互聯(lián)網的發(fā)展大大刺激了移動端應用的普及與使用惭嚣,客戶端的購買支付等更是涉及到移動金融安全。目前更多的人開始關注移動信息安全悔政,作為代表性的安全服務商晚吞,愛加密都做了哪些技術努力呢?帶著相關問題谋国,猿團專訪記者采訪愛加密CEO高磊槽地。
企業(yè)簡介:
愛加密成立于2012年,覆蓋全國七個城市芦瘾,是國內最早的移動安全服務商捌蚊,除了早期推出安卓加密以外,陸續(xù)推出了國內首家so文件加密保護服務近弟、全國首家智能漏洞分析平臺缅糟、首家iOS應用加密技術,首家H5加密技術祷愉,受到了行業(yè)的廣泛矚目和認可窗宦,受邀加入中國反病毒聯(lián)盟(ANVA)、應用安全聯(lián)盟二鳄、中關村信息安全產業(yè)聯(lián)盟迫摔,與OWASP共同推出《移動應用安全檢測基準》等。一直致力于打造最強大的安全技術產品泥从,保障企業(yè)和用戶的財產、數(shù)據沪摄、隱私安全躯嫉。
愛加密CEO 高磊
以下為猿團記者專訪內容纱烘,原創(chuàng)作品,如需轉載請注明出處祈餐。
猿團:愛加密目前服務的重點行業(yè)和客戶主要有哪些呢擂啥?
高磊:愛加密服務的重點行業(yè)包括銀行、游戲帆阳、互聯(lián)網金融等哺壶,目前已經服務客戶包括五大行、股份制銀行蜒谤、城市商業(yè)銀行等山宾。互聯(lián)網金融客戶包括宜人貸鳍徽、立業(yè)貸资锰、翼支付、光子支付等阶祭。游戲客戶包括藍港在線绷杜、樂逗、上罕裟迹縱游等鞭盟,而且2015年愛加密服務了幾個大IP類手游,如花千骨瑰剃、盜墓筆記等齿诉。
基于自身強大的技術積累,結合企業(yè)客戶的需求培他,愛加密在2015年推出了一系列的企業(yè)服務鹃两,包括iClap,應用及游戲壓縮,應用云更新等產品舀凛,覆蓋整個企業(yè)應用的生命周期俊扳,為企業(yè)提供更全面的服務,在未來愛加密將不斷的完善產品體系猛遍。
猿團:作為移動安全行業(yè)的領頭羊馋记,愛加密的主要特點是什么?
高磊:主要表現(xiàn)在以下三方面:
第一懊烤,愛加密是技術驅動型的企業(yè)梯醒,技術一直領先于行業(yè)。愛加密自12年推出以來腌紧,一直專注于技術的研發(fā)和投入茸习,技術人員比例超過50%,所以我們一直引領著移動安全新技術的突破壁肋,例如在全行業(yè)首家推出的so文件加密技術号胚、ios加密技術籽慢、H5加密技術等。
第二猫胁,愛加密重視產品細節(jié)箱亿。隨著智能手機的普及,市場上的手機機型五花八門弃秆,而APP在不同機型上的兼容適配性非常重要届惋,這就對測試和兼容提出了很高的要求。而愛加密在手機兼容性方面已經達到了99%以上的行業(yè)最優(yōu)水平菠赚,兼容版本不僅包括市面上的主流機型脑豹,還包括市面上不太常見的二三線品牌的各種機型,我們一直堅持一個原則锈至,缺少可用性的安全晨缴,不是安全。就是我們?yōu)橛脩糇霭踩障考瘢疤崾强捎眯浴?/p>
第三击碗,愛加密專注于用戶體驗和服務。為了更好地服務客戶们拙,根據不同行業(yè)特點稍途,愛加密在研究大量案例的基礎上,為各行業(yè)提供專屬的定制保護方案砚婆。尤其是在金融行業(yè)和游戲行業(yè)械拍,愛加密都制定了非常詳細的針對性的服務方案。
為了方便客戶使用產品装盯,愛加密提供對APK進行“自動化+人工”的全方位安全評估分析模式坷虑。為了更高效、便捷地保護開發(fā)者和用戶的利益埂奈,愛加密在原有加密方式的基礎上不斷進行技術創(chuàng)新迄损,對加密方式進行了全面升級,現(xiàn)有App本地加密服務系統(tǒng)账磺、so文件批量加密工具芹敌、網站人工審核加密、網站自動化加密垮抗、API云加密接口氏捞、PC加密工具六種加密方式供用戶結合自身需求來自由選擇。
猿團:在移動互聯(lián)網快速發(fā)展的當下冒版,愛加密技術主要應用于哪些方面液茎?
高磊:現(xiàn)在移動互聯(lián)網時代到來,我們很多業(yè)務都從Web端轉到了移動終端,這也是我們生活中不管購物豁护、買東西或者娛樂等都遷移到了手機端的原因哼凯。遷移到手機端的包括很多東西,包括我們的數(shù)據楚里、金錢、個人信息等等猎贴,這其中包括有形的和無形的價值班缎。這些東西其實都是裝在了APP里楞卡,因為我們的生活是圍繞著APP來展開的役拴,但這些APP是有風險的霜瘪。
總體來說馏予,愛加密的安全加密等技術可以保護財產告材、數(shù)據芯咧、核心代碼以及隱私等方面的安全通贞。
目前搞监,愛加密的安卓安全加固已經擁有豐富的保護服務經驗苛败,建立了一套牢固的移動應用安全保護體系满葛,將App進行分類,根據類別提供針對性的安全解決方案罢屈,從根源上解決了App的安全問題嘀韧,尤其適用于運營商、金融缠捌、政府锄贷、游戲、企業(yè)等行業(yè)曼月。
愛加密產品體系
猿團:前不久的315晚會上特別提到了移動信息安全谊却,那么愛加密在移動端應用安全方面主要提供了哪些內容?
高磊:移動端安全方面哑芹,愛加密主要包括防逆向保護炎辨、防APP被破解和盜版;防數(shù)據泄漏和竊取绩衷,包括本地數(shù)據及傳輸數(shù)據蹦魔,登錄賬號信息,交易密碼等咳燕;源代碼及核心SO庫文件的保護勿决;防止被釣魚和第三方劫持攻擊等。
在移動終端用戶的使用過程中招盲,則體現(xiàn)在保護用戶的賬號密碼等隱私信息低缩,防止輸密碼時被截屏。比如,3.15爆出的公共wifi隱患:針對黑客的這種手段咆繁,其實愛加密早就有成熟的安全技術可以有效預防讳推,通過使用愛加密的“通訊協(xié)議加固”技術,可以將手機端發(fā)出的數(shù)據包進行獨特的加密處理玩般,黑客即使抓取到數(shù)據包也難以進行有效分析银觅,進而也無法獲取其中的敏感信息。而針對數(shù)據安全的保護技術坏为,除了對通訊協(xié)議進行保護究驴,愛加密還提供有安全鍵盤、頁面防劫持匀伏、防截屏錄屏洒忧、本地數(shù)據保護等服務,全面保障APP的安全够颠。
猿團:怎樣理解愛加密為眾多行業(yè)客戶提供的定制化安全保護服務熙侍?
高磊:不同的行業(yè)APP具有不同的特點,暴露出來的問題也不一樣履磨,在做安全保護時應該有所側重蛉抓,而不應該千篇一律。愛加密針對不同行業(yè)APP的重點安全問題蹬耘,利用不同的技術進行了不同程度的安全防范芝雪。
如金融行業(yè),涉及用戶財產安全综苔,所以賬號密碼泄露惩系、資金被盜取、鍵盤被截屏如筛、隱私泄露等安全問題比較嚴重堡牡,通過愛加密的安檢后,會根據安檢報告杨刨,將危險問題分為高危晤柄、中危、低危等不同級別妖胀,并且根據具體問題采取不同的技術和服務方案芥颈;
再比如游戲行業(yè),防盜版赚抡、防外掛爬坑、資源文件竊取等是非常嚴重的問題,愛加密針對游戲行業(yè)暴露出來的安全問題涂臣,研發(fā)出針對游戲防盜版盾计、防外掛等核心技術,加上愛加密的壓縮、更新技術署辉,能為游戲APP做到“安全+壓縮+更新”的一體化服務族铆。
猿團:愛加密現(xiàn)在的用戶使用情況怎么樣?
高磊:目前哭尝,愛加密服務的APP超過50萬款哥攘,覆蓋超過6億終端用戶。在金融行業(yè)刚夺、游戲行業(yè)献丑、電商以及其他行業(yè)都積累了大量的客戶。
猿團:隨著移動應用使用人群的增加以及行業(yè)本身不斷的風險與挑戰(zhàn)侠姑,您認為應該怎樣應對這些情況?
高磊:我們要做的就是在APP被黑客竊取箩做、盜版之前先用最新的技術做好安全加密措施莽红,愛加密現(xiàn)在提出的第三代加密技術是目前國內最先進的,包括內存安全邦邦、源碼安全安吁、通訊安全這一套服務,可為移動應用抵擋住黑客攻擊燃辖。安全企業(yè)其實是需要一個技術不斷更新的過程鬼店,愛加密的更新機制非常完善,每半個月就會對加密算法進行更新黔龟,因為沒有誰敢保證加密算法會一直安全妇智。所以安全加密其實是一個不斷進步、不斷迭代的一個過程氏身。
另外巍棱,還需要考慮移動應用安全的可用性,現(xiàn)在用戶量越來越大蛋欣,我們在保證安全技術成熟的同時航徙,它的可用性一定也要得到保證。雖然現(xiàn)在做安全技術的門檻較高陷虎,但也存在安全技術與手機系統(tǒng)不兼容導致應用崩潰的情況到踏,畢竟安卓機型多樣、系統(tǒng)繁雜尚猿,因此安全技術的調試過程和兼容性得尤為重要窝稿。
最后,企業(yè)自身的安全意識一定要提高谊路,包括開發(fā)過程中的安全規(guī)范讹躯、人員的管理、代碼及項目權限的控制等,安全過程需要每個環(huán)節(jié)都注意到潮梯。所以愛加密也會給企業(yè)培訓指導骗灶,與大家共同努力打造企業(yè)安全體系。
猿團:愛加密作為全球首個Andriod/iOS全平臺支持的移動應用保護平臺秉馏,除了不斷革新增強加密技術服務之外耙旦,您對移動端的用戶有哪些安全建議?
高磊:我們平時在生活中要注意三點萝究。
首先免都,用戶一定要從正規(guī)的渠道下載應用,不要接受分享的鏈接帆竹。比如說绕娘,用戶如果收到QQ群或者短信發(fā)送的一個APP,推薦用戶體驗試玩栽连,這時應該保持警惕险领,對于這些非法的渠道的APP都不要去點擊下載。
其次秒紧,愛加密建議用戶不要將手機進行Root或越獄绢陌,減少安全風險。
最后熔恢,用戶自己也需要提高網絡信息安全意識脐湾,不要去連免費WiFi進行私人賬號登錄等操作。
移動互聯(lián)網已經步入了我們的生活叙淌,而加密技術的運用會讓這樣的生活變得更加有保障秤掌,可以說,愛加密加的不僅僅是幾個數(shù)字幾個密碼凿菩,而是加了我們移動生活中的安全與保障机杜。
更多CEO采訪,請關注【猿團專訪】衅谷〗忿郑【猿團專訪】,一個有態(tài)度的采訪欄目获黔,我們只采訪有溫度蚀苛、有抱負的人。如您需要預約采訪玷氏,請將公司簡介或個人信息發(fā)送至郵箱:wf@yuantuan.com或者liuqiying@yuantuan.com堵未。