成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

移動應用程序開發應考慮的八大安全問題

開發 后端
移動開發也稱為手機開發,或叫做移動互聯網開發。是指以手機、PDA、UMPC等便攜終端為基礎,進行相應的開發工作,由于這些隨身設備基本都采用無線上網的方式,因此,業內也稱作為無線開發。本文就移動開發應該考慮的問題進行了總結,一起來看。

隨著移動互聯網的普及,企業越來越需要移動開發的進行,從而深化其客戶體驗,擴展其顧客購買產品的方式方法。

對移動應用程序的這種需求推動著企業開發。但是,需要注意的是,與移動應用程序相關的風險不同于傳統的企業軟件。我們看到,在移動軟件領域,安全性很少成為開發過程中的重要因素。

業務經理需要確保銷售和IT管理人員在構建移動應用程序時能夠保護客戶的數據,不會向外部的攻擊者打開無法預料的安全漏洞。下面,我們給出企業在開發移動應用程序之前需要考慮的八大問題:

一、移動設備上的軟件風險與傳統的企業軟件有什么不同?

移動設備應用程序的定義決定了它存在于企業環境之外的手持設備上,如一個客戶的設備。不妨設想一下這種設備被竊取,而其中的軟件又被惡意人員實施了逆向工程的情況。還有,如果某人正在胡亂地修補、改變你的移動應用程序,你幾乎是很難知道的。對于攻擊的預防和檢測,必須依賴于檢測移動設備與內部服務器的交互方式上。

二、這些移動應用程序如何與內部服務器交互?

許多人將對移動安全的重視主要放在了設備的安全上。事實上,多數風險存在于移動設備與面向外部的服務器進行交互的過程中。企業的風險建模和測試方式應該反映這個現實問題。如果設備被竊取,其中的代碼被逆向工程,適當水平的攻擊者就可以確認接收內部請求(即移動設備發送的請求)的目標服務器。這樣,服務器就必須能夠承受不同的應用程序攻擊和網絡攻擊。

三、企業內部擁有管理這種風險的技能和技巧嗎?

由于對移動設備應用程序的需求不斷增長,即使開發經驗不太豐富的軟件開發人員也受到企業領導的青睞。但是,企業應重視移動開發領域的內部技巧,或招聘適當的移動安全專家,用以強化移動應用程序的安全性。

四.移動代碼的開發人員是否比其它開發人員更理解安全概念呢?

不幸的是,許多人的回答者否定的,但移動代碼的安全問題必然會改變這種狀況。如今,該領域中的許多才能都來自現實世界,來自封閉的設備開發領域。用這種才能開發的移動應用程序只能是過于粗糙,無法承受來自互聯網的攻擊的。而且,如果開發人員對移動環境不夠熟悉,會帶來一些安全隱患。

五.在完成一次會話后,能否確保機密的客戶信息不留在移動設備上?

軟件開發人員應當編寫這樣的代碼:在客戶已經完成瀏覽會話后,不準許再保留私密數據。這是因為有些移動設備易于攻擊。同時,企業必須采取措施杜絕某些瀏覽器或操作系統繞過這些控制,要及時修補移動瀏覽器和操作系統的漏洞。

六.一旦與移動應用程序相關的客戶數據丟失或受破壞,應部署哪些過程進行應對呢?

應當把事件響應過程設計到移動領域中,無論是內部人員還是外部人員都應如此。要以客戶數據的損失情況為基礎進行評估和訓練。在某個嚴重的漏洞被暴光之時,你已經準備好斷開移動設備的措施了嗎?

七.什么機構(企業、設備供應商、移動操作系統供應商等)需要為安全問題負責?

在架構問題上,企業都有多種關鍵的依賴,如果發生了損害,誰要為環境的哪個方面負責呢,是設備、操作系統或是應用程序呢?理解這個問題有助于你管理移動應用程序的安全事件。

八.為了開發更安全的移動應用程序,需要部署哪些開發方法呢?

你要問一下這些問題:考慮到移動環境所固有的弱點,移動應用程序的開發方法是否已經發生了改變?你為移動代碼制定了哪些編碼標準?如何強化這些標準?經常檢查這些標準嗎?是否僅針對高版本的程序檢查標準呢?最先進的移動開發項目必須遵循企業的標準,這樣才能開發出更安全的軟件。必須強化、補充這些標準,其目的是為了反映與移動應用程序有關的更復雜的威脅模式。

精明的安全管理人員都應當在開發和部署移動應用程序前就關注這些問題,而不是在開發的后期。任何企業必須盡快地定義其移動安全的策略,遏制移動應用程序給企業帶來的風險。

由于整個市場還處于發軔階段,目前大眾對于手機應用了解并不很多,但其實在這個市場早已是暗流涌動,春潮泛濫,各種各樣有趣的應用層出不窮,新奇創意不斷,大量原來PC和互聯網上的信息化應用、互聯網應用均已出現在手機平臺上,一些前所未見的新奇應用也開始出現,并日漸增多。希望本文能給你帶來幫助。

【編輯推薦】

  1. 移動開發者更傾向于iOS和Android平臺
  2. 移動開發經驗分享:推送通知特性的最佳實踐
  3. 移動開發者:打造成功應用的十大密訣
  4. 移動開發者生態實錄 游走在失敗與成功的天平上
責任編輯:于鐵 來源: TechTarget中國
相關推薦

2011-05-11 09:06:32

2011-05-12 13:52:31

2012-01-11 12:59:35

2016-10-23 22:41:09

2018-08-06 09:00:56

2014-03-21 09:22:42

2014-02-10 09:22:41

2014-11-04 16:50:35

2022-11-25 14:42:03

SaaS云計算

2010-01-28 10:35:24

2015-03-23 09:02:31

2011-11-17 15:01:37

AdobeAIR移動應用

2021-09-17 10:44:03

物聯網人工智能IoT

2011-12-23 10:09:20

2018-08-03 05:41:13

數據隱私數據安全加密

2018-05-04 08:09:08

2011-05-04 18:14:48

2020-11-17 14:57:17

大數據

2020-06-26 08:02:24

物聯網安全物聯網IOT

2011-07-27 16:06:36

云端云計算
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一级黄色片免费在线观看 | www.黄色在线观看 | 国产成人网 | 四虎最新 | 中文字幕av网 | 久久久久久久久久久久久9999 | 精品福利一区 | 亚洲一二三区不卡 | 亚洲成人精品一区 | 国产精品一区二区三区在线 | 黄色在线免费网站 | 正在播放一区二区 | 99精品久久 | 国产视频一区在线观看 | 欧美二区三区 | 日韩精品一区二区在线观看 | 综合久久综合久久 | 中文字幕精品一区二区三区精品 | 91精品国产综合久久香蕉922 | 国产黄色av电影 | 日日操日日干 | 亚洲欧美综合精品另类天天更新 | 欧美亚洲免费 | 天天综合网7799精品 | 国产美女黄色片 | 羞羞视频网站 | 亚洲精品无 | 国产美女网站 | 韩日一区 | 毛片网站在线观看视频 | 欧美日本久久 | 黄色大片观看 | 日韩欧美视频 | 国产 欧美 日韩 一区 | 爱爱视频在线观看 | 国产日韩欧美一区 | jlzzjlzz欧美大全 | 欧美日韩亚洲国产综合 | 色视频在线播放 | 久久www免费人成看片高清 | 草久久 |