基于第三方应用平台的应用安全保护机制设计
2016-03-13河北工程大学曲双学
电子世界 2016年9期
河北工程大学 曲双学
基于第三方应用平台的应用安全保护机制设计
河北工程大学 曲双学
【摘要】入侵者会通过破解安全保护机制为第三发应用带来很大的安全风险,使得第三方应用存在着很大的漏洞,设计一种应用安全保护机制非常必要。本文从基于第三方应用平台的应用安全保护机制的功能出发,对其功能和设计进行阐述,旨在弥补当前安全保护机制的不足。
【关键词】第三方应用平台;安全保护;功能;设计
1 应用保护的基本功能
一般而言,基于当前存在着诸多应用破解的威胁,将功能实现目标按照功能实现方式差异进行分离,制定如下功能模块类型:
1.1 安装包加固及下载限制
安装包加工工作在开发者将应用上传至第三方平台后进行,该功能性模块用于实现最为核心的密钥处理和应用加固替换工作。在应用获取方面,用户仅能够获取加固后的安装包,无法获取源应用包。
1.2 注册验证管理
采用注册保护手段进行付费功能的基本保护,注册的认证与管理模块封包在加固后的so库中,其负责软件安装功能请求验证以及注册证书验证。
1.3 交互数据管理
交互数据管理主要防范用户通过数据截取改变内购等形式功能的反馈信息,通过双向验证功能规避交互数据的篡改。
1.4 基于用户系统层面的检验
考虑到应用的破解需要进行相应的权限获取及特殊运行环境,因此在应用运行管理中加入对运行权限以及系统信息的调查,主要检验root权限以及模拟器运行两种状态,扰乱破解者的破解环境构建并对破解后应用的运行环境进行限制。……
登录APP查看全文
