機能マトリックス
Digital.ai Application Security モバイル アプリからデスクトップ実行ファイル、クライアント側 Web アプリまで、組織が構築および配信するソフトウェアを保護するのに役立ちます。 当社の多層的な保護には以下が含まれます コード難読化, 改ざん防止ランタイム脅威検出、 ランタイムアプリケーション自己保護 (RASP)消費者向けモバイルアプリをリリースする場合でも、規制環境下でソフトウェアを展開する場合でも、当社はリバースエンジニアリング、改ざん、悪用に対する耐性を高めるために、アプリケーションのセキュリティ強化を支援します。
当社のモジュール型製品スイートは、あらゆるアプリに適切な保護を適用できる柔軟性を提供します。 軽量なコード不要の導入から、高度な脅威の監視と分析、ホワイト ボックス暗号化まで、チームはセキュリティ ニーズ、パフォーマンス要件、開発ワークフローに合った保護層を選択できます。
開発者ではなく攻撃者を困惑させる、強力で標準に準拠した保護を簡単に適用できます。
ホワイトボックス暗号
含まれる機能:
- 鍵をホワイトボックス化して、正規形式では存在しないようにする
- 他のオープンソース暗号化実装との相互運用性(OpenSSL 互換)
- 多様な対称暗号化アルゴリズムと非対称暗号化アルゴリズムをサポートします。
- サイドチャネル攻撃(DFAなど)を軽減します。
- コードの持ち出しを防止
- ホワイトボックス暗号文をサポート
- 鍵交換方式 - ECC/DH(ディフィー・ヘルマン鍵交換方式)およびFFDH(有限体ディフィー・ヘルマン鍵交換方式)
- セキュアなハッシュ関数とHMAC -- SHA-1/2/3、HMAC(SHA)、CMAC(AES)、DES MAC3
- ランタイムWB形式のキー生成
- カスタム暗号化アーキテクチャをサポート
- オフラインWB形式のキー生成
- 顧客ごとに一意に難読化されたキー/データのエンコード/デコード
- AES(128、192、または256ビット、CBC、ECB、CCM、GCM、CTR、OFB、CFB)およびDES(シングル、トリプル)モードを使用するオプション
- 非対称暗号化 - ECC/EG(エルガマル)、RSA(2048、3072、4096、およびそれ以上の鍵長)
- 署名生成と検証 - ECDSA(楕円曲線デジタル署名アルゴリズム)、RSA(2048、3072、4096、およびそれ以上の鍵サイズ)
- キーラッピングと導出 - NIST および CMLA キーラッピング、NIST CMLA および OMA キー導出
- 線形代数とビッグインテリジェンス代数 - ホワイトボックス形式でモジュラー演算を実行する手段を提供する
- シャミア秘密分散法 - 暗号化が必要な秘密情報を複数の固有の部分に分割します。
- 標準NIST/SECG曲線(P-160、P-192、P-224、P-256、P-384、P-621)および曲線25519をサポートします。
- 素体上のカスタム楕円曲線をワイエルシュトラス形式でサポートします。
- 顧客ごとのオフライン難読化データのエンコード/デコード
- 顧客ごとの実行時難読化データのエンコード/デコード
- FIPS 130-3認定