iconH5技术典型应用场景 icon
iconH5典型攻击场景 – JS代码逆向、篡改、调试、盗用icon

不需要安全破解技术基础,即可轻易实现各种攻击。

H5应用存在的风险
脚本可分析
脚本可调试
脚本可篡改
脚本可盗用 ……
iconH5典型攻击场景 – 营销活动破解、薅羊毛icon

各种营销活动、积分活动被黑灰产攻击者破解后大量获取收益。

H5应用存在的风险
业务逻辑和接口暴露
内嵌服务被攻击、篡改、盗用 ……
icon产品功能架构图icon
iconH5应用加固使用方式icon
API 使用方式
支持通过API接口调用H5应用加固服务,满足客户自动化开发环境集成使用。
WEB 使用方式
支持通过浏览器访问WEB页面使用H5应用加固服务。
icon控制流扁平化混淆功能 icon

对JS代码中的结构化控制流进行扁平化混淆;使清晰的结构化代码流程,变成复杂且不可阅读、调试分析代码;采用随机混淆算法,增加攻击者静态分析难度。

iconVMP虚拟化加固功能 icon

JSVMP,JavaScript Virtual Machine Protect,JS代码虚拟化保护技术。国内独家实现,以梆梆安全自定义“JS语言”替代原有“JS语言”,将客户的JS代码转换为梆梆JS语言代码,只有通过“Bangcle JS虚拟机”才能够理解并运行被保护的代码。

iconVMPVMP虚拟化加固效果 icon

左侧为源代码,没有任何保护右侧为虚拟化加固后的代码,攻击者无法理解和使用原JS指令进行调试分析,同时代码注释会在加固过程中去掉,防止被恶意利用。

icon代码紧凑与防格式化功能 icon

对JS代码执行代码紧凑处理,增加阅读难度在代码中插入防格式化监测卫兵, 攻击者对混淆代码进行格式化处理时,触发卫兵保护效果,阻止代码正常运行。

icon函数混淆加固功能 icon

对函数名、变量名、常量名等关键字随机化命名混淆,增加代码分析难度;可指定代码中关键字过滤策略。

icon防调试保护功能 icon

在JS代码内插入调试行为监测卫兵;当攻击者进行调试分析时,将触发调试监测卫兵,立即终止调试行为,使攻击者无法进一步调试分析;关闭调试信息日志直接输出到浏览器控制台,增加调试分析难度。

icon绑定域名与绑定应用功能 icon

JS同服务器域名绑定; JS同应用绑定; 防止JS文件被盗用。

iconH5应用加固技术优势 icon
VMP虚拟化技术
独有JSVMP保护技术,有效保护H5核心代码安全。
多重方案知识产权
核心代码VMP保护防破解;域名绑定、APP绑定防盗用;文件加壳、调试攻击检测防破解。
更高的加固性能
最小细粒度加固+灵活可配加固策略化,确保加固性能表现最佳。
不受碎片环境影响
支持主流的H5开发框架;支持H5混合APP开发输出的APP加固; 支持H5 WEB、APP内置JS、服务端JS、混合APP JS。
一键式加固
全自动加固处理,无需人工协同;支持批量加固服务;简便、易用,无学习成本。
“0”成本使用
无需修改代码和任何开发投入;无需任何额外的部署投入;无需任何集成投入。
icon安全不能存在短板、盲区 icon

无论涉及到的业务轻重,H5应用代码都应该进行加固保护;裸奔的代码,就是敞开着让黑客随意攻击;对于混合类App,更应该做全端的加固保护。

iconH5代码的监管会越来越急迫 icon
国家/上级主管单位
国家机构监管要求;银监会、人行等上级监管机构的强制合规性要求;各行业标准委员会的安全合规性标准;集团企业安全部门要求。
各级检测机构
国家测评中心;公安三所;地方级检测机构;公众媒体安全问题曝光。
icon典型客户 icon
产品推荐 查看更多>>
    基调听云银行金融行业智能可观测解决方案

    基调听云银行金融行业智能可观测解决方案是金融领域的关键助力。它涵盖应用优化观测管理平台和企业运维数据平台,能全面洞察系统运行状况。精准捕捉问题,优化应用性能,保障银行金融业务高效稳定运行,提升用户体验和运维效率。

    数字终端体验监控

    互联网质量检测

    故障定位分析

    业务可观测

    移动应用安全检测系统

    移动应用安全检测系统 检测App内部存在的安全风险、漏洞,对发现的安全问题给出解决建议,帮助开发者了解并提高其开发程序的安全性。

    高效稳定

    使用便捷

    单向光闸

    天清安全隔离与信息单向导入系统”(简称单向光闸)属于网络隔离设备类产品,是一种基于分光技术的数据还原装置,它由两台主机、一个分光器组成。

    安全可靠

    高效稳定