锤子手机 T1 发布时,曾出过丑闻,其产品预售页面数据造假,虚构购机预约数量。该事件是由于其网页 JS 源码被分析,并被发现了造假的逻辑,然后被媒体曝光。如使用 JShaman,网页 JS 源码将不能被分析。
某 H5 应用 A,其源码可被直接下载,经分析、修改,轻松便可复制、盗用,快速的推出一款雷同产品:B。如使用 JShaman,源码将无法分析,不能修改、产品不可能被复制盗用。
某产品销售页面,功能逻辑由 JS 实现。通过调试、执行 JS 脚本,不法者可篡改产品售价!如本例:475 元的产品,被攻击后可用 1 元的价格买走。如使用 JShaman,可杜绝此类攻击事件。
a、应用(游戏)域名锁定。使指定应用(游戏)只能在特定的域名下运行。
b、NodeJS 源码保护。保护应用于 NodeJS 的服务端源码,防止产品、项目源码部署于服务器端时发生泄漏。
c、微信、支付宝、企业公众号等代码加固。
JS 产品安全问题的根源在于其源代码的公开透明特性,解决这一特性问题,便可从根本上解决 JS 代码安全问题。JShaman 使用加密、混淆的方式,保护 JS 代码。效果展示:
1、对 JS 源代码进行词法分析、语法分析,分离出变量、常量、函数、关键字等,生成语法树;2、进行变量改名变形、常量阵列化、加密,插入僵尸代码、加入反调试、域名锁定代码,平展控制流等等;3、重新生成 JS 代码。此时即完成 JS 代码加密保护。保护后的代码功能与原始完全一致,但已是加密形态,不可读、不可分析、不可调试、不可篡改、不可盗用。
代码每次被调用(引用、访问)即自动变异,杜绝动态度跟踪调试。
平台做为服务形式,提供开放式 JS 代码保护功能。可在线提交 JS 代码、上传文件,经 JShaman 进行安全处理后,得到保护后的安全代码内容。
1、本地部署:可部署于内网环境中,不联网使用。适用安全要求较高,代码不可以,或不希望传到公网的情况;部署后,等同于拥有了一个私有化的 JShaman 平台;可在 Windows、Linux、macOS 等多种环境中部署。2、更高安全:做为专业版,有超越官网平台的、更多更高等的保护功能,如:成员表达式加密、数值量常加密、二进制表达式混淆、布尔型常量加密、Eval 加密等精细化保护功能:上图中”二重保护“选项,可以单独使用,也可以与其它选项搭配使用。保护效果展示:
腾讯云隐私计算平台,基于密码学、联邦学习等技术,围绕数据的:使用安全与隐私保护打造通用性隐私计算平台。通过端到端的实现方式,实现数据合规流通与赋能。
跨机构异步并行计算、海量数据计算
多种容错机制,支持pipeline级别断点续训
支持数据维度、项目维度等多颗粒的数据
支持YARN、K8s等资源管理
是一套从源头上保障数据安全和使用安全的软件系统。包含了文件透明加解密、内部文件流转、密级管控、离线管理、文件外发管理、灵活的审批流程、工作模式切换、服务器白名单等功能,并全面覆盖Mac、Windows、Linux系统。从根本上严防信息外泄,保障信息安全。
高效稳定
安全可靠