梆梆安全产品调研课件.ppt
《梆梆安全产品调研课件.ppt》由会员分享,可在线阅读,更多相关《梆梆安全产品调研课件.ppt(55页珍藏版)》请在三一办公上搜索。
1、2023/3/10,梆梆安全产品调研(1),梆梆安全产品调研(1),梆梆安全产品调研(1),目录,梆天系列安全加固及数据加密产品与服务 梆地系列 安全感知产品与服务梆山系列安全检测产品与服务梆水系列安全咨询及大数据产品与服务,梆梆安全产品调研(1),梆天系列,移动应用安全加固移动应用源代码加固安全密匙白盒安全软键盘SDK防劫持界面SDK短信保护SDK反外挂SDK清场SDK通讯协议加密SDK,梆梆安全产品调研(1),移动应用安全加固,介绍:针对目前移动应用普遍存在的破解、篡改、盗版、钓鱼欺诈、内存调试、数据窃取等各类安全风险,梆梆安全为开发者提供全面的移动应用加固加密技术和攻击防范服务。核心加固
2、技术:防逆向(Anti-RE):抽取classes.dex中的所有代码,剥离敏感函数功能,混淆关键逻辑代码,整体文件深度加密加壳,防止通过apktool,dex2jar,jeb等静态工具来查看应用的 java层代码,防止通过ida,readelf等工具对so里面的逻辑进行分析,保护native代码。,梆梆安全产品调研(1),移动应用安全加固,防篡改(Anti-tamper):每个代码文件、资源文件、配置文件都会分配唯一识别指纹,替换任何一个文件,将会导致应用无法运行,存档替换、病毒广告植入、内购破解、功能屏蔽等恶意行为将无法实施。防调试(Anti-debug):多重加密技术防止代码注入,彻底屏
3、蔽游戏外挂、应用辅助工具,避免钓鱼攻击、交易劫持、数据修改等调试行为。防窃取(Storage Encryption):支持存储数据加密,提供输入键盘保护、通讯协议加密、内存数据变换、异常进程动态跟踪等安防技术,有效防止针对应用动、静态数据的捕获、劫持和篡改。,梆梆安全产品调研(1),梆梆安全产品调研(1),移动应用源代码加固,介绍:未经混淆的CC+、Objective-C、Android的JNI工程、iOS的XCode工程等,很容易被逆向分析或动态调试,从而暴露程序中关键算法、核心业务逻辑、数据结构和模块的控制流布局等敏感内容,造成开发者知识产权泄露和经济利益损失。,梆梆安全产品调研(1),移
4、动应用源代码加固,主要功能:控制流平坦化:在保证不改变源代码功能的前提下,将C、C+、Objective-C等语言中的if、while、for、do等控制语句转化为switch分支选择语句。插入各种花指令:插入各种不会被执行的无效字节码到源码文件中,使逆向分析工具字节码解析时崩溃。控制流变换:跳转控制条件和分支语句,在保持原程序逻辑关系的前提下,随机确定控制块的执行顺序,达到模糊程序控制逻辑、隐藏程序控制流的目的。代码完整性校验:在混淆源码时植入check因子,在程序执行时校验同因子映射对应的代码,保证其完整性。源对源混淆:自主研发高强度混淆技术,代码混淆结果立即可看,不用担心使用网上开源工具
5、不清楚混淆结果是否有效。,梆梆安全产品调研(1),安全密钥白盒,介绍:目前使用的基于Key的AES、DES、SM4等传统加密算法已不再安全,攻击者通过控制软件的运行环境(如CPU、内存、寄存器等)实现对密钥的白盒攻击、破解,梆梆安全产品调研(1),密匙面临的风险,梆梆安全产品调研(1),安全密钥白盒,加密技术:Lookup table转换:将密钥转换为大量的Lookup table,构造复杂庞大的结构化查找表系统。随机双射编码:应用随机化、非线性化操作,对查找表进行随机双射编码,隐藏相关内容。算法边界扩展:将加密算法边界由算法本身扩展到整个程序,实现对密钥的隐藏。内外混编:采用外部编码加内部编
6、码混合方式,对查找表进行隐藏、混淆和扩散。多层防护措施:采用多种安全技术集成,增强对密钥白盒环境下非法调用、注入、内存修改的防护。,梆梆安全产品调研(1),防界面劫持SDK,介绍:利用仿冒的界面覆盖、替换App原界面来进行钓鱼欺诈,正在成为一种流行的App恶意攻击方式,即界面劫持性攻击App界面风险:在登录或使用交易类App,特别是金融客户端时,界面劫持性攻击会让用户在毫无察觉的情况下,将个人账号、密码、银行卡号、手机号码、身份证号码等敏感信息提供给攻击者,而用户仍然以为他们在正常的App系统上操作。许多钓鱼恶意程序通过这种“界面劫持”的攻击方式从而导致敏感信息失窃。对银行、电商、互联网金融、
7、证券、基金、保 险、游戏等交易类App进行攻击。,梆梆安全产品调研(1),防界面劫持SDK,主要防止窃取以下数据:.用户账号.登录密码.信用卡号.银行卡号.身份证号码.手机号码.邮箱地址.短信验证码.家庭成员信息.家庭住址信息.商业机密信息.公司地址信息,梆梆安全产品调研(1),防界面劫持SDK,App界面劫持的主要攻击原理:捕获当前运行进程,循环匹配目标 监听系统logcat日志,分析界面切换边界 监听系统API,匹配目标行为 屏蔽、覆盖App界面,以仿冒界面取代App原生界面 输入数据记录、发送、转移 用户数据破解、诈骗、贩卖,梆梆安全产品调研(1),防界面劫持SDK,防界面劫持SDK:根
8、据App当前界面视图焦点的变化,捕获当前恶意程序的攻击行为,进行分析、拦截、提示等安全管理,能有效帮助各类移动App降低敏感信息被窃取风险。主要功能特点:Activity覆盖实时监测拦截 Windows覆盖实时监测拦截 键盘行为监测及数据分析 仿冒界面风险提示 防误判白名单机制,梆梆安全产品调研(1),短信保护SDK,介绍:防止短信验证码被窃取,保护“账号密码+短信验证码”的双因子身份安全认证体系短信验证码劫持:手机短信验证码作为当前主流的网络身份验证和支付授权机制,存在重大安全风险,针对短信验证码的劫持攻击日益猖獗。而为了对明文存储的短信验证码进行劫持,黑客们会通过各种方式感染用户的移动设备
9、 短信号码拦截漏洞,可使恶意软件绕过短信权限控制 通过公共WIFI、USB调试模式、WebView远程命令植入木马 通过下载被入侵的App感染木马 通过二维码、短信链接、微信链接等感染木马,梆梆安全产品调研(1),短信保护SDK,短信保护SDK:用户完全没有办法防止这各种各样的木马入侵方式,想要从根本上解决安全问题,只有解决短信验证码的明文传输,才能有效的保护双因子验证体系。梆梆安全短信保护SDK,对短信验证码进行加密、解密处理,保护短信从服务端-客户端之间流转的安全性。,梆梆安全产品调研(1),短信保护SDK,主要功能特点:验证码短信内容加密 密钥高强度多重保护 云端加密,本地运行解密,不会
10、泄露验证码 手机丢失后短信验证码安全防护 可集成App加固服务,强化“账号密码+短信验证”的双因子验证机制安 全 用户交互、体验好 App开发者集成简便,梆梆安全产品调研(1),反外挂SDK,介绍:倡导公平、公正的游戏环境,保护开发者收益和游戏平衡性反外挂SDK:梆梆安全反外挂SDK,首创自主行为分析外挂检测引擎,集合应用加固等其他安全措施,可以有效解决游戏App面临的各类外挂工具威胁。,梆梆安全产品调研(1),反外挂SDK,主要功能特点:基于“特征值”的一对多外挂识别 基于“相似性学习”的自主式外挂分析 集成App加固服务,可以防动态注入、防Hook调试、防反编译客户端、防篡改脚本文件、防自
11、动化脚本、防检测绕过等 安全数据云更新,实时提高检测能力 支持Cocos2D、Cocos3D、Unity3D、Appcelerator、Phonegap等游戏引擎和框架,梆梆安全产品调研(1),清场SDK,清场SDK主要功能:为了保护移动客户端的运行环境安全,梆梆安全为开发者提供了App运行环境清场SDK,实现对病毒、木马、恶意应用的实施拦截和控制。设备环境安全性检测:对设备的Root/越狱行为进行侦测,对已经Root/越狱的设备提高风险监测级别。启发式病毒查杀引擎:由梆梆安全自主研发的智能学习性高强度实时病毒查杀引擎,智能提取恶意特征码,云端数据共享。云查杀:依托启发式特征学习、提取、同步技
12、术,实时丰富云端恶意特征库,对各类变种、新型及未知病毒软件进行云查杀。国际联合查杀:集成国内外众多知名病毒查杀引擎,通过病毒库的互补,实现无漏查杀。,梆梆安全产品调研(1),通讯协议加密SDK,介绍:为开发者提供简易、快速、全面的通讯协议保护方案,保护App与服务器间的通讯安全通讯协议加密SDK功能特点:为开发者及用户提供了高强度的通讯协议加密保护功能,开发者可以获取SDK简便的集成到自己的App当中,避免针对通讯协议的各种攻击。,梆梆安全产品调研(1),通讯协议加密SDK,主要功能特点:高安全性:通过对设备指纹、时间戳信息、身份验证、消息完整性等多种维度的安全性校验,保证数据传输的唯一性和安
13、全性。动态密钥:采用多层密钥加密传输,密钥之间动态切换,提供了更加安全的保证。高强度混淆:对代码进行高强度混淆,同时提供防调试、防Hook、防Dump等多种安全机制。SO文件加壳:对核心的so文件进行深度加密处理,防止对so文件的破解。密钥白盒加密:通过白盒加密技术对密钥进行安全性保护,防止密钥的泄漏和破解,梆梆安全产品调研(1),通讯协议加密SDK,优势价值:集成简便 防止针对协议的攻击 防止中间人攻击 保护密钥安全 保护核心业务逻辑和接口安全 防止刷票、刷量 用户体验无影响,梆梆安全产品调研(1),梆地系列,钓鱼监测及响应漏洞监测及响应移动威胁感知服务业务流审计系统,梆梆安全产品调研(1)
14、,钓鱼监测及响应,介绍:全网渠道覆盖,智能化数据监测与分析,帮助企业及时了解各类新增钓鱼、盗版应用情况主要功能:渠道监测:遍布全球的渠道监测节点,实时抓取个应用市场、商店、网站、论坛等渠道上新增的应用信息,为钓鱼、盗版监测提供大数据样本。钓鱼识别:利用独有的App指纹识别、相似度分析、可疑度分析等应用特征识别技术,精准识别钓鱼、盗版应用。风险分析:通过深层次静态、动态分析,提供包括盗版作者、来源、下载量、篡改内容等多维度钓鱼应用风险分析数据和报告。侵权下架:同各渠道建立紧密合作,针对在各市场上发布的侵权类钓鱼、盗版应用,提供快速侵权确认、盗版下架服务。,梆梆安全产品调研(1),梆梆安全产品调研
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 梆梆 安全产品 调研 课件

链接地址:https://www.31ppt.com/p-3108710.html