기능 매트릭스

Digital.ai Application Security 모바일 앱부터 데스크톱 실행 파일, 클라이언트 측 웹 앱까지, 조직이 구축하고 제공하는 소프트웨어를 보호하는 데 도움을 줍니다. 당사의 다중 보호 조치는 다음과 같습니다. 코드 난독 화, 변조 방지런타임 위협 탐지 및 런타임 애플리케이션 자체 보호(RASP)소비자용 모바일 앱을 출시하든 규제 환경에 소프트웨어를 배포하든, 당사는 역공학, 변조 및 악용에 대한 저항력을 강화하여 애플리케이션을 안전하게 보호할 수 있도록 지원합니다.

당사의 모듈식 제품군은 모든 앱에 적합한 보호 기능을 적용할 수 있는 유연성을 제공합니다. 가볍고 코드가 필요 없는 배포부터 고급 위협 모니터링 및 분석, 화이트 박스 암호화까지 팀은 보안 요구 사항, 성능 요구 사항 및 개발 워크플로에 맞는 보호 계층을 선택할 수 있습니다.

개발자가 아닌 공격자를 좌절시키는 심층적이고 표준에 맞는 보호 기능을 쉽게 적용할 수 있도록 해드립니다.

화이트 박스 암호화

포함 된 기능 :

  • 키를 화이트박싱하여 표준 형태로 존재하지 않도록 합니다.
  • 다른 오픈 소스 암호화 구현과 상호 운용 가능(OpenSSL 호환)
  • 다양한 대칭 및 비대칭 암호화 알고리즘을 지원합니다.
  • 사이드 채널 공격(예: DFA)을 완화합니다.
  • 코드 리프팅을 방지합니다
  • 화이트박스 암호문을 지원합니다.
  • 키 교환 - ECC/DH(디피-헬만) 및 FFDH(유한 필드 디피-헬만)
  • 안전한 해싱 및 HMAC -- SHA-1/2/3, HMAC(SHA), CMAC(AES), DES MAC3
  • 런타임 WB 포맷 키 생성
  • 사용자 정의 암호화 아키텍처를 지원합니다.
  • 오프라인 WB 포맷 키 생성
  • 고객별로 고유하게 난독화된 키/데이터 인코딩/디코딩
  • AES(128, 192 또는 256비트, CBC, ECB, CCM, GCM, CTR, OFB, CFB) 및 DES(싱글, 트리플) 모드 사용 옵션
  • 비대칭 암호화 - ECC/EG(ElGamal), RSA(2048, 3072, 4096 및 그 이상의 키 크기)
  • 서명 생성 및 검증 - ECDSA(타원 곡선 디지털 서명 알고리즘), RSA(2048, 3072, 4096 및 그 이상의 키 크기)
  • 키 래핑 및 파생 -- NIST 및 CMLA 키 래핑, NIST CMLA 및 OMA 키 파생
  • 선형 및 큰 정수 대수 - 화이트박스 형태로 모듈러 연산을 수행하는 방법을 제공합니다.
  • 샤미르 비밀 공유 - 암호화해야 할 비밀 정보를 여러 개의 고유한 부분으로 나눕니다.
  • 표준 NIST/SECG 곡선(P-160, P-192, P-224, P-256, P-384, P-621) 및 curve25519를 지원합니다.
  • 바이어슈트라스 형식의 소수체에 대한 사용자 정의 타원 곡선을 지원합니다.
  • 고객별 오프라인 난독화된 데이터 인코딩/디코딩
  • 고객별 런타임 난독화된 데이터 인코딩/디코딩
  • FIPS 130-3 인증