爱加密移动应用组件安全分析(Mobile -application Software Composition Analysis, MSCA)是一种用于识别和管理移动应用(安卓应用.apk、iOS应用.ipa、鸿蒙应用.hap、SDK、H5、IOT等)使用的第三方库和开源组件的技术。主要通过扫描识别移动应用的开源组件以及依赖关系,获取组件安全漏洞信息、许可证等信息,避免安全与法律法规风险。
立即咨询
| 主要功能 | 描述 |
|---|---|
| 多平台检测能力 | 支持检测安卓应用、iOS应用、鸿蒙应用、SDK、H5、IOT等一系列的移动应用。它充分考虑不同平台的特性,针对各平台应用的代码结构、文件格式差异,灵活调整分析策略,实现全面准确的成分分析,满足开发者跨平台开发需求。 |
| 许可证合规管理 | 对移动应用内开源组件的许可证类型与条款进行深度分析,确保开发者遵循相关法律规定。在各类移动应用开发中,准确发现开源组件的许可证的风险,及时提醒开发者调整,避免潜在法律纠纷,维护企业合法权益。 |
| 多语言支持 | 广泛支持移动应用开发语言检测,如:Java、JavaScript,Ionic(基于 Angular/React/Vue)、Swift、Kotlin、Dart、objective-C、Ruby、ArkTS(鸿蒙开发语言)、Lua、Groovy等。 |
| 全面检测报告 | 生成的报告内容丰富,涵盖移动应用使用的开源组件清单、漏洞详情、许可证合规情况等。报告以直观清晰的图表与简洁文字呈现,为企业管理层、开发团队、安全人员等不同角色提供决策依据。 |
在不提供源代码的情况下,通过二进制移动应用检测技术,生成准确的软件物料清单。
通过分析实际执行的移动应用文件,更准确识别移动应用在编译和打包过程中引入的任何组件及其风险。
能够有效的发现移动应用引用第三方组件的组件风险、漏洞风险、许可证风险及敏感信息。
0755-88279280
关注我们
微信公众号