【安全课堂】APP自动封装技术解析
  

深信服安全产品研发 5127

{{ttag.title}}
作者简介:
钱建新某公司资深研发设计师多年从事EMM相关产品的开发与设计,对移动安全领域有深入的研究

前言

随着移动互联网的快速发展,传统PC端越来越多办公业务都迁移到了移动终端,用户可以通过企业App,方便、快捷的访问办公网络。移动终端方便快捷的同时,也带来了不少安全隐患:1.移动终端App如何在移动互联网中轻松便捷地访问自己的办公网络;2.移动终端丢失时如何保证自己企业App的数据不被泄密;3.企业如何保证自己办公的App安全性,没有被非法的病毒注入。某公司针对终端应用安全隐患,提出应用封装安全加固方案,帮助用户解决App使用中的安全问题。

应用封装

系统管理员只需要简单进行如下几步,就可以轻松封装App,将某公司安全加固组件,无需用户二次开发。


1)上传企业App到SSL VPN封装服务器;
2)填写VPN认证相关信息;
3)封装完成后,用户点击下载,安装加固后的App;

VPN数据加密

用户通过应用封装添加安全加固组件,App将会自动集成VPN功能,当用户进行网络数据访问时,安全组件会自动与SSL VPN建立一条安全安全隧道,用户所有访问的数据,都将会通过这条加密隧道进行安全传输,转发到企业内网服务器。整个过程用户无需修改其App功能,都由应用封装方案,自动重新封装完成。

安全加固

App通过某公司的应用封装后,会对Apk自身进行加壳处理,并且对自身进行签名信息校验,当封装的App被重新被打包或者被注入病毒时,都会被自身检查出来,并且给用户提示,防止出现用户信息被恶意窃取。同时注入的安全组件会对自身使用的网络环境,以及访问的服务器地址进行安全检查,如果检查到恶意网站或者病毒,都将给用户以告警信息。

数据落地加密

App经过封装后,会对应用自身所有的数据进行加密,禁止外部非安全应用访问封装应用的数据,形成独立的沙盒。当用户的终端设备被偷窃或者遗失时,再也无需担心敏感数据被泄密了,因为用户所有的敏感信息都已被加密。

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

carl 发表于 2016-6-15 11:07
  
正在学习应用封装,感谢分享~
jimes 发表于 2016-11-28 15:44
  
真心不错,简单明了。如果可以再多讲一下理论的东西,更棒了!
junn 发表于 2016-11-28 16:17
  
这个方法比较好
新手392112 发表于 2017-1-16 20:09
  
感谢分享
jimes 发表于 2017-1-17 11:51
  
越来越重要!
jimes 发表于 2017-1-17 11:53
  
和其他专门做APP封装的解决方式,有什么区别和优势?
新手515673 发表于 2018-8-21 10:12
  
APP封装,可以接管so里面的tcp链接吗
中国是我家 发表于 2019-5-9 10:26
  
求助大神解答下,啊
一个无趣的人 发表于 2019-12-7 20:10
  
对于应用封装的配置介绍的很清楚。多谢分享。
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
新版本体验
技术笔记
功能体验
产品连连看
标准化排查
技术晨报
技术咨询
信服课堂视频
2023技术争霸赛专题
GIF动图学习
运维工具
用户认证
解决方案
VPN 对接
专家分享
社区帮助指南
自助服务平台操作指引
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
安装部署配置
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
云计算知识
原创分享
sangfor周刊
项目案例
SANGFOR资讯
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
纪元平台
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版达人

新手68983...

本周分享达人

零和一网络

本周提问达人