AppSuit UnitLibrary di dalam aplikasi Anda
lebih dulu menjadi sasaran serangan

Solusi perlindungan aset kode yang memblokir dari akar peretasan dan analisis library .so / .jar Melindungi sepenuhnya logika inti aplikasi dan SDK dari reverse engineering

Begitu library terekspos aset kode inti langsung dianalisis apa adanya

Bukan aplikasi, melainkan library di dalamnya yang lebih dulu menjadi sasaran serangan. Begitu didistribusikan ke luar aplikasi, file .so / .jar dapat dianalisis siapa pun, dan tanpa solusi perlindungan khusus, algoritma inti serta struktur SDK terekspos apa adanya.

STAGE 01 · Analisis

Pencurian logika melalui analisis library eksternal

Menganalisis file .so, .jar dengan reverse engineering untuk mencuri algoritma inti dan logika autentikasi.

STAGE 02 · Eksposur

Reverse engineering struktur SDK dan API

Menganalisis struktur internal SDK yang didistribusikan untuk memahami cara pemanggilan API dan logika internal, lalu menyalahgunakannya.

STAGE 03 · Pemalsuan

Penyisipan kode berbahaya melalui pemalsuan

Memalsukan library yang tidak terlindungi untuk menyisipkan kode berbahaya dan menginfeksi seluruh aplikasi.

STAGE 04 · Penyebaran

Kerentanan keamanan library pihak ketiga

Bila library 3rd-party yang dikirimkan diretas, seluruh aplikasi yang menerapkan library tersebut terekspos pada risiko secara berantai.

* Begitu didistribusikan ke luar aplikasi, library berada dalam kondisi yang dapat dianalisis siapa pun. Tanpa solusi perlindungan khusus, aset kode inti terekspos apa adanya.

Dari obfuscation hingga enkripsi dan perlindungan integritas mencakup seluruh lapisan keamanan library

Mencakup seluruh tahap perlindungan aset kode untuk memblokir analisis reverse engineering dari akarnya.

OBFUSCATION

Obfuscation kode

  • Obfuscation identifier
  • Obfuscation string
  • Obfuscation bagian pemanggilan API
  • Modul API

ENCRYPTION

Enkripsi library

  • Enkripsi seksi kode
  • Perubahan header ELF
  • Blokir disassembly
  • Perlindungan integritas file

INTEGRITY

Pencegahan pemalsuan·perlindungan logika internal

  • Verifikasi integritas
  • Perlindungan API
  • Penyembunyian logika internal
  • Perlindungan library 3rd-party

Objek perlindungan dan cakupan penerapan

Menjaga aset kode dengan aman di 4 area yang melindungi aset library dari berbagai sudut.

Objek perlindungan

  • Library .so
  • Library .jar
  • File SDK
  • Modul API

Lingkungan penerapan

  • Aplikasi Android
  • JDK 1.8 ke atas
  • Kode native
  • SDK pembayaran·autentikasi

Cakupan perlindungan

  • Algoritma inti
  • Logika autentikasi
  • Kunci enkripsi
  • Struktur API internal

Keamanan pengiriman

  • Pengiriman 3rd-party
  • Pencegahan kebocoran teknologi
  • Blokir penggandaan tidak sah
  • Pertahanan reverse engineering

Obfuscation 3 tahap .jar + perlindungan presisi header ELF·enkripsi .so

Menyembunyikan struktur kode itu sendiri, bukan isi kode, sehingga analisis reverse engineering menjadi mustahil. Memblokir disassembly itu sendiri untuk melindungi kode native sepenuhnya.

JAR OBFUSCATION

Perlindungan .jar penuh dengan obfuscation 3 tahap

Obfuscation identifier + string

Meng-obfuscation identifier kelas·fungsi·variabel serta string di dalam library untuk memblokir analisis struktur source code dari akar.

Obfuscation bagian pemanggilan API

Meng-obfuscation bagian pemanggilan API agar waktu dan struktur pemanggilan API tertentu sulit diketahui.

Menyembunyikan struktur kode itu sendiri, bukan isi kode, sehingga analisis reverse engineering mustahil

SO FILE PROTECTION

Perlindungan .so penuh dengan perubahan header ELF + enkripsi

Perubahan header ELF

Mengubah header ELF untuk meminimalkan informasi yang terekspos dan secara drastis meningkatkan tingkat kesulitan analisis.

Enkripsi seksi kode

Mengenkripsi seksi kode file .so agar disassembly menjadi mustahil sehingga memblokir analisis kode internal dari akar.

Membuat disassembly itu sendiri mustahil untuk melindungi kode native sepenuhnya

3 tahap sederhana, terapkan keamanan dengan lingkungan yang ada

Diterapkan secara instan tanpa menyusun lingkungan pengembangan terpisah melalui metode unggah/unduh layanan web. Keamanan dirampungkan pada tahap build sehingga tidak memengaruhi performa runtime.

Tanpa perubahan integrasi SDK·lingkungan build dengan ‘metode unggah web’

Unggah file library, lalu unduh file yang telah diterapkan keamanan. Cukup ganti pada build yang ada.

Unggah WebTanpa Integrasi SDKTanpa Dampak Runtime
STEP 01

Unggah library

Cukup siapkan file tanpa integrasi SDK terpisah

Mengunggah file library .so /.jar yang akan diterapkan keamanan ke layanan web AppSuit Unit

STEP 02

Atur opsi keamanan

Kustomisasi kekuatan perlindungan sesuai kebutuhan pelanggan

Mengatur modul detail seperti cakupan obfuscation, tingkat enkripsi, dan opsi perlindungan integritas

STEP 03

Terapkan library keamanan

Cukup ganti library tanpa mengubah kode yang ada

Mengunduh library yang telah diterapkan keamanan dan menerapkannya apa adanya ke build aplikasi yang ada

Kemampuan teknologi teruji, kepercayaan yang diakui

Diferensiasi inti khas AppSuit VPNBlock yang menyempurnakan kontrol koneksi.

  • Perlindungan langsung library .so / .jar

    Melindungi langsung file library itu sendiri, bukan keseluruhan aplikasi. Solusi yang dioptimalkan untuk perusahaan pemasok SDK pembayaran·autentikasi.

  • Perlindungan SDK dan logika internal

    Menyembunyikan sepenuhnya struktur internal SDK dengan obfuscation 3 tahap hingga identifier·string·bagian pemanggilan API.

  • Perlindungan diperluas hingga library pihak ketiga

    Menerapkan tingkat perlindungan yang sama tidak hanya untuk library hasil pengembangan sendiri, tetapi juga library 3rd-party.

  • Tanpa perlu mengubah lingkungan pengembangan yang ada

    Dengan metode mengunggah·mengunduh library ke layanan web, tidak diperlukan penyusunan lingkungan pengembangan terpisah.

  • Blokir risiko peretasan berantai dari akar

    Unit memblokir risiko berantai di mana satu library yang diretas membahayakan seluruh aplikasi yang menerapkannya.

  • Referensi terverifikasi tingkat enterprise

    Solusi terverifikasi yang telah diterapkan pada perusahaan besar domestik dan internasional seperti Samsung Electronics·LG Electronics·INITECH.

Posisi dalam rangkaian produk AppSuit

Unit berfokus pada perlindungan aset kode pada lapisan library (Library).

APPPremium / AirPerlindungan seluruh aplikasi
LIBRARYUnitPerlindungan langsung .so / .jar
RUNTIMEAV · RBPerlindungan lingkungan eksekusi

Posisi dalam rangkaian produk AppSuit

Area yang dicakup Unit

  • Perlindungan langsung .so / .jar
  • Obfuscation dan enkripsi kode
  • Pencegahan pemalsuan dan integritas

Ditangani modul lain

  • Premium — Keamanan menyeluruh seluruh aplikasi
  • Air — Obfuscation source code aplikasi
  • AV — Deteksi·analisis malware

Pertanyaan yang Sering Diajukan

Sedang mempertimbangkan adopsi AppSuit Unit?

Adopsi lapisan keamanan yang melindungi kode inti dan library di dalam aplikasi. Dapat diterapkan secara instan tanpa mengubah lingkungan yang ada melalui metode unggah web.