惡意攻擊者對設備中的固件進行提取、逆向工程分析,還原出硬編碼在代碼中的密鑰
移動互聯網行業技術刺激了新一輪的移動需求,移動應用數量的持續增加,致使黑灰產業也轉向移動端,移動應用開發也面臨著更加復雜多變的風險
惡意攻擊者對設備中的固件進行提取、逆向工程分析,還原出硬編碼在代碼中的密鑰
當客戶端密鑰被盜取后,攻擊者就可以利用密鑰對數據包進行數據簽名,冒充合法客戶,欺騙系統,非合法獲取數據
攻擊者惡意篡改代碼及資源文件,進行盜版或植入廣告等二次打包和重簽名行為
應用運行在重打包、調試、hook、模擬器、多開、root/越獄等惡意環境下
安全白盒加密SDK是一款微移動應用客戶端提供全方位加密保護的安全產品。保護移動客戶端與服務端數據傳輸安全、移動客戶端數據存儲安全、移動客戶端運行時安全
用復雜數學算法和龐大的Lookup Table取代密鑰,解決密鑰泄漏風險
自動對客戶端發出的數據加簽,保證服務端接收到的數據真實性
加密數據設備綁定,能夠提供一機一密的安全性
綁定簽名和包名,防止盜版、廣告插入、惡意代碼注入等重打包行為
對抗apktool、dex2jar等常用逆向分析工具
多維度實時監測進程調試、代碼注代碼hook、內存篡改等攻擊手段
SDK使用虛機技術自我保護,運行于隔離的安全環境,同時集成防調用、防注入等多種安全技術
支持App包名、簽名校驗,更加有效防止App重打包運行,高強度惡意環境校驗,支持檢測調試、 hook、模擬器、多開、root/越獄等惡意環境
平臺覆蓋廣,支持Android,iOS,Java,Node.js,Python,C++,PHP多平臺接入
算法多樣,支持AES、RC4、XXTAA、國密3、國密4等算法,Random頂象隨機算法適應于各種隨機場景
加解密密鑰信息無痕融入到加解密算法之中,加密數據與設備綁定,實現一機一密的超高安全性
密鑰白盒加密系統可以釋放固定密鑰管理所需要投入的資源