首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏顶象技术业务安全专栏

    推出应用隐私合规检测服务

    为帮助开发者更高效地进行App隐私合规检测,推出应用隐私合规检测服务,快速发现App可能存在的各类隐私安全漏洞,并提供详细的检测报告,给出专业的合规整改建议。 隐私合规检测助力App合规为了帮助开发者更高效地进行App隐私合规检测,聚焦更多的精力构建功能齐全、用户体验良好的高质量App,推出应用隐私合规检测服务。 该服务基于内部积累多年的App隐私合规检测能力,帮助开发者发现App可能存在的各类隐私安全漏洞,提供详细的检测报告,并给出专业的合规整改建议。 同时,专业的隐私安全专家团队,还为开发者提供一对一专家咨询服务,帮助开发者高效检测,快速识别App潜在的隐私风险,构建安全可信的高质量App。应用隐私合规检测服务可以应用于上架前和合规检测。 应用隐私合规检测服务提供个人信息保护现状,威胁定位分析和可视化结果报告。个人信息保护分析。

    63610编辑于 2023-04-24
  • 来自专栏顶象技术业务安全专栏

    助力打造App低碳出行场景

    为了让用户更好的体验数字人民币带来的低碳出行理念,给用户带来更好的服务体验,该公司引入了App 加固助力其共同探索App 低碳出行的更多场景。? 助力打造App 低碳出行场景App加固基于虚拟源码保护技术,能够对iOS App/动态库/静态库中的代码进行深度混淆、加固,有效防止核心代码窃取、程序逻辑破解、恶意代码接入以及API借口暴露等重大安全问题 ,赞2作为国内领先的业务安全公司,其iOS应用加固保护产品是基于虚拟源码保护技术,针对iOS平台推出的下一代加固产品。 而iOS应用加固保护,能够有效阻止核心代码窃取、程序逻辑破解、恶意代码接入以及API借口暴露等重大安全问题。 代码混淆:将原始代码的控制流进行切分、打乱、隐藏、插入花指令、将代码逻辑复杂化而不影响原始逻辑;防反编译:有效防止攻击者使用逆向分析工具将二进制代码反编译为伪代码(Pseudo-Code),如IDA的F5功能

    88020编辑于 2023-01-16
  • 来自专栏顶象技术业务安全专栏

    谈到App加固,裕信银行选择

    ______________________________________________________________App 加固为裕信银行保驾护航端加固为App提供安全加固、风险预警及全生命周期风控保障 2.为App提供实时风险预警作为防御云的一部分,端加固支持安卓、iOS、H5、小程序等平台,独有云策略、业务安全情报和大数据建模能够力。 基于防御云,端加固能够为App提供移动应用运行是进行安全监测,对移动应用运行时终端设备、运行环境、操作行为进行实时监测,帮助App建立运行时风险的监测、预警、阻断和溯源安全体系。 除此之外,App加固还可实现以下功能:字符串加密。将App的源代码中敏感字符串做随机加密处理。 端加固从App的设计、开发、发布、维护等全生命周期环节解决移动应用在核心代码安全、逻辑安全、安全功能设计、数据传输链路安全等多个维度的问题,助力裕信银行筑牢安全防线。

    1.1K30编辑于 2022-11-14
  • 来自专栏顶象技术业务安全专栏

    APP加固的“蜜罐”技术有什么作用

    例如,APP加固集成“蜜罐”技术,能够识别探测可疑攻击,拒绝恶意指令执行,当攻击者者进入的一瞬间,其操作和行为的所作所为都将被蜜罐完整记录下来,成为防守方手中的重要信息。 蜜罐技术让App加固攻守兼备 作为防御云的一部分,端加固支持安卓、iOS、H5、小程序等平台,独有云策略、业务安全情报和大数据建模的能力。 集成蜜罐技术的App加固,提供了攻守兼备的安全能力。 收集入侵信息,并提供安全情报。 端加固的三大功能 端加固为App提供安全加固、风险预警及全生命周期风控保障,满足安全合规的各项要求。 全方位保障App安全。 端加固从App的设计、开发、发布、维护等全生命周期环节解决移动应用在核心代码安全、逻辑安全、安全功能设计、数据传输链路安全等多个维度的问题,助力筑牢安全防线。

    1.4K10编辑于 2023-02-23
  • 来自专栏顶象技术业务安全专栏

    发布《城市消费券安全调研报告》

    近日,正式发布了《城市消费券安全调研报告》(以下简称《调研报告》)。《调研报告》共四章13小节,对城市消费券的发放规模、核销情况、风险、黑灰产的作弊手段、作弊工具以及如何防控提出了建设性意见。 防御云业务安全情报中心监测发现,黑灰产通过组建领券群,发布各地信息,引导用户通过作弊的方式更改定位,从而获得当地优惠券。并协同当地商家实现一条从领券、消费、套现等各个环节都非常完善的灰色产业链。 客户端安全防护 参与发券活动的APP或网页,可以分别部署H5混淆防护及端安全加固,以保障客户端安全。 业务安全策略防控 针对消费券刷券及套现的风险特征,可将领券及下单场景的请求接入业务安全风控系统。

    575110编辑于 2022-11-02
  • 来自专栏顶象技术业务安全专栏

    无感验证为十八数藏“加固城墙”

    有的人想要“低买高卖”,于是疯狂买入,哄抬价格;有的人更是盯上了上游的平台搭建,据媒体报道,某“数字藏品”搭建平台业务员称,只要3万元就可以搭建一个H5网页的数字藏品平台,3天左右就能交付,只要钱给够, 曾在第二期威胁情报《黑灰产眼中的NFT:平台嗷嗷待宰,用户送钱上门》中具体谈到了黑灰产的几种欺诈手段:在注册场景:黑灰产通过接码平台、打码平台、代理IP、脚本软件等作弊工具,实现批量自动化账号注册。 如前文所述,十八数藏的安全风险主要聚焦在注册场景、交易场景以及投票场景,而这些场景恰恰与的无感验证产品高度匹配。 与此同时,无感验证还与与防御云相融合,不仅加强了无感验证的实时对抗能力,更让其打通了上下游的防控链路,打破了以往企业单点防控的局面。 对于十八数藏而言,无感验证不仅提升了数字藏品的安全性,也进一步提升了用户的消费体验,打击了恶意炒作的行为。

    58830编辑于 2022-09-29
  • 来自专栏顶象技术业务安全专栏

    受邀加入“数字政府网络安全产业联盟”

    近日,收到“数字政府网络安全产业联盟”颁发的会员牌匾,标志着正式成为该联盟会员,共同推动数字政府网络安全产业的健康发展。 深耕数字政府安全建设 2月底,收到香港特区政府资讯科技总监办公室中标通知。无感验证中标GovHK香港政府一站通网站某数字化项目,将为该项目提供安全验证服务。 其中,入选“数字政府建设赋能计划成员单位”,首席技术官张晓科荣获第五批政府建设赋能计划技术专家称号。 作为国内领先的业务安全公司,一直在助力数字化政府建设。 截至目前,已为交通部、商务部、教育部、最高法院、国税总局、市场监管总局等18家政府机构及银行、证券、保险、电力、出行、电商、运营商等24个行业3000多家企事业机构提供专业服务,充分证明了在业务安全领域的专业实力 未来,通过前沿的技术手段、丰富的经验和专业的服务能力,为政府和企业提供更全面、更优质的业务安全解决方案和服务,推动数字化政府建设发展。

    57850编辑于 2023-04-06
  • 来自专栏顶象技术业务安全专栏

    业务安全情报如何帮助企业“弄懂”黑灰产?

    业务安全情报如何帮助企业“弄懂”黑灰产?业务安全情报——企业一眼“看透”黑灰产不可否认,随着互联网的发展,黑灰产们也变得越来越“聪明”。 关注的同学应该对业务安全情报并不陌生。今年6月起,防御云业务安全情报中心持续输出了多期业务安全情报,内容涵盖电商、银行、汽车、游戏、NFT、保险等多个行业。 以第一期业务安全情报为例,针对保险行业的保险代打卡问题,通过对黑灰产作弊手段及保险行业的整体风险态势分析,防御云业务安全情报中心建议保险公司采取事前事中事后的全流程防控,有效防虚假打卡欺诈行为 此外,近期还在破获某个电信网络诈骗案件中提供了专业技术支撑。同时这也是是业务安全情报产品在反电信网络诈骗上的首次应用。 值得一提的是,业务安全情报将于近期正式推出,防御云用户可免费抢先体验,后续请持续关注动态哦!

    62220编辑于 2022-12-09
  • 来自专栏顶象技术业务安全专栏

    为中国移动打造高效风控系统

    不仅可以进行5G业务、宽带、流量和套餐的办理,还可以直接在手机上开店和进行实名认证等,享受更便捷的生活。 消费者喜欢的新零售平台 i商城上有万千商家,各种优惠不停。 与中国移动联手打造的风控系统 中国移动的风控系统与联合打造。集成智能设备指纹、Dinsight实时风控引擎以及三方反欺诈数据等技术。 智能设备指纹支持安卓、iOS、H5、公众号、小程序,可有效侦测模拟器、刷机改机、ROOT越狱、劫持注入等风险。具有快速对抗、高效风险识别、99%以上稳定性和100%的唯一性的特点。 Dinsight实时风控引擎可以在营销活动、支付下单、信贷申请等场景,对业务前端发送的请求进行风险判断,并于毫秒内返回决策结果,以提升业务系统对风险的防控能力。

    2.7K20编辑于 2022-12-21
  • 来自专栏冷环渊的全栈工程师历程

    前端ES5特性

    ES5特性 对象和函数的原型 JS中每一个对象都有一个特殊的内置属性,这个特殊的对象可以指向其他的对象 我们通过引用对象的属性key来获取一个value时,它会触发 Get 的操作 首先检查该对象是否有对应的属性 一次是创建子类原型,一次是构造函数 所有的子类都会有两份父类的属性 继承最终方案 在继续的发展中, JSON的创立者道格拉斯, 提到了新的继承方法,这也是目前es5 阶段最合适的继承方案 寄生组合继承

    43200编辑于 2023-03-09
  • 来自专栏顶象技术业务安全专栏

    发布《人脸识别安全白皮书》

    近日,发布《人脸识别安全白皮书》。 最新发布的《人脸识别安全白皮书》显示,当前阶段人脸风险主要集中在人脸信息泄露、人脸识别算法不精准和人脸识别系统不安全等三个方面。人脸信息泄露。 防御云基于多年实战经验和技术产品,拥有丰富的技术工具、数万个安全策略及数百个业务场景解决方案,具有情报、感知、分析、防护、处置的能力,提供模块化配置和弹性扩容,助企业快速、高效、低成本构建自主可控的业务安全体系 其中集成的业务安全感知防御平台,是一个设备风险分析、运行攻击识别、异常行为检测、预警、防护处置为一体的主动安全防御平台,能够实时发现摄像头遭劫持、设备伪造等恶意行为,有效防控各类人脸识别系统风险。

    1.1K30编辑于 2022-09-13
  • 来自专栏企鹅号快讯

    全场景IoT安全方案解决物联网两大难题

    来自浙江省物联网协会、中国移动、技术、莹石网络、鸿泉数字等机构和企业的专家、学者等近百人就物联网安全现状及物联网安全案例进行了探讨。会上,技术展示了全场景IoT安全解决方案。 全景式IoT安全解决方案 如何实现物联网产品的便利性及安全性,是每个物联网企业和用户所关心的。在“首届物联网沙龙”现场,技术展示的全场景IoT安全解决方案。 安全SDK的数据加密支持普通AES、白盒AES、SHA1哈希、SHA256哈希、PC4、XXTEA、MD5哈希、国密SM3、国密SM4等算法的加密、解密、加签、验签等国内外主流加密算法。 IoT业务风险防控及时发现攻击者 在服务器端部署IoT业务风险防控技术,及时发现非法访问和攻击。 技术CEO陈树华表示,物联网具有设备多样性、操作系统多样性、业务形态多性等特点,而且产生了巨量的数据,“全场景IoT安全解决方案良好解决了物联网威胁多样性和大数据安全的两大难题”。

    1K90发布于 2018-01-23
  • 来自专栏企鹅号快讯

    全场景IoT安全解决方案亮相 “首届物联网安全沙龙”

    来自浙江省物联网协会、中国移动、技术、莹石网络、鸿泉数字等机构和企业的专家、学者等近百人就物联网安全现状及物联网安全案例进行了探讨。会上,技术展示了全场景IoT安全解决方案。 全景式IoT安全解决方案 如何实现物联网产品的便利性及安全性,是每个物联网企业和用户所关心的。在“首届物联网沙龙”现场,技术展示的全场景IoT安全解决方案。 安全SDK的数据加密支持普通AES、白盒AES、SHA1哈希、SHA256哈希、PC4、XXTEA、MD5哈希、国密SM3、国密SM4等算法的加密、解密、加签、验签等国内外主流加密算法。 IoT业务风险防控及时发现攻击者 在服务器端部署IoT业务风险防控技术,及时发现非法访问和攻击。 技术CEO陈树华表示,物联网具有设备多样性、操作系统多样性、业务形态多性等特点,而且产生了巨量的数据,“全场景IoT安全解决方案良好解决了物联网威胁多样性和物联网巨量数据安全的两大难题”。

    1.3K90发布于 2018-01-30
  • 来自专栏流媒体音视频

    Flash退出,H5上?

    目录 前言 正文 Flash H5(video) flv.js video.js ---- 前言 Flash即将退出历史的舞台,但是它的继承者将会是谁呢?可能就是H5(Video标签)。 ---- 正文 今天我们就来稍微介绍一下 flash 以及两种常见的 H5 播放器。 H5(video) 常见的

    2.2K31发布于 2021-06-29
  • 来自专栏顶象技术业务安全专栏

    「以云为核,无感极速」重磅推出第五代验证码

    作为无感验证的代言人,一直在探索更智能、更人性化的无感验证服务。近日,正式推出了第五代验证码,即新一代智能无感验证。 点击在线体验第五代验证码:点我免费体验以云为核,第五代验证码的上云底座一直在思考如何将验证码的功能释放到最大化。 另外,还在云端打造了云端情报中心、云端策略中心以及云端数据中心。 一般来说,正常用户在100毫秒内可无感通过,普通用户只需完成首次认证,5秒内也可无感通过,疑似风险用户则需进行二次验证,风险用户则会被直接拒绝。再来看下攻防对抗层面。 图片整体来看,第五代验证码是一个以防御云为核心,集13种验证方式,多种防控策略,以智能验证码服务、验证决策引擎服务、设备指纹服务、人机模型服务为一体的云端交互安全验证系统。

    47620编辑于 2022-07-29
  • 来自专栏全栈程序员必看

    捷达vs5配配置_VS窗体教程

    Shell功能一样 交互式解释器可以很方便的用来测试一些Python语法 目录五:Debug 一:设置断点 在某一行代码的行号左边,单击以下,出现红色的圆点 二:初始化调试器 F5

    1.2K20编辑于 2022-11-01
  • 来自专栏顶象技术业务安全专栏

    发布《车企App安全研究白皮书》,剖析品牌汽车App的两大类风险

    图片 近日,发布《车企App安全研究白皮书》。该白皮书总结了当前车企App主要面临的技术威胁和合规风险,详细分析了风险产生的原因,并提出相应安全解决方案。 《车企App安全研究白皮书》还详细介绍适用于车企App的安全产品,并着重介绍了多个车企App的安全实践案例,详细可以前往“”官网免费下载。 ----------

    37420编辑于 2023-06-07
  • 来自专栏hightopo

    基于 HTML5 WebGL 智能城市的模拟运行

    本 demo 使用 HT for Web 产品轻量化 HTML5/WebGL 建模的方案,构建了城市建筑群场景,添加了城市道路,实现了智能城市 Web 可视化,还通过动画模拟了城市的运行。

    2.2K20发布于 2019-05-14
  • 来自专栏菩提树下的杨过

    Flash在线拍摄用户头

    很多网站在上传用户头时,除了传统方式上传外,都支持在线摄像头拍照并做简单编辑,完成之后再将图数据提交到服务端(比如ASP.Net),这几天正好需要这个功能,研究了下,思路如下: 1、先获取摄像头视频 +NAzTstevLTAWQsg/hbkf/WoA3rPxVBJhbmMxnuV5H5UgNq3u7e5XMMyvx0B5/LrQBPQA140kGHUMPegDmvG9qIvCt6yOwX5MqTkffWncDgKQgBoAXNADgaAHCgBwNAD1oGPAoAcM0ALk0AOBoAlinkiYMjlSOhBoA3bDxFdxYWUiZf8Aa6 7DbXHNrdKCf4JPlP59KQFeawuLf8A1kTAeuOPzoAjVcdqoZMg9aAJ4xz0pAXI0yOlAEyRZ7UCJlgyOlADWixQBCyYoAruCDQBGw4oAztXH/EvlP0/mKBlSgQ5aAHgnsaBly21C5g4SU7fQ8j8jQBdW6tLn /j5tvLb+9Fx+lAEy6ckvNrOkn+yTtagAFpJE22RGU+4ouBahhJ4xRcC/BZs54FBJdGnOFztP5UAVprQjqKYFGWHGeKVgKkiAdRQMrSDFAGbrH aCjJ1c50+X8P5ikIdGqleRTACAGwDQA8L3oAUHBoAsRnmgZegbgUAaEEhBBoA1ba5IxzQUaKXYxzQA2S9UA4oJM27uy2cmgRlTzk55oAoSydeaAKkj0AZuqNmwl

    1.3K80发布于 2018-01-23
  • 来自专栏edsion的小窝

    借助数据万(原万优图),让 hexo 也用上 webp

    最近CDN也不能满足我的胃口了,在尝试极限优化的路上,我又发现了一个更有想象力的方案,那就是借助腾讯云的数据万(原万优图)服务,对图片进行预处理或者实时处理,从而减小图片体积、提高打开速度。 稍等约5分钟,等待 CDN 部署完成。 5. 开启子账号,创建 API 密钥 为了您的账号安全,我强烈建议,对于腾讯云的每个产品都创建相应的子账号,并按照最小化权限原则进行设置。 watermark/2/text/YmxvZy5pMWhhby5jb20%3D [20190702225242.png] 后面这两个链接能访问,并且结果格式或显示不正确,可能是参数问题,或者样式分隔符设置问题 ,可以通过根据数据万文档,进行排查。 配置参照下图: [20190702233755.png] 需要注意的是,腾讯云COS分 V4 和 V5 两个版本,现在新用户应该是 V5 的了。如果不确定,或者想从 V4 升到 V5,请发工单。

    3K32发布于 2019-07-28
领券