l产品总体需求描述: lAPP安全加固:(略) 可以使APP在运行时更加安全可靠,防止应用被破解、反编译、二次打包、恶意篡改等,从而保护开发者和用户的利益。加固技术包括但不限于源 码加固、?DEX文件加壳保护、SO文件加壳保护、高级深度混淆、?ELF数据隐藏、资源文件加密、防调试保护、防篡改保护; lAPP隐私合规检测:(略) 符合国家法律法规和标准的要求。App隐私合规检测可以有效地降低App被监管部门通报、下架或罚款的风险,提升App的品牌形象和用户信任度。 一、产品资质 (仅为所采购产品具备的资质,非公司证书或其他产品资质) l符合国家标准《信息安全技术 移动互联网应用程序(App)生命周期安全管理指南》GB/T (略)-(略); lAPP安全加固符合移动金融客户端应用软件安全管理规范JR/T (略)-(略); l列入《网络关键设备和网络安全专用产品目录》的网络安全专用产品应至少符合以下条件之一:(略) 络安全专用产品安全技术要求》等相关国家标准强制性要求,由具备资格的机构安全认证合格或安全检测符合要求的;二是此前已经获得《计算机 信息系统安全专用产品销售许可证》,且在有效期内。 二、产品功能 lAPP隐私合规检测要求: APP隐私合规检测方式:(略) | 在手机App开发设计过程中提供关于APP隐私合规咨询服务(如有相关关于APP隐私合规问题,需要及时回复) | 确保APP隐私合规满足监管及法律法规要求:(略) 但不限于如下6项关键监管要求及相关法规要求 | 1.《中华人民共和国个人信息保护法》(在本报告中简称“个保法”) | 2.关于印发《App违法违规收集使用个人信息行为认定方法》的通知 (国信办 [(略)] (略)号)(在本报告中简称“(略)号文”) | 3.《个人金融信息保护技术规范》(JR/T-(略)-(略))(在本报告中简称“(略)”) | 4.《工业和信息化部关于开展纵深推进APP侵害用户权益专项整治行动的通知 》(工信部信管函〔(略)〕(略)号)(在本报告中简称“(略)号文”) | 5.《工业和信息化部关于开展信息通信服务感知提升行动的通知》(工信部信管函〔(略)〕(略)号)(在本报告中简称“(略)号文”) | 6.《工业和信息化部关于进一步提升移动互联网应用服务能力的通知》 (工信部信管函〔(略)〕(略)号) | 7. 其他监管法规(如有,请列明) | 评估需要输出APP隐私合规评估报告及整改建议,并提供复测 |
l Android加固要求 IOS加固要求 加固平台本地化部署 | 加固平台本地化部署 | 支持API方式调用加固服务 | 支持API方式调用加固服务 | 支持DEX加壳 | 支持Object-C/Object-C++、Swift、C/C++源到源混淆 | 支持DEX防脱壳 | 支持控制流平坦化、 | 支持DEX字符串加密 | 支持不透明谓词 | 支持DEX虚拟化保护技术 | 支持符号混淆 | 支持DEX全量虚拟化保护 | 支持字符串加密 | 支持SO加壳保护 | 支持虚假控制流 | 支持防查看伪代码 | 支持多样性混淆 | 支持导入/导出函数隐藏 | 支持防反编译 | 支持SO防调用 | 支持防class-dump | 支持完整性保护 | 支持防动态调试 | 支持资源文件加密、数据文件加密、签名验证 | 支持防动态注入 | 支持数据文件加密 | 支持签名校验 | 支持签名验证 | 加固结果可视化 | 支持防调试 | 其他功能项(如有,请列明) | 支持防动态调试 | | 支持防进程调试 | | 支持防内存代码注入 | | 支持防止模拟器运行 | | 支持防加速器 | | 支持应用防截屏 | | 支持应用防劫持 | | 加固结果可视化 | | 其他功能项(如有,请列明) | |
l兼容性: 支持IOS(略)及以上版本 | 支持安卓9.0及以上版本 | 支持鸿蒙4.2以及4.2之前的版本(无需支持鸿蒙 Next) |
l l补丁更新升级: 在质保期内免费提供产品算法升级、软硬件更新及安全补丁更新,及缺陷修复。 |