银行
电子银行整体安全/商业银行移动营销系统信息安全及无纸化/商业银行柜面无纸化安全/商业银行电子回单安全/商业银行网银助手安全/商业银行批量代发代扣数据安全/商业银行在线借贷电子合同安全/电子银行风险监控证券
证券行业移动柜台及信息安全保险
保险行业移动无纸化展业安全互联网金融
P2P ( 网贷平台) 安全/供应链融资平台安全/融资租赁平台安全/在线身份认证第三方支付
第三方支付整体安全电子商务
电子招标投标安全/大宗交易平台数字证书应用安全移动金融
移动支付TSM 平台接入安全/金融IC 卡发卡系统/金融IC 卡证书多应用安全移动安全
移动平台整体安全/移动平台客户端应用安全加固/移动平台应用市场渠道监控/移动平台数字证书安全应用/移动办公安全企业安全基础设施
CA 数字证书认证系统建设资金管理
企业资金管理系统安全基础通用
数字证书应用与建设电子取证
电子签名验证技术(电子取证)税务
电子发票安全卫生医疗
卫生系统安全证照合一
电子证照及“三证合一”政务办公
政府行政审批系统安全/政府电子化采购平台安全/移动电子政务安全智慧城市
智慧城市智慧钥匙产品检测服务> 认证检测服务
移动金融技术服务认证/IT产品信息安全认证/数据中心检测认证/云计算技术金融应用检测产品检测服务> 预测试服务
产品检测服务> 委托测试
金融IC卡检测/受理终端检测/移动终端应用软件(APP)兼容性能检测安全加固渠道监控行为监控/USBKey和OTP检测/移动金融安全芯片检测/移动金融安全载体(SE)检测/TEE和TA检测/条码技术检测其他服务
金融领域安全IC卡和密码经验示范工程验收测试国密验收测试(国密算法改造验收测试)/信息安全资讯与同行业动态通报合规类
非银支付检测/UPDSS合规评估/银联入网测评/电子招投标系统检测/等保测评/商用密码应用安全性评估评估类
电子银行评估/渗透测试/移动APP安全检测/代码审计咨询类
数据安全治理/ISO27001咨询/个人信息保护咨询&风险评估/信息科技风险审计咨询生产系统证书下载
新证书下载平台(生产证书)/证书下载支持手册测试系统证书下载
新证书下载平台(测试证书)/证书下载支持手册银行
证券
保险
互联网金融
第三方支付
电子商务
移动金融
移动安全
产品检测服务> 认证检测服务
产品检测服务> 预测试服务
产品检测服务> 委托测试
其他服务
字号:大中小
方案背景
近年来随着各银行手机银行业务的不断发展,极大的方便了广大银行客户金融业务的办理,手机银行作为银行重要的金融服务渠道之一,不仅可与PC网上银行、柜面渠道发挥同等作用,还能够提供更具价值的增值服务。但手机银行仍存在不利因素,其安全风险频发,广大用户对手机银行的安全性疑虑日益显现,严重制约了手机银行业务发展。
2013年5月人民银行发布了《金融业信息安全风险提示》,文件充分阐述了手机银行所面临的风险问题,并要求各商业银行加强自身手机银行业务系统的安全建设。2014年2月银监会联合中国软件测评中心对部分银行的手机银行客户端APP进行了安全性测评,测评过程中发现了若干高风险漏洞,利用这些漏洞能够实现对手机银行的攻击和篡改,这引起了人民银行、银监会以及被测行的高度重视。
CFCA移动平台的客户端APP安全加固服务是通过对客户端APP程序文件进行安全加固处理,最大限度防范反编译、逆向分析、应用篡改等针对客户端本身的攻击行为,提升手机银行客户端APP安全防护级别。
方案定位
1、面向移动平台专项领域的安全加固服务
为了更好的提高移动平台的安全性,我们充分发挥自身在该领域上的技术专长,为各移动平台客户端APP提供专业的移动安全保护产品,并形成了具有针对性的安全保护体系。阻止山寨盗版应用和恶意代码的泛滥,净化移动互联网的安全环境;
2、面向不同层面的安全
CFCA移动平台客户端加固服务目前的基础保护逻辑不仅仅是针对Dalvik虚拟机可解释执行的文件体,同时还涉及了本地二进制文件的加密保护(ELF = Executable and Linkable Format,可执行链接格式,是UNIX系统实验室作为应用程序二进制接口“Application Binary Interface-ABI”而开发和发布的,扩展名为elf。)针对这种文件格式的保护功能,可以扩展至具有同等硬件支持的移动设备。针对本地原生程序的保护是未来移动安全的趋势,因此这一层面的保护可以有效地防御多数的深层分析攻击;
3、面向多种安全级别的需求
在移动平台普及的过程中,Android APK的开发需求和开发者越来越多,应用软件的安全不仅仅是开发中的保护,还有对产品维护期与更新版本的保护,客户端加固服务不仅能对各类Android应用软件进行基本的安全开发保护,还能针对特定领域中需要高级别安全保护的产品进行保护。
方案简介
CFCA客户端APP加固服务采用动态调试与静态分析全面防护的思路,在程序运行的不同周期采取不同程度的加固措施;
加固时可以针对静态的文件进行整体加密、代码抽取、伪加密等技术,从而加大非法分析者在获取程序的静态私密数据的难度;
针对动态的执行过程进行哈希校验、反调试、运行时解密、代码回写等技术,切断通过调试器动态跟踪的过程,有效保护程序的私密逻辑不被泄露,同时也保证其执行逻辑不被恶意篡改。如下图所示:
客户端加固服务结合多样、多形态的开发类型,从而设计了可以针对不同安全级别保护版本,能更全面,更有效的保护不同需求的Android应用软件。
方案特点
易操作:加固人员上传移动应用后,自动快速接受并处理加固保护并下发加固后程序;
强化安全:动态静态双向保护,保护强度大;
零风险:防止应用被非法加入病毒、计费SDK、广告SDK、恶意代码,防止非法篡改;
零修改:开发者无需修改源程序,无需使用SDK;定制保护机制灵活;
零影响:不改变移动应用原有的用户体验,不增加软件运行的负担。
版权所有 CFCA
地址:北京市西城区金融大街37号8层 邮编:100031
北京市西城区菜市口南大街平原里20-3 邮编:100054
版权所有@CFCA本站支持IPv6
地址:北京市西城区金融大街37号8层 邮编:100031
北京市西城区菜市口南大街平原里20-3 邮编:100054
客服电话:400-880-9888
投诉电话:010-80864105、4106