鍵とデータの保護

フル機能のホワイトボックス暗号化により、暗号化および復号化キーとデータが保護されます。

Android、iOS、macOS、Windows、Linux システム上のキーとデータのセキュリティを保護するホワイトボックス暗号化

最も弱いリンク

アプリは暗号化キーを利用して送受信トラフィックを暗号化・復号化します。アプリのソースコードが リバースエンジニアリングこれらの鍵は、攻撃者が暗号化された情報を解読するために利用されます。アプリ内のデータだけでなく、バ​​ックオフィスシステムとのやり取りに使われるすべての通信も盗み出される可能性があります。

Digital.ai Key & Data Protectionは、鍵を管理、保護、暗号化するホワイトボックス暗号化スイートです。数学的手法と変換を用いて、アプリコードと鍵を暗号化処理に組み合わせることで、鍵が隠蔽され、アプリから抽出できないようにします。

最も弱いリンク

鍵を守る

対称キー暗号化と非対称キー暗号化を使用して情報を保護することで、ネットワーク盗聴からデータを保護できます。 脅威アクターしかし、ネットワーク経由で送信される内容にアクセスするだけでなく、アプリ自体を侵害することも試みます。

アプリに保存された鍵は、脅威アクターにとって脆弱です。暗号鍵が侵害されると、それぞれの鍵が複製、再配布され、悪意のある目的で使用される可能性があります。侵害された鍵は一見正当なトラフィックを介して使用されるため、その不正使用を検出することはほぼ不可能です。従来のデータ保護は、リバースエンジニアリングによる鍵の発見を防ぐように設計されていませんでした。

守る

ホワイトボックス暗号

Digital.ai キーとデータの保護はセキュリティと価値を提供します:

  • 機密キーとデータを保護 - フル機能の ホワイトボックス暗号化スイート あらゆるモバイル、デスクトップ、またはサーバー アプリに対称キーと非対称キーの保護を追加します。
  • インストールが簡単 – OpenSSL などのすべての暗号化パッケージや、あらゆるアーキテクチャ内のデバイスと統合でき、サーバー側の難しい変更は必要ありません。
  • リアルタイムアラート – コードの改ざんや解析の試みが発生した際に、組織に即座に通知します。セキュリティチームは疑わしいアカウントを隔離し、コード保護を迅速に更新することで、基幹業務への損害を防ぐことができます。
暗号学

Digital.ai キーとデータ保護の技術仕様

対称暗号化
  • AES(128または256ビット、CBC、ECB、GCM)
  • DES(シングル、トリプル)
キー交換
  • ECC/DH(ディフィー・ヘルマン)
  • FCC/DH
セキュアハッシュとHMAC
  • SHA-1 / 2 / 3
  • HMAC (SHA)
  • CMAC(AES)
  • DES MAC3
非対称暗号化
  • ECC/EG(EIGamal)
  • RSA(1024または2048)
署名の生成
  • ECC/DSA(デジタル署名アルゴリズム)
  • RSA(1024または2048キーサイズ)
キーラッピングと導出
  • NIST および CMLA キーラッピング
  • NIST、CMLA、OMA 鍵導出

DFA攻撃からアプリケーションを保護する

分析担当者
デスクトップの女性

鍵とデータの保護

(旧アルサン)

方法について詳しく知りたい Application Security あなたの組織に利益をもたらすでしょうか?