首页 > 知识点讲解
       金融移动安全
知识路径: > 网络信息安全概述 > 网络信息安全目标与功能 > 移动应用安全需求分析与安全保护工程 > 移动应用安全综合应用案例分析 > 
相关知识点:2个      
        移动金融为用户提供了更加便利、快捷的金融服务。与此同时,移动金融引发大量黑客攻击活动,常见的安全风险有木马控制用户手机、钓鱼App捕获用户账户信息、窃取转移用户资金等。围绕金融类App的安全防护,梆梆安全等网络安全厂商提供的App安全保护方案内容如下。
               实施移动App安全开发管理
               针对金融业务安全性需求提供咨询服务,帮助客户了解潜在安全风险、优化业务设计。在App设计时,考虑应用安全问题。开展移动安全编程培训,培养安全意识。App增加安全防护功能,提供安全软键盘、防界面劫持、短信保护、清场等安全SDK和组件。对移动应用源代码进行安全性检查及风险排查,减少App代码安全漏洞,及早发现金融业务安全风险。
               移动App网络通信内容安全加密保护
               针对移动App应用通信协议进行加密保护,防止应用通信协议被逆向分析,防止各类刷单、非授权客户端访问行为。对本地文件进行加密保护。
               移动App安全加固
               对App进行安全加固,如dex加密、smali流程混淆、so文件加密、关键函数加密、增加反调试和反编译功能。
               移动App安全测评
               对移动应用进行渗透性测试服务,挖掘移动应用的安全漏洞,避免安全风险。参照《电子银行业务管理办法》《电子银行安全评估指引》《中国金融移动支付客户端技术规范》《中国金融移动支付应用安全规范》等安全标准及信息安全等级保护标准等要求进行合规性核查,避免移动应用合规风险。
               移动App安全监测
               . 钓鱼监测及响应。对App的仿冒、钓鱼应用进行钓鱼监测及响应,及时通知用户,并快速联系渠道下架仿冒、钓鱼应用App,避免安全影响。
               . App漏洞监测及响应。监测移动设备、移动应用、服务器等新增、突发漏洞,及时规避漏洞风险。
               . 盗版监测及响应。监测App应用分发渠道上出现的盗版应用,随时进行盗版下架处理。
               . 移动威胁安全态势感知。捕获针对App的攻击行为,提供可视化数据分析平台及实时安全防控技术。
 
 相关知识点:
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

点击这里给我发消息 点击这里给我发消息 点击这里给我发消息

商务合作

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2023 All Rights Reserved 软考在线版权所有