移动金融安全解决方案

2013年移动金融安全问题爆发,出现了“洛克蠕虫”、“银行悍匪”等高危的移动金融支付类病毒。此类病毒能够专门针对手机银行端窃取用户帐号密码。同时,为了更好的规范移动金融支付,中国人民银行、中国银行业监督管理委员会也制定了一系列的移动金融的安全规范和安全评估要求,强调移动银行的安全,需要从根本上杜绝安全支付风险,比如键盘防止输入法攻击、监听短信,窃取通话记录,读取手机中安装的购物客户端、银行客户端等等。现在我们来看下移动应用保护平台——爱 加 密提出的一套完整的移动金融支付安全解决方案。

移动金融支付安全解决方案

一、漏洞分析——移动金融支付安全解决方案

1)数据存储安全性分析

2)账号、密码等敏感数据内存分析

3)证书安全、交易安全性分析

4)界面劫持与截取分析

5)服务器地址被盗取和篡改分析

6)钓鱼攻击、数据包截获分析

7)网络监听、键盘输入监听分析

8)内存修改、动态注入分析

9)手机银行安全认证体系整体安全检测分析

二、应用保护——移动金融支付安全解决方案

1)DEX 三重保护

A. Dex加壳保护

B. Dex指令动态加载

C. 源码混淆保护

2)so 文件加密(爱加密独有so 文件加密保护技术)

A. 移动金融支付应用so 文件进行优化压缩

B. 移动金融支付应用so 文件源码进行加密隐藏

C .加密后移动金融支付应用so 文件能够有效的防止IDA 等工具逆向分析

三、定制保护——移动金融支付安全解决方案

1) 防止界面截取、输入法攻击引起的隐私信息泄露保护

2) 防止解包、打包、源码转译

3) 源码优化

4) 本地储存加密

5) 网络协议加固

6) 移交安全性及交易安全性保护

7) 证书安全

四、渠道监测——移动金融支付安全解决方案

1)渠道数据监控

监控国内外600个APP 渠道信息,实时监控渠道相关信息

2)精准识别渠道正盗版

提供正版盗版APP 信息精准对比,反馈详细信息到用户后台

3)盗版APP 详情分析

分析项目涵盖所有路径文件及代码,清晰查看修改项目或第三方代码

4)一键生成报告

提供一键生成报告功能,全面记录APP 盗版分析数据

典型案例:平安天下通

平安天下通是首款领先的金融行业即时通讯应用,具备即时通讯软件免费通讯、好玩易用等品质,在轻松社交的同时更不断提供各类金融产品/资讯/服务。

使用服务:爱加密DEX 三重保护+so文件加密 +渠道监测+本地加密系统服务

保护需求

1) 防止反编译、防破解

2) 防止二次打包

3) 隐私保护

4) so 库保护

解决方案

1)漏洞分析

a. 反编译、防破解分析

b. 源码混淆分析

c. 防二次打包分析

d. 账号密码安全分析

2)应用保护

a. DEX保护

b. 防二次打包保护

c. so库保护

d. 截屏保护

e. 键盘监听保护

3) 渠道监测

a. 每两天更新渠道监测数据,渠道下载数据监控

b. 渠道版本监控、正版盗版识别

保护效果

有效的减少APP 被反编译、被破解的风险,so 库核心文件得到保护,账号密码泄露风险减少

2013年移动金融安全问题爆发,出现了“洛克蠕虫”、“银行悍匪”等高危的移动金融支付类病毒。此类病毒能够专门针对手机银行端窃取用户帐号密码。同时,为了更好的规范移动金融支付,中国人民银行、中国银行业监督管理委员会也制定了一系列的移动金融的安全规范和安全评估要求,强调移动银行的安全,需要从根本上杜绝安全支付风险,比如键盘防止输入法攻击、监听短信,窃取通话记录,读取手机中安装的购物客户端、银行客户端等等。现在我们来看下移动应用保护平台——爱 加 密提出的一套完整的移动金融支付安全解决方案。

移动金融支付安全解决方案

一、漏洞分析——移动金融支付安全解决方案

1)数据存储安全性分析

2)账号、密码等敏感数据内存分析

3)证书安全、交易安全性分析

4)界面劫持与截取分析

5)服务器地址被盗取和篡改分析

6)钓鱼攻击、数据包截获分析

7)网络监听、键盘输入监听分析

8)内存修改、动态注入分析

9)手机银行安全认证体系整体安全检测分析

二、应用保护——移动金融支付安全解决方案

1)DEX 三重保护

A. Dex加壳保护

B. Dex指令动态加载

C. 源码混淆保护

2)so 文件加密(爱加密独有so 文件加密保护技术)

A. 移动金融支付应用so 文件进行优化压缩

B. 移动金融支付应用so 文件源码进行加密隐藏

C .加密后移动金融支付应用so 文件能够有效的防止IDA 等工具逆向分析

三、定制保护——移动金融支付安全解决方案

1) 防止界面截取、输入法攻击引起的隐私信息泄露保护

2) 防止解包、打包、源码转译

3) 源码优化

4) 本地储存加密

5) 网络协议加固

6) 移交安全性及交易安全性保护

7) 证书安全

四、渠道监测——移动金融支付安全解决方案

1)渠道数据监控

监控国内外600个APP 渠道信息,实时监控渠道相关信息

2)精准识别渠道正盗版

提供正版盗版APP 信息精准对比,反馈详细信息到用户后台

3)盗版APP 详情分析

分析项目涵盖所有路径文件及代码,清晰查看修改项目或第三方代码

4)一键生成报告

提供一键生成报告功能,全面记录APP 盗版分析数据

典型案例:平安天下通

平安天下通是首款领先的金融行业即时通讯应用,具备即时通讯软件免费通讯、好玩易用等品质,在轻松社交的同时更不断提供各类金融产品/资讯/服务。

使用服务:爱加密DEX 三重保护+so文件加密 +渠道监测+本地加密系统服务

保护需求

1) 防止反编译、防破解

2) 防止二次打包

3) 隐私保护

4) so 库保护

解决方案

1)漏洞分析

a. 反编译、防破解分析

b. 源码混淆分析

c. 防二次打包分析

d. 账号密码安全分析

2)应用保护

a. DEX保护

b. 防二次打包保护

c. so库保护

d. 截屏保护

e. 键盘监听保护

3) 渠道监测

a. 每两天更新渠道监测数据,渠道下载数据监控

b. 渠道版本监控、正版盗版识别

保护效果

有效的减少APP 被反编译、被破解的风险,so 库核心文件得到保护,账号密码泄露风险减少


相关文章

  • 我国移动金融现状与发展策略研究
  • 互联网浪潮给传统的银行业带来了创新的机遇,也带来了前所未有的冲击.如今,一波更大的浪潮正在袭来,这就是移动互联网.作为50年来的第5个新技术周期,移动互联网周期才刚刚开始.每个周期的赢家通常都会创造比之前更多的市值.新的赢家将浮现,一些公司 ...查看


  • 我国移动支付发展现状及对策建议
  • 摘 要:随着互联网金融的快速发展,第三方支付方式的日益流行,移动支付已成为支付方式的主流.移动支付方式的优势在于简单方便快捷,可以跨越时间和空间的限制,大大的�省了成本.然而在移动支付的发展过程中,存在着许多限制因素.据此,对我国移动支付发 ...查看


  • 民生手机银行营销方案
  • 民生手机银行营销方案 一.方案概述 2012年7月11日,中国民生银行举办了以"银行随身 民生随行"为主题的手机银行上线新闻发布会,这标志着中国民生银行手机银行的诞生.随着移动互联网的快速发展和智能手机的日益普及,客户对 ...查看


  • 商业银行移动支付业务的风险与防范策略
  • 商业银行移动支付业务的风险与防范策略 时间:2009-10-30 作者:信息发布 一.引言 移动支付(Mobile Payment)是指交易双方为了某种货物或者某种服务,以移动终端设备为载体,通过移动通信网络实现的商业交易.移动支付所使用的 ...查看


  • 互联网+农业解决方案
  • 互联网+农业 打造精准扶贫新模式--数元信安网络扶贫解决方案深圳市数元信安科技有限公司 第一章方案简介 1.1方案名称 "互联网+农业"打造网络扶贫新模式--数元信安网络扶贫解决方案 1.2信息技术标准 方案中主要采用标 ...查看


  • 互联网金融含义
  • 锁定 互联网金融是指以依托于支付.云计算.社交网络以及搜索引擎等互联网工具,实现资金融通.支付和信息中介等业务的一种新兴金融.互联网金融不是互联网和金融业的简单结合,而是在实现安全.移动等网络技术水平上,被用户熟悉接受后(尤其是对电子商务的 ...查看


  • 银行卡创新产品支付介绍
  • 银行卡创新产品支付介绍 一. 银行IC卡的分类... 1 二. 银行IC卡产品及规范... 2 三. 国内互联网支付发展与特点... 6 四. 银联互联网支付产品... 9 五. 国外移动支付的发展... 21 六. 国内移动支付的发展及特 ...查看


  • 手机银行未来发展方向在何方?
  • 近年来随着移动通讯技术的飞速发展,银行业务逐步从传统的柜台向更为便捷的网络化方向转移,手机银行作为移动网络和商业银行业务的结合体得到了极大的发展,尤其是3G技术的全国推广和智能手机的普及更是大大促进了手机银行业务的普及. 此外,在互联网金融 ...查看


  • 上海自学考试[网络金融学]考试大纲
  • 网络金融学(11291) 自学考试大纲 1 Ⅰ.课程性质及其设置的目的和要求 (一)本课程的性质与设置的目的 "网络金融学"是全国高等教育自学考试的金融学专业的选考课,是为培养和检验自学应考者对金融学最新研究成果的掌握和 ...查看


热门内容