Liste de contrôle de durcissement et de compatibilité native SO
Guide technique Yudun · Principes et pratiques d'ingénierie · Français
Le renforcement du SO commence par comprendre comment les bibliothèques natives sont créées, chargées et appelées, et non par le masquage de quelques symboles. Une chaîne de charge claire et une gamme ABI donnent à la stratégie une limite testable.
Construire la carte de dépendances native
Répertoriez les bibliothèques directement chargées, les dépendances transitives, l'enregistrement JNI et l'ordre d'initialisation, y compris les composants natifs dans les SDK tiers.
La carte montre quelles bibliothèques peuvent changer indépendamment et quelles contraintes d'exportation ou de chargement doivent rester.
- Bibliothèques principales et dépendantes
- Enregistrement JNI
- Synchronisation du chargement
- SDK natifs tiers
Choisir les contrôles par type d'informations
Les exportations, les chaînes, les constantes, la gestion des protocoles et les fonctions de grande valeur exposent différents risques.
Les fonctions fréquemment exécutées, l'initialisation du lancement de l'application et les chemins d'erreur nécessitent une attention particulière en matière de performances et de stabilité.
Recueillir des preuves pour chaque ABI
Indiquez les ABI que contient la sortie, puis vérifiez l'installation, le lancement de l'application, le chargement de la bibliothèque et les appels critiques JNI sur chaque architecture cible.
Les preuves d'émulateur ne remplacent pas automatiquement la véritable architecture cible.
- ABI correspond à la sortie
- Les dépendances sont résolues
- JNI appelle la régression
- Les pannes peuvent être localisées
Version avec APK et contrôles du serveur
La protection native augmente les coûts d'analyse, tandis que la signature, les versions approuvées, l'autorisation du serveur et la régression finale APK restent des responsabilités de version indépendantes.
Vérifiez la limite avec une vraie version candidate
Fournissez la pile d’applications, les chemins critiques et la plage du système cible. Les comptes, les applications et les détails du projet sont gérés par la plateforme centrale Yudun.