這篇文章將為大家詳細(xì)講解有關(guān)Android中怎么監(jiān)控網(wǎng)絡(luò)性能,文章內(nèi)容質(zhì)量較高,因此小編分享給大家做個(gè)參考,希望大家閱讀完這篇文章后對(duì)相關(guān)知識(shí)有一定的了解。
創(chuàng)新互聯(lián)自2013年創(chuàng)立以來(lái),先為隆陽(yáng)等服務(wù)建站,隆陽(yáng)等地企業(yè),進(jìn)行企業(yè)商務(wù)咨詢服務(wù)。為隆陽(yáng)企業(yè)網(wǎng)站制作PC+手機(jī)+微官網(wǎng)三網(wǎng)同步一站式服務(wù)解決您的所有建站問(wèn)題。
根據(jù)工信部的數(shù)據(jù)顯示,截止2019年,中國(guó)移動(dòng)應(yīng)用數(shù)量已經(jīng)達(dá)到 450萬(wàn)個(gè),其中游戲類、生活服務(wù)類、電子商務(wù)類 App 排名前三。
細(xì)分市場(chǎng),我們?cè)倏聪陆鹑谛袠I(yè),根據(jù)信通院的數(shù)據(jù),在2019年,針對(duì)國(guó)內(nèi) 22777 款金融行業(yè) App進(jìn)行觀測(cè)發(fā)現(xiàn),僅 17.08% 金融行業(yè) App 完成加固,而超過(guò) 80% 金融行業(yè) App 在應(yīng)用市場(chǎng)“裸奔”,未進(jìn)行任何安全加固。通過(guò)金融行業(yè)這一個(gè)細(xì)分行業(yè)來(lái)看全行業(yè),其他行業(yè)也有類似的問(wèn)題。
我們?cè)倏幢O(jiān)管政策:
對(duì)于金融行業(yè)——中國(guó)人民銀行下發(fā)的了移動(dòng)金融客戶端應(yīng)用軟件安全管理規(guī)范,明確規(guī)范了移動(dòng) App 的安全加固要求。
對(duì)于教育行業(yè)——教育部下發(fā)的《關(guān)于引導(dǎo)規(guī)范教育移動(dòng)互聯(lián)網(wǎng)應(yīng)用有序健康發(fā)展的意見(jiàn)》以及《高等院校管理服務(wù)類教育移動(dòng)互聯(lián)網(wǎng)應(yīng)用專項(xiàng)治理行動(dòng)方案》,發(fā)文明確提出教育App應(yīng)當(dāng)經(jīng)過(guò)安全評(píng)估后方可上線,并及時(shí)通過(guò)安全加固修復(fù)安全隱患。
通過(guò)金融、教育行業(yè)的監(jiān)管要求以及國(guó)家對(duì)于移動(dòng)互聯(lián)網(wǎng)的越來(lái)越重視大的背景,后續(xù)其他行業(yè)也會(huì)可能會(huì)陸續(xù)出臺(tái)相關(guān)的安全政策要求。
下面介紹下阿里內(nèi)部移動(dòng)安全防護(hù)策略升級(jí)迭代的過(guò)程。
在一代和二代的加固方案上,主要針對(duì) APK 的加殼保護(hù),對(duì) dex 做隱藏,同時(shí)加密 dex,在運(yùn)行時(shí)動(dòng)態(tài)加載加密的 dex并做解殼操作。加殼加固的優(yōu)勢(shì)是不會(huì)增加應(yīng)用的體積,同時(shí)dex被隱藏,可以對(duì)抗dex的靜態(tài)分析。
隨著攻擊手段的不斷升級(jí),阿里移動(dòng)安全加固進(jìn)行了全新能力的升級(jí)。目前已發(fā)展到了第三代加固:Java字節(jié)碼轉(zhuǎn)換為 Native二進(jìn)制碼。
阿里內(nèi)部加固的原則和目標(biāo)秉承著既要充分提高自身安全能力,增加對(duì)手的破解難度和攻擊成本,也要盡量降低業(yè)務(wù)方的接入成本,還要兼顧運(yùn)行效率與體積。
應(yīng)對(duì)的主要風(fēng)險(xiǎn)點(diǎn):
Java/Smali 字節(jié)碼被工具反編譯為 Java 源碼
Java/Smali 字節(jié)碼被直接閱讀
native 匯編碼被工具反編譯為 C 源碼
Java 字節(jié)碼因?yàn)楦袷胶椭噶钕拗?,安全保護(hù)能力是有上限的。但是,native 二進(jìn)制碼相對(duì)于 Java 字節(jié)碼破解難度大大提高。于是我們將字節(jié)碼轉(zhuǎn)換為 native 二進(jìn)制碼,代碼邏輯轉(zhuǎn)移到 so 里面,原來(lái)是 Java 函數(shù)調(diào)用,現(xiàn)在變成了 JNI 調(diào)用。攻擊者的 Java 逆向相關(guān)技能直接失效,被逼去逆向 native 二進(jìn)制,而這個(gè)難度遠(yuǎn)遠(yuǎn)高于逆向字節(jié)碼。
結(jié)合著阿里內(nèi)部移動(dòng)應(yīng)用安全加固能力的升級(jí),我們?cè)?mPaaS 中對(duì)外正式上線移動(dòng)應(yīng)用安全加固能力。
針對(duì)市面上移動(dòng)應(yīng)用普遍存在的破解、篡改、盜版、釣魚欺詐、內(nèi)存調(diào)試、數(shù)據(jù)竊取等各類安全風(fēng)險(xiǎn),mPaaS移動(dòng)安全加固為 App 提供穩(wěn)定、簡(jiǎn)單、有效的安全防護(hù),提升 App 整體安全水平,力保 App 不被破解和攻擊。
在應(yīng)對(duì) Android 常見(jiàn)的攻擊手段,比如 反編譯、二次打包、動(dòng)態(tài)調(diào)試等的同時(shí),我們也注重性能和兼容性。
加固能力經(jīng)歷了淘寶、菜鳥等上億業(yè)務(wù)的實(shí)踐,在安全性上有保障;
在兼容性上,我們支持 4.2 到 Android Q 的 版本;
能夠支持 arm、x86、x64 的系統(tǒng)架構(gòu),在復(fù)雜的環(huán)境下穩(wěn)定運(yùn)行,奔潰率低;
另外,通過(guò)對(duì)于類的混淆保護(hù),增加攻擊者逆向 App 的難度,讓攻擊無(wú)從下手。
產(chǎn)品核心價(jià)值
通過(guò)前面的介紹,相信大家對(duì)于 mPaaS 移動(dòng)應(yīng)用加固有了一個(gè)初步的認(rèn)識(shí),下面總結(jié)下 mPaaS 移動(dòng)應(yīng)用安全加固的優(yōu)勢(shì)。
操作簡(jiǎn)單,在控制臺(tái)上上傳加固包即可,開箱即用。開發(fā)同學(xué)、項(xiàng)目經(jīng)理等都可以使用;
高穩(wěn)定性和高兼容性,崩潰率極低;
經(jīng)過(guò)淘寶等阿里系A(chǔ)pp的驗(yàn)證,在安全性上有保障;
同時(shí)支持 Android 4.2 到 Android Q 的系統(tǒng)以及 arm、x86、x64的系統(tǒng)架構(gòu);
另外,支持 Javabytecode 級(jí)別的混淆保護(hù),增加攻擊者逆向 App 的成本,最大限度的保障 App 的安全性。
移動(dòng)安全加固能力清單
我們從反編譯保護(hù)、防篡改保護(hù)、防調(diào)試保護(hù)等多個(gè)維度上做了安全性保障,針對(duì) dex文件、so文件以及各種 hook框架都做了相應(yīng)的安全策略,能力清單如下:
與此同時(shí),mPaaS移動(dòng)安全加固還完美兼容 mPaaS 的熱修復(fù)能力,通過(guò)熱修復(fù)能力,可以快速修復(fù)線上版本問(wèn)題,不需要發(fā)版,保障業(yè)務(wù)的連續(xù)性,大家可以到 mPaaS 控制臺(tái)體驗(yàn)熱修復(fù)的能力。
性能表現(xiàn)
關(guān)于Android中怎么監(jiān)控網(wǎng)絡(luò)性能就分享到這里了,希望以上內(nèi)容可以對(duì)大家有一定的幫助,可以學(xué)到更多知識(shí)。如果覺(jué)得文章不錯(cuò),可以把它分享出去讓更多的人看到。
網(wǎng)頁(yè)名稱:Android中怎么監(jiān)控網(wǎng)絡(luò)性能
標(biāo)題路徑:http://jinyejixie.com/article38/pgiosp.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供品牌網(wǎng)站建設(shè)、外貿(mào)網(wǎng)站建設(shè)、自適應(yīng)網(wǎng)站、App開發(fā)、微信小程序、用戶體驗(yàn)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)