手机安全体系

我把安全划分为4大块:

  1. 通信安全
  2. 数据安全
  3. 系统安全
  4. 设备安全
这4大块分别衍生出来的需求(没有伪需求哈)如图所示:



这里我重点谈一下系统安全这部分,我们通过如下几个步骤来保护系统:
  1. 守住源头
  2. 保护下载
  3. 边界防御
  4. 主动防御
1.守住源头:我们将用户的行为分为主动下载行为和被动下载行为
  • 主动下载行为包括:通过应用中心,浏览器、下载工具、云盘等,聊天工具等,蓝牙、歪坏、NFC、MTP、ADB、USB等,局域网文件共享等主动下载App
  • 被动下载行为包括:通过诈骗短信、诈骗电话、钓鱼网站、钓鱼邮件等方式诱导用户下载App


我们针对上图所示的常规App流入渠道做拦截检测(多引擎),相信可以把染毒率降到最低。

2. 保护下载:DNS劫持和DNS污染的事件也经常发生




我们可以直接通过ip访问或增加钓鱼wifi检测、arp检测、文件校验等多管齐下来保障下载过程中的安全。

3.边界防御:我罗列了大部分“边界”



文件边界和信息边界前面已经说过了,输入边界把安全输入法、安全键盘做好也差不多了,摄像头的应用目前最热的算二维码了,二维码本质还是网址安全,指纹不太了解,不说了。

未完待续

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值