Retour au sujet Accueil

Liste de contrôle de durcissement et de compatibilité native SO

Guide technique Yudun · Principes et pratiques d'ingénierie · Français

Le renforcement du SO commence par comprendre comment les bibliothèques natives sont créées, chargées et appelées, et non par le masquage de quelques symboles. Une chaîne de charge claire et une gamme ABI donnent à la stratégie une limite testable.

Construire la carte de dépendances native

Répertoriez les bibliothèques directement chargées, les dépendances transitives, l'enregistrement JNI et l'ordre d'initialisation, y compris les composants natifs dans les SDK tiers.

La carte montre quelles bibliothèques peuvent changer indépendamment et quelles contraintes d'exportation ou de chargement doivent rester.

  • Bibliothèques principales et dépendantes
  • Enregistrement JNI
  • Synchronisation du chargement
  • SDK natifs tiers

Choisir les contrôles par type d'informations

Les exportations, les chaînes, les constantes, la gestion des protocoles et les fonctions de grande valeur exposent différents risques.

Les fonctions fréquemment exécutées, l'initialisation du lancement de l'application et les chemins d'erreur nécessitent une attention particulière en matière de performances et de stabilité.

Recueillir des preuves pour chaque ABI

Indiquez les ABI que contient la sortie, puis vérifiez l'installation, le lancement de l'application, le chargement de la bibliothèque et les appels critiques JNI sur chaque architecture cible.

Les preuves d'émulateur ne remplacent pas automatiquement la véritable architecture cible.

  • ABI correspond à la sortie
  • Les dépendances sont résolues
  • JNI appelle la régression
  • Les pannes peuvent être localisées

Version avec APK et contrôles du serveur

La protection native augmente les coûts d'analyse, tandis que la signature, les versions approuvées, l'autorisation du serveur et la régression finale APK restent des responsabilités de version indépendantes.

Vérifiez la limite avec une vraie version candidate

Fournissez la pile d’applications, les chemins critiques et la plage du système cible. Les comptes, les applications et les détails du projet sont gérés par la plateforme centrale Yudun.

Lectures complémentaires et bases techniques

Ces références principales aident à vérifier le comportement de la plateforme et les limites de sécurité. Ils soutiennent l’analyse au lieu de la remplacer.

  1. Android NDK ABI guide

    Architectures natives, packaging ABI et compatibilité

  2. Android security best practices

    Conception de la sécurité des applications Android et limites des versions

  3. OWASP MASVS

    Contrôles de sécurité des applications mobiles et portée de la vérification

  4. Android app signing

    Identité de signature, continuité des mises à niveau et intégrité des versions

  5. Play Integrity API

    Décisions côté serveur et limites des signaux d’intégrité des applications