- 5
- 0
- 约3.25千字
- 约 12页
- 2021-10-27 发布于重庆
- 举报
你需要了解的APP安全,包括:怎样的APP是安全的呢、应用安全、组件安全、运行时安全、通信安全等,适合编制项目解决方案和进行信息安全技术培训。
你需要了解的APP安全
一、怎样的APP是安全的呢?
只要攻击者所花费的时间成本和精力超过其攻击逆向破解后获取到的收益,那么你的APP就相对安全。
对于个人开发者或者某些小企业开发者而言,APP安全的始终是一件让人非常头疼的事情。下面我以安全开发角度出发,进行梳理了一个APP需要关注的APP安全的问题(没有绝对的安全)。
主要分为四个方向分别为: 应用安全、组件安全、运行时安全、通信安全。
二、应用安全
在开发APP过程中,不安全的代码编写方式和没有周全考虑到相应的安全性,从而给开发的APP带来一定的安全风险,那么应用安全这个最重要的安全需要关注哪些方面?
应用安全主需要关注:二进制安全、敏感数据安全、敏感资源安全、完整性安全、证书存储安全。这五个方面处理的好会一定程度提高APP安全性,下面就对这五方面进行做个详细分析。
(一)二进制安全
1.?环境检测
环境检测主要关注点: 模拟器检测、root检测。
目前主流的模拟器:夜神模拟器、雷电模拟器、逍遥模拟器、mumu模拟器、腾讯手游模拟器。
对模拟器实现原理:一种基于Qemu,一种基于Genymotion(VirtualBox)
模拟器的检测主要方式:模拟器的特有文件、模块、特征,代理类等等。
root:获取手机超级管理员权限,android系统是基于linux内核,默认情况下并不提供超级管理员权限,所有获取su的权限就是所谓roo
您可能关注的文档
- 数据库、数据湖、数据仓库、湖仓一体、智能湖仓,分别都是什么鬼?.docx
- 政企机构物理渗透入侵应对指南.docx
- 调查:成本节约和安全提升推动用户采用新兴技术.docx
- 后疫情时代下的供应链新特点.docx
- 发送商业性信息的合规要点 (国外篇).docx
- 后疫情时代全球高校信息安全六大挑战.docx
- 发送商业性信息的合规要点 (国内篇).docx
- 如何搭建一套完整的指标体系:2个模型+1个原则.docx
- 数据指标体系怎么搭建才“有效”?.docx
- 指标体系:四个模型教会你指标体系构建的方法.docx
- 2026四川凉山州西昌市住房和城乡建设局招聘工作人员2名考试备考试题及答案解析.docx
- 2026年福建龙岩市新罗区事业单位招聘58人考试参考试题及答案解析.docx
- 2026广西崇左天等县人民武装部编外聘用人员招聘2人考试参考题库及答案解析.docx
- 2026山东滨州市沾化区部分区直学校校园招聘7人(山师-曲师站)考试参考题库及答案解析.docx
- 2026广东东莞市常平镇编外聘用人员招聘5人考试参考题库及答案解析.docx
- 2026年河北邯郸魏县公开招聘社区工作者120名考试参考题库及答案解析.docx
- 2026福建三明港务地产有限公司社会招聘1人考试备考试题及答案解析.docx
- 2026湖南永州市江永县兴园再生资源有限公司公司招聘6人考试备考题库及答案解析.docx
- 2026广东云浮市新兴县招聘机关事业单位紧缺人才4人(华南师范大学专场)考试备考试题及答案解析.docx
- 2026广东深圳小学光明学校(集团)招聘优秀教师19人考试备考试题及答案解析.docx
最近下载
- 装修安全专项施工方案.docx VIP
- 《烟草专卖许可证管理办法》《烟草专卖许可证实施细则》考核试题及答案.docx VIP
- 2026年学习教育查摆问题清单及整改措施台账(四个方面16条).docx VIP
- 12J926 无障碍设计-标准图集.docx VIP
- 基于surfer插值法对土壤污染范围的计算.pdf VIP
- 2024国家勋章和国家荣誉称号获得者简介先进事迹专题学习PPT.pdf VIP
- 2026年3月井工煤矿提升运输系统安全专项整治工作方案及任务清单.docx VIP
- 装修工程施工现场安全事故应急救援预案.docx VIP
- “双减”政策对教育培训企业绩效的影响研究.pdf
- 《化学反应工程》第版-(陈甘堂-著)课后习题答案.pdf VIP
原创力文档

文档评论(0)