【安全课堂】APP自动封装技术解析
  

深信服安全产品研发 5230

{{ttag.title}}
作者简介:
钱建新某公司资深研发设计师多年从事EMM相关产品的开发与设计,对移动安全领域有深入的研究

前言

随着移动互联网的快速发展,传统PC端越来越多办公业务都迁移到了移动终端,用户可以通过企业App,方便、快捷的访问办公网络。移动终端方便快捷的同时,也带来了不少安全隐患:1.移动终端App如何在移动互联网中轻松便捷地访问自己的办公网络;2.移动终端丢失时如何保证自己企业App的数据不被泄密;3.企业如何保证自己办公的App安全性,没有被非法的病毒注入。某公司针对终端应用安全隐患,提出应用封装安全加固方案,帮助用户解决App使用中的安全问题。

应用封装

系统管理员只需要简单进行如下几步,就可以轻松封装App,将某公司安全加固组件,无需用户二次开发。


1)上传企业App到SSL VPN封装服务器;
2)填写VPN认证相关信息;
3)封装完成后,用户点击下载,安装加固后的App;

VPN数据加密

用户通过应用封装添加安全加固组件,App将会自动集成VPN功能,当用户进行网络数据访问时,安全组件会自动与SSL VPN建立一条安全安全隧道,用户所有访问的数据,都将会通过这条加密隧道进行安全传输,转发到企业内网服务器。整个过程用户无需修改其App功能,都由应用封装方案,自动重新封装完成。

安全加固

App通过某公司的应用封装后,会对Apk自身进行加壳处理,并且对自身进行签名信息校验,当封装的App被重新被打包或者被注入病毒时,都会被自身检查出来,并且给用户提示,防止出现用户信息被恶意窃取。同时注入的安全组件会对自身使用的网络环境,以及访问的服务器地址进行安全检查,如果检查到恶意网站或者病毒,都将给用户以告警信息。

数据落地加密

App经过封装后,会对应用自身所有的数据进行加密,禁止外部非安全应用访问封装应用的数据,形成独立的沙盒。当用户的终端设备被偷窃或者遗失时,再也无需担心敏感数据被泄密了,因为用户所有的敏感信息都已被加密。

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

carl 发表于 2016-6-15 11:07
  
正在学习应用封装,感谢分享~
jimes 发表于 2016-11-28 15:44
  
真心不错,简单明了。如果可以再多讲一下理论的东西,更棒了!
junn 发表于 2016-11-28 16:17
  
这个方法比较好
新手392112 发表于 2017-1-16 20:09
  
感谢分享
jimes 发表于 2017-1-17 11:51
  
越来越重要!
jimes 发表于 2017-1-17 11:53
  
和其他专门做APP封装的解决方式,有什么区别和优势?
新手515673 发表于 2018-8-21 10:12
  
APP封装,可以接管so里面的tcp链接吗
中国是我家 发表于 2019-5-9 10:26
  
求助大神解答下,啊
一个无趣的人 发表于 2019-12-7 20:10
  
对于应用封装的配置介绍的很清楚。多谢分享。
发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
安装部署配置
技术盲盒
干货满满
技术笔记
产品连连看
2023技术争霸赛专题
每周精选
功能体验
信服课堂视频
新版本体验
秒懂零信任
GIF动图学习
运维工具
技术晨报
自助服务平台操作指引
功能咨询
通用技术
问题分析处理
标准化排查
纪元平台
技术咨询
排障笔记本
华北区交付直播
畅聊IT
专家问答
技术圆桌
测试报告
每日一记
用户认证
原创分享
解决方案
VPN 对接
项目案例
SDP百科
地址转换
存储
技术争霸赛
深信服技术支持平台
卧龙计划
北京区每日一练
答题自测
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
日志审计
流量管理
云计算知识
sangfor周刊
SANGFOR资讯
专家分享
技术顾问
信服故事
终端接入
授权
设备维护
资源访问
虚拟机
迁移
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV

本版达人

新手68983...

本周分享达人

零和一网络

本周提问达人