999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

移動應(yīng)用開發(fā)安全防范研究

2018-03-31 04:20:00
四川水泥 2018年10期
關(guān)鍵詞:用戶

賈 露

(湖北廣播電視大學(xué), 湖北 武漢 430074)

0 引言

伴隨著移動網(wǎng)絡(luò)信息化的來臨,在尤為突出的智能手機(jī)和3G技術(shù)方面,手機(jī)的應(yīng)用替代了過去PC成為了目前最重要的網(wǎng)絡(luò)設(shè)備登錄,讓人們的上網(wǎng)習(xí)慣得到了完全改變。然而各類各樣的移動產(chǎn)品飛速地創(chuàng)新、改良,研究并開發(fā)了大批量的安卓操作系統(tǒng)和iO S應(yīng)用程序,移動網(wǎng)絡(luò)儼然成為人們平日里辦公、生活的一部分。而此時觀察到,在搭建現(xiàn)如今的互聯(lián)網(wǎng)TP技術(shù)根本上,移動網(wǎng)絡(luò)通信不僅產(chǎn)生了獨(dú)特的安全問題還有當(dāng)下的網(wǎng)絡(luò)安全問題。面對這些問題,各大運(yùn)營商在移動網(wǎng)絡(luò)上采用了安置全方位的安全設(shè)備,例如,殺毒軟件、防火墻以及ID S 等。雖然部署著這些設(shè)備但不能有效地將病毒以及軟件中殘留隔離、根治,仍讓會出現(xiàn)缺點(diǎn)和紕漏。鑒于此,在移動網(wǎng)絡(luò)安全防范技術(shù)上進(jìn)行研究和探索迫在眉睫。

1 身份鑒別

移動應(yīng)用程序在實(shí)踐開發(fā)制作中,出現(xiàn)了客戶端在驗證客戶身份時,產(chǎn)生了不具體的各項問題。針對這一問題解決需開發(fā)出整體的驗證流程,如下:設(shè)置有用的身份驗證體系;賬戶密碼體系認(rèn)證;要求密碼在八位上,采用數(shù)字、字符及特殊符號并存,要有強(qiáng)度;如出現(xiàn)交易以及資金往來等交易,采用再次確認(rèn);登錄移動應(yīng)用時添加手機(jī)號碼并隨機(jī)發(fā)送驗證;在多次登錄不上移動應(yīng)用系統(tǒng)時,通過控制登錄頻率以及會話等形式;捆綁對象是用戶自己時,不在同一個設(shè)備上操作;全部的用戶需聚集來認(rèn)證;在移動應(yīng)用中,有一定級別的用戶采用特權(quán)來區(qū)分,運(yùn)用授權(quán)準(zhǔn)則來訪問。

2 移動應(yīng)用開發(fā)訪問控制

移動應(yīng)用程序在用戶簽名時未經(jīng)允許不能加入網(wǎng)絡(luò),確保網(wǎng)絡(luò)安全的實(shí)用性;應(yīng)用程序需掃描啟動,是獲得應(yīng)用程序獨(dú)一標(biāo)記;在應(yīng)用程序標(biāo)記和應(yīng)用目標(biāo)程序匹配時,會解開并解鎖的指令,確保移動程序中信息的安全性;設(shè)立獨(dú)立的ADMIN 帳號,一樣的用戶要分別在不同的系統(tǒng)賬戶中綁定,ADMIN 認(rèn)證訪問終端系統(tǒng),設(shè)立里面一體的賬號,分別在各個系統(tǒng)里設(shè)立相同的賬號認(rèn)證;利用用戶的授權(quán)機(jī)制達(dá)到對用戶的訪問進(jìn)行控制。移動應(yīng)用程序制作中,一方面采用辨別、區(qū)分、控制訪問,不僅維護(hù)全部的信息系統(tǒng),還對移動應(yīng)用程序關(guān)鍵部位進(jìn)行保護(hù)。

3 移動應(yīng)用開發(fā)安全防范措施

3.1 程序安全防范

在移動端應(yīng)用程度投入市場后,黑客采用反匯編 APK 文件對軟件造成攻破。需在程序開發(fā)階段,利用加殼處理提升安全度,在二進(jìn)制應(yīng)用程序中加入代碼,原始的二進(jìn)制原文采用隱蔽密碼,可以阻礙著對程序的反匯編分析,避免應(yīng)用程序遭到破壞解密,對代碼注入、內(nèi)存注入等危險行為起到緩和作用。

3.2 通訊安全防范

移動通訊安全在移動應(yīng)用程序安全中傳輸數(shù)據(jù)過程中起著保護(hù)用戶信息安全不被病毒攔截及侵害的作用。有下面幾種措施:服務(wù)器與移動客戶端相互連接之初,采用密碼才完成會話的驗證。在通訊過程中出現(xiàn)的敏感信息加固密碼后采取傳送。服務(wù)器和移動終端兩者間出現(xiàn)敏感數(shù)據(jù)時要采用SSL傳輸,這樣有效地阻止敏感數(shù)據(jù)不在通訊應(yīng)用中遭到盜取。在運(yùn)用 HTTP 協(xié)議時,為了應(yīng)對移動客戶端產(chǎn)生的整個請求附帶 MAC 地址,要及時運(yùn)用臨時密鑰。在無限網(wǎng)絡(luò)以及運(yùn)營商網(wǎng)絡(luò)間,服務(wù)器和移動客戶端兩者間的通訊網(wǎng)絡(luò)是不能相互信任的。這是因為HTTP-GET 協(xié)議一般是采用查詢字符串的方式來傳播數(shù)據(jù),為此在應(yīng)用傳輸敏感數(shù)據(jù)的階段,把HTTP-GET 協(xié)議當(dāng)作唯一的協(xié)議是不允許的。服務(wù)器會記錄搜查到的信息,在敏感信息安全方面查詢字符串的方式也不能確保。

3.3 后臺安全防范

后期,移動應(yīng)用的后臺控制頁面連接到互聯(lián)網(wǎng)時,由此網(wǎng)絡(luò)上會出現(xiàn)各種各樣的安全威脅等,如黑客會破解在程序開發(fā)過程中管理員設(shè)置的口令,破解完成后就可登錄系統(tǒng),用管理員的身份登錄后可以操作各項,包括:刪減信息資料、獲得有效的身份信息、篡改數(shù)據(jù)等,出現(xiàn)的后果無法想象。為此,在預(yù)防方面需通過安全可靠的后臺管理體制,加大管理的防御。

3.4 日志安全防范

移動應(yīng)用安全防范中重心工作是日志安全,日志的放置、質(zhì)量以及日志的備份安全在移動應(yīng)用開發(fā)中需大量改良,具體的開發(fā)過程中可運(yùn)用下面措施:在移動應(yīng)用程序日志中一些敏感的數(shù)據(jù)等不易保存。具體的實(shí)際操作采用以下步驟:首先登錄密碼→完成密碼修改→進(jìn)行支付等一系列步驟在日志中被記錄收藏。服務(wù)器端是記錄日志位置的重要操作。應(yīng)用程序要具備日志緩存,在出現(xiàn)網(wǎng)絡(luò)中斷的情況下將日志保存下來,網(wǎng)絡(luò)接通后再次上傳到服務(wù)器操作后臺。移動應(yīng)用日志的記錄問題上應(yīng)該恰當(dāng)?shù)卦O(shè)立,才能對此完成控制以及監(jiān)測,在閥值到達(dá)之前采用先處理記錄信息,以此在日志信息的安全、可靠、完整性上才能起到關(guān)鍵的作用。

3.5 數(shù)據(jù)傳輸安全防范

數(shù)據(jù)在傳送、輸送的同時,采用網(wǎng)絡(luò)接入到服務(wù)器端,達(dá)到移動應(yīng)用的各項功能,此時黑客會截取傳送、輸送數(shù)據(jù)把有毒代碼帶入,來侵犯網(wǎng)絡(luò),從中盜取數(shù)據(jù)。在確保傳送、輸送數(shù)據(jù)時安全性,需加大力度管理。企業(yè)在傳送、輸送重要數(shù)據(jù)時多使用SSL 加密,在如今的企業(yè)中已大大跟不上步伐了。企業(yè)的使用形式有下面幾種:物理APN專線、SSL 協(xié)議的安全傳輸隧道、應(yīng)用層虛擬化數(shù)據(jù)封裝的三級隧道體制,這三種采用安全接入、APN 接入、移動數(shù)據(jù)服務(wù)器等來保證傳送、輸送可靠,達(dá)到使用者的安全接入和數(shù)據(jù)之間有效的互換隔開,此時同樣隔離了企業(yè)網(wǎng)絡(luò)數(shù)據(jù)和企業(yè)移動應(yīng)用服務(wù)器。

3.6 入侵防范

面對來自外界的有毒病毒侵犯時,移動應(yīng)用中防護(hù)中要具備下面措施才能有效地恢復(fù)在發(fā)布移動應(yīng)用程序時的紕漏,要有不斷完善和不斷更新的技能。更新的過程中要具備安全提醒、新版本更新進(jìn)行檢測方面功能,在更新階段不刪除及修改用戶的個人隱私及數(shù)據(jù)等,并附有新版本注明;更新以及升級的功能上要對程序采用全面檢測,有效地阻止網(wǎng)絡(luò)傳送、輸送時程序被置換;在移動應(yīng)用程序中挪用的組件和外部模塊,具備完善的驗證步驟,符合挪用者的正當(dāng)性;數(shù)據(jù)訪問,供給服務(wù)這些功能時,在驗證方面需要驗證好挪用者合法性;在SQL 注入攻擊、跨站腳本攻擊、CSRF 等方面做好安全有效地預(yù)防。

4 結(jié)語

智能手機(jī)在近幾年被廣泛地應(yīng)用,手機(jī)在使用、操作和安全防護(hù)上運(yùn)用不恰當(dāng)會出現(xiàn)身份泄露、財產(chǎn)受損現(xiàn)象,當(dāng)下移動網(wǎng)絡(luò)安全方面已是人們關(guān)注的重要問題,盡管產(chǎn)生的問題多復(fù)雜多緊急,移動網(wǎng)絡(luò)通信都存在著很大的優(yōu)點(diǎn),給通信事業(yè)的未來奠定了一定基礎(chǔ),指出了新道路。3G 、4G 技術(shù)的革新,在提升企業(yè)發(fā)展、生產(chǎn)中以及人們?nèi)粘9ぷ魃钪卸计鹬卮蟮挠绊憽?G網(wǎng)絡(luò)在商業(yè)及個人使用中取得了不錯的效果,因在起初籌備、實(shí)行中已是一套較為全面的體制。4G網(wǎng)絡(luò)時代在各種各樣的規(guī)范、準(zhǔn)則下日漸熟練,起初在運(yùn)行階段需認(rèn)識到安全信息的重要性,在用戶端、應(yīng)用端、傳輸端上建立安全可控體制,從全方面提升3G 、4G 技術(shù)和面對將來產(chǎn)生新型網(wǎng)絡(luò)的預(yù)警、防護(hù)等技術(shù)。

猜你喜歡
用戶
雅閣國內(nèi)用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網(wǎng)新媒體用戶之間有何差別
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應(yīng)用
Camera360:拍出5億用戶
100萬用戶
主站蜘蛛池模板: 美女毛片在线| 手机在线国产精品| 亚洲天堂免费| 日本三级精品| 国产网站在线看| 国产日产欧美精品| 在线看片免费人成视久网下载| a级毛片免费网站| 天天综合网亚洲网站| 亚洲国产精品不卡在线| 久久精品一卡日本电影| 国产网站黄| 国产高潮流白浆视频| 国产va在线观看免费| 试看120秒男女啪啪免费| 亚洲av无码成人专区| 久久精品国产亚洲麻豆| 999精品视频在线| 永久免费AⅤ无码网站在线观看| 三级视频中文字幕| 91精品综合| 国产性爱网站| 久久综合丝袜日本网| 亚洲天堂免费| 欧美一区中文字幕| 在线免费观看AV| 一本综合久久| 亚洲欧美日韩另类| 欧美另类视频一区二区三区| 麻豆精品国产自产在线| 五月婷婷欧美| 无码国产伊人| 亚洲免费三区| 色偷偷男人的天堂亚洲av| 久久夜色精品国产嚕嚕亚洲av| 亚洲人成网站在线播放2019| аv天堂最新中文在线| 九一九色国产| 777午夜精品电影免费看| 国产在线观看91精品亚瑟| 91丝袜乱伦| 老司机aⅴ在线精品导航| 四虎精品免费久久| 91精品情国产情侣高潮对白蜜| 久久这里只有精品66| 黄色网页在线播放| 免费在线观看av| 亚洲天堂免费| 欧美伦理一区| 亚洲大尺码专区影院| 色综合综合网| 亚洲 成人国产| 青青操视频免费观看| 国产无遮挡裸体免费视频| 久久精品女人天堂aaa| 毛片免费观看视频| 高潮爽到爆的喷水女主播视频| 亚洲天堂网视频| 成人看片欧美一区二区| 美女裸体18禁网站| 日韩成人在线一区二区| 久久精品午夜视频| 久久综合亚洲色一区二区三区| 欧美激情综合一区二区| 99久视频| 欧美午夜小视频| 国产一区免费在线观看| 久久天天躁狠狠躁夜夜躁| 亚洲第一成网站| 九九视频免费看| 91无码国产视频| 国产特级毛片aaaaaaa高清| 亚洲福利网址| 国产成人免费| 欧美一区国产| 国产一区在线视频观看| 呦女亚洲一区精品| 亚洲综合激情另类专区| 在线看片中文字幕| 国产成人免费视频精品一区二区| 欧美在线视频不卡第一页| 国内精品久久久久鸭|