51CTO首页
AI.x社区
博客
学堂
精品班
免费课
企业培训
鸿蒙开发者社区
WOT技术大会
AIGC创新中国行
IT证书
公众号矩阵
移动端

APP安全检测方式都有哪些?

安全 移动安全
当今社会多数人手机不离身,我们无时不刻不在使用APP,那么它真的安全吗?这是APP开发商应该为自身企业和用户考虑的问题。

随着无线网络和移动通信技术的发展,智能手机功能日趋强大,因此也将APP市场带动了起来。但是随着手机操作系统日益标准化,网络攻击手段不同往日,黑客已经可以像攻击电脑信息系统一样针对手机系统发起攻击,同时,APP的特点使其同时暴露在众多的网络安全风险和威胁之下,容易遭受到病毒、木马、蠕虫等恶意程序的攻击。

APP通报事件不断,引起了相关部门的重视,下令整改难免给通报企业带来压力,网络安全警钟再次敲响。

当今社会多数人手机不离身,我们无时不刻不在使用APP,那么它真的安全吗?这是APP开发商应该为自身企业和用户考虑的问题。

[[419662]]

移动应用和信息系统一样,会存在安全隐患,只是有待APP开发商发现,而发现安全风险的最好办法就是对目标应用定期进行安全检测。因此建议APP开发商在应用开发生命周期里,对APP安全做一下检测,及时发现APP的安全漏洞和程序存在的缺陷问题,从而降低安全风险和损失。

那么有关APP安全检测的方式都有哪些?

1. 漏洞扫描

基于漏洞数据库,通过自动化工具扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测。发现可利用漏洞的一种安全检测行为。

2. 渗透测试

由具备高技能和高素质的安全服务人员发起、并模拟常见黑客所使用的攻击手段对目标系统进行模拟入侵。

图2 渗透测试流程

3. 代码审计

由具备丰富编码经验并对安全编码原则及应用安全具有深刻理解的安全服务人员,对系统的源代码和软件架构的安全性、可靠性进行全面的安全检查。

图3 代码审计流程

4. 安全加固

移动应用安全加固包括Android应用加固、iOS应用加固、游戏应用加固、H5文件加固、微信小程序加固、SDK加固、so文件加固和源对源混淆加固技术,从根本上解决移动应用的安全缺陷和风险,使加固后的移动应用具备防逆向分析、防二次打包、防动态调试、防进程注入、防数据篡改等安全保护能力。

5. 安全配置检查

针对IT范围内,漏洞扫描工具不能有效发现的方面(网络设备的安全策略弱点和部分主机的安全配置错误等)进行安全辅助的一种有效评估手段。

6. App违法违规收集使用个人信息合规评估

从APP运营者和监管部门角度出发,多方面对个人信息的收集、使用、存储、传输、行为和权利保障等多个方面,严格按照国家标准规范和监管发文,对移动应用进行全面合规检查,率先将监管检测要求运用到合规评估服务中,强制授权、过度索权、不给权限不让用、私自收集使用个人信息等,为企业和机构提供面向移动应用程序的全方位合规评估。

图5 App违法违规收集使用个人信息合规评估流程

APP安全检测主要面向主流手机操作系统(包括但不限于:Android,IOS,Windows Phone,Symbian,Java等)上开发的移动应用。检测范围覆盖手机端应用程序及文件,服务器端承载环境及处理逻辑及手机端与服务端的网络通讯。

近期APP违法违规收集使用个人信息通报较多,APP无安全评估报告不给上架的情况也较为常见。随着移动应用市场应用的增多,相关部门也因此加大监管力度。为确保APP的安全性与合规性,有必要对其实施有效的安全评估。

诸多种安全检测方式,企业可根据自身需求选择合适的评估手段,以便通过上架审查。

 

责任编辑:赵宁宁 来源: 今日头条
相关推荐
与传统存储方式相比,云存储都有哪些优势?
如今,越来越多的企业开始选择在云上存储数据,对于IT部门来说,对云存储所能提供的优势进行了解是很有必要的。例如,传统的数据存储系统容量是有限制的,而云存储服务可提供前所未有的可扩展性。

2019-07-19 09:47:59

常见的网络安全法规都有哪些
随着我国信息化的不断发展,安全问题一直是大家所重视的,安全问题不分大小,任何小问题都有可能引发成大问题,为了减少安全问题的发生,和安全有关的安全法规也已经出台,其目的就是加强安全的管理。

2020-11-09 10:21:47

网络安全
家用路由器安全,用户都有哪些困惑?
近两年,关于黑客利用路由器漏洞的网络攻击层出不穷,攻击者通常劫持使用默认登录凭证的设备或以构建大型僵尸网络。

2018-05-03 08:13:35

APP安全测试可以解决哪些问题
APP从研发到投入使用,都应关注安全问题,包括APP研发阶段的安全介入、APP上线前的安全测试、APP上线后的安全巡检(7x24小时的监控服务)及应对突发安全事件的处理。

2021-10-31 08:35:55

APP 安全测试 信息安全
移动APP安全合规检测技术浅析
伴随着移动互联网飞速发展,国内外用户隐私数据相关法律法规日趋完善、行政管制也趋于常态化,用户的隐私安全意识也在逐步提升,移动应用上线后隐私数据安全问题日渐突出。相关监管部门高度重视用户权益的保护,定期对App进行专项整治,违规App面临下架风险,情节严重的,从重予以处罚。如何确保App的安全合规,符合监管需求,保障用户信息安全,是App开发...

2022-11-24 15:02:05

APP
Redis集群都有哪些模式
Sentinel(哨兵)进程是用于监控redis集群中Master主服务器工作的状态,在Master主服务器发生故障的时候,可以实现Master和Slave服务器的切换,保证系统的高可用。

2019-10-23 09:20:11

Redis 集群 主从复制
Java保证线程安全方式哪些
原子性和可见性比较容易理解,重点分析一下有序性。为什么程序执行的顺序会和代码的编写顺序不一致呢?

2022-09-26 13:46:18

Java 线程安全
人工智能都有哪些应用
随着近年来人工智能浪潮的兴起,人工智能也逐渐进入到我们的生活,应用到各行各业。无人机的研究和智能呼叫机器人的使用都已成为了现实。AI不仅给许多行业带来了巨大的经济效益,还给我们的生活带来了许多变化和便利。现在人工智能在什么领域得到应用?今天我们来理解一下吧。

2020-12-18 11:43:20

人工智能 人工智能应用
使用存储过程都有哪些益处
数据库处理时会遇到存储过程,那么使用存储过程有哪些益处呢?本文将为大家带来使用存储过程的益处多多。

2011-03-22 09:05:04

存储过程 益处
2022年CSS都有哪些更新?
2022年CSS新增了很多特性,例如容器查询、父选择器、子网格、级联层、新视口单位等,多项期待已久的功能已集成到常青浏览器(自动升级到最新版本的浏览器,包括Chrome、Edge、Firefox和Safari)中。下面就来看看2022年CSS新增的10个实用功能吧!

2023-01-16 14:54:00

CSS 前端
优质固态硬盘都有哪些标准
春节到,万家团圆时,总会有一些远方的亲戚朋友或是街坊四邻,询问笔者关于装机攒机的问题,毕竟在信息时代的当下,计算机作为生产力工具,几乎是每个家庭必不可少的标配产品了。

2021-02-16 00:10:09

固态硬盘 SSD 存储
IOT都有哪些通信协议?
在物联网协议中,我们一般分为两大类,一类是传输协议,一类是通信协议。那么,物联网都有哪些通信协议呢

2019-05-27 06:05:20

物联网协议 物联网 IOT
大数据平台软件都有哪些
大数据已经进入我们生活的方方面面,为我们的生活带来诸多便利。因为大数据的存在,我们的电子产品能够越来越了解我们,我国的信息化建设、智慧城市建设,小到每当我们打开一款应用,想浏览的内容就在首页,都离不开大数据技术的支持,在大数据技术如此火热的现在,你知道大数据平台的软件都有哪些吗?

2020-11-20 11:52:00

大数据
除了密钥,公有云还有哪些安全保护方式
现在,越来越多的企业将系统内部管理的机密信息迁移到云端,与此同时,企业也需要花更多的力气去保护这些机密信息,而作为公有云最强的布道者,各云厂商也在竭尽全力的打消大众对安全性的担忧。

2015-08-10 14:54:57

公有云 云安全 数据加密
黑客种类和黑客行为都有哪些
黑客种类和黑客行为都有哪些?黑客大体上应该分为“正”、“邪”两类,在学习之余,黑客应该将自己所掌握的知识应用到实际当中。

2011-08-31 13:12:39

2015年 移动开发都有哪些热点?
自2007年乔布斯发布第一代iPhone开启移动时代,到现在已经8年了。在过去的几年中,移动互联网以惊人的速度快速发展,移动开发这个从无到有的行业,也一直处于快速的演变当中。回顾过去的一年,Swift语言、MaterialDesign、Win10等等的发布激动人心

2015-03-30 09:59:08

移动开发 APP 趋势
高并发设计,都有哪些技术方案?
高并发系统都有哪些经验,掌握核心技巧,你可以快速成为一个架构师,主导一些高访问量系统的架构设计。

2022-03-31 17:38:09

高并发系统 架构设计 负载均衡
Oracle RAC的配置支持都有哪些
本文主要介绍的是如何使用OracleRAC的失败的切换功能来介绍,WebSphereProcessServer对(以下简称WPS)高可用性的相关支持。

2010-04-12 15:28:38

Oracle RAC
现在大数据就业岗位都有哪些
首先,随着大数据领域的价值空间不断拓展,与大数据相关的岗位也在不断丰富和发展,总体上来说,大数据就业岗位主要围绕数据价值化来展开,涉及到数据采集、数据整理、数据存储、数据分析、数据安全、数据应用等诸多方面。

2021-01-18 16:41:10

大数据 岗位 开发
97%的App都有漏洞 平均每个App有87个漏洞
来自阿里巴巴的统计数据显示,2015年iOS漏洞增长1.28倍,Android漏洞增长10倍。同时,97%的应用都有漏洞,平均每个应用有87个漏洞。中国黑产从业人员已经超过150万,黑产市场规模已经达到千亿级别。

2016-07-13 14:40:38

云计算

聚圣源冷水烫猪裕男孩怎么起名小孩起名字大全免费2022年女孩适合女孩起名古诗陪你逐风飞翔电视剧免费观看九千米的爱情用润字起名好不好猪年男孩子起名王女孩起名洋气点神圣使命剧情介绍火影羁绊4.1怎么用名字起网名公司起名大全三亚女孩起乳名大全男孩诗词取名起名大全电子产品公司起名大全言情吧罗姓起名大全大全易经起名网免费姓名测试姓包男孩起名大全八字起起名测试打分迷你宠物星豆制品起名大全a67.com我的好朋友作文400字私聊家纺店铺名起名哪家好低头思故乡企业注册起名恒字起名男淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化