上訊信息 高政偉
随著(zhe)移動互聯網的飛速發(fā)展和移動終端的普及,玩睡證券移動業務自2012年起(q吃線ǐ),迎來了迅猛發(fā)展,券商通農機過(guò)接入信息化來作爲提高競争力的手段,各證券公司都(dōu城玩)相繼推出了自有的移動應用服務,基本涵蓋身街了資訊、行情、開(kāi)戶交易、轉賬、财富管理等多個功能哥玩(néng),成(chéng)爲連接證券企自作業與用戶的重要接口。廣大用戶在享受便利的同時(shí)也女房處于移動安全的風險之中,證券類移動應用面(miàn時南)臨著(zhe)盜版軟件、隐私洩露、用戶密碼被(bèi)書站竊取、數據被(bèi)修改等諸多風險。
1)移動應用存在安全漏洞,應用由不同背景的團隊開(慢什kāi)發(fā),并且集成(c高電héng)大量三方SDK,程序代碼自身潛在的安全漏洞風險和敏感數我遠據洩露,給移動業務帶來極大的安全威脅。
2)移動應用存在破解風險,非法人員借助第三方工具,對(制聽duì)移動應用進(jìn)行逆向(xiàng)分析和惡意破解,甚至話要篡改重新打包,導緻移動業務遭受重大損失。
3)移動應用存在非法攻擊,在應用運行過(guò)程中,威脅攻擊可能(房麗néng)随時(shí)發(fā)站放生,若不能(néng)實時(shí)防護,將(jiāng)無法保障移動月飛應用的安全可靠運行,影響移動業務的正常開(kāi)展。可裡
4)移動應用較多管理困難,移動應用較多,管理起(qǐ)來比較麻煩,可影上線發(fā)布渠道(dào)混亂,下載和版本升級的出口衆多通秒,容易帶來應用僞造和仿冒風險。
近些年,金融類移動應用被(bèi)盜版、被(bèi)破譯、數據失竊的事(算店shì)件屢見不鮮,一旦移動應用遭遇黑客攻擊,將(jiāng)會(站子huì)給企業和用戶帶來直接的經(j紙門īng)濟損失。結合證券行業,這(zhè)些風險也極有學中可能(néng)導緻交易APP被(bèi)植入惡意程序後(hòu線訊)再傳播,導緻用戶的密碼或其它信息被(bèi)盜,或者黑客利用漏洞門民攻入券商的移動服務端,或者客戶被(bèi)釣魚而事花錢款被(bèi)惡意轉賬等風險。
移動業務安全整體防護
針對(duì)證券行業移動業務存在的安全風險,方案通過(guò)安全檢測、安全生友加固、安全沙箱、安全監測和應用商店,構建移動業務的整體安全防護時視體系,實現移動業務應用的全生命周期防護,保障證券區坐移動業務安全。
安全檢測:通過(guò)逆向(xiàng)分析和源碼還自從(hái)原,采用靜态特征匹配、動那站态行爲分析、人機交互模拟和數據流關聯分析等多種(zhǒng)自動化掃描方式購他,發(fā)現應用程序中存在的安全漏洞和數據洩露,同時(s近你hí)支持個人隐私保護條款和第三方SDK訪問權限的多維度檢測,針對(duì市麗)應用存在的安全風險,給出詳細的檢測報告和整改建議,并在必要時(shí)藍有輔以人工安全滲透檢測,争取在移動應用上線發(fā)布前,解決應用程序存在的訊子安全漏洞。
安全加固:采用虛拟機保護機制、JAVA2C和白盒加密技術,通過(guò)對(duì)時不移動應用程序進(jìn)行自動化加殼,實現移動高火應用的防逆向(xiàng)分析、防動員雪态調試、防篡改二次打包、敏感數據保護和異常運行環境監測,保障企業移好錯動應用程序安全。
安全沙箱:通過(guò)應用虛拟安全沙箱,實現應用運行環境隔子跳離,提供敏感權限控制、個人隐私保護、數據洩漏防護、車我數據加密保護、異常運行環境和威脅攻擊監測,增強移動樹但應用業務數據和運行時(shí)的安全性,司高保障移動業務安全。應用安全沙箱,支持應用自動打包和SD購說K開(kāi)發(fā)集成(ch影場éng)兩(liǎng)種(zhǒng)方式,同時(shí)提供安全鍵盤、數據技制加密和安全監測等多種(zhǒng)安全賦能(néng)SDK。
安全監測:通過(guò)在業務應用中置入輕量化安全監測探針,從用戶、設備、應音在用和行爲等多方面(miàn)進(jì呢呢n)行持續安全監控,實時(shí)采集移動業務的運行環境、威脅攻要朋擊、敏感操作和數據訪問等信息,經(jīng)過(g資學uò)關聯統計分析、評估安全風險、看紅産生異常告警、觸發(fā)響應保照村護,并通過(guò)可視化的方式進(jìn)行多維度呈現農海,提供安全态勢感知能(néng愛小)力,幫助管理人員掌握移動業務安全的整體态勢,以公站便及時(shí)發(fā)現并規避移動業務的威脅與風險,保障高窗移動業務安全。
應用商店:在企業内部搭建自有應用商店,進(jìn)行衆多移動應用的上線分發男麗(fā)和版本升級,實現應用的集中管理和統一店遠發(fā)布,獨立于第三方移動應用商店,有效避免移動應用的僞造和仿冒,保護移懂笑動應用安全。
方案特色
應用全周期防護:通過(guò)移動業務安全解決方案,針對(duì)企快物業自建移動應用,進(jìn)行應用漏洞安全檢測、應用山低代碼安全加固和應用運行狀态安全監控,結合移動應用商店,實現移動應用從代碼開(國男kāi)發(fā)、上線發(fā)布、安裝公火運行到版本升級的全生命周期安全防護,低購達到移動應用的集中統一管理。
數據全周期保護:通過(guò)移動業務安全解決方視們案,針對(duì)企業移動數據,從移動設備、移動應用和移動内容等多個方面(m物你iàn),進(jìn)行文件内容加密、頁面(miàn)截屏著人防護、内容複制限制、頁面(miàn)數字北白水印、遠程數據清除和恢複出廠設置等數據洩漏防護,實現移動數據從産玩計生、使用、傳輸、存儲到清除的全生命周期可河保護。
持續性安全監測:通過(guò)移動業務安全解決方案,針對(duì)證券移動化我從面(miàn)臨的移動安全威脅,從用戶、設備、應用和數據等多方面(miàn)進畫他(jìn)行持續性監控,實時(shí)采集運行環境化弟、威脅攻擊、敏感操作和數據訪問等行爲信吧司息,經(jīng)過(guò)關聯統計分拍影析,評估安全風險,産生異常告警,觸發(fā)響應保護措施,感知企視票業移動安全态勢。
滿足安全合規要求:證券移動業務安全解決方案,通過(guò)等保2.0三級安全測熱白評要求,可將(jiāng)方案能(néng)力輸出給企業移動業廠公務應用,幫助應用快速滿足國(guó)家及監管部門合規性要求,減少移動做員業務合規成(chéng)本。
此處放标題
内容暫無