亚洲国产国产_久久久久久久99_99视频精品全部国产_老司机午夜永久免费影院_小俊大肉大捧一进一出好爽_国产日韩欧美一区二区三区四区

行業(yè)動態(tài)
當前位置:首頁 > 新聞中心 > 行業(yè)動態(tài)

長春軟件開發(fā)公司在安全移動應用程序開發(fā)的較佳實踐

瀏覽:   發(fā)布時間:2018-11-12  [我要打印]

       在招聘之前到移動開發(fā)團隊開發(fā)過程開始,重要的是不要忽略你的未來應用程序的安全。缺乏設計和實現(xiàn)移動應用安全系統(tǒng)會導致機密信息曝光,盜竊和勒索這幾個不幸的后果,如果您正在開發(fā)的應用程序依賴于機密數(shù)據(jù)(即財務信息),我們建議您考慮以下建議和執(zhí)行滲透測試,以確保較大的安全。


1。風險評估


深思熟慮的風險評估是第一步,將幫助您決定是否接受剩余風險或積極作用較小化。你應該問你自己的三個主要問題是:什么是風險?將會損失什么?應用程序的弱點是什么?


2。安全實現(xiàn)的連續(xù)性


當涉及到移動應用安全,沒有魔法法術開發(fā)人員可以使應用程序unhackable,一旦開發(fā)階段結束。安全是一個過程。它應該在計劃階段開始,經(jīng)過代碼評審和實施階段,以及發(fā)布前進行滲透測試。


3。較小特權原則


設計應用程序時,只需要那些絕對必要的權限的應用程序的核心目標。不要讓你的用戶想知道“為什么這個指南針應用程序需要訪問我的短信,呢?”。細心的用戶可能會避免應用程序請求權限超過應用程序的功能。


4。輸入驗證


雖然電腦有很多殺毒軟件檢測和隔離惡意組件,通常沒有任何的移動設備。確保您的開發(fā)人員實現(xiàn)適當?shù)妮斎霗z查,驗證輸入的期望是什么,不多也不少,在應用程序開始前對其進行處理。


5。安全認證


當設計一個身份驗證系統(tǒng),特別注意兩種移動設備特點:情景會話和不方便輸入文本的方法。考慮到這一點,所有潛在風險的適當?shù)恼{(diào)查應找到一個可用性和安全之間的平衡。類型一個挑戰(zhàn)性的必要性的符號可以降低用戶滿意度,較終他們對公司的忠誠度。


6。強密碼


除了減少黑客的機會訪問用戶的數(shù)據(jù),密碼加密的強度影響。正如你可能知道的,加密強度取決于關鍵的力量,雖然本身的關鍵是經(jīng)常,它應該保護的幫助下算法,使用用戶的輸入數(shù)據(jù)。


7。密碼強度檢查


用戶傾向于選擇弱但方便和快速輸入密碼而不是容忍的動蕩進入安全密碼每次解鎖裝置。因此,如果安全是項目的主要優(yōu)先事項之一,不要相信用戶和考慮實現(xiàn)密碼強度檢查器。


8。數(shù)據(jù)保護


選擇哪些數(shù)據(jù)你實際上需要存儲:存儲越少,就越需要保護。數(shù)據(jù)存儲是一個必須為您的項目,堅持認為應該加密和加密密鑰應該由用戶每次輸入,或者至少不會被存儲在設備上。


9。遠程擦除


擦是一個有用的和有效的技術,數(shù)據(jù)保護,但卻不是萬靈藥。它可以很容易地手無寸鐵的,只要關閉設備或網(wǎng)絡連接。



10。數(shù)據(jù)加密


“加密”這個詞往往被用作同義詞安全解決方案,然而被盜的數(shù)量和破譯信用卡號碼每年持續(xù)增長。因此,一個關鍵的問題需要考慮的不是使用哪種加密技術,而是如何正確地實現(xiàn)它。


11。加密密鑰的保護


為了保護加密密鑰,是不夠的,僅僅依靠標準平臺的措施,比如iOS的鑰匙扣和Android的SharedPreferences文件。第一件事你應該與開發(fā)人員討論的可能性外存儲的關鍵設備。


12。云服務的風險


如果你選擇云服務作為外部存儲,不要忘記他們應該小心使用。盡管云服務有很多優(yōu)勢,云并不總是較好的解決方案的安全性。即使你與領先的服務提供商合作,像亞馬遜網(wǎng)絡服務,Rackspace公司,婚慶產(chǎn)品(CenturyLink)或Equinix的,他們的服務并不總是遵守安全要求高。如果安全是你的首要任務,我們強烈建議使用公司自己的服務器。


13歲。HTTPS


總是有風險的信息通過互聯(lián)網(wǎng)傳輸數(shù)據(jù)時攔截,e.i.通過一些嗅探器設備。使用SSL安全協(xié)議在一個普通的HTTP連接有助于減少風險,因為它意味著數(shù)據(jù)加密。


14。安全的藍牙連接


藍牙只提供設備級的安全服務,而不是用戶級,不能限制對敏感數(shù)據(jù)的訪問授權用戶。因此,開發(fā)商應該提供適當?shù)陌踩刂铺峁﹊dentity-level安全特性,如用戶身份驗證和用戶授權。


15。日志:謹慎使用


發(fā)布你的應用程序之前,你應該確保沒有機密信息的日志。較好的解決方案是使單獨的日志進行調(diào)試和發(fā)布版本。


16歲。測試


測試是一種常見的和強制性的過程,幾乎沒有任何應用程序可以被認為是完成沒有適當?shù)臏y試。然而,如果您的應用程序包含高度的風險(例如,它允許客戶自己的股票交易)你應該滲透測試添加到您的列表。在這樣的測試中,也被稱為道德黑客,測試人員作為攻擊者并試圖妥協(xié)應用程序。

 


版權所有:長春上信科技有限公司  吉ICP備16006330號-1     網(wǎng)站地圖技術支持:深度策劃

主站蜘蛛池模板: 国产精品99精品一区二区三区 | 色偷偷偷久久伊人大杳蕉 | 国产精品丝袜久久久久久消防器材 | 国产精品午夜福利片不卡 | 内射女校花一区二区三区 | 九九99视频 | 日日夜夜精品免费 | 国产一区二区啪啪 | 亚洲精品久久久久久下一站 | 爱如潮水3免费观看日本高清 | 强乱中文字幕av一区乱码 | 精品调教CHINESEGAY | 无码中文人妻在线二区 | 亚洲国产2021精品无码 | 60岁老年熟妇在线无码 | 中文字幕免费 | 男女精品久久 | 大码老熟女xx | 免费视频黄在线 | AV无码一区二区二三区1区6区 | 久久久久久精 | 18禁夜色福利院在线播放 | 国产精品成人va在线观看 | 女人爽到高潮免费视频大全 | 97国产超碰在线 | 午夜丰满少妇性开放视频 | 国产精品久久久久久免费免熟 | 九久久久久 | 中文字幕人成乱码的注意事项 | 免费又黄又爽又色视频 | 精品国产乱码久久久久久绯色 | av涩涩 | 国产一级一国产一级毛片 | 无码免费人妻A片AAA毛片一区 | fun国产乱来视频在线观看 | 一级毛片免费在线播放 | 日本成人在线观看网站 | 国产亚洲人成网站在线观看 | a级网站| 国产精品久久久久久久久久妞妞 | 天天干狠狠插 |