日男子起诉谷歌搜索显示被捕经历属侵权 谷歌欲对质 安徽省六安市市场监管局:1批次腌制咸猪肉检出质量指标问题 广西柳州深化推进知识产权领域“放管服”改革 “国礼”现李鬼 工美集团打假 盗图冒名销售商 42家网店已下架APEC“国礼” 耐克获得法院下达的永久禁令 欧盟知识产权局技术研讨会在津巴布韦举行 食品安全“高压线”不容触碰 我国已基本建立服务于媒体融合的版权保护生态体系 摩托罗拉申请通过无边框柔性OLED屏幕新专利 霸州市工商局推进商标品牌培育工作 江西武夷山新发现11种植物 创新技术、保护版权 广东深圳版权创新发展培训班开班 山寨食品为何“横行乡里”?违法成本低 维权成本高 将知识产权指标纳入 领导干部政绩考核体系 “山寨协和”变“谐和”就能规避监管? 上海市知识产权局出台11条工作措施 抗疫情助企业促发展 湖北武汉抽查端午节令食品,有2批次绿豆糕不合格 中国文化应从“送出去”到“卖出去”版权成最大问题 王洛宾之子维权案唤醒日照KTV行业知识产权意识 河南郑州市市场监管局抽检食用农产品300批次 不合格8批次 福建省南平市食药监局:6批次药品抽检不合格 河北曲周县市场监督管理局:9批次食品抽检不合格 内蒙古自治区药品监督管理局:1批次药品不符合规定 福建厦门知识产权工作进入全国第一方阵 湖南株洲市市场监管局:5批次食品抽检不合格 白送给世界:Intel没靠USB专利赚一分钱 何不让更多大闸蟹李鬼成李逵 恶意抢注囤积商标 国家知识产权局:坚决遏制 HTC之殇:从专利败诉到变卖厂房 湖北省荆州市食药监局抽检4类食品31批次样品不合格2批次 广东省清远市市场监管局抽检159批次食品 6批次不合格 尼日利亚:知识产权将获联邦政府保护 吉林省工商局抽检品牌服装商品33组样品14组不合格 知识产权,粤港澳大湾区经济增长新引擎 福建抽检:标称漳州市永禾食品有限公司生产的香芋卷蛋糕(香芋味)不合格 广东首部单个地理标志产品保护法规《江门市新会陈皮保护条例》实施 2017年江苏近半高新企业没申请专利 广东广州抽查21批次木家具产品 不合格3批次 翻译出版有哪些相关的版权问题 维护“河间驴肉”品牌需要动真格 知识产权质押助推科技型中小企业融资 湖北武汉市高价值知识产权培育项目正式启动 广东省清远市食药监局抽检45批次食品5批次不合格 上海市市场监督管理局:2批次糕点产品抽检不合格 吉林长春市抽检食用农产品470批次 不合格样品8批次 乱象丛生,二手交易平台成“法外之地” 三星也许能挽救苹果5.33亿美元专利侵权赔偿 江苏省淮安市市场监督管理局:4批次食品抽检不合格 规范知识产权对外转让秩序 营造更好营商环境--《知识产权对外转让有关工作办法(试行)》三大看点 全国放心农资下乡进村宣传周全面启动

移动互联网下软件安全隐患重重

大数据、云计算与移动互联网时代,互联网信息安全问题更加凸显,特别是近期一系列网络信息安全事件的发生,为全球用户敲响了警钟,引起各国高度重视。9月23日,3013中国互联网安全大会在京举行,国内外近百位信息安全专家齐聚一堂,通过50场的专题演讲,共同探讨互联网最新安全技术与解决方案。

软件安全是整个互联网信息安全的基石,包括安全编程、密码学、软件保护等多个方面。一款软件研发除了关心本身应用,还要考虑设计和应用的安全性,在软件编码、架构、数据存储各个过程当中都要求设计安全。此次大会特设软件安全分论坛,与会专家就移动互联网下软件安全热点问题进行分析探讨,以期为国产安全软件发展提出思路。

革新安卓软件保护技术

随着移动互联网的飞速发展,安卓平台上的应用软件日益增多。但是,由于安卓系统的开放性,这些应用软件除了存在大量安全漏洞和缺陷,容易被植入恶意代码之外,还可能被轻松地修改并二次打包,从而产生非常严重的软件盗版情况。

“此前,对安卓软件的攻击主要针对代码展开,近期已从代码转向数据和业务。”安天实验室高级研究员肖梓航介绍,当前,安卓平台的软件版权问题正面临以下威胁:对内存数据的修改,即通过八门神器、手机游侠等工具,在软件运行期间自动搜索并篡改其关键内存数据,例如修改单机游戏中的道具数量;对网络数据的修改,即通过多种工具,全自动地修改手机应用软件与服务器之间传输的数据;对本地文件的修改,例如覆盖游戏存档文件、改写软件配置文件;对应用内支付的攻击,一些软件采用了支付宝、银联等第三方应用内支付平台实现版权内容购买或者服务购买,但遭到类似iOS应用内支付的攻击,伪造支付结果来欺骗应用软件。目前,在国内的一些游戏和应用分享论坛,可以看到大量破解版软件和相应自动化工具,除了影响开发者的收益,还对整个移动产业生态链产生了不良影响。

安卓软件保护的另一类问题是恶意代码开始采用商业级的代码保护技术。肖梓航指出,安卓平台的恶意代码已经普遍采用这些保护技术来对抗反病毒软件的查杀,使得对它们的自动化分析、人工分析、检测等变得极为困难。今年开始,已经出现了一些安卓恶意代码采用在线的或收费的商业级代码保护方案。这些方案的保护技术往往属于商业机密,对安全企业来说,需要付出极大地努力对其进行逆向分析才能有效检测,还可能带来误报问题。他认为,安卓平台最近出现的一些代码运行时自修改技术可能使当前的软件保护方案出现技术性突破,并对DRM系统的架构产生影响,但这些技术也会被攻击者所使用。

肖梓航指出,目前国内已经出现了一些第三方的安卓软件保护方案,但是大部分方案都是在提供通用的代码保护能力,对应用软件的数据、业务本身的保护尚不完善。另一方面,许多保护方案都只能解决一方面或几个方面的问题,例如有的可以防止反汇编、有的可以防止重新打包,功能完整并且切实有效的方案尚未出现。因此,安卓应用软件的版权保护问题还有待引起业界重视,一同积极探索解决途径。

攻克手机游戏破解难题

同样在开放的安卓平台,大量游戏被盗版、数据篡改、山寨,这给游戏开发公司带来巨大的损失。据悉,游戏《战地3》首发即遭破解,仅一家网站就给游戏开发公司带来高达200万美元的损失。那么,这些游戏是如何被破解的,如何保护这些游戏作品?

梆梆网是国内一家移动应用安全服务提供商,梆梆网CTO陈彪介绍,在安卓平台,游戏破解比较简单,大致可以分为3种,一种是基于逆向工程,修改游戏代码,增加或者修改删除一些功能;一种是利用调试技术,相当于游戏作弊,把金币无限值修改掉;还有一种是通过覆盖存档来实现游戏修改。面对这些问题,大部分开发者还缺少完整的保护方案。

针对安卓平台上的游戏破解情况,梆梆网推出一套保护方案,提供渠道监测与应用保护服务。据介绍,开发者通过梆梆网的渠道监测服务,可以监测应用上线渠道;应用在各渠道内正版、盗版数量,版本,下载量;反馈盗版内容、形式以及盗版者及其联系方式等。以《捕鱼达人》为例,截至4月11日,梆梆平台已监测到的《捕鱼达人》盗版达449款,约占整体版本的71%。梆梆网应用保护服务则从应用程序底层进行代码加密和完整性保护,为应用程序提供多层次的保护,可以有效阻止各类添加或去除广告、修改、破解、汉化、挂马、添加病毒等盗版行为对应用的侵袭。同时,从系统底层对应用运行时存储在内存中的数据进行动态保护,同时对应用存储,在本地的数据进行加密保护,有效防止各类游戏数据修改、网络交易数据窃取。

打造数字版权保护体系

移动互联网下,移动设备越来越普及,不仅可以随时随地的阅读,屏幕尺寸更是多样化,而不断提速的网络为读者提供更丰富的图像、视频等大数据。同时,移动支付也越来越方便,移动支付宝支付、手机支付等,付费门槛的降低进一步推动电子书市场扩大。随着电子书产业快速发展,DRM数字版权管理技术日益受到重视。

DRM是电子书籍出版中最重要的技术基础之一,通过加密等技术保护电子书的安全性,保证作者和出版社得到相应的收益。北京多看科技有限公司安全研究员罗旭平介绍,目前,DRM主要应用在两大领域:电子书及电子文档,如国内外的电子书城;音视频等多媒体资源,如Apple iTunes 、Windows Media等。他表示,DRM在保护权利人的合法权益,防止非法复制和传播的同时,也不能因为加密技术降低用户体验。

那么,如何打造坚实的DRM系统?罗旭平介绍,电子书目前主流格式ePub(一个自由的开放标准),电子书有两种,一种为固定版式;一种是是流式排版。ePub和一般文字不同,加密时需要考虑多个问题,比说章节如何跳转等。另外,因为要适配多个平台,部署DRM系统要有一定的弹性风险控制,用户、书城、后台3个方面,都要有人为监控,以防恶意订单、恶意用户生成。 

DRM核心部分是服务器端,分为内容服务器与授权服务器。对于服务器端DRM,罗旭平表示,要加强对密钥的管理、证书的管理等。对于DRM客户端,罗旭平举例,可以利用RSA算法(一种非对称加密算法)打造安全DRM客户端。(窦新颖)

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。

猜您喜欢

相关阅读