书籍详情
《 App安全实战指南:Android和iOS App的安全攻防与合规 安亚龙》[66]百度网盘|亲测有效|pdf下载
  • App安全实战指南:Android和iOS App的安全攻防与合规 安亚龙

  • 出版社:机械工业出版社
  • 作者:安亚龙
  • 出版时间:2024-07-01
  • 热度:2573
  • 上架时间:2025-03-08 06:13:50
  • 价格:0.0
书籍下载
书籍预览
免责声明

本站支持尊重有效期内的版权/著作权,所有的资源均来自于互联网网友分享或网盘资源,一旦发现资源涉及侵权,将立即删除。希望所有用户一同监督并反馈问题,如有侵权请联系站长或发送邮件到ebook666@outlook.com,本站将立马改正

内容介绍

编辑推荐

(1)全面覆盖App安全:本书覆盖Android和iOS两大系统平台,从基础原理到高级技术,详细介绍了App的运行机制、常见攻击方式、安全加固、通信安全、业务防控及合规要求,提供了系统化的学习路径与实战方法,帮助读者全面掌握App安全的各个方面。
(2)提供App合规指导:根据相关法规与标准,结合实操案例,提供了具体的App合规上架流程,确保符合监管要求,帮助企业和开发者有效应对严峻的安全合规挑战。
(3)实战案例丰富:书中通过大量的一线攻防实战案例,展示了主流业务场景下的攻防与风控手段,如设备指纹、环境检测、用户行为识别等,帮助读者更好地理解和应对真实的安全威胁,构建更加安全的移动应用。
(4)适用广泛,读者友好:本书适合移动安全、App开发、风控合规等领域的工程师及负责人阅读,无论是初学者还是资深从业者,都能从中获益。从基础入门到高级应用,读者可以逐步深入掌握App安全知识,同时通过丰富的实战案例提升职业技能。

 
内容简介

本书覆盖Android和iOS两大主流系统,从零开始,带领读者全面掌握App安全的知识与技能。全书共分为十章,主要包括以下4个方面:
1.详细介绍App的运行机制、分析工具和汇编语言等基础知识。帮助读者掌握必要的技术原理和分析技能。
2.主要讲解App的常见攻击方式,以及安全加固和通信安全等传统的信息安全理念。为开发者提供有效的防御攻击的方法,构建更加安全的移动应用。
3.重点关注业务防控,包括设备指纹、设备环境检测和用户异常行为的识别等。帮助开发者识别并应对各种潜在的安全威胁。
4.针对日益严格的App监管环境,根据《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》及相关标准,结合实操,探讨如何实现App合规。
总之,通过学习本书,读者不仅能够深入了解App安全的基础知识与高级技术,还能获得丰富的实战经验和实用的防护策略。

作者简介

安亚龙,现任好未来集团应用安全负责人,曾担任陌陌的移动安全负责人等。10余年深耕App安全,精通App攻防、业务风控、隐私合规、逆向工程和病毒分析等领域。在与黑灰产的长期对抗过程中,主导开发了具备真机识别、环境分析、通信加密等功能的SDK,现在超亿级客户端上稳定运行,为用户和企业提供坚实的安全保障。

目  录
目  录
前 言
第1章 移动应用安全基础 1
1.1 移动应用的签名 1
1.1.1 Android签名机制和原理 1
1.1.2 iOS签名机制和原理 7
1.2 移动应用的安装 11
1.2.1 Android应用安装 11
1.2.2 iOS应用安装 13
1.3 移动应用的权限 14
1.3.1 Android应用的权限 14
1.3.2 iOS应用的权限 16
1.4 移动应用的运行 17
1.4.1 Android应用的运行 17
前  言
前  言
智能移动设备重塑了人们的生活模式。从手机到平板电脑,这些设备已经成为日常必需品,并使得越来越多的互联网服务以应用程序(App)的形式进入人们的工作与生活。然而,它们带来极大便利的同时,也带来了众多的问题与风险。
频繁的信息泄露事件使网络用户的隐私安全岌岌可危,而不断肆虐的黑灰产活动,如通过“水军”“羊毛党”等形式进行的恶意行为,使企业的运营成本不断增加,甚至可能引发严重的社会负面影响。这些情况促使政府及企业高度重视与之相关的安全治理和防控工作。
一方面,政府密集发布一系列法律法规及标准,如《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《常见类型移动互联网应用程序必要个人信息范围规定》等,对相关违规行为进行公开通报并实施惩戒。另一方面,大部分通过App提供服务的企业都设立了负责App安全的专职岗位,如移动安全工程师,主要负责安全测试和加固等工作。根据不同企业的实际情况,这类岗位还需要为风控、合规和法务等部门提供解决方案或技术支持。

相关推荐