信息与业务安全是政务在线服务有序推进的必要保障。目前互联网 政务服务等互联网业务容易遭受攻击,《网络安全法》要求网络运营者应当采取必要措施保障网络安全。网络安全等级保护2.0(以下简称:等保)更是对移动应用安全做出明确要求。
腾讯云打造主机安全加固、WEB应用防火墙、DDoS防护、云防火墙、移动应用安全、小程序安全等产品,多维覆盖政务安全需求,保障互联网 政务服务等保安全合规。
移动应用安全和小程序安全产品在政务场景中的应用及产品优势
移动应用安全
指尖轻触,即可在线完成各种政务服务办理,通过手机中的各类政务服务APP就能便捷获取想要的服务,大大提升了人民群众的办事效率。但随着移动服务需求日益增加,各类应用的安全保障需求也显得极为重要。
2021年9月,国务院办公厅印发《全国一体化政务服务平台移动端建设指南》指出,2022年底前,各省(自治区、直辖市)和国务院部门移动政务服务应用与国家政务服务平台移动端“应接尽接”、“应上尽上”,且需满足移动应用安全合规。等保2.0第三部分移动互联安全扩展要求中明确了四大防护要点,移动应用安全防护便是其中重要的一环。
腾讯安全的移动应用安全产品从以下三个方面进行安全防护:
- 移动APP安全加固:对APP进行放编译、防篡改、防调试保护,将源码至源码进行混淆保护,以及业务逻辑隐藏
- 移动APP漏洞检测:应用安全、业务安全、病毒木马、信息泄露检测
- 环境安全检测:病毒木马检测、WiFi安全检测、URL检测、防截屏录屏、防界面劫持、安全沙箱、二次认证
产品优势:
- 稳定:移动应用安全提供的安全能力可在复杂环境下稳定运行,兼容性高、崩溃率低,支持Android5.0以上全部机型
- 精准:基于手机管家、WiFi管家能力提出的专为客户解决APP运行风险问题的安全服务方案,拥有国内最大最全病毒样本库、检测准确率为98%以上
小程序安全
除了移动应用APP以外,小程序也是政务在线服务触达社会大众的有效触手。在政府基层推进科技抗“疫”工作中,健康码小程序、核算检测小程序、行程码小程序等为政府基层工作人员的工作效率提升提供了巨大的助力。
腾讯安全在小程序安全领域的优势:
- 独有的小程序漏洞扫描能力:通过破解小程序的安全保护机制,实现Java及Native代码的注入,支持业内已知所有web安全漏洞类型扫描
- 专家定制渗透测试服务:从微信深入到小程序运行时执行环境,绕过微信的客户端保护机制,模拟黑客进一步渗透攻击
- 小程序安全加固:用户只需将代码、路径或文件传递给加密工具,即可实现字符串加密、属性加密、调用转换、代码混淆等多想保护措施,提高攻击者分析前端代码逻辑的难度,从而保护小程序代码安全
- 小程序设备指纹:基于多维度的设备信息,通过大数据分析、AI智能算法,为每一台移动设备计算生成唯一的设备ID,再次基础上加上智能风控系统,可有效对抗设备伪造、机控、薅羊毛等恶意行为
- 小程序兼容性测试:安装、启动、卸载标准流程;依照脚本自动遍历小程序主要功能,记录测试过程中完整日志、截图、录像;定位闪退、crash、ANR、UI等问题;在报告中进行问题聚类,帮助用户定位问题发生规律和原因
- 小程序隐私合规:自主研发的动态沙箱检测技术,检测应用在运行过程中的100多种行为,以用户视角操作,检测应用是否违反合规要求采集个人隐私信息
除政务政务等保安全合规工具包以外,腾讯数字政务还推出:政府基层科技抗“疫”、政务在线服务远程视频、政务在线服务身份核验三个政务服务高频场景工具包,共同助力政务服务提质增效。