近日,在中国证监会科技监管司的指导下,依据证券信息技术研究发展中心(上海)(简称“ITRDC”)相关制度,证券期货行业网络安全创新实验室近期组织专家完成了2023年度行业共研课题的结题评审,国泰君安联合梆梆安全共研课题《移动应用全生命周期的安全能力建设》荣获ITRDC结题证书。
证券期货行业网络安全创新实验室是由中国证监会批准成立、在证券信息技术研究发展中心(上海)下设立的证券行业技术交流平台,致力于推动行业安全前沿科技研究、应用与经验分享。
《移动应用全生命周期的安全能力建设》课题由国泰君安和梆梆安全联合共研,主要针对移动应用全生命周期的四个维度进行研究,包括:
通过移动应用加固、移动应用安全SDK等技术提升移动应用的基础安全防护能力;
通过移动应用的动静结合的代码扫描等技术提升移动应用安全检测能力;
通过针对APP的安全监测以及API的安全监测提升移动应用安全监测能力;
通过移动安全能力平台的建设提升企业的移动应用安全攻防能力。
针对移动应用基础安全防护方向,移动应用保护技术,创新实现了代码虚拟化保护技术、源到源代码混淆加密技术、汇编指令微虚拟化加密技术、白盒密码技术,为移动应用提供防代码逆向、防动态调试、防恶意篡改、防数据窃取、防密钥泄露等全面的安全保护能力,解决企业在数字化开发过程中的面临的移动应用破解问题。
针对移动应用安全检测方向,APP安全检测旨在对Android-APP、iOS-APP、Android-SDK、公众号、小程序等多平台应用形态通过漏洞特征识别、模拟攻击、成分识别、等检测技术,全方位扫描应用的不良配置、敏感信息泄露、程序代码缺陷、通信传输不安全、安全防护能力不足、恶意代码等问题。精准定位风险,并提供专业的修复建议,在提升安全检测效率同时,保障移动互联网产业链的进一步健康、快速发展。
针对移动应用安全监测方向(基于APP的安全监测),APP安全监测,致力于解决灰产、黑客、违规等业务安全问题,帮助用户建立移动端运行时动态安全监测体系,让管理者对应用发布后的各类攻击、威胁、风险、运营情况做到实时掌控。平台提供应用发布后运行时的安全监控与运行监测服务,对攻击威胁能够做到感知、预警、阻断、溯源,全面提升业务安全防护强度。
针对移动应用安全监测方向(基于API的端到端&全渠道的安全监测),端到端&全渠道的API安全监测综合利用前端检测技术与后端流量分析技术,在API访问端和API服务端之间建立端到端的安全访问机制,降低在设计API之初所遗留的安全风险,并引入零信任理念,建立可信机制,确保前后端访问行为均经安全认证,采用AI/ML技术,针对大量的业务往来和频繁的业务更新以及不断变化的攻击方式,进行动态持续化的检测及自动化防御机制,解决企业在数字化转型下建立的新业务所带来的新型安全风险等问题。
针对移动应用安全攻防方向,移动安全能力平台提供了丰富的移动安全攻防有效的经验方法知识库、解决人员可持续成长需求;基于标准化风险研究,实现自动化检测能力、并提供脱壳、注入、流量代理等工具,解决技术工具缺失问题;场景化的操作流程,为业务实现提供了标准参考,规范化管理。最终,实现“人+经验+工具/技术+流程”的闭环运行,使企业在安全攻防能力和在多重业务场景下的工作效率上形成有效的提升。
本次国泰君安联合梆梆安全共研课题荣获结题证书,体现了行业权威机构对梆梆安全研究能力与技术实力的高度肯定。梆梆安全将认真总结本次课题收获的研究经验,再接再厉,紧紧围绕国家重大战略和金融科技发展方向,积极推进公司在金融移动安全领域的研究能力与落地实施水平,赋能金融行业高质量发展。
推荐阅读
Recommended
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...