金鑰和資料保護

功能齊全的白盒加密技術可保護加密和解密金鑰及資料。

用於保護金鑰和保障 Android、iOS、MacOS、Windows 和 Linux 系統資料安全的白盒加密技術

最薄弱環節

應用程式使用加密金鑰來加密和解密傳入和傳出的資料流量。如果應用程式的原始碼是 逆向工程攻擊者利用這些金鑰來解密加密訊息。應用程式中的資料以及與後台系統互動的所有通訊都可能被竊取。

Digital.ai 金鑰與資料保護是一套白盒加密套件,用於管理、保護和加密金鑰。白盒加密利用數學技術和變換,將應用程式程式碼和金鑰結合起來進行加密操作,從而隱藏密鑰,使其無法從應用程式中提取出來。

最薄弱環節

保衛鑰匙

使用對稱和非對稱金鑰加密來保護訊息,可以防止網路竊聽。 威脅行為者然而,他們不僅試圖存取透過網路發送的內容,而且還試圖破壞應用程式本身。

儲存在應用程式中的密鑰很容易受到攻擊者的攻擊。如果加密金鑰洩露,每個金鑰都可以被複製、重新分發並用於惡意用途。由於洩漏的密鑰會透過看似合法的流量使用,因此幾乎不可能偵測到濫用情況。傳統的資料保護措施並非旨在防止透過逆向工程取得金鑰。

捍衛

白盒密碼學

Digital.ai 金鑰和資料保護提供安全性和價值:

  • 保護敏感金鑰和資料-功能齊全 白盒密碼套件 為任何行動、桌面或伺服器應用程式添加對稱和非對稱金鑰保護。
  • 安裝簡單-可與所有加密軟體套件(例如 OpenSSL)集成,並相容於任何架構的設備,無需進行複雜的伺服器端變更。
  • 即時警報-在程式碼竄改或分析企圖發生時立即通知組織。安全團隊可以隔離可疑帳戶並快速更新程式碼保護措施,從而防止對核心業務功能造成損害。
加密

Digital.ai 密鑰和資料保護技術規格

對稱加密
  • AES(128 位或 256 位,CBC、ECB、GCM)
  • DES(單音、三音)
密鑰交換
  • ECC/DH(迪菲-赫爾曼法)
  • FCC/DH
安全哈希和HMAC
  • SHA-1 / 2 / 3
  • HMAC(SHA)
  • CMAC(AES)
  • DES MAC3
非對稱加密
  • ECC/EG(EIGamal)
  • RSA(1024 或 2048)
簽名生成
  • ECC/DSA(數位簽章演算法)
  • RSA(1024 或 2048 位元金鑰長度)
金鑰包裝與派生
  • NIST 和 CMLA 金鑰包裝
  • NIST、CMLA 和 OMA 金鑰派生

保護應用程式免受DFA攻擊

分析人員
桌面上的女士

金鑰和資料保護

(原名 Arxan)

想了解更多關於如何 Application Security 對貴公司有益嗎?