更多精彩 >

《App使用SDK安全指引》发布,通付盾SDK保护解决方案新升级

2020-12-22 11:29:29   来源:投资家网  作者: 

摘要:近日,全国信息安全标准化技术委员发布《网络安全标准实践指南—移动互联网应用程序(App)使用软件开发工具包(SDK)安全指引》(简称“指引”),《指引》给出了SDK常见安全风险,针对当前App使用SDK过程中存在的SDK自身安全漏洞、SDK恶意行为、SDK违法违规收集App用户个人信息等问题,结合当前移动互联网技术及应用现状,给出了针对SDK安全问题的实践指引,帮助开发者减少因SDK造成的App安全与个人信息保护问题。

近日,全国信息安全标准化技术委员发布《网络安全标准实践指南—移动互联网应用程序(App)使用软件开发工具包(SDK)安全指引》(简称“指引”),《指引》给出了SDK常见安全风险,针对当前App使用SDK过程中存在的SDK自身安全漏洞、SDK恶意行为、SDK违法违规收集App用户个人信息等问题,结合当前移动互联网技术及应用现状,给出了针对SDK安全问题的实践指引,帮助开发者减少因SDK造成的App安全与个人信息保护问题。


作为行业领先的移动应用安全服务商,通付盾一直非常关注移动互联网程序安全,尤其SDK的引入安全,并为App提供者、SDK提供者提供完善解决方案。对于SDK的安全保障,通付盾安全专家从个人信息安全保护角度出发,从SDK加固、合检测等多个保护角度给出安全能力支持,旨在减少因第三方SDK造成的App安全与个人信息安全问题。



通付盾SDK加固  

主要应用于SDK保护、JAVA应用保护、APK核心算法保护等,能够为金融行业、软件企业、政府机构、垂直领域等客户全面提升应用的交付产出安全。

通付盾SDK加固的核心主要包括:Java字节码保护、代码混淆、控制流保护等。SDK保护系统不仅支持用户选择关键函数进行保护,同时对用户而言采用零门槛零负担的使用方式,不改变用户现有开发流程,只需提供SDK包即可完成加密。


隐私合检测  

针对SDK收集使用个人信息方面存在的安全问题,通付盾App工具箱与通付盾SaaS服务平台针对App权限合规进行检测,对App中用户权限申请及调用、权限调用事件、违规权限调用、敏感数据处理、第三方SDK、应用安全风险及漏洞、应用违规文本内容等,利用抓包数据、符号执行进行检测。检测完成后出具报告,用户可详细了解App状况,并可根据报告中的安全建议进行安全修复。

通付盾App工具箱以及通付盾SaaS服务平台是集App隐私合规检查、应用安全检查、应用安全防护为一体的移动安全产品。旨在帮助用户快速、准确地检测App中存在的安全隐患,及时进行整改,保证App隐私安全和确保App应用服务监管合规。


为了帮助企业有效降低信息化构建成本和生产运营成本,改善企业工作效率,提升企业管理水平,通付盾建立了完备的SaaS服务体系,一个云端账号即实现对用户身份、App使用、用户信用、流量访问、业务安全等多层次安全问题的解决。


通付盾SaaS会员使用流程

作为国内移动安全行业领导厂商,通付盾参与了诸多互联网安全,尤其是移动互联网安全的标准制定,如:《移动智能终端密码应用技术框架》、《移动互联基本要求指南》、《政务应用App安全要求和检测方法》、《移动互联应用程序(App)个人信息安全测评规范》等,为行业输出合规经验,结合当前移动互联网技术及应用现状,为App用户、App开发者及SDK开发者提供了针对移动安全问题的实践指引。

在移动安全领域深耕十年的通付盾,深知SDK对于移动应用生态发展有着重要的作用,积极与政府、协会共同制定透明、合规的数据技术服务标准,并通过不断进行技术研发、创新,帮助企业及App开发者在第三方引入、开发测试、渠道分发、应用运行等环节进行安全控制,未来我们还将与众多合作伙伴携手,互相赋能,为客户带来更好的移动安全解决方案。


外联出国案例:52岁、无创业背景、英语一般——最后他靠什么“补上”了枫叶卡?

大消费外联出国

我们见过太多移民故事:有人奔赴多伦多温哥华,挤破头进名校学区;有人砸重金投资,只为快速拿身份;有人追...

2026-03-28

绿色供应链稳步推进,利郎发布2025年度业绩及ESG报告

上市公司利郎

中国利郎(股份编号:1234)发布最新财报及环境、社会及管治(ESG)报告,提到其在核心经营业绩、绿...

2026-03-28

晶泰控股发布 2025 年年度业绩报告

上市公司晶泰控股

2025 年集团实现营业收入人民币 802.6 百万元,同比增长 201.2%。

2026-03-28

原创

年入6亿,养老第一股要来了

锦欣康养产业集团

港股市场,终于开始认真对待养老这门生意。

2026-03-27

再获超亿元融资,格松领跑消费级具身机器人新时代

格松科技

2026年3月,消费级具身机器人公司格松科技宣布完成新一轮超亿元融资。

2026-03-27

稳正资产投资「天籁通讯」,卡位汽车高速连接器国产替代黄金赛道

稳正资产

助力智能网联汽车的供应链安全与自主可控

2026-03-27

字节跳动发布2026年首份纪律通报,强化信息安全治理

字节跳动

3月27日,字节跳动企业纪律与职业道德委员会发布中国大陆地区2026年1号通报,披露2025年四季度...

2026-03-27

原创

暴跌95%,裁员5万人,全球第二大车企爆大雷

新能源新能源汽车

退出中国,又一汽车巨头扛不住了

2026-03-27

原创

暴跌85%,高管年薪数十亿,又一巨头爆雷!

消费

19亿元天价薪酬引争议,贝壳的钱不好赚了

2026-03-27

原创

8天8涨停,又一“超级大妖股”横空出世

3月份以来,冷门股华电辽能在横盘长达7年之后一反常态,本月还没结束就已经单月暴涨167%,成为投资者...

2026-03-27

投资家网(www.investorscn.com)是国内领先的资本与产业创新综合服务平台。为活跃于中国市场的VC/PE、上市公司、创业企业、地方政府等提供专业的第三方信息服务,包括行业媒体、智库服务、会议服务及生态服务。长按右侧二维码添加"投资哥"可与小编深入交流,并可加入微信群参与官方活动,赶快行动吧。

ATFX:阿联酋突然退群背后:全球油价正被三重力量主导

ATFX:阿联酋突然宣布退出欧佩克,令其盟友措手不及。在加入欧佩克六十年后,阿联酋决定于下个月正式退...

精微视达完成新一轮超亿元融资,国产高端内镜领跑精准诊疗全球前沿

精微视达完成新一轮超亿元融资,国产高端内镜领跑精准诊疗全球前沿

优选空天科工在阿联酋设立总部,正式进入中东市场

中东已成为中国一些知名公司的投资热土。

第20届中国投资年会圆满闭幕!K型曲线下,寻找穿越分化的确定性

第20届中国投资年会圆满闭幕!K型曲线下,寻找穿越分化的确定性

2026年4月22日至24日,第20届中国投资年会·年度峰会于北京海淀盛大召开

第四届中国研究生金融科技创新大赛在南京收官

第四届中国研究生金融科技创新大赛在南京收官

12月28日,第四届中国研究生金融科技创新大赛在南京落幕。

京杭对话:杭州,凭什么吸引北京创新企业?

京杭对话:杭州,凭什么吸引北京创新企业?

从一张精准的产业蓝图,到一个敏捷的创新操作系统,再到一片丰沃的赋能土壤,杭州的生产性服务业正在这条路...

第19届中国投资年会·有限合伙人峰会在沪成功举办

第19届中国投资年会·有限合伙人峰会在沪成功举办

11月27日,由投中信息和投中网主办的第19届中国投资年会·有限合伙人峰会在上海举办。

“京杭聚势,共启新篇”:招商新路径,奏响区域协同发展强音

“京杭聚势,共启新篇”:招商新路径,奏响区域协同发展强音

在区域经济协同发展的大背景下,京杭两地的经济协作正以一种全新的姿态加速推进。