OPPO技术开放日第六期丨OPPO安全解析"应用与数据安全防护"背后的技术
11月29日,OPPO技术开放日第六期在成都1906创意工厂-A11举行。本期活动以"应用与数据安全防护"为主题,聚焦密钥、恶意行为检测等移动应用背后的安全技术,分享OPPO在安全领域的最新技术成果与行业解决方案,推动安全生态的建设。
OPPO云密码本背后的安全技术:端云协同的安全密钥技术
前不久的2020 OPPO开发者大会,OPPO正式发布ColorOS 11。全新的ColorOS 11系统搭载OPPO端云协同的安全密钥技术。OPPO基于端云协同安全密钥技术为支撑,实现了用户密码的安全托管和安全同步。
OPPO端云协同的安全密钥技术以安全的跨平台自动同步、应用间互相隔离的独立密钥体系、OPPO无法解密和攻击者无法窥探为目标,构建安全的密钥管理方案,进而实现保护用户数据的目的。
我们来看看密钥的攻击入口有哪些。从密钥的生成、分发、使用、撤销、销毁、归档、备份、更新、存储的完整生命周期中可能遇到的攻击分析入手,最可能遭受攻击的是生成、传输、使用、存储阶段。OPPO端云协同的安全密钥技术,在设计上重点考虑在以上敏感阶段如何缓解可能遇到本地暴力破解、云端暴力破解、侧信道分析和中间人攻击、端侧渗透攻击、云端渗透攻击等常见类型攻击。
在端云协同的安全密钥技术使用的安全工具方面,主要通过硬件安全环境(SE、TEE、HSM集群)保障密钥的生成、使用安全,同时使用HTTPS、SRP、 E2E安全信道保障传输交互的安全性,并使用账号密码、安全密码、短信安全码、可信设备证书等诸多因子保证身份认证的安全性。
OPPO端云协同的安全密钥技术具备非常广泛的应用场景,例如对地图收藏、历史轨迹、个人浏览记录、浏览标签同步、屏幕使用时间等行为特征类数据的保护,以及对Wi-Fi密钥、蓝牙密钥、loT设备配对密钥等密钥类数据的保护。未来,OPPO端云协同的安全密钥技术会应用到更多的场景,为用户数据隐私保驾护航。
OPPO通过AES密钥白盒解决密钥安全问题
现如今,数据及信息安全已逐渐演变为密钥安全。如果密钥不安全,加密便形同虚设。目前,业内密钥安全需求主要包括核心技术保护、终端数据安全、防止密钥窃取和数据传输安全四个层面,AES密钥白盒的出现在一定程度上解决了密钥的安全问题。
白盒将密钥扩展并融入到了加密运算中,使得密钥在整个加密过程中不再明文出现,从而达到隐藏和保护的目的。白盒的实现方式主要有三种,分别是查找表技术、插入扰乱项和多变量密码。即使有了白盒的保护,密钥也并不绝对安全,白盒也面临着多种多样的攻击。
AES密钥白盒受到的攻击方式主要包括两种,一种是BGE攻击,另外一种就是DFA攻击。OPPO安全针对以上攻击方式,提供了扩展T-Box、随机置换、迭代混淆等多种防护方案,在性能保证的基础上更进一步保障密钥的安全。
除了AES算法之外,OPPO安全还深度研究了国密SM4、ECC、RSA等算法,在更多的安全技术探索和算法研究的基础上,为开发者和应用平台提供更优质的解决方案,携手保护用户隐私。
检测移动恶意应用与提升恶意行为检测能力
随着移动恶意应用的恶意行为和攻击方式愈加复杂,加固保护愈来愈多样化。当前,恶意行为的静态代码分析面临着程序化难度大、人力投入大、成本变高等难点,OPPO为应对以上难点并弥补静态检测的缺点,引入了动态检测的方法,从而更精准高效地检测出存在恶意行为的应用。
动态分析检测方法是对应用行为进行判断和检测。基于恶意行为的动态分析检测方法,应用很多时候都需要调用系统的API来执行各种功能。动态分析检测可以通过审查应用对系统API的调用序列和各API的调用参数以及API调用的背景环境,用明确的逻辑判断该应用是否有执行恶意行为。这样能够帮助开发者和应用平台对恶意扣费、恶意传播、资费消耗、间谍监控、隐私窃取等行为进行有效的检测,将恶意行为暴露,保护用户的隐私安全和财产安全。
在新型恶意攻击方式不断涌现、恶意软件自身行为持续演化、恶意软件对抗行为日益普遍的背景下,自然语言处理、深度学习等智能化方法与程序分析技术不断发展并融合,激发出了多种基于智能化技术的恶意行为检测新思路。这些新技术的应用显著提升了恶意行为的检测能力,为移动生态的安全带来了更多的保障。
例如,面对新型攻击不断涌现,WebView新型恶意行为检测技术能够对App-to-Web攻击进行建模,并通过自动化检测工具发现多款新型恶意软件;面对恶意软件不断演化,通过对API语义的构建和利用,可以增强现有检测模型的可持续检测能力;面对对抗行为不断加剧,通过对轻量级敏感行为进行监控,可以对恶意行为进行高效检测。
OPPO在SDK安全质量保障方面的实践方案和移动应用安全实践
随着移动互联网的高速发展,移动应用中引入第三方SDK的数量剧增,而三方SDK往往会成为移动应用整体的安全短板。OPPO基于三方SDK安全检测的工作实践结合SDL实施的经验总结,落地了一套移动三方SDK安全质量保障实践方案。
针对三方SDK主要包括隐私合规检测、漏洞检测和恶意行为检测三个重点检测内容,OPPO采用静态污点分析技术, 将敏感数据标记为污点(Source点),然后通过跟踪和污点数据相关的信息的流向, 检测在关键的程序点(Sink点)是否会影响某些关键的程序操作,从而识别程序是否存在安全风险。
在技术维度,OPPO制定了"安全检测项-反射调用检测-黑名单库-安全检测报告"的三方SDK检测流程。
在安全流程的维度,OPPO基于三方SDK安全检测的工作实践结合SDL实施的经验总结,制定了"安全评审-黑名单匹配-安全扫描-人工审计"的三方SDK安全质量保障流程,保障OPPO终端安全应用的安全。
而面向移动应用安全,OPPO与参会的安全从业者交流了Android平台上的应用安全问题、安全技术发展以及OPPO在移动应用安全领域的行动和积累。
OPPO规划了三层次的移动应用安全平台整体架构。第一层是终端安全能力,包括安全加固和安全SDK;第二层是云端安全测评,包括文件扫描、广告检测、仿冒检测、漏洞扫描等等;第三层是行业安全解决方案,比如广告反作弊、广告反切量等等。
剖析安全风险、聚焦业务场景,OPPO为开发者和用户提供便捷、稳定、有效、全面的业务安全防护与用户隐私保护能力,并为此制定了清晰的规划:基础安全能力建设、用户隐私保护落地、移动端风控基础能力补齐、行业安全解决方案。
通过本期OPPO技术开放日,OPPO安全团队为到场的安全领域从业者和高校学生,详细解读了应用与数据安全防护,以及OPPO安全技术建设和相关成果。OPPO安全热切期待更多安全专家能够加入,一同为保护用户数据安全而努力,推动安全生态的建设。
关注OPPO开放平台微信公众号(OPPO-dev)、安全应急响应中心微信公众号(opposrc),了解更多OPPO技术信息和安全生态建设最新动向。
免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。
标签:
相关阅读
-
-
报道:双星新材董秘回复:短期波动受到多种因素影响,因坚定自身而努力发展,公司持续深耕新材料发展,积极调整产品结构
双星新材(002585)06月08日在投资者关系平台上答复了投资者关心的问题。
2023-06-08 -
海泰新光董秘回复: 公司第一代产品没有在市场上进行大量推广,这是与公司的产品和市场定位有关|热点在线
海泰新光(688677)06月08日在投资者关系平台上答复了投资者关心的问题。
2023-06-08 -
csgo能不花钱开箱子吗?csgo一周可以掉落几个箱子?
csgo新手怎么获得箱子?csgo开箱网站,这两年可以说火遍全球,每一个csgo玩家都着迷与其中不能自拔,csgo...
2023-06-08
精彩推荐
阅读排行
相关词
- 焦点快看:广东:向海图强 激发蓝色经济新动能
- 上海市历史博物馆与俄罗斯国家历史博物馆签订友好合作备忘录
- 河北井陉:保护古村风貌 留住乡愁古韵
- 日播时尚(603196)6月8日14点35分触及涨停板
- 泉峰汽车: 公司控股股东及一致行动人自公司上市以来从未减持公司股票|全球讯息
- csgo全球开箱网站有哪些?csgo开箱靠谱吗?
- 每日热议!75年后,新疆考古第一人黄文弼《罗布淖尔考古记》崭新再版
- 天天新消息丨星火成炬 | 此去,桃李满天下!
- 第七届平遥国际电影展面向全球征集华语剧本项目 天天快报
- 全球热文:洪都拉斯总统特别助理:期待访华增进双边关系
- “新歌唱新疆”巡演首场在乌鲁木齐举办
- 四书五经指什么 四书五经指什么生肖?
- 深圳阳光整形美容医院怎么样_是三甲医院吗
- 手机评测排名2022:不同价位段中的最佳选择
- 海泰新光董秘回复: 谢谢您对公司的持续关注,也感谢您对公司的理解和支持-播报
- csgo开箱回本率是多少?csgo开箱微信支付在哪里?
- 向海图强!海洋经济“扬帆远航”-今日热搜
- csgo开箱梗是什么?csgo怎么批量开箱?
- 每日看点!更宽敞!我国新一代载人飞船可坐7人,将实现回收技术
- 微信群待办怎么发 微信群待办怎么发起-天天微速讯
- csgo开箱玄学有哪些?csgo开箱看见金了必出吗?
- Win11永劫无间蓝屏出现应该如何应
- 雾霾蓝连衣裙配什么鞋子 雾霾蓝连衣裙搭配什么鞋子-世界讯息
- 深圳友华普惠眼科怎么样 手术案例效果证明一切_全球实时
- 每日热文:通讯:“中国为我打开机遇之门”——一个洪都拉斯青年的中国情缘
- csgo开箱多少钱一个?csgo开箱模拟器推荐
- 日本民众举行抗议活动 反对政府排放核污染水入海_环球时快讯
- 离婚协议书的格式 离婚协议书的格式怎样写图片
- 潘功胜:中国坚持稳健的货币政策是金融周期相对稳健的原因-短讯
- 全球要闻:普通话手抄报内容大全_普通话手抄报内容精选
- CPU蓝屏一进系统就重启该如何解决
- 热点评!公安部交管局公布近期三轮车肇事肇祸典型交通事故案例
- 海南司机 今日高考英语听力考试期间途经考点禁止鸣笛-世界视点
- 长三角铁路端午小长假预计发送旅客1500万人次
- 妄想山海营地怎么升级(妄想山海营地如何升级) 环球即时看
- 什么是新零售的前端表象(新零售的表现形式)
- 怎样快速去黑眼圈_怎么去除黑眼圈|世界聚看点
- api-ms-win-core-bicltapi-l1-1-0.dll文件丢失如何修复?|热点在线
- xmllite.dll文件被破坏怎么办|天天微动态
- 一公顷等于多少平方千米_等于0.01平方分米
- 星球神偷官网在哪下载 最新官方下载安装地址
- 今日热搜:和平精英第十周任务怎么完成 任务完成技巧方法详解
- “国企领导牵手门”最新进展:牵手门涉事女子已被停职并接受调查
- 如何解决msprivs.dll报错丢失问题 环球热头条
- 前沿资讯!英语四级多少分及格_英语四级简介
- 灵显第一季_关于灵显第一季介绍 焦点日报
- 国服csgo如何开箱?csgo国服开箱方法介绍
- 河南省开封市龙亭区市场监管部门就定量包装茶叶过度包装问题开展专项检查和行政指导
- 天天速读:安徽省市场监管局推进法治政府建设结硕果
- 7b蓝屏怎么解决
- 新知青_关于新知青简介
- 深圳思莉医疗美容门诊部怎么样 真实情况在线获取-全球播报
- 新石器_关于新石器简介 环球热点
- csgo去哪开箱?csgo新人玩家开箱攻略
- 端午假期火车票6月8日开售,年轻人寻找下一个“淄博”
- 视焦点讯!童年好词好句好段_童年好词好句好段总结
- 老火靓汤的做法_教你做五种最简单的广东老火靓汤
- 遗憾!河南一考生因迟到未能进入考场 老师考场外安慰
- 当前动态:元宵节吃汤圆和元宵是一样的吗_元宵节吃汤圆和元宵介绍
- 老六爱找茬什么时候出 公测上线时间预告
- 中国石油大学辟谣!|全球新动态
- 小房子简笔画涂色(小房子简笔画) 天天看热讯
- 万宁市气象台发布雷电黄色预警【Ⅲ级/较重】【2023-06-08】 最新资讯
- 重庆璧山区扎实开展政府质量管理奖培育、评选、管理工作
- 世界讯息:小女巫奥莉维亚的魔法商店官网在哪下载 最新官方下载安装地址
- 比亚迪推出10万元内新SUV车型 焦点热议
- 世界速看:公共 | 河北省石家庄市井陉县文旅局关爱未成年由“送文化”到“种文化”传承优秀文化
- 环球短讯!剑影寻光官网在哪下载 最新官方下载安装地址
- 河南省渑池县持续优化营商环境激发经营主体活力_今日快看
- 四川省市场监管局全力助推个体私营经济高质量发展 聚看点
- 旅游 | 河东文旅精品“引燃”美丽深圳 环球热文
- 国家金融监督管理总局:要真正实现金融监管“全覆盖 无例外”-焦点播报
- “第一生育大省”广东作部署:支持有条件地区发放育儿补贴 全球信息
- 坐竹筏被筏工索要红包?广西阳朔:景区公司暂停涉事人工作2个月
- 天天速读:两部门印发通知:举办全国和美乡村篮球大赛
- 向海图强!海洋经济“扬帆远航”_环球讯息
- csgo国服不能开箱子吗?csgo国服开箱子详细介绍
- wmvdspa.dll损坏修复方法
- 如何解决出现olepro32.dll加载错误的问题
- Win7运行Wegame蓝屏出现该怎么应对
- 天天要闻:实控人被列入失信被执行人名单,加加食品的股价持续下跌
- storport.sys蓝屏无限重启应该如何应对
- 潘功胜回应汇率波动:我国外汇市场将有条件保持较为平稳运行状态
- 德阳市旌阳区人大常委会调研区农村集体经济发展情况
- 新疆皮山机场新建工程选址报告获中国民航局批复 环球速看料
- 每日观点:政府当“红娘”,企业来“相亲” 这场产销对接会为四川纺织服装产业送福音
- 德阳市旌阳区双东镇“三强化”提升基层人才能力|世界快消息
- 浙江空管分局首次建设完成国产化导航台设备
- 顶烈日 战高温 什邡公安交警为高考保驾护航
- 世界微资讯!线上线下齐发力 全民共享“四川非遗购物节”
- 世界快讯:移动廊道亮相广州白云机场 为远机位乘机旅客撑“伞”
- 天天快看点丨海南海洋乐园大盘点~别收藏,我怕你玩不过来
- 山东机场:强化“四心宣讲”奏响“空港乐章”|每日动态
- 天津航空:为旅客提供安心的出行保障
- 【环球播资讯】南充蓬安:护航高考 交警同行
- 南充顺庆:爱心助考 “电”亮未来
- 环球热资讯!emulator64.dll丢失如何修复
- PEX启动蓝屏出现应该如何应对 世界简讯
- 践行“绿水青山就是金山银山”通过设立巡逻队来禁止渔民非法采集珊瑚 并吸纳渔民进入景区就业|环球微头条
- 2023年6月大学生村官考试公告汇总
- 环球快报:生存冒险游戏《血清》新预告 支持简体中文
- 天天最资讯丨应急管理部:今年以来生产安全事故起数和死亡人数持续下降 但重特大事故有所反弹
- 微动态丨威高骨科:脊柱、创伤、关节三大领域全部集采并落地执行
- 康泰医学:暂无脑机接口相关产品
- 士兰微:65亿定增获证监会批文 IDM龙头加速汽车芯片产品升级
- 李云泽:下好风险前瞻防控先手棋 以更加主动态度应对风险隐患-全球今亮点
- 全球热讯:中级经济师《金融》每日一练(2023.06.08)
- 腾讯《无畏契约》国服今日终测 20名英雄爽玩 天天报资讯
- 永远杀不完 任天堂发布《塞尔达》历代总BOSS加农集锦_焦点速读
- 世界新资讯:君禾股份:未来预期随着海外库存消耗及消费市场逐步复苏 水泵主业会呈现复苏反弹
- 2023山西太原市古交市招聘社区专职社工体检和考察公告_天天时快讯
- 易纲:坚决把绿色金融工作摆在突出位置,实现“3060”目标需要胡萝卜加大棒
- 2023年山东泰安肥城市城市社区专职工作者招录进入面试范围人员递补名单(第三批)_时讯
- 每日看点!隔夜SHIBOR报1.3390% 下降6.50个基点 7天SHIBOR报1.8500%
- 世界快播:华菱钢铁:目前废钢资源相对稀缺成本较高,长流程炼钢更具经济性
- 全球消息!易会满:进一步打通痛点堵点,为机构投资者入市创造更加有利环境
- 《神秘岛》开发商新作《苍穹乾坤》使用AI辅助开发 引众筹者不满
- 天天头条:五大行再次下调存款利率
- 客人去哪了?五一后各地餐饮生意直线下滑,突然就没人了
- 当前快看:理想汽车在青岛成立销售公司
- 潘功胜:中国稳健金融周期为经济和金融市场运行提供适宜环境
- 美国社交电商再起波澜:TikTok商城开张,Meta却要闭门做生|今日快看
- 世界快资讯:上海再保险“国际板”正式启动
- 特别好评RPG游戏《恐怖的世界》 完整版10月19日上线|环球精选
- 易会满:持续加大对伪私募、地方交易场所等重点领域风险的整治
- 十元店重回巅峰:新穷人与日本1990s
- 每日快报!教育股震荡走低 国新文化跌超8% 荣信文化跌逾7%
- 全球快讯:央行潘功胜:人民币债券具有良好的投资组合分散化价值
- 国产大飞机开启常态化商业运行:C919带动产业链一起飞 市场规模有望达万亿元量级
- U盘安装系统时蓝屏怎么解决 全球头条
- ROG蓝屏后该采取什么解决方法来重启 世界快报
- 中国地震局:国家地震烈度速报与预警工程已完成主体建设任务 焦点讯息
- win10启动就蓝屏是怎么回事 全球热点
- 环球头条:华硕笔记本acpi蓝屏该如何解决
- 世界最资讯丨打击违规销售作弊器材行为 海南省市场监管部门多措并举为高考中考保驾护航
- 每日热议!永劫无间蓝屏死机应该如何处理
- KMODE蓝屏出现应该如何处理 全球观热点
- 携程集团发布2023年第一季度财报
- 甘肃省华亭市东华镇市场监管所开展农村夏季食品安全专项检查_环球热资讯
- 深圳市市场监管局总部经济审批服务“全市通办”正式落地
- 解码开化(一) 文旅产业:从“高看一眼”“棋高一招”到“焕然一新”
- 第五届京津冀石墨烯大会在北京房山举办,加速三地产业链深度融合
- 高考期间海南天气如何?未来两天多云有雷阵雨 焦点速读
- 别被“蚊蝇通杀”迷了眼
- 啥是海洋?直播带你一起看 天天快看点
- 内罗毕:低碳和电动交通载具展 天天观速讯
- 环球播报:斯诺克新星赵心童为涉赌遭禁赛道歉
- 《沙石镇时光》:1.0版本发售日期公布!通过“塑造你的未来”预告片为前方的秘密和危险做好准备 世界独家
- 关注眼健康亟须全社会行动起来
- 哈利波特魔法觉醒怎么尊享眉色 尊享眉色方法攻略 环球速看