葫芦娃集团推出的互联网安全认证服务包括PC端放心网站认证、移动互联网APP安全认证及IPv6检测认证。
权威批文
PC端放心网站认证
放心网站认证通过对域名、网站、工商登记或组织机构信息进行严格交互审核来验证网站真实身份,将符合国家相关规定、拥有相关资质证件、安全稳定的正规网站通过认证,并在全国互联网平台予以可信展现,打击假冒、钓鱼、非法网站。
Ø认证标识
Ø审核流程
Ø认证报告
Ø全网展现
移动互联网APP安全认证
APP安全认证为企业和个人开发者的移动互联网应用程序提供安全认证检测整改认证一体化服务,致力于规范移动互联网应用程序收集、使用用户信息特别是个人信息的行为,加强个人信息安全保护,保护网民上网权益。
移动应用安全检测是一项面向企业和个人开发者提供的自动化安全检测服务,支持对安卓应用APK包做多项安全检测,包括代码保护、动态防御、本地数据、网络数据、恶意漏洞等80+项风险点,平均10分钟即可完成静态分析和动态分析检测[真机检测],生成可视化的在线报告和Word格式的离线报告。帮助用户在发布APP前进行安全检测,避免潜在的安全问题造成经济损失。
移动应用自动化+人工渗透测试是一项基于移动应用程序的完整生命周期进行全方位的安全检测服务。从逆向破解的角度出发,多方面对移动应用的代码、数据、密钥、业务逻辑、系统环境等内容进行静、动态的人工分析,以获取应用安装卸载过程、用户数据输入、存储处理、网络传输以及所处系统环境等方面的安全隐患。
移动应用源代码审计是一项以发现程序错误,安全漏洞和违反程序规范为目标的源代码分析服务。通过自动化工具+人工审查的方式,对程序源代码逐条进行检查和分析,发现这些源代码缺陷引发的安全漏洞,并提供代码修订措施和建议。
IPv6检测认证
IPv6即IP地址的第6版协议,2017 年 11 月 26 日中办和国办共同发文,为贯彻落实建设网络强国的战略部署,特制定《推进互联网协议第六版(IPv6)规模部署行动计划》。
从 2012 年开始,APNIC 的 IPv4 地址池基本枯竭,亚太地区的电信运营商无法再获得批量 IPv4 地址。IPv6即IP地址的第6版协议,2017 年 11 月 26 日中办和国办共同发文,为贯彻落实建设网络强国的战略部署,特制定《推进互联网协议第六版(IPv6)规模部署行动计划》。文件指出:IPv6 是互联网演进升级的必然趋势,各级政府机构、运营商、广电、ICP、IDC、ISP 等都要行动起来,真抓实干,推进 IPv6 规模部署和演进升级。
Ø双栈技术
网络层改造:制定 IPv6 网络升级规划,接入 IPv6 带宽,获得 IPv6 地址,制订内部 IPv6 地址 DHCP 策略。
设备层改造:所有硬件设备均需支持 IPv6,全部开启 IPv6 协议栈。
业务系统改造:所有前后台业务管理系统、数据库系统、网络安全系统、应用系统,全部启用 IPv6 协议,支持同时运行 IPv4/IPv6 双协议栈。
网站代码改造:对网站代码不能运行 IPv6 协议栈的部分进行修改。
Ø网络地址转换
Øv4/v6协议转换
Ø检测认证流程