“质量”武汉争创中国驰名商标80件重振“武汉造” “永靖县”永靖王氏后人申请注册“将军柱”商标 “科研”科研评价要过好三道关 “智慧”钱大群:中国将创造出新一代信息科技产业 “文化遗产”谱写中国文化新华章 “绒绣”老字号创新传承“针尖上的非遗” “智慧”钱大群:中国将创造出新一代信息科技产业 “三星”小米的“隐形翅膀” “技术创新”共建单位通过合同约定方式共享知识产权 “香料”创新和知识产权将引领香料香精行业健康发展 “企业”集中力量发明创造:江西国企抢夺知识产权话语权 “试题”[本网特稿]试题著作权保护与作者利益的平衡 “珠算”莫让“非遗”成包袱深圳商报 “技术”中科院清洁煤技术成果综述:长期不懈立足创新 “原告”洗车机行业两“卡乐仕”争上法庭 “文化遗产”谱写中国文化新华章 “老字号”老字号突围寻出路政府措施:入非遗展厅 “宁波”宁波将试水科技成果竞拍 “文学”去年长篇小说创作出现高峰 “科技”科创板厚积薄发“硬科技”继往开来 “雷诺”雷诺申请“田纳西”商标或将重返美国 “唐山”唐山藏友晒三匹“老马”商标拜大年 “美国联邦”美FTC与谷歌达成反垄断和解协议 “万元”第五届南京文化产业交易会落幕收获6亿元订单 “乐平市”江西乐平缴获2万余张仿冒商标标签 “藏族”唐卡大师娘本和他的学画徒弟 “平台”强化农业育种创新平台建设支撑首都种业发展 “展区”第十五届台交会规模创新高,已成为两岸机电业界高新技术产品最佳推介平台 “美国”美国再次对中国产品发起“337调查” “成果转化”高校专利转化率咋提高? “南通”欧盟专家来南通研讨版权保护 “柯达”柯达转型自救加入安卓手机战局 “玉米”辽宁玉米优质抗源引进与创新成效显著 “家纺”家纺巨头“抹黑门”口水战升级梦洁称将起诉富安娜 “精武”[中国梦]“我们要成为百亿级农业集团” “假冒伪劣”公安部部署指挥各地破获制售假冒伪劣消防产品案件 “文化遗产”针灸、京剧被列入联合国“非遗名录” “中国”超九成女性对用冒牌货尴尬国人跟假名牌说拜拜 “知识产权”五年探索知识产权教育百花齐放 “创意”文博会落幕近千件展品获颁文化创意奖 “三星”全球智能手机出货量中国品牌占比超三成 “知识产权保护”2017中国知识产权保护高层论坛报名踊跃 “康师傅”康师傅购中国百事分析员:股换股方式属双赢 “老字号”北京老字号品牌“全行业保护”本月开始实施 “海底”“海底捞”商标打起侵权官司 “疫情”战疫·创新|知识产权服务机构如何渡过难关? “国家版权局”著作权法再掀波澜影视公司联手疾呼伤不起 “商业秘密”消费者竟成“商业间谍”律师:驱逐消费者不合法 “昆明市”昆明知识产权执法行动进茶叶市场不规范商品下架 “气象局”我国多途径积极探索除霾技术

“质量”武汉争创中国驰名商标80件重振“武汉造”

今天,知识产权信息珠珠给大家分享带来的《移动互联网下软件安全隐患重重》,如果您对移动互联网下软件安全隐患重重感兴趣,请往下看。

大数据、云计算与移动互联网时代,互联网信息安全问题更加凸显,特别是近期一系列网络信息安全事件的发生,为全球用户敲响了警钟,引起各国高度重视。9月23日,3013中国互联网安全大会在京举行,国内外近百位信息安全专家齐聚一堂,通过50场的专题演讲,共同探讨互联网最新安全技术与解决方案。

软件安全是整个互联网信息安全的基石,包括安全编程、密码学、软件保护等多个方面。一款软件研发除了关心本身应用,还要考虑设计和应用的安全性,在软件编码、架构、数据存储各个过程当中都要求设计安全。此次大会特设软件安全分论坛,与会专家就移动互联网下软件安全热点问题进行分析探讨,以期为国产安全软件发展提出思路。

革新安卓软件保护技术

随着移动互联网的飞速发展,安卓平台上的应用软件日益增多。但是,由于安卓系统的开放性,这些应用软件除了存在大量安全漏洞和缺陷,容易被植入恶意代码之外,还可能被轻松地修改并二次打包,从而产生非常严重的软件盗版情况。

“此前,对安卓软件的攻击主要针对代码展开,近期已从代码转向数据和业务。”安天实验室高级研究员肖梓航介绍,当前,安卓平台的软件版权问题正面临以下威胁:对内存数据的修改,即通过八门神器、手机游侠等工具,在软件运行期间自动搜索并篡改其关键内存数据,例如修改单机游戏中的道具数量;对网络数据的修改,即通过多种工具,全自动地修改手机应用软件与服务器之间传输的数据;对本地文件的修改,例如覆盖游戏存档文件、改写软件配置文件;对应用内支付的攻击,一些软件采用了支付宝、银联等第三方应用内支付平台实现版权内容购买或者服务购买,但遭到类似iOS应用内支付的攻击,伪造支付结果来欺骗应用软件。目前,在国内的一些游戏和应用分享论坛,可以看到大量破解版软件和相应自动化工具,除了影响开发者的收益,还对整个移动产业生态链产生了不良影响。

安卓软件保护的另一类问题是恶意代码开始采用商业级的代码保护技术。肖梓航指出,安卓平台的恶意代码已经普遍采用这些保护技术来对抗反病毒软件的查杀,使得对它们的自动化分析、人工分析、检测等变得极为困难。今年开始,已经出现了一些安卓恶意代码采用在线的或收费的商业级代码保护方案。这些方案的保护技术往往属于商业机密,对安全企业来说,需要付出极大地努力对其进行逆向分析才能有效检测,还可能带来误报问题。他认为,安卓平台最近出现的一些代码运行时自修改技术可能使当前的软件保护方案出现技术性突破,并对DRM系统的架构产生影响,但这些技术也会被攻击者所使用。

肖梓航指出,目前国内已经出现了一些第三方的安卓软件保护方案,但是大部分方案都是在提供通用的代码保护能力,对应用软件的数据、业务本身的保护尚不完善。另一方面,许多保护方案都只能解决一方面或几个方面的问题,例如有的可以防止反汇编、有的可以防止重新打包,功能完整并且切实有效的方案尚未出现。因此,安卓应用软件的版权保护问题还有待引起业界重视,一同积极探索解决途径。

攻克手机游戏破解难题

同样在开放的安卓平台,大量游戏被盗版、数据篡改、山寨,这给游戏开发公司带来巨大的损失。据悉,游戏《战地3》首发即遭破解,仅一家网站就给游戏开发公司带来高达200万美元的损失。那么,这些游戏是如何被破解的,如何保护这些游戏作品?

梆梆网是国内一家移动应用安全服务提供商,梆梆网CTO陈彪介绍,在安卓平台,游戏破解比较简单,大致可以分为3种,一种是基于逆向工程,修改游戏代码,增加或者修改删除一些功能;一种是利用调试技术,相当于游戏作弊,把金币无限值修改掉;还有一种是通过覆盖存档来实现游戏修改。面对这些问题,大部分开发者还缺少完整的保护方案。

针对安卓平台上的游戏破解情况,梆梆网推出一套保护方案,提供渠道监测与应用保护服务。据介绍,开发者通过梆梆网的渠道监测服务,可以监测应用上线渠道;应用在各渠道内正版、盗版数量,版本,下载量;反馈盗版内容、形式以及盗版者及其联系方式等。以《捕鱼达人》为例,截至4月11日,梆梆平台已监测到的《捕鱼达人》盗版达449款,约占整体版本的71%。梆梆网应用保护服务则从应用程序底层进行代码加密和完整性保护,为应用程序提供多层次的保护,可以有效阻止各类添加或去除广告、修改、破解、汉化、挂马、添加病毒等盗版行为对应用的侵袭。同时,从系统底层对应用运行时存储在内存中的数据进行动态保护,同时对应用存储,在本地的数据进行加密保护,有效防止各类游戏数据修改、网络交易数据窃取。

打造数字版权保护体系

移动互联网下,移动设备越来越普及,不仅可以随时随地的阅读,屏幕尺寸更是多样化,而不断提速的网络为读者提供更丰富的图像、视频等大数据。同时,移动支付也越来越方便,移动支付宝支付、手机支付等,付费门槛的降低进一步推动电子书市场扩大。随着电子书产业快速发展,DRM数字版权管理技术日益受到重视。

DRM是电子书籍出版中最重要的技术基础之一,通过加密等技术保护电子书的安全性,保证作者和出版社得到相应的收益。北京多看科技有限公司安全研究员罗旭平介绍,目前,DRM主要应用在两大领域:电子书及电子文档,如国内外的电子书城;音视频等多媒体资源,如AppleiTunes、WindowsMedia等。他表示,DRM在保护权利人的合法权益,防止非法复制和传播的同时,也不能因为加密技术降低用户体验。

那么,如何打造坚实的DRM系统?罗旭平介绍,电子书目前主流格式epub(一个自由的开放标准),电子书有两种,一种为固定版式;一种是是流式排版。epub和一般文字不同,加密时需要考虑多个问题,比说章节如何跳转等。另外,因为要适配多个平台,部署DRM系统要有一定的弹性风险控制,用户、书城、后台3个方面,都要有人为监控,以防恶意订单、恶意用户生成。

DRM核心部分是服务器端,分为内容服务器与授权服务器。对于服务器端DRM,罗旭平表示,要加强对密钥的管理、证书的管理等。对于DRM客户端,罗旭平举例,可以利用RSA算法(一种非对称加密算法)打造安全DRM客户端。(窦新颖)

(编辑:肖悦)

好了,关于“软件”移动互联网下软件安全隐患重重的内容就介绍到这。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。

猜您喜欢

相关阅读