SlideShare uma empresa Scribd logo
1 de 43
Mobile Security
尚玉瑋
ywshang@itri.org.tw
1
2
Agenda
1. Enterprise Mobile Management
2. iOS Security
3. App SSO Concept
2
Enterprise
Mobile
Management
3
(1)
4
WORKPLACE HOME
Enterprise IT採end-to-end方式管理電腦
Anders SandbergF. Javier Llorente, alias...
5
WORKPLACE HOME
Bring Your Own Device , BYOD Policy
Anders SandbergF. Javier Llorente, alias...
App
App
App
App App App
MDM
Enterprise Mobile Management
Mobile
Application
Management
Mobile
Device
Management
Mobile
Information
Management
MAMMIM
6
MDM
Enterprise Mobile Management
管理App哪些可以安
裝在行動裝置上,
哪些不可以。特定
App只能提供給特定
人士安裝。
由企業IT控管行動
裝置。可以遠端重
置系統、鎖定系統,
強制套用安全設定。
確保敏感資料加密,
只允許認可的程式
存取資料。
MAMMIM
7
Enterprise
App Store
(MAM)
MDM
登錄使用者裝置,取得
相關資訊,後續可供身
分驗證使用
觀察使用者的使用狀況,
亦可針對App進行授權管
理
8
MAM相關產品
App47 Apperian AppSense
Citrix F5 Networks Fiberlink
MobileIron IBM Etc……..
9
MAM MDM
10
•Over The Air update(OTA)
•Remote Configuration and
Provisioning
•Backup/Restore
•Network Usage and Support
•Remote Lock and Wipe
•Device Provisioning
•Jailbreak Detection
•App Delivery
•App Security
•App Updating
•User Authentication
•User Authorization
•Version Checking
•Push Services
•Reporting and Tracking
Features(僅供參考)
10
iOS Security
11
(2)
Device
12
Data
Network App
Device
13
Data
Network App
14手機內建的螢幕鎖
15
Device Security Policy
行動裝置,透過設定檔限制功能
iPhone Configuration Utility(iPCU)
16也可以直接設定
透過MDM管理設定檔
將設定套用於手機
17
Device
18
Data
Network App
遺失了手機
怎麼辦?
19
20
個人進行遠端重置或鎖定
透過MDM
遠端重置或鎖定
或取消裝置註冊
21
透過MAM
取消App使用權
或刪除資料
22
KeyChain (128bit AES)
可用來儲存機密資料如密碼、憑證
各App可以有自己的keychain,防止其他app存取
可以設定群組keychain,提供同群組app存取
File Encryption
只能用API方式,讓App開發人員對檔案進行加解密
23
App如何保護敏感資料(iOS)
Jailbreak & Root
24不當的權限,易造成資料外流
透過MAM或MDM
偵測是否有Jailbreak
25
Device
26
Data
Network App
使用者可能在機場、旅館…
使用Wi-Fi連回公司
27資料於傳輸過程中需要保護
28
VPN
SSL/TLS
WPA/WPA2
若是重要資料,建議採用VPN連線
Device
29
Data
Network App
30
Android iOS
Windows
Phone
各平台對於Security提供不同的做法
reference
31
Trusted
App Store
Untrusted
App Store
確保App來自於信任的App Store
惡意軟體
&
惡意程式碼
32目前Android Apps比例較高
33
Browser-based attacks
Buffer overflow exploitations
Application-base attacks
PC能作的攻擊行動,行動裝置也能
App Security Scan
34掃描程式弱點
Device
35
Data
Network App
透過MDM管理設定檔將設定
套用於手機
•透過MDM遠端重置或鎖定或取
消裝置註冊
•透過MAM取消App使用權或刪
除資料
•透過MAM或MDM偵測是否有
Jailbreak/Root
•重要資料,建議採用VPN連線
•確保App來自於信任的App
Store
•App Security Scan
App SSO
Concept
36
(3)
37
SSO API
App
使用者驗證與授權(Native)
App Service
API
取得授權Token
存取資料
SSO
網頁
以HttpClient方式
模擬瀏覽器進行認證呼叫SSO API
38
App
使用者驗證與授權(Web View)
客製網頁
(受SSO保護)
App Service
API
取得授權Token
存取資料
以WebView元件
開啟特定頁面
登入成功,
導向特定網頁
登入失敗,
重新登入
取得使用者資料
Mobile
SSO
網頁
認證方式
1.ID/Password
2.Phone Number
3.SIM Number
4.Device ID
5.MAC address
39
授權根據
1.ID/Password
2.Phone Number
3.SIM Number
4.Device ID
5.MAC address
EMM API
App Service API
40
限制使用
1.限定網路連通時
2.限定特定地理位置範圍內
3.限定VPN連線
41
42
Security Comparison
reference
END
43

Mais conteúdo relacionado

Semelhante a Mobile Security

微墨安全-统一身份及访问安全管理系统V1.0.pptx
微墨安全-统一身份及访问安全管理系统V1.0.pptx微墨安全-统一身份及访问安全管理系统V1.0.pptx
微墨安全-统一身份及访问安全管理系统V1.0.pptxdtbdtbdtbdtb
 
IoT Cloud Platforms- Players, Vendors and Vertical Segments -20160519
IoT Cloud Platforms- Players, Vendors and Vertical Segments -20160519IoT Cloud Platforms- Players, Vendors and Vertical Segments -20160519
IoT Cloud Platforms- Players, Vendors and Vertical Segments -20160519August Lin
 
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場 Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場 Bill Hagestad II
 
微疯客栈介绍 -微疯客20120411final
微疯客栈介绍 -微疯客20120411final微疯客栈介绍 -微疯客20120411final
微疯客栈介绍 -微疯客20120411finalansonji
 
展示行業如何管理端點並保護他們的檔案
展示行業如何管理端點並保護他們的檔案展示行業如何管理端點並保護他們的檔案
展示行業如何管理端點並保護他們的檔案Amazon Web Services
 
信息设备外带规定
信息设备外带规定信息设备外带规定
信息设备外带规定eriko51
 
iPad大量部署與管理
iPad大量部署與管理iPad大量部署與管理
iPad大量部署與管理Wayne Huang
 
App inventor 教學講義 chapter1
App inventor 教學講義 chapter1App inventor 教學講義 chapter1
App inventor 教學講義 chapter1Jerry Wu
 
How does Apache Pegasus used in Xiaomi's Universal Recommendation Algorithm ...
How does Apache Pegasus used  in Xiaomi's Universal Recommendation Algorithm ...How does Apache Pegasus used  in Xiaomi's Universal Recommendation Algorithm ...
How does Apache Pegasus used in Xiaomi's Universal Recommendation Algorithm ...acelyc1112009
 
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮NSFOCUS
 
Xiaomi Mi-2(小米手机2) - Simple Chinese Only
Xiaomi Mi-2(小米手机2) - Simple Chinese OnlyXiaomi Mi-2(小米手机2) - Simple Chinese Only
Xiaomi Mi-2(小米手机2) - Simple Chinese OnlyJJ Wu
 
rosicky311@Mobile 2.0-移动开发分享-20101127
rosicky311@Mobile 2.0-移动开发分享-20101127rosicky311@Mobile 2.0-移动开发分享-20101127
rosicky311@Mobile 2.0-移动开发分享-20101127cnmobile20
 
Inspire dgt 網路技術分享_手機版網頁製作簡介_20111221
Inspire dgt 網路技術分享_手機版網頁製作簡介_20111221Inspire dgt 網路技術分享_手機版網頁製作簡介_20111221
Inspire dgt 網路技術分享_手機版網頁製作簡介_20111221inspire digital
 
移动应用的陷阱
移动应用的陷阱移动应用的陷阱
移动应用的陷阱rockcody
 
移动应用的陷阱
移动应用的陷阱移动应用的陷阱
移动应用的陷阱rockcody
 

Semelhante a Mobile Security (16)

微墨安全-统一身份及访问安全管理系统V1.0.pptx
微墨安全-统一身份及访问安全管理系统V1.0.pptx微墨安全-统一身份及访问安全管理系统V1.0.pptx
微墨安全-统一身份及访问安全管理系统V1.0.pptx
 
IoT Cloud Platforms- Players, Vendors and Vertical Segments -20160519
IoT Cloud Platforms- Players, Vendors and Vertical Segments -20160519IoT Cloud Platforms- Players, Vendors and Vertical Segments -20160519
IoT Cloud Platforms- Players, Vendors and Vertical Segments -20160519
 
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場 Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場
 
微疯客栈介绍 -微疯客20120411final
微疯客栈介绍 -微疯客20120411final微疯客栈介绍 -微疯客20120411final
微疯客栈介绍 -微疯客20120411final
 
展示行業如何管理端點並保護他們的檔案
展示行業如何管理端點並保護他們的檔案展示行業如何管理端點並保護他們的檔案
展示行業如何管理端點並保護他們的檔案
 
信息设备外带规定
信息设备外带规定信息设备外带规定
信息设备外带规定
 
iPad大量部署與管理
iPad大量部署與管理iPad大量部署與管理
iPad大量部署與管理
 
App inventor 教學講義 chapter1
App inventor 教學講義 chapter1App inventor 教學講義 chapter1
App inventor 教學講義 chapter1
 
How does Apache Pegasus used in Xiaomi's Universal Recommendation Algorithm ...
How does Apache Pegasus used  in Xiaomi's Universal Recommendation Algorithm ...How does Apache Pegasus used  in Xiaomi's Universal Recommendation Algorithm ...
How does Apache Pegasus used in Xiaomi's Universal Recommendation Algorithm ...
 
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
 
Xiaomi Mi-2(小米手机2) - Simple Chinese Only
Xiaomi Mi-2(小米手机2) - Simple Chinese OnlyXiaomi Mi-2(小米手机2) - Simple Chinese Only
Xiaomi Mi-2(小米手机2) - Simple Chinese Only
 
rosicky311@Mobile 2.0-移动开发分享-20101127
rosicky311@Mobile 2.0-移动开发分享-20101127rosicky311@Mobile 2.0-移动开发分享-20101127
rosicky311@Mobile 2.0-移动开发分享-20101127
 
流動保安
流動保安流動保安
流動保安
 
Inspire dgt 網路技術分享_手機版網頁製作簡介_20111221
Inspire dgt 網路技術分享_手機版網頁製作簡介_20111221Inspire dgt 網路技術分享_手機版網頁製作簡介_20111221
Inspire dgt 網路技術分享_手機版網頁製作簡介_20111221
 
移动应用的陷阱
移动应用的陷阱移动应用的陷阱
移动应用的陷阱
 
移动应用的陷阱
移动应用的陷阱移动应用的陷阱
移动应用的陷阱
 

Mobile Security