安全策略

app加固

1、混淆策略
代码混淆、资源混淆
2、应用的签名校验
在应用application中校验app签名,如果不正确测退出
3、反调试异常检测
防止so和应用被调试
4、应用的加固策略
a、dex加固:dex加壳、函数抽取、指令抽取、字符串加密
b、so加固:section加密、函数加密

FOTA加固

  1. 对FOTA包做签名运算,然后对签名做加密
  2. 对FOTA包整体做加密,然后在计算签名(整体加密时间1G的文件5~10分钟解密时间)

存储加固

  1. 对本地存储的数据比如SharedPreferences、DB等进行加密,获取时解密
  2. 重要图片或者视频加密

通信安全

  1. 通过自定义协议+https通信
  2. 通过openssl+证书策略,和后台协商出秘钥,然后通过秘钥对链路数据加密处理

安全引导

对AP端编译得到的boot.img和recovery.img文件使用签名证书的私钥进行签名,然后发布。在LK正常启动模式中增加对内核的启动校验(boot.img和recovery.img)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值