功能矩陣
Digital.ai Application Security 幫助組織保護他們所建置和交付的軟體——從行動應用程式到桌面執行檔再到客戶端 Web 應用程式。 我們的多層防護措施包括 代碼混淆, 防篡改運行時威脅偵測,以及 運行時應用程式自我保護(RASP)無論您是發布面向消費者的行動應用程序,還是在受監管的環境中部署軟體,我們都能幫助您強化應用程序,使其能夠抵禦逆向工程、篡改和濫用。
我們的模組化產品套件提供了靈活性,可以為每個應用程式應用合適的保護措施。 從輕量級、無程式碼部署到進階威脅監控和分析,再到白盒加密,團隊可以選擇符合其安全需求、效能要求和開發工作流程的保護等級。
我們讓應用程式深度、符合標準的保護變得容易,這會讓攻擊者感到沮喪,而不是讓開發人員感到沮喪。
白盒密碼學
包含的功能:
- 對密鑰進行白盒化處理,使其永遠不會以規範形式存在。
- 可與其他開源加密實現互通(相容於 OpenSSL)
- 支援多種對稱和非對稱加密演算法
- 緩解側通道攻擊(例如 DFA)
- 防止程式碼提升
- 支持白盒密文
- 金鑰交換 - ECC/DH(Diffie-Hellman)和 FFDH(有限域 Diffie-Hellman)
- 安全哈希和 HMAC -- SHA-1/2/3、HMAC (SHA)、CMAC (AES)、DES MAC3
- 運行時 WB 格式金鑰生成
- 支援自訂加密架構
- 離線WB格式密鑰生成
- 每位客戶獨有的混淆密鑰/資料編碼/解碼
- 可選擇使用 AES(128、192 或 256 位,CBC、ECB、CCM、GCM、CTR、OFB、CFB)和 DES(單位元、三位元)模式
- 非對稱加密 - ECC/EG(ElGamal)、RSA(2048、3072、4096 及更大金鑰長度)
- 簽章產生與驗證 - ECDSA(橢圓曲線數位簽章演算法)、RSA(2048、3072、4096 及更大金鑰長度)
- 金鑰封裝和衍生-NIST 和 CMLA 金鑰封裝,NIST CMLA 和 OMA 金鑰派生
- 線性代數和大整數代數 - 提供以白盒形式執行模運算的方法
- Shamir 秘密共享演算法-將需要加密的秘密訊息分割成多個獨立的部分。
- 支援標準 NIST/SECG 曲線(P-160、P-192、P-224、P-256、P-384、P-621)和 curve25519
- 支援魏爾斯特拉斯形式的素數域上的自訂橢圓曲線
- 每個客戶離線混淆資料編碼/解碼
- 每個客戶的運行時混淆資料編碼/解碼
- 符合 FIPS 130-3 標準