400-650-2699

软件安全的攻与防

发布时间:2020-1-5 分享到:

随着移动互联网的快速发展,破解者的攻击技术也日新月异,开发与测试工作量持续增高。在终端代码的破解、逆向等领域,攻防的焦点从整体上来讲分为3个点:注入、运行和协议。注入就是黑客对进程的入侵,运行就是在进程内能操作修改,协议就是目标进程与第三方进行通信。针对这些安全威胁,360团队的保护方案分4类:程序加壳、协议保护、源码保护和H5保护。源码保护,是对SO保护的强度提升,把保护方案提前到开发编译的时候;核心技术是基于LLVM中间语言的虚拟化保护;H5保护,为了满足混合开发的安全需求而推出。移动软件的安全生态建设是一个巨大的工程,而且攻击者的技术也会随时间而升级,一攻一防之间显示出的这一工作必然漫长。就像有光之处必有阴影存在,网络安全问题就如光影叠加一般,攻击者被欲望驱使,防御者必须为用户而战。

绿色联盟就是需要聚集行业优秀软件开发和软件测试人才,制定高标准、严要求的安全标准,引领各大厂商尽心竭力,保护泛终端软件用户的信息安全,让将网络攻击拒之门外,让黑产没有生存空间,打造值得用户信任绿色软件,共建和谐软件生态。

测试空间成立了软件安全性部门,引进并培养软件测试专业人才,建立完善的软件测试服务流程,为系统规模越做越大越复杂的IT行业提供安全性保证,提升开发者的声誉和生存发展竞争能力。