原始碼防洩密系統與程式相關性判斷

est_bj發表於2022-02-24

在原始碼防洩密領域,出於安全性、穩定性方面的考慮,技術路徑通常避免與程式相關聯。


舉個 原始碼防洩密系統與程式相關聯的列子, 1)對某個應用程式進行加解密;或者,2)對某個應用程式進行訪問控制; 這種依據程式進行的一系列安全策略設定,即是典型的與程式相關聯。 在其系統後臺,都可以找到相對應的安全策略設定內容,


另外, 透過“鉤子”HOOK實現的這種程式級安全措施,安全強度太低 ,鉤子被停掉就廢了。 鉤子HOOK很具有迷惑性,比如說,透過“鉤子”, 可以讓某個應用不能使用網路,或某個應用不能使用儲存檔案,從而實現所謂的 安全保護” 。此時,易用性往往是其炫耀的點。


總之,一定要在底層去做安全,檢視其後臺是否有跟某個具體應用、程式相關聯的 安全策略設定內容。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31450129/viewspace-2857652/,如需轉載,請註明出處,否則將追究法律責任。

相關文章