在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

OPPO云密碼本背后的安全技術(shù):端云協(xié)同的安全密鑰技術(shù)

ss ? 來源:粵訊 ? 作者:粵訊 ? 2020-12-01 17:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

11月29日,OPPO技術(shù)開放日第六期在成都1906創(chuàng)意工廠-A11舉行。本期活動以"應(yīng)用與數(shù)據(jù)安全防護(hù)"為主題,聚焦密鑰、惡意行為檢測等移動應(yīng)用背后的安全技術(shù),分享OPPO在安全領(lǐng)域的最新技術(shù)成果與行業(yè)解決方案,推動安全生態(tài)的建設(shè)。

OPPO云密碼本背后的安全技術(shù):端云協(xié)同的安全密鑰技術(shù)

前不久的2020 OPPO開發(fā)者大會,OPPO正式發(fā)布ColorOS 11。全新的ColorOS 11系統(tǒng)搭載OPPO端云協(xié)同的安全密鑰技術(shù)。OPPO基于端云協(xié)同安全密鑰技術(shù)為支撐,實(shí)現(xiàn)了用戶密碼的安全托管和安全同步。

OPPO端云協(xié)同的安全密鑰技術(shù)以安全的跨平臺自動同步、應(yīng)用間互相隔離的獨(dú)立密鑰體系、OPPO無法解密和攻擊者無法窺探為目標(biāo),構(gòu)建安全的密鑰管理方案,進(jìn)而實(shí)現(xiàn)保護(hù)用戶數(shù)據(jù)的目的。

我們來看看密鑰的攻擊入口有哪些。從密鑰的生成、分發(fā)、使用、撤銷、銷毀、歸檔、備份、更新、存儲的完整生命周期中可能遇到的攻擊分析入手,最可能遭受攻擊的是生成、傳輸、使用、存儲階段。OPPO端云協(xié)同的安全密鑰技術(shù),在設(shè)計(jì)上重點(diǎn)考慮在以上敏感階段如何緩解可能遇到本地暴力破解、云端暴力破解、側(cè)信道分析和中間人攻擊、端側(cè)滲透攻擊、云端滲透攻擊等常見類型攻擊。

在端云協(xié)同的安全密鑰技術(shù)使用的安全工具方面,主要通過硬件安全環(huán)境(SE、TEE、HSM集群)保障密鑰的生成、使用安全,同時(shí)使用HTTPS、SRP、 E2E安全信道保障傳輸交互的安全性,并使用賬號密碼、安全密碼、短信安全碼、可信設(shè)備證書等諸多因子保證身份認(rèn)證的安全性。

OPPO端云協(xié)同的安全密鑰技術(shù)具備非常廣泛的應(yīng)用場景,例如對地圖收藏、歷史軌跡、個人瀏覽記錄、瀏覽標(biāo)簽同步、屏幕使用時(shí)間等行為特征類數(shù)據(jù)的保護(hù),以及對Wi-Fi密鑰、藍(lán)牙密鑰、loT設(shè)備配對密鑰等密鑰類數(shù)據(jù)的保護(hù)。未來,OPPO端云協(xié)同的安全密鑰技術(shù)會應(yīng)用到更多的場景,為用戶數(shù)據(jù)隱私保駕護(hù)航。

OPPO通過AES密鑰白盒解決密鑰安全問題

現(xiàn)如今,數(shù)據(jù)及信息安全已逐漸演變?yōu)槊荑€安全。如果密鑰不安全,加密便形同虛設(shè)。目前,業(yè)內(nèi)密鑰安全需求主要包括核心技術(shù)保護(hù)、終端數(shù)據(jù)安全、防止密鑰竊取和數(shù)據(jù)傳輸安全四個層面,AES密鑰白盒的出現(xiàn)在一定程度上解決了密鑰的安全問題。

白盒將密鑰擴(kuò)展并融入到了加密運(yùn)算中,使得密鑰在整個加密過程中不再明文出現(xiàn),從而達(dá)到隱藏和保護(hù)的目的。白盒的實(shí)現(xiàn)方式主要有三種,分別是查找表技術(shù)、插入擾亂項(xiàng)和多變量密碼。即使有了白盒的保護(hù),密鑰也并不絕對安全,白盒也面臨著多種多樣的攻擊。

AES密鑰白盒受到的攻擊方式主要包括兩種,一種是BGE攻擊,另外一種就是DFA攻擊。OPPO安全針對以上攻擊方式,提供了擴(kuò)展T-Box、隨機(jī)置換、迭代混淆等多種防護(hù)方案,在性能保證的基礎(chǔ)上更進(jìn)一步保障密鑰的安全。

除了AES算法之外,OPPO安全還深度研究了國密SM4、ECC、RSA等算法,在更多的安全技術(shù)探索和算法研究的基礎(chǔ)上,為開發(fā)者和應(yīng)用平臺提供更優(yōu)質(zhì)的解決方案,攜手保護(hù)用戶隱私。

檢測移動惡意應(yīng)用與提升惡意行為檢測能力

隨著移動惡意應(yīng)用的惡意行為和攻擊方式愈加復(fù)雜,加固保護(hù)愈來愈多樣化。當(dāng)前,惡意行為的靜態(tài)代碼分析面臨著程序化難度大、人力投入大、成本變高等難點(diǎn),OPPO為應(yīng)對以上難點(diǎn)并彌補(bǔ)靜態(tài)檢測的缺點(diǎn),引入了動態(tài)檢測的方法,從而更精準(zhǔn)高效地檢測出存在惡意行為的應(yīng)用。

動態(tài)分析檢測方法是對應(yīng)用行為進(jìn)行判斷和檢測。基于惡意行為的動態(tài)分析檢測方法,應(yīng)用很多時(shí)候都需要調(diào)用系統(tǒng)的API來執(zhí)行各種功能。動態(tài)分析檢測可以通過審查應(yīng)用對系統(tǒng)API的調(diào)用序列和各API的調(diào)用參數(shù)以及API調(diào)用的背景環(huán)境,用明確的邏輯判斷該應(yīng)用是否有執(zhí)行惡意行為。這樣能夠幫助開發(fā)者和應(yīng)用平臺對惡意扣費(fèi)、惡意傳播、資費(fèi)消耗、間諜監(jiān)控、隱私竊取等行為進(jìn)行有效的檢測,將惡意行為暴露,保護(hù)用戶的隱私安全和財(cái)產(chǎn)安全。

在新型惡意攻擊方式不斷涌現(xiàn)、惡意軟件自身行為持續(xù)演化、惡意軟件對抗行為日益普遍的背景下,自然語言處理、深度學(xué)習(xí)智能化方法與程序分析技術(shù)不斷發(fā)展并融合,激發(fā)出了多種基于智能化技術(shù)的惡意行為檢測新思路。這些新技術(shù)的應(yīng)用顯著提升了惡意行為的檢測能力,為移動生態(tài)的安全帶來了更多的保障。

例如,面對新型攻擊不斷涌現(xiàn),WebView新型惡意行為檢測技術(shù)能夠?qū)pp-to-Web攻擊進(jìn)行建模,并通過自動化檢測工具發(fā)現(xiàn)多款新型惡意軟件;面對惡意軟件不斷演化,通過對API語義的構(gòu)建和利用,可以增強(qiáng)現(xiàn)有檢測模型的可持續(xù)檢測能力;面對對抗行為不斷加劇,通過對輕量級敏感行為進(jìn)行監(jiān)控,可以對惡意行為進(jìn)行高效檢測。

OPPO在SDK安全質(zhì)量保障方面的實(shí)踐方案和移動應(yīng)用安全實(shí)踐

隨著移動互聯(lián)網(wǎng)的高速發(fā)展,移動應(yīng)用中引入第三方SDK的數(shù)量劇增,而三方SDK往往會成為移動應(yīng)用整體的安全短板。OPPO基于三方SDK安全檢測的工作實(shí)踐結(jié)合SDL實(shí)施的經(jīng)驗(yàn)總結(jié),落地了一套移動三方SDK安全質(zhì)量保障實(shí)踐方案。

針對三方SDK主要包括隱私合規(guī)檢測、漏洞檢測和惡意行為檢測三個重點(diǎn)檢測內(nèi)容,OPPO采用靜態(tài)污點(diǎn)分析技術(shù), 將敏感數(shù)據(jù)標(biāo)記為污點(diǎn)(Source點(diǎn)),然后通過跟蹤和污點(diǎn)數(shù)據(jù)相關(guān)的信息的流向, 檢測在關(guān)鍵的程序點(diǎn)(Sink點(diǎn))是否會影響某些關(guān)鍵的程序操作,從而識別程序是否存在安全風(fēng)險(xiǎn)。

在技術(shù)維度,OPPO制定了"安全檢測項(xiàng)-反射調(diào)用檢測-黑名單庫-安全檢測報(bào)告"的三方SDK檢測流程。

在安全流程的維度,OPPO基于三方SDK安全檢測的工作實(shí)踐結(jié)合SDL實(shí)施的經(jīng)驗(yàn)總結(jié),制定了"安全評審-黑名單匹配-安全掃描-人工審計(jì)"的三方SDK安全質(zhì)量保障流程,保障OPPO終端安全應(yīng)用的安全。

而面向移動應(yīng)用安全,OPPO與參會的安全從業(yè)者交流了Android平臺上的應(yīng)用安全問題、安全技術(shù)發(fā)展以及OPPO在移動應(yīng)用安全領(lǐng)域的行動和積累。

OPPO規(guī)劃了三層次的移動應(yīng)用安全平臺整體架構(gòu)。第一層是終端安全能力,包括安全加固和安全SDK;第二層是云端安全測評,包括文件掃描、廣告檢測、仿冒檢測、漏洞掃描等等;第三層是行業(yè)安全解決方案,比如廣告反作弊、廣告反切量等等。

剖析安全風(fēng)險(xiǎn)、聚焦業(yè)務(wù)場景,OPPO為開發(fā)者和用戶提供便捷、穩(wěn)定、有效、全面的業(yè)務(wù)安全防護(hù)與用戶隱私保護(hù)能力,并為此制定了清晰的規(guī)劃:基礎(chǔ)安全能力建設(shè)、用戶隱私保護(hù)落地、移動端風(fēng)控基礎(chǔ)能力補(bǔ)齊、行業(yè)安全解決方案。

通過本期OPPO技術(shù)開放日,OPPO安全團(tuán)隊(duì)為到場的安全領(lǐng)域從業(yè)者和高校學(xué)生,詳細(xì)解讀了應(yīng)用與數(shù)據(jù)安全防護(hù),以及OPPO安全技術(shù)建設(shè)和相關(guān)成果。OPPO安全熱切期待更多安全專家能夠加入,一同為保護(hù)用戶數(shù)據(jù)安全而努力,推動安全生態(tài)的建設(shè)。

責(zé)任編輯:xj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7250

    瀏覽量

    91622
  • OPPO
    +關(guān)注

    關(guān)注

    20

    文章

    5272

    瀏覽量

    81370
  • 云技術(shù)
    +關(guān)注

    關(guān)注

    1

    文章

    190

    瀏覽量

    19108
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    HarmonyOS5服務(wù)技術(shù)分享--Serverless抽獎模板部署

    ? → 檢查zip是否多包了一層dist目錄 ? 回調(diào)函數(shù)超時(shí)? → 函數(shù)超時(shí)時(shí)間建議設(shè)置為15秒 ? 抽獎結(jié)果不隨機(jī)? → 可在函數(shù)中使用加密安全隨機(jī)數(shù)生成器 ? 如何做壓力測試? → 使用華為
    發(fā)表于 05-22 20:25

    HarmonyOS5服務(wù)技術(shù)分享--存儲指南

    完整代碼示例) 一、存儲功能速覽 HarmonyOS存儲就像個隨身U盤,能幫咱們把應(yīng)用數(shù)據(jù)安全存到云端。特別適合處理用戶頭像、游戲存檔、音視頻文件等場景。它的三大優(yōu)勢: 自動同步:數(shù)據(jù)在設(shè)備和云端
    發(fā)表于 05-22 19:17

    HarmonyOS5服務(wù)技術(shù)分享--存儲SDK文章整理

    (\"你的客戶密鑰\"); 4.2 多存儲實(shí)例配置 在控制臺創(chuàng)建多個存儲桶后,可通過指定實(shí)例名稱訪問: const storage = cloud.storage(\"你的其他
    發(fā)表于 05-22 19:09

    HarmonyOS5服務(wù)技術(shù)分享--緩存快速上手指南

    」模塊,用于客戶鑒權(quán) ??內(nèi)網(wǎng)地址??:格式為域名:端口(例如agcp-drcn.hispace.dbankcloud.cn:16380) 1.2 密碼管理 ??初始密碼??:開通
    發(fā)表于 05-22 18:37

    HarmonyOS5服務(wù)技術(shù)分享--ArkTS調(diào)用函數(shù)

    根據(jù)場景選擇: ?? API客戶鑒權(quán)(Client適用):APP/本地應(yīng)用調(diào)用 ?? API客戶鑒權(quán)(Server適用):函數(shù)間調(diào)用 勾選decode選項(xiàng)(處理表單數(shù)據(jù)必備) ? 小貼士:保存配置
    發(fā)表于 05-22 18:22

    HarmonyOS5服務(wù)技術(shù)分享--函數(shù)創(chuàng)建配置指南

    com.example.Hello::handleRequest。 ?? 三、進(jìn)階配置:讓函數(shù)更強(qiáng)大 ??1. 環(huán)境變量:安全存儲敏感信息?? 在「配置 > 環(huán)境變量」里添加數(shù)據(jù)庫密碼、API密鑰
    發(fā)表于 05-22 17:08

    華為發(fā)布網(wǎng)一體化網(wǎng)絡(luò)安全解決方案

    3月20日至21日,以“因聚而生 眾智有為”為主題的華為中國合作伙伴大會2025在深圳舉行。期間,華為數(shù)據(jù)通信產(chǎn)品線安全分銷領(lǐng)域總監(jiān)張峰在“華為坤靈直播間”面向中小企業(yè)發(fā)布網(wǎng)一體
    的頭像 發(fā)表于 03-21 17:28 ?691次閱讀

    辦公電腦存儲,辦公電腦存儲安全嗎?

    ? ? 電腦使用已成為熱門的新型辦公方式,得益于信息技術(shù)和互聯(lián)網(wǎng)的普及,它擺脫了地理和硬件限制,可自由安排工作時(shí)間和地點(diǎn)。隨著人們對工作生活平衡和環(huán)境可持續(xù)性的重視,遠(yuǎn)程辦公未來定會受到更多青睞
    的頭像 發(fā)表于 12-21 13:53 ?726次閱讀
    辦公電腦<b class='flag-5'>云</b>存儲,辦公電腦<b class='flag-5'>云</b>存儲<b class='flag-5'>安全</b>嗎?

    對稱加密技術(shù)在實(shí)際應(yīng)用中如何保障數(shù)據(jù)安全

    對稱加密技術(shù)在實(shí)際應(yīng)用中保障數(shù)據(jù)安全主要通過以下幾個方面: 密鑰安全性: 對稱加密的安全性高度依賴于
    的頭像 發(fā)表于 12-16 13:59 ?650次閱讀

    托管可以操作數(shù)據(jù)庫嗎?安全性如何

    、備份和恢復(fù)、合規(guī)性以及監(jiān)控和告警等。用戶在使用托管時(shí),仍需采取適當(dāng)?shù)?b class='flag-5'>安全措施,如使用強(qiáng)密碼和定期更換密鑰,以確保數(shù)據(jù)庫的
    的頭像 發(fā)表于 12-11 13:35 ?340次閱讀

    存儲服務(wù)中的數(shù)據(jù)加密技術(shù)

    隨著計(jì)算技術(shù)的快速發(fā)展,越來越多的企業(yè)和個人開始將數(shù)據(jù)存儲在平臺上。然而,數(shù)據(jù)安全問題也隨之成為人們關(guān)注的焦點(diǎn)。為了保護(hù)數(shù)據(jù)的安全性和隱
    的頭像 發(fā)表于 10-28 15:04 ?1176次閱讀

    計(jì)算安全性如何保障

    計(jì)算的安全性是一個復(fù)雜而多維的問題,涉及多個層面和多種技術(shù)手段。為了保障計(jì)算的安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一
    的頭像 發(fā)表于 10-24 09:14 ?843次閱讀

    如何理解計(jì)算?

    計(jì)算的工作原理是什么? 計(jì)算和傳統(tǒng)IT技術(shù)的區(qū)別? 華納如何幫助您實(shí)現(xiàn)計(jì)算? 什么是計(jì)
    發(fā)表于 08-16 17:02

    龍芯中科“基于國產(chǎn)芯片級密碼安全的新一代信創(chuàng)解決方案”入選2023年工信部信創(chuàng)典型案例

    近日,由工業(yè)和信息化部信息技術(shù)發(fā)展司和多地工信部門聯(lián)合組織的2024信息技術(shù)應(yīng)用創(chuàng)新發(fā)展大會暨解決方案應(yīng)用推廣大會在天津成功舉辦。大會現(xiàn)場,龍芯中科“基于國產(chǎn)芯片級密碼安全的新一代信創(chuàng)
    的頭像 發(fā)表于 07-22 15:34 ?1479次閱讀
    龍芯中科“基于國產(chǎn)芯片級<b class='flag-5'>密碼</b><b class='flag-5'>安全</b>的新一代信創(chuàng)<b class='flag-5'>云</b>解決方案”入選2023年工信部信創(chuàng)典型案例

    ESP是否可以接受ASCII十六進(jìn)制的安全密鑰來連接到AP,而不是密碼

    ESP 是否可以接受 ASCII 十六進(jìn)制的安全密鑰來連接到 AP,而不是密碼? 如果沒有,可以將其添加到固件中嗎?
    發(fā)表于 07-16 06:29
    主站蜘蛛池模板: 日本免费不卡在线一区二区三区 | 97视频hd| 国产一级影院 | 丁香五香天堂网 | 色多多视频在线观看播放 | 国产免费糟蹋美女视频 | 天天综合网在线 | 欧美另类图片亚洲偷 | 性欧美videofree视频另类 | 奇米网在线观看 | 网站色 | 日本a级精品一区二区三区 日本a级特黄三级三级三级 | 国产伦精品一区二区三区免费 | 午夜视频在线免费播放 | 午夜肉伦伦影院在线观看 | 欧美色伊人 | 免费aⅴ网站 | 成人激情站 | 天天干天天做天天操 | 色婷婷精品 | 四虎地址8848最新章节 | 国产综合第一页在线视频 | 五月六月伊人狠狠丁香网 | 亚洲国产日韩欧美在线as乱码 | 欧美色图久久 | 国产欧美日韩电影 | 成人手机看片 | 澳门久久 | 午夜一级毛片看看 | 波多野结衣在线网站 | 手机看片自拍 | 国产精品女人在线观看 | gay超刺激污文 | 四虎影视网站 | 国产资源免费观看 | 免看一级a毛片一片成人不卡 | 视频 在线 | 韩国午夜精品理论片西瓜 | 四虎国产精品永久免费网址 | 最新eeuss影院第256页 | 毛片天天看 |