icon为什么不推荐使用自带的系统键盘?icon

移动APP开发者往往会绞尽脑汁的对服务器数据存储安全、客户端与服务器间的数据通讯安全做很好的加密保护,但他们往往忽略了数据的第一入口保护—移动 APP键盘保护。

icon小程序渗透攻击 – 微信小程序逆向分析icon
 
键盘输入这个第一入口的安全问题急需解决。
icon可信安全键盘产品能力更新概览 icon
icon梆梆可信安全键盘产品形态 icon

产品形态?将SDK集成到APP中去Android/iOS,H5/小程序主要是集成js插件。

哪些平台可用?Android/iOS/H5/微信小程序。

iconAndroid & iOS安全键盘原理 icon
两个要点:
1. Android & iOS集成SDK
通过调用SDK的API接口的方法获取客户端安全软键盘,通过配置不同的参数来调用不同类型的键盘。
2. 加解密SDK
加解密SDK基于java语言开发,涉及SM4和AES两种加解密方式,通过SDK的API来实现加解密数据。包括设置SM4或AES加密时使用的密钥,解密SM4或AES方式加密的密文。安全键盘还有这么一种方式,我们在客户端sdk进行加密,在远程服务器进行解密。
iconAndroid & iOS安全键盘原理 icon
 
1. 生成键盘方案
通过初始化键盘信息,随机分配字符位置,加载SDK中图片资源完成键盘的显示。
2. 生成加密串
通过移动客户端安全软键盘系统的交互界面进行输入密码,对输入的内容进行动态SM4或AES加密,点击完成后可以输出密文发送到后台解密。
3. 后台解密加密串
后台获取到密文的时候,调用移动客户端安全软键盘服务端SDK的API对加密数据进行SM4或AES解密,解密返回明文。
iconH5& 微信小程序安全键盘原理icon
1. WEB前端集成插件
通过集成我们的JS插件,通过调用js方法即可获取H5、微信小程序安全键盘,通过配置不同的参数来不同类型的键盘。
2. WEB服务器 & 客户服务器
WEB服务器提供接口,供JS端和客户端的服务器调用。客户端的服务器是键盘的使用方,要调用键盘的WEB服务器获取用户输输入的真实密码。
3. Ehcache缓存
缓存中包含了图片信息,键盘信息,解密串信息和解密后字符。集群模式下,通过ehcache的RMI方式同步缓存数据。 主要是作为临时储存密码使用。
icon可信安全键盘优势 icon
密码在内存中全程加密处理
通过键盘位置和数字随机布局,逐字符加密等技术,防止从底层驱动分析输入点,从而分析并获取密码。
防止从底层驱动分析输入点获取密码
通过键盘位置和数字随机布局,逐字符加密等技术,防止从底层驱动分析输入点,从而分析并获取密码。
部署
简单
标准SDK集成完成,轻松完成集成和部署。
白盒加密技术保护密钥保护
采用梆梆安全独有的密钥白盒加密技术,确保密钥无法破解。
支持国
密算法
采用国家密码局认定的国产密码算法,具备商用密码产品认证,达到中华人民共和国网络安全法等国家法律规定的算法要求。
防止从底层dump攻击内存读取攻击
对底层的dump镜像内存做了防护,不回显输入信息。
icon典型销售场景 icon
安全支付场景
保护移动应用的支付密码等场景下的信息输入安全。
身份信息保护场景
保护移动应用的支付密码等场景下的信息输入安全。
APP备案或监管场景

帮助企业通过APP监管备案审查。 帮助企业通过APP相关监管检测。

产品推荐 查看更多>>
    火山引擎飞连 身份权限管理

    飞连,安全、便捷的数字化办公平台,基于字节跳动 10 万余人办公实践,为客户提供企业级身份、网络、终端管理方案,帮助员工随时随地,安全连接内部网络与应用。身份权限管理,通过企业员工数字化身份、应用权限与安全状态的打通管理,保障员工账号安全与应用登录安全。

    搭建员工统一认证体系

    远程办公与运维

    移动应用安全服务中心

    指掌易移动应用安全服务中心(MOS)是工作空间(SEWorkspace)APP 的支撑管理平台,是面向企业移动业务管理的、面向移动应用全生命周期的一体化安全服务平台。

    功能完备

    使用便捷

    网御星云实时数据库同步系统RDS

    网御实时数据库同步系统,简称RDS,是一款可以在各种数据库之间实现数据准实时同步的产品。由网御星云完全自主研发,具有低影响、低延迟、高性能等特点。广泛适用于各种数据库之间的数据容灾热备、数据汇聚、数据分发、数据共享与交换等业务场景下。

    数据异构同步

    海量数据同步

    支持容灾切换

    国产化