立即咨询

电话咨询

微信咨询

立即试用
商务合作

百度应用加固与安全检测系统

百度应用加固与安全检测系统是百度安全旗下一款面向智能终端应用的安全加固产品和服务,拥有代码保护、数据加密、运行时防护等数十项加固能力,可全面提高智能终端应用的安全指数,同时满足工信部及各地方监管部门的合规需求。
立即咨询
icon应用安全行业现状:安全事件频发,风险缺乏管理icon

1600万事件起/年恶意攻击 例:某知识付费APP被破解,付费内容任意浏览,损失严重

70%应用存在安全漏洞问题 例:2018年12月,某大型银行因APP漏洞导致银行损失2800万元的新闻在圈内疯传

 

icon应用加固与安全检测的需求场景icon
应用安全+政策监管
通过应用加固与安全检测相关技术,保障应用安全
• 应用加固:程序防篡改、防盗版、反调试、文件加密、数据加密,代码和知识产权保护
• 安全检测:检测APP存在的漏洞风险,提供风险说明和修复建议
• 风险管理:对APP的风险进行收集统计,通过设置策略进行风险修复
满足国家法律、法规,保证应用合法、合规上线
• 工信部、公安部等不定期监管
• 各地通信管理局执行监管
• 等保2.0过检需求
icon百度应用加固icon

百度应用加固,是百度安全旗下一款面向智能终端应用的安全加固产品和服务依托百度公司20年的安全实践和技术积累,已拥有多项安全专利和行业资质。产品包括不限于代码保护、数据加密、运行时防护等数十项加固能力,可全面提高智能终端应用的安全指数,同时满足工信部及各地方监管部门的合规需求。

安全性更高  兼容性更强  性能更优越  服务更专业

 

icon安卓应用加固icon

针对目前安卓应用存在的破解、篡改、劫持、数据泄露等各类安全风险,百度安卓应用加固基于VMP的高级SO和DEX代码加固方案高强度的资源和数据文件加密方案,可有效保护应用安全,满足客户安全和评测相关需求。

 

DEX文件保护

通过DEX文件加壳、DEX分离、DEX代码、VMP保护等方式,对DEX代码进行全面保护。

数据文件加密

对应用中的本地文件、数据库缓存数据等进行加密保护避免数据文件被破解、窃取。

SO文件保护

通过SO代码加壳,SO动态混淆,SO库防篡改等技术手段,全方位保护SO文件安全。

资源文件加密

对应用中的资源文件进行加密保护。例如对应用 assets目录中的资源文件加密压缩保护避免资源被破解、泄露。

反调试、防篡改

使用高级反调试,签名保护等技术,可以有效防止动态分析动态注入,避免应用被篡改。

运行环境安全

提供应用运行环境检测能力可以精准识别ROOT、模拟器等环境风险因素,降低环境因素带来的安全风险。

iconiOS应用加固icon

针对iOS应用存在的破解、篡改、劫持等各类安全风险,百度iOS应用加固基于源码级的安全防护方案,通过安全的源码编译,有效保护应用安全,满足客户安全和评测相关需求。

字符串加密
对程序内字符串进行加密,程序运行的时候动态解密,使黑客想要逆向定位到关键函数的难度大增。
花指令插入
插入各种不会被执行的无效字节码到源码文件中,增加攻击者对程序进行逆向分析和篡改的难度。
控制流变换和平坦化
保证不改变源代码功能的前提下重构应用逻辑,达到模糊程序控制逻辑、隐藏程序控制流的目的。
代码混淆和替换
通过函数混淆,替换指令等方式极大降低代码可读性,提升代码破解难度。
iconSDK加固icon

从代码安全、资源数据文件安全等方面对SDK进行全方位加固保护,有效防止安卓SDK和iOS SDK被破解、调试逆向、篡改。

安卓

SO文件加固
SO加壳、SO Linker、SO防调用
SO VMP等。
防调用
防止SDK被非授权的第三方应用集成和调用。
AAR包加固
满对AAR包采取高级虚拟化方案进行加固保护,防止Java代码被反编译和恶意篡改。
JAR包加固
对JAR包内的Java代码进行虚拟化保护,防止SDK核心逻辑被逆向分析。

iOS SDK

代码混淆和替换
通过函数混淆,替换指令等方式,极大降低代码可读性,提升代码破解难度。
花指令插入
插入各种不会被执行的无效字节码到源码文件中,增加攻击者对程序进行逆向分析和篡改的难度。
控制流变换和平坦化
保证不改变源代码功能的前提下,重构应用逻辑,达到模糊程序控制逻辑、隐藏程序控制流的目的。
字符串加密
对程序内字符串进行加密,程序运行的时候动态解密,使黑客想要逆向定位到关键函数的难度大增。
icon游戏加固icon

主动防御手游场景的风险行为,提供游戏引擎保护、资源文件保护、反外挂等功能,降低破解风险,保护开发者和游戏用户权益。

游戏引擎加固
支持对Unity3D等游戏通用引擎进行加固,防止游戏被破解,保护游戏开发者利益。
资源文件加密
对游戏APP中的游戏脚本C#、Python等脚本进行加密,避免资源被破解、泄露。
反外挂
提供游戏APP运行环境检测能力,可以精准识别多开器模拟器、云真机等外挂行为,降低因外挂引起的风险。
反调试、防篡改
使用高级反调试,签名保护等技术,可以有效防止动态分析动态注入,避免应用被篡改。
icon百度应用加固icon
安全编译器
 
源代码编译即安全,通用稳定
细粒度函数级保护,可配置
跨平台和架构,多场景适用
icon更多加固产品icon

 

icon百度安全检测icon

为APK、IPA、SDK提供自动化应用检测及报告服务,报告提供风险说明及修复建议,帮助客户及时发现漏洞及风险,提高APP安全防护能力

 

icon百度安全检测icon
静态检测
以预设的安全问题特征为指导,通过静态的语法分析、控制流/数据流分析等技术,对应用的代码、配置、资源进行分析,发现潜在的安全风险
动态检测
基于稳定性高、可扩展性强的硬件虚拟化技术通过模拟真实攻击场景,检测应用对恶意攻击的防范能力
内容检测
采用人工智能技术对应用内的图像、文本库进行检测,排查涉政暴恐、色情污秽等违规违法内容
深度检测
自动化破解应用部分保护措施,发现深层次安全问题
icon百度安全检测报告示例icon

 

iconAPP安全风险管理icon

风险管理指通过SDK采集数据、云端分析数据,进行APP风险统计、风险可视化呈现和风险预警,并可通过设置动态策略进行APP风险问题修复。

APP安全风险管理平台
风险分布:基于态势感知SDK检测APP风险,实时更新在地图展示
风险预警:分析业务数据和发展趋势,进行实时风险预测和及时报警
状态分布:准确反映APP地理位置分布和使用状态
使用统计:APP各维度数据随时间变化,业务增长和增速情况一目了然
策略管理:通过设置动态策略,有针对性的及时清除检测到的APP风险
icon接入方式icon
Web服务
安卓应用加固
安卓SDK加固
H5加固
安全检测APP
安全风险管理
命令行工具
安卓应用加固
安卓SDK加固
H5加固
白盒加密
安全编译器
iOS应用加固
iOS SDK加固
私有化部署
安卓应用加固
安卓SDK加固
H5加固
安全检测
APP安全风险管理
icon私有化部署方案icon

基于百度应用加固与应用检测的公有云服务功能,结合客户的定制化需求,将服务私有化部署,所有数据存储在客户服务器中

 

icon产品核心优势icon

累计覆盖超3亿智能终端设备,服务6万余应用,超500万次加固

安全性更高
• 全数据加密保障。
• 累计服务千余家客户,拥有高稳定性,加固后零破解。
• 符合百度系产品高安全性标准规格,稳定应用于百度系各业务线。
 
性能更优越
• 安卓加固后,APP体积增长不超过2M,CPU占用率增量不超过5%,内存占用率增量不超过10%,首次启动时间增量不超过2秒
• iOS加固后,内存影响不超过5%,体积影响不超过30%性能影响不超过10%
 
 
兼容性更强
• 适配市面上TOP600机型
• 兼容Android4.0至最新Android14,兼容AAB格式,兼容iOS最新版本和各类iOS设备。
• 加固技术能力支持Android/iOS/Linux/Windows/MacOS/等多种操作系统。
服务更专业
• 自研自营,资深工程师及运营团队提供专业售前售后咨询服务,7*24,高质高效。
• 针对不同类型客户和使用场景,提供多种接入方式。
• 可提供APP安全解决方案(应用加固+漏洞扫描+隐私合规等)
iconAPP全生命周期安全解决方案icon

基于百度AI、大数据、云计算各项技术,为客户提供从开发、测试、上线、运营全生命周期的APP安全解决方案,保证APP的兼容性、稳定性、安全性、合规性。

开发设计
安全开发规范培训
合规咨询服务
安全SDK
安全通信
测试检验
自动化测试
渗透测试
漏洞扫描
隐私合规
代码审计
发布上线
安卓应用加固
iOS应用加固
SDK加固
安全签名
编译工具链
安全运营
风险管理
渠道监测
风控
安全响应服务
icon场景 | 金融icon

 

icon场景 | 汽车icon

 

icon场景 | 医疗icon

 

icon百度智能云 | 智能时代基础设施icon

深入产业实体,服务500万+企业客户与开发者

 

 

产品推荐

敏捷文档管理系统Agile DM
敏捷文档管理系统 Agile DM结合企业日常文档管理中的各种需求,为企业搭建了一个电子文档集中管理的平台,对电子文档在企业中的全生命周期过程进行集中管理和安全管控,能够极大地提升员工的工作效率、提高文档安全性。
免费试用
查看详情
融云北极星目标绩效一体化管理平台
融云北极星目标绩效一体化管理平台,是专业 OKR 目标管理工具与北极星绩效考核软件。构建 “定目标 - 追过程 - 拿结果 - 促发展” 全周期体系,支持多层级目标拆解、多模式考核与数据化校准。打通战略落地与绩效激励链路,助力企业对齐目标、提升组织效能,是人才与业务双向增长的核心管理方案。
免费试用
查看详情
云顷科技智慧教室软件
云顷科技智慧教室软件,融合多媒体教学管理工具与智慧教室教学系统核心功能。支持课堂互动、教学资源管理及设备智能控制,适配中小学及高校场景,通过 AI 考勤、数据可视化提升教学效率。提供智慧教室系统定制与部署,是教育数字化优选方案。
免费试用
查看详情
简道云零代码建设轻量级智慧社区解决方案
简道云零代码建设轻量级智慧社区解决方案,0代码搭建应用,IT小白也能快速上手。国内首家表单类应用搭建平台,操作全程无需代码、落地快 一线物业人员无需额外培训,使用上0负担。生成多维可视化看板,社区动态尽在掌握。功能可灵活自定义,支持更多场景拓展。
免费试用
查看详情