立即咨询

电话咨询

微信咨询

立即试用
商务合作

梆梆安全可信安全键盘SDK

梆梆安全可信安全键盘SDK通过调用SDK的API接口的方法获取客户端安全软键盘,通过配置不同的参数来调用不同类型的键盘。包括设置SM4或AES加密时使用的密钥,解密SM4或AES方式加密的密文。安全键盘还有这么一种方式,我们在客户端sdk进行加密,在远程服务器进行解密,最终达到移动 APP 键盘保护。
立即咨询
icon为什么不推荐使用自带的系统键盘?icon

移动APP开发者往往会绞尽脑汁的对服务器数据存储安全、客户端与服务器间的数据通讯安全做很好的加密保护,但他们往往忽略了数据的第一入口保护—移动 APP键盘保护。

icon小程序渗透攻击 – 微信小程序逆向分析icon
 
键盘输入这个第一入口的安全问题急需解决。
icon可信安全键盘产品能力更新概览 icon
icon梆梆可信安全键盘产品形态 icon

产品形态?将SDK集成到APP中去Android/iOS,H5/小程序主要是集成js插件。

哪些平台可用?Android/iOS/H5/微信小程序。

iconAndroid & iOS安全键盘原理 icon
两个要点:
1. Android & iOS集成SDK
通过调用SDK的API接口的方法获取客户端安全软键盘,通过配置不同的参数来调用不同类型的键盘。
2. 加解密SDK
加解密SDK基于java语言开发,涉及SM4和AES两种加解密方式,通过SDK的API来实现加解密数据。包括设置SM4或AES加密时使用的密钥,解密SM4或AES方式加密的密文。安全键盘还有这么一种方式,我们在客户端sdk进行加密,在远程服务器进行解密。
iconAndroid & iOS安全键盘原理 icon
 
1. 生成键盘方案
通过初始化键盘信息,随机分配字符位置,加载SDK中图片资源完成键盘的显示。
2. 生成加密串
通过移动客户端安全软键盘系统的交互界面进行输入密码,对输入的内容进行动态SM4或AES加密,点击完成后可以输出密文发送到后台解密。
3. 后台解密加密串
后台获取到密文的时候,调用移动客户端安全软键盘服务端SDK的API对加密数据进行SM4或AES解密,解密返回明文。
iconH5& 微信小程序安全键盘原理icon
1. WEB前端集成插件
通过集成我们的JS插件,通过调用js方法即可获取H5、微信小程序安全键盘,通过配置不同的参数来不同类型的键盘。
2. WEB服务器 & 客户服务器
WEB服务器提供接口,供JS端和客户端的服务器调用。客户端的服务器是键盘的使用方,要调用键盘的WEB服务器获取用户输输入的真实密码。
3. Ehcache缓存
缓存中包含了图片信息,键盘信息,解密串信息和解密后字符。集群模式下,通过ehcache的RMI方式同步缓存数据。 主要是作为临时储存密码使用。
icon可信安全键盘优势 icon
密码在内存中全程加密处理
通过键盘位置和数字随机布局,逐字符加密等技术,防止从底层驱动分析输入点,从而分析并获取密码。
防止从底层驱动分析输入点获取密码
通过键盘位置和数字随机布局,逐字符加密等技术,防止从底层驱动分析输入点,从而分析并获取密码。
部署
简单
标准SDK集成完成,轻松完成集成和部署。
白盒加密技术保护密钥保护
采用梆梆安全独有的密钥白盒加密技术,确保密钥无法破解。
支持国
密算法
采用国家密码局认定的国产密码算法,具备商用密码产品认证,达到中华人民共和国网络安全法等国家法律规定的算法要求。
防止从底层dump攻击内存读取攻击
对底层的dump镜像内存做了防护,不回显输入信息。
icon典型销售场景 icon
安全支付场景
保护移动应用的支付密码等场景下的信息输入安全。
身份信息保护场景
保护移动应用的支付密码等场景下的信息输入安全。
APP备案或监管场景

帮助企业通过APP监管备案审查。 帮助企业通过APP相关监管检测。

产品推荐

腾讯云云监控CM
云监控(Cloud Monitor,CM)支持您针对云产品资源和自定义上报资源设置指标阈值告警。为您提供立体化云产品数据监控、智能化数据分析、实时化异常告警和可视化数据展示,让您实时、精准掌控业务和各个云产品健康状况,提升运维效率,减少运维成本。
免费试用
查看详情
能科科技总装人机工程仿真系统
能科科技总装人机工程仿真系统,利用Process Simulate Human,用户能够结合人物和工作场景模型模拟人类活动,从而分析和优化工作场所合理性,分析人的疲劳强度,舒适度,可达性等。
免费试用
查看详情
盛原成盛云宝SMAS
盛原成盛云宝SMAS,实时监控设备状态,多曲线趋势分析,便于横向纵向对比数据,自定义配置2D监控画面,功能配置简单,美观度高。设备运维管理,设定点巡检、保养、检修计划。简单配置运维项目和计划,app端自动推送每日待办项目。运维历史记录实时查询。
免费试用
查看详情
腾讯云 对象存储COS
对象存储(Cloud Object Storage,COS)是由腾讯云推出的无目录层次结构、无数据格式限制,可容纳海量数据且支持 HTTP/HTTPS 协议访问的分布式存储服务。腾讯云 COS 的存储桶空间无容量上限,无需分区管理,适用于 CDN 数据分发、数据万象处理或大数据计算与分析的数据湖等多种场景。
免费试用
查看详情