- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
梆梆安全-安全键盘SDK介绍.pdf
梆梆安全-安全键盘SDK
梆梆安全
移动App输入键盘的安全现状
移动App开发者们,通常会绞尽脑汁的对服务器数据存储安全、客
户端与服务器间的数据通讯安全做很好的加密保护,但他们往往忽略
了数据的第一入口保护--移动App键盘保护。很多开发者们仍习惯于让
他们的App调用Android系统自带(或用户默认设置的)的输入法,而
这将使用户输入的数据裸露在攻击者面前.
移动App输入键盘的安全现状
目前App的输入法键盘主要采用了三种方式:系统默认输入法,自绘
固定键盘和自绘随机键盘。
当用户调用默认的手机输入法时,黑客安装的第三方输入法启动替换
掉系统自带的输入法,我们称之为系统输入法被“劫持”。该输入法键盘
可以直接记录用户输入的数字、字母、符号,并将这些敏感数据送回攻击
者的服务器。
自绘固定键盘,可以避免使用被劫持的系统默认输入,降低敏感数据
泄露的风险,但对于键盘记录的防御能力有限。黑客可以记录到键盘点击
的位置坐标。
自绘随机键盘是安全性最高的输入方式,不仅避免了被第三方输入法
劫持,并且键盘上每次点击位置都是随机的,无法恢复出用户输入的数据。
移动App输入键盘的安全现状
基于键盘输入窃取信息的各类移动安全攻击非常普遍。黑客们通
过反编译一些流行的应用,将键盘钩子(监控程序)捆绑嵌入其中,
二次打包后上传到各个应用市场上扩散传播。当用户安装并运行了这
些受感染的应用时,嵌入的钩子程序就会被激活,悄悄驻留在后台中,
以监控用户通过键盘输入的数据。一些流行的键盘输入攻击包括:
输入数据监听攻击 键盘劫持攻击
键盘截屏攻击 输入数据篡改攻击
破解加密算法 未加密前篡改
窃取输入后存储数据 来自系统底层的内存dump攻击
其他攻击等等
基于自绘随机键盘+App安全加固的双重保护
安全键盘SDK + App安全加固
梆梆安全键盘SDK提供的标准随机分布式虚拟安全键盘,通过安全
键盘对键盘的数据输入过程、数据存储过程、内存数据换算过程
进行全程高级加密,可有效防止数据侦听、键盘劫持、键盘截屏
等攻击行为
梆梆安全键盘SDK的特点
时效性
客户端键盘所需的符号图片及图片URL全部动态产生,并且仅当次有效。这样即使攻击者获取
到了图片URL,也无法通过该URL获取到图片内容。因为图片每次也是动态随机产生,同一数字
的图片每次的MD5也不相同,所以攻击者也无法通过图片二进制来猜测图片的内容。
透明性
用户在客户端输入数据的时候,感觉与使用普通键盘一致,没有差异性。但其实此时客户端并
没有记录客户输入的具体内容,而仅记录了客户点击的图片标识及点击顺序,然后通过服务器
后台来进行解释翻译。翻译的过程完全在服务器后台完成,对客户透明。
安全性
使用了梆梆HTML5安全控件之后,在客户端的整个用户输入生命周期内没有出现用户真实输入的内
容。有效防范了键盘钩子、消息队列钩子、内存Dump、数据监听、数据截取、加密破解等风险。
梆梆安全键盘SDK的优势
密码在内存中全程加密存储
通过高强度的组合加密算法和机制,对安全键盘输入的信息在全流程实施加密,不留下风险空
挡。
防截屏攻击
对于输入时的截屏攻击进行防御,不回显输入信息。
防止从底层驱动分析输入点获取密码
通过键盘位置每次随机布局,数字键盘每次输入后变化,防止从底层驱动分析输入点,从而分
析并获取密码。
防止底层dump攻击内存读取攻击
对于底层的内存dump做了有效防护,防止dump出内存密码明文拷贝等风险。
梆梆安全键盘SDK的优势
密码so文件加壳保护
通过高强度的组合加密算法和机制,对安全键盘输入的信息在全流程实施加密,不留下
风险空挡。
依托加固的安全键盘的自保护
依托加固的安全键盘的自保护
梆梆
您可能关注的文档
最近下载
- 【同步教学】北师大版数学五年级下册第三单元《分数乘法》单元测试卷2.doc VIP
- 教学大纲_特种设备安全技术.docx VIP
- 个人简历——【标准模板】.doc VIP
- 结构加固方法介绍和选择.ppt VIP
- 【嘉世咨询-2025研报】2025中国两轮电动车行业现状报告.pdf
- 宜宾市叙州区总工会社会化工会工作者招聘笔试真题2022.docx VIP
- 大桥河幸福河湖建设规划方案研究.docx VIP
- 《机械与特种设备安全》教学大纲.pdf VIP
- 2025广东广州市工业和信息化局直属事业单位引进急需人才20人备考试题及答案解析.docx VIP
- 2023年宜宾市叙州区总工会社会化工会工作者招聘考试真题.docx VIP
文档评论(0)