25.5.1 金融移动安全

2025-06-20 17:00:46 更新

(一)常见安全风险

  1. 木马控制用户手机
  2. 钓鱼App捕获用户账户信息
  3. 窃取转移用户资金

(二)安全保护措施


安全保护

内容

1

实施移动App安全开发管理

提供咨询服务,帮助客户了解潜在安全风险、优化业务设计。

在App设计时,考虑应用安全问题。

开展移动安全编程培训,培养安全意识。

App增加安全防护功能,提供安全软键盘、防界面劫持、短信保护、清场等安全SDK和组件。

对源代码进行安全性检查及风险排查,减少代码安全漏洞

2

移动App网络通信内容安全加密保护

针对移动App应用通信协议进行加密保护,防止应用通信协议被逆向分析,防止各类刷单非授权客户端访问行为。本地文件加密保护。

3

移动App安全加固

对App进行安全加固,如dex加密、smali流程混淆、so文件加密、关键函数加密、增加反调试和反编译功能。

4

移动App安全测评

进行渗透性测试服务,挖掘移动应用安全漏洞,避免安全风险。

参照安全标准及信息安全等级保护标准要求进行合规核查

5

移动App安全监测

①钓鱼监测及响应。对App仿冒、钓鱼应用进行钓鱼监测及响应,快速举报下架

②App漏洞监测及响应。监测移动设备、移动应用、服务器等新增、突发漏洞

③盗版监测及响应。监测App应用分发渠道上出现的盗版应用,随时进行下架处理

④移动威胁安全态势感知。捕获针对App的攻击行为,提供可视化数据分析平台及实时安全防控技术