首页 > 传媒 > 关键词 > OPPO技术开放日最新资讯 > 正文

OPPO技术开放日第六期丨OPPO安全解析"应用与数据安全防护"背后的技术

2020-12-01 10:39 · 稿源:站长之家用户投稿

11月29日,OPPO技术开放日第六期在成都1906创意工厂-A11举行。本期活动以"应用与数据安全防护"为主题,聚焦密钥、恶意行为检测等移动应用背后的安全技术,分享OPPO在安全领域的最新技术成果与行业解决方案,推动安全生态的建设。

1.jpg

OPPO云密码本背后的安全技术:端云协同的安全密钥技术

前不久的2020 OPPO开发者大会,OPPO正式发布ColorOS 11。全新的ColorOS 11系统搭载OPPO端云协同的安全密钥技术。OPPO基于端云协同安全密钥技术为支撑,实现了用户密码的安全托管和安全同步。

OPPO端云协同的安全密钥技术以安全的跨平台自动同步、应用间互相隔离的独立密钥体系、OPPO无法解密和攻击者无法窥探为目标,构建安全的密钥管理方案,进而实现保护用户数据的目的。

2.jpg

我们来看看密钥的攻击入口有哪些。从密钥的生成、分发、使用、撤销、销毁、归档、备份、更新、存储的完整生命周期中可能遇到的攻击分析入手,最可能遭受攻击的是生成、传输、使用、存储阶段。OPPO端云协同的安全密钥技术,在设计上重点考虑在以上敏感阶段如何缓解可能遇到本地暴力破解、云端暴力破解、侧信道分析和中间人攻击、端侧渗透攻击、云端渗透攻击等常见类型攻击。

在端云协同的安全密钥技术使用的安全工具方面,主要通过硬件安全环境(SE、TEE、HSM集群)保障密钥的生成、使用安全,同时使用HTTPS、SRP、 E2E安全信道保障传输交互的安全性,并使用账号密码、安全密码、短信安全码、可信设备证书等诸多因子保证身份认证的安全性。

OPPO端云协同的安全密钥技术具备非常广泛的应用场景,例如对地图收藏、历史轨迹、个人浏览记录、浏览标签同步、屏幕使用时间等行为特征类数据的保护,以及对Wi-Fi密钥、蓝牙密钥、loT设备配对密钥等密钥类数据的保护。未来,OPPO端云协同的安全密钥技术会应用到更多的场景,为用户数据隐私保驾护航。

OPPO通过AES密钥白盒解决密钥安全问题

现如今,数据及信息安全已逐渐演变为密钥安全。如果密钥不安全,加密便形同虚设。目前,业内密钥安全需求主要包括核心技术保护、终端数据安全、防止密钥窃取和数据传输安全四个层面,AES密钥白盒的出现在一定程度上解决了密钥的安全问题。

白盒将密钥扩展并融入到了加密运算中,使得密钥在整个加密过程中不再明文出现,从而达到隐藏和保护的目的。白盒的实现方式主要有三种,分别是查找表技术、插入扰乱项和多变量密码。即使有了白盒的保护,密钥也并不绝对安全,白盒也面临着多种多样的攻击。

3.jpg

AES密钥白盒受到的攻击方式主要包括两种,一种是BGE攻击,另外一种就是DFA攻击。OPPO安全针对以上攻击方式,提供了扩展T-Box、随机置换、迭代混淆等多种防护方案,在性能保证的基础上更进一步保障密钥的安全。

除了AES算法之外,OPPO安全还深度研究了国密SM4、ECC、RSA等算法,在更多的安全技术探索和算法研究的基础上,为开发者和应用平台提供更优质的解决方案,携手保护用户隐私。

检测移动恶意应用与提升恶意行为检测能力

随着移动恶意应用的恶意行为和攻击方式愈加复杂,加固保护愈来愈多样化。当前,恶意行为的静态代码分析面临着程序化难度大、人力投入大、成本变高等难点,OPPO为应对以上难点并弥补静态检测的缺点,引入了动态检测的方法,从而更精准高效地检测出存在恶意行为的应用。

动态分析检测方法是对应用行为进行判断和检测。基于恶意行为的动态分析检测方法,应用很多时候都需要调用系统的API来执行各种功能。动态分析检测可以通过审查应用对系统API的调用序列和各API的调用参数以及API调用的背景环境,用明确的逻辑判断该应用是否有执行恶意行为。这样能够帮助开发者和应用平台对恶意扣费、恶意传播、资费消耗、间谍监控、隐私窃取等行为进行有效的检测,将恶意行为暴露,保护用户的隐私安全和财产安全。

4.jpg

在新型恶意攻击方式不断涌现、恶意软件自身行为持续演化、恶意软件对抗行为日益普遍的背景下,自然语言处理、深度学习等智能化方法与程序分析技术不断发展并融合,激发出了多种基于智能化技术的恶意行为检测新思路。这些新技术的应用显著提升了恶意行为的检测能力,为移动生态的安全带来了更多的保障。

5.jpg

例如,面对新型攻击不断涌现,WebView新型恶意行为检测技术能够对App-to-Web攻击进行建模,并通过自动化检测工具发现多款新型恶意软件;面对恶意软件不断演化,通过对API语义的构建和利用,可以增强现有检测模型的可持续检测能力;面对对抗行为不断加剧,通过对轻量级敏感行为进行监控,可以对恶意行为进行高效检测。

OPPO在SDK安全质量保障方面的实践方案和移动应用安全实践

随着移动互联网的高速发展,移动应用中引入第三方SDK的数量剧增,而三方SDK往往会成为移动应用整体的安全短板。OPPO基于三方SDK安全检测的工作实践结合SDL实施的经验总结,落地了一套移动三方SDK安全质量保障实践方案。

针对三方SDK主要包括隐私合规检测、漏洞检测和恶意行为检测三个重点检测内容,OPPO采用静态污点分析技术, 将敏感数据标记为污点(Source点),然后通过跟踪和污点数据相关的信息的流向, 检测在关键的程序点(Sink点)是否会影响某些关键的程序操作,从而识别程序是否存在安全风险。

6.jpg

在技术维度,OPPO制定了"安全检测项-反射调用检测-黑名单库-安全检测报告"的三方SDK检测流程。

在安全流程的维度,OPPO基于三方SDK安全检测的工作实践结合SDL实施的经验总结,制定了"安全评审-黑名单匹配-安全扫描-人工审计"的三方SDK安全质量保障流程,保障OPPO终端安全应用的安全。

而面向移动应用安全,OPPO与参会的安全从业者交流了Android平台上的应用安全问题、安全技术发展以及OPPO在移动应用安全领域的行动和积累。

OPPO规划了三层次的移动应用安全平台整体架构。第一层是终端安全能力,包括安全加固和安全SDK;第二层是云端安全测评,包括文件扫描、广告检测、仿冒检测、漏洞扫描等等;第三层是行业安全解决方案,比如广告反作弊、广告反切量等等。

剖析安全风险、聚焦业务场景,OPPO为开发者和用户提供便捷、稳定、有效、全面的业务安全防护与用户隐私保护能力,并为此制定了清晰的规划:基础安全能力建设、用户隐私保护落地、移动端风控基础能力补齐、行业安全解决方案。

7.jpg

通过本期OPPO技术开放日,OPPO安全团队为到场的安全领域从业者和高校学生,详细解读了应用与数据安全防护,以及OPPO安全技术建设和相关成果。OPPO安全热切期待更多安全专家能够加入,一同为保护用户数据安全而努力,推动安全生态的建设。

关注OPPO开放平台微信公众号、安全应急响应中心微信公众号,了解更多OPPO技术信息和安全生态建设最新动向。

免责声明:“站长之家”的传媒资讯页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与我们联系删除或处理。稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性,更不对您的投资构成建议。我们不鼓励任何形式的投资行为、购买使用行为。

  • 相关推荐
  • 大家在看
  • OPPO技术开放日第六期开启报名丨聚焦应用与数据安全防护

    OPPO技术开放日第六期将于2020年11月29日,在成都1906创意工厂-A11举行。本期活动以“应用与数据安全防护”为主题,聚焦密钥、恶意行为检测等移动应用背后的安全技术,构筑安全生态。伴随着移动智能终端的高速普及,以及5G、IoT、云计算的快速发展,安全与隐私问题在金融、消费、社交等各个领域日趋凸显。近年来,国家陆续出台了一系列信息安全政策,对网络安全和个人信息保护做出了强调,监督能力和治理力度进一步加强。为了更好?

  • 技术开放日 360借条展示真正实力

    日前,360 数科以“智能、普惠、链接”为主题的技术开放日在北京举行。开放日中,360 数科的各位业务负责人展示了智能获客、智能风控、智能语音机器人、安全技术、基础架构、数据开发等技术优势。而360 借条作为360 数科旗下的核心产品,延续了360 数科的技术优势,并将这些技术运用到平台运行中,达到了不错的成绩。 不仅如此,360 数科将联邦学习新框架——分割式神经网络运用到实践中,在框架设计上解决了数据泄露的问题。同时

  • 360借条只是一款APP?从技术开放日看背后硬实力

    日前,360数科在北京举行了以“智能、普惠、链接”为主题的首届技术开放日,对360数科的技术实力进行了全面解析。作为360数科旗下的核心产品之一,360借条的科技硬实力也得以彰显。 360借条作为国内领先的信用消费平台,目前已经拥有了超过165万的日活用户,能够取得这样的成绩,一方面与其门槛低、下款快等产品特点有着密不可分的关系,另一方面则是其在上线之初就一直专注于先进科技,从人工智能到大数据再到云计算,各种先进科

  • 2020线上虚幻引擎技术开放日 Unreal Open Day Online 即将登陆!

    2020 年11 月27 日至28 日,虚幻引擎技术开放日Unreal Open Day (以下简称UOD)将首次在线上举办,以两天全天直播的形式,在Bilibili虚幻引擎官方直播间与你相约。本次UOD大会准备了近百场演讲,力求将最前沿的虚幻引擎技术与案例解析,直接带给全球虚幻引擎开发者与关注者。展望次世代降临回顾2020,这是充满了惊喜与希望的一年。虚幻引擎5 的初次登场,不光引起了游戏圈的轩然大波,更“破圈”至影视、动画、建筑等多个行业应用领

  • OPPO K7x

    今天,OPPO K7x正式发布,主打超长续航,5000mAh超大容量电池+30W VOOC闪充+超级省电模式,到手价1399元(6GB+128GB)。

  • OPPO发布OPPO X2021卷轴屏概念机

    在今日的OPPO未来科技大会上,OPPO发布OPPO X2021卷轴屏概念机。该手机采用无级OLED柔性卷轴屏,最小6.7英寸、最大可至7.4英寸, 卷轴直径6.8mm ,切换过程可实现几乎“零折痕”效果。

  • OPPO申请注册绿厂商标

    据企查查数据显示,今年5月,vivo关联公司维沃移动通信有限公司申请注册多条“蓝厂”商标,国际分类涉及金融物管、健身器材、金属材料等,商标状态为“初审公告”。

  • OPPO饼干充电器什么时候发售上市 OPPO 50W超闪多少钱支持哪些协议

    OPPO饼干充电器什么时候发售上市?在 11 月 17 日的OPPO未来科技大会上,OPPO副总裁、OPPO研究院院长刘畅宣布,OPPO此前发布的50W超闪“饼干”充电器将于 12 月 12 日正式发售,价格暂未公布。OPPO饼干充电器为跑道式超薄设计,边缘采用圆滑的弧度处理,手感圆润舒适,握在手中感觉小巧精致。

  • 2020OPPO未来科技大会直播地址 11月17OPPO发布会在哪看

    2020年OPPO未来科技大会在11月17日下午16:00举行,本次发布会除了软件和技术方面的内容公布外,还会有概念硬件产品发布,以下我们来一起看下今天这场发布会的具体安排和直播地址。

  • OPPO贴心服务再升级,会员权益可免费换附件

    一年一度的双11大促正在如火如荼的进行中,为了让用户在购机之后也能享受更好的服务,16-18日的OPPO会员日福利将再次升级。据悉,从11月16日开始至感恩节,原厂附件0元换、原厂高清膜0元贴等重磅福利将不断推出,让用户在体验OPPO贴心服务的同时,还能参与环保回收计划,一起为保护环境做出贡献。数据线是更换频次最高的手机配件之一,蛮力拉扯、来回折卷会让数据线产生接触不良等问题,很多时候用户不得不用一条“残废”的数据线苦苦坚持。

  • OPPO公布 “3+N+X”科技跃迁战略

    今日,OPPO公布 “3+N+X”的科技跃迁战略。 “3”代表硬件、软件、服务三大基础技术能力; “N”代表AI、安全隐私、多媒体等多个能力中心;  “X”代表AR、闪充、影像、新形态等差异化技术。

  • OPPO未来科技大会将在11月17举办

    今日,OPPO宣布,将于2020年11月17日-18日在深圳举办OPPO未来科技大会,OPPO创始人兼首席执行官陈明永将出席。

  • OPPO申请注册绿厂商标 “兄弟”vivo早已注册“同款”

    在手机圈,OPPO有一个响当当的名号“绿厂”,而它的兄弟公司vivo则被称为“蓝厂”,它们的名号都取自品牌LOGO颜色。

  • 手机色彩新突破,OPPO推出全链路色彩管理系统

    2020年11月18日,中国,深圳——今日,OPPO在以“跃迁·致善”为主题的未来科技大会2020(OPPOINNODAY 2020)上,正式推出OPPO全链路色彩管理系统,同时也是面向未来广色域、高色深时代设计的首个Android全链路色彩管理系统。OPPO全链路色彩管理系统包含全链路10bit及色彩管理两大核心技术。其中全链路10bit覆盖采集、编码、存储、解码、显示整条图像处理过程,在各环节均具备处理10bit数据能力,解决底层系统对于10bit图像信息不?

  • OPPO X 2021卷轴屏概念手机

    今天,OPPO发布了炫酷黑科技——OPPO X2021卷轴屏概念手机。和现有折叠屏手机不同,它采用电动柔性卷轴屏幕,屏幕尺寸6.7-7.4英寸。

  • 小米长江产业基金、OPPO等投资南芯半导体

    据天眼查数据显示,11月3日,上海南芯半导体科技有限公司发生多项工商变更,新增股东湖北小米长江产业基金合伙企业(有限合伙)、OPPO广东移动通信有限公司、深圳市红杉瀚辰股权投资合伙企业(有限合伙)等。

  • 开创营销新篇章,OPPO FAST终端媒体助力客户全速增长

    11 月19 日,中国广州。2020 OPPO营销汽车行业峰会在OPPO智能助理“小布助手”(Breeno语音)的主持下正式拉开帷幕。本次峰会以“驰骋赛道 全速增长”为主题,从消费者趋势、终端媒体价值、营销方法等版块,详细解析汽车行业未来在终端媒体上的营销理念及趋势,以帮助车企实现商业全速增长。驰骋赛道:数字营销拥抱终端媒体时代随着科技发展,市场营销的媒介载体和思路也迎来变革,数字营销步入下半场,进入终端媒体时代。根据OPPO平

  • AR超级应用震撼来袭!OPPO CybeReal开启新世界

    根据OPPO官方近日发布的消息,最新的OPPO未来科技大会的正式举办时间已经确定为11月17日,而举办地点则是在深圳。从官方海报上还可以知道,此次大会的主题为“跃迁·致善”,从字面理解应该是指科技极速发展,跨越式的创新将会为人们带来全新体验。在以往的OPPO未来科技大会上,OPPO都会向人们展示最新的技术创新成果,而在此次大会上,OPPO除了会分享技术成果以外,还会向大众分享它对5G万物互融时代的思考与探讨。两大技术系统+?

  • OPPOx2021多少钱 OPPO卷轴概念机价格多少

    ​OPPO在今年OPPO未来科技大会上公布了筹款卷轴概念机OPPO x2021,这款概念机采用了无级OLED柔性卷轴屏,屏幕可以在6.7英寸和7.4英寸之间展开,且屏幕上没有明显的折痕。

  • OPPO小布助手建立GUI+VUI协作机制,创新"快应用融合"能力

    随着5G、IoT、车联网等市场的高速增长,智能语音在不同场景下的交互体验愈发被用户重视,而衡量语音交互的质量也不再局限于识别的准确率,而是更侧重垂直场景下的语义理解,以及后端的内容服务。在此背景下,OPPO小布助手(Breeno语音)深度研发交互技术,为行业带来GUI+VUI的"快应用融合"能力,为市场提供了优质的解决方案,共创用户AI交互体验。小布助手建立GUI+VUI协作机制,打造更多智慧体验小布助手以快应用为载体?

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议
  • 热门标签

热文

  • 3 天
  • 7天