前 言
俄羅斯衛(wèi)星通訊社(Sputnik)是享有國(guó)際聲譽(yù)的衛(wèi)星通訊社,旗下新聞應(yīng)用程序提供高質(zhì)量的國(guó)際新聞,包括突發(fā)新聞、全球重大事件、深度報(bào)道、在線廣告視頻和獨(dú)家采訪。App集成了系統(tǒng)完整性檢測(cè)功能后,應(yīng)用市場(chǎng)內(nèi)惡意評(píng)論識(shí)別率提升了14%。 ■ 業(yè)務(wù)挑戰(zhàn) 確保用戶設(shè)備系統(tǒng)環(huán)境安全,對(duì)App運(yùn)營(yíng)、防廣告破解和用戶帳戶保護(hù)都至關(guān)重要。系統(tǒng)不完整的設(shè)備可能受到惡意攻擊,導(dǎo)致App評(píng)分降低和客戶流失,最終影響App正常運(yùn)營(yíng)。因此,Sputnik團(tuán)隊(duì)面臨的挑戰(zhàn)是需在App中增加安全檢測(cè)能力,用于評(píng)估設(shè)備系統(tǒng)環(huán)境風(fēng)險(xiǎn)。 Sputnik手機(jī)業(yè)務(wù)負(fù)責(zé)人Dmitry Priemov表示,“我們發(fā)現(xiàn)App運(yùn)行的部分設(shè)備惡意攻擊App,企圖破解廣告,”因此,他意識(shí)到,“我們需要知道哪些設(shè)備系統(tǒng)已被惡意篡改,因?yàn)槟强赡軐?dǎo)致我們的App廣告被破解。”此外,“對(duì)于商店中的差評(píng),我們也需要快速評(píng)估是否是來(lái)自系統(tǒng)被篡改、利用的設(shè)備。” ■ 解決方案 “我們將系統(tǒng)完整性檢測(cè)作為評(píng)估設(shè)備風(fēng)險(xiǎn)性的重要一環(huán),”Dmitry Priemov說(shuō)。安全檢測(cè)服務(wù)是華為推出的多維度安全檢測(cè)開(kāi)放服務(wù),提供系統(tǒng)完整性檢測(cè)等功能,幫助應(yīng)用快速構(gòu)建安全能力,保護(hù)用戶隱私及App運(yùn)行安全。其中,系統(tǒng)完整性檢測(cè)是基于TEE可信執(zhí)行環(huán)境和數(shù)字證書(shū)簽名,幫助App檢測(cè)其運(yùn)行設(shè)備系統(tǒng)是否被惡意篡改。在App中加入系統(tǒng)完整性檢測(cè)功能后,“我們可以清楚知道App運(yùn)行設(shè)備是否已被root。” 如果發(fā)現(xiàn)設(shè)備存在安全風(fēng)險(xiǎn),“我們可以選擇限制部分惡意攻擊的風(fēng)險(xiǎn)設(shè)備使用App的一些功能,從而保護(hù)我們的廣告不被惡意破解?!绷硗猓槍?duì)惡意差評(píng)問(wèn)題,Sputnik后臺(tái)團(tuán)隊(duì)就可以“跳過(guò)這類被檢測(cè)出風(fēng)險(xiǎn)的設(shè)備的惡意差評(píng),或回復(fù)他們?nèi)粢J褂?App,則需恢復(fù)出廠設(shè)置并重新從官網(wǎng)下載安裝。” 華為安全檢測(cè)服務(wù)的接入,有助于保護(hù)App內(nèi)廣告不被破解,和快速定位應(yīng)用商店內(nèi)來(lái)自風(fēng)險(xiǎn)設(shè)備的惡意差評(píng)。 ■ 結(jié) 果 App惡意評(píng)論識(shí)別率提升14%。