SlideShare a Scribd company logo
1 of 14
数字证书
Apk Explorer Series .1
                         1
证书


唯一性



           2
数字证书

 唐骏毕业于OX大学                      OX章


01001110101011101000101010010
            11101
                                ?
                                      3
加密
• 为阅读者增加不同困难
• 密钥太多


             唐骏毕业于OX大学



      銝剜??%I*2        唐骏毕业于OX大学
                        銝剜??%I*2




                                   4
认证
• 明确发送者身份
• 不能使用同一把密钥



        我是蓝
       你好大美女




               我是蓝,你是猪




                         5
公钥体制(1976.)
•   W.Diffie, M.E.Hellman
•   两把密钥
•   用其中一把密钥加密,用另一把解密
•   只有一把无法获得另一把




            公钥             私钥
          PublicKey     PrivateKey


                                     6
公钥体制(cont.)


   我是蓝       我是蓝
  你好大美女     你好大美女




          我是蓝,你是猪




                    7
Android证书的作用
UC                   QQ   UC




      Yingyonghui,
QQ    Nduo, Gfan,M        XXX
        umayi...




XXX                  QQ   XXX




                                8
Android证书问题

   • 无政府
   • 易篡改
   • 难分辨



              9
我们要做的

   记录可信的证书
帮助用户过滤被篡改过的应用
   分辨可疑的行为
帮助开发者开发更安全的应用

                10
我们要做的


QQ   UC   XXX




                   11
工具
• apkViewer2.jar
                   com.beka.tools.hidefiles
                            …


                                   •   Android.permission.INTERNET
                                   •   Android.permission.ACCESS_NETW
                                       ORK_STATE
                                   •   Android.permission.WRITE_EXTERNA
                                       L_STORAGE             Apk




                   …
                   Subject:EMAIL_ADDRESS=android@android.com…
                   …


                                                                          12
想象
•   赠送优秀开发者存有证书的USB Key(配套签名工具)
•   帮助用户管理证书
•   各家apk下载速度对比
•   提醒用户Android@Android.com签名的应用
•   为开发者提供判定自己Apk完整性的SDK
    o 启动时判断Apk哈希值和签名内容,与Yingyonghui提供的正确值对比

• 改进版的Auto-sign签名工具,帮助汉化开发者




                                              13
Question ?



             14

More Related Content

Viewers also liked

Mini servidor de SMS
Mini servidor de SMSMini servidor de SMS
Mini servidor de SMSMax Cardoso
 
Avaliac3a7c3a3o diagnc3b3stica-de-histc3b3ria-9c2ba-ano-com-descritores
Avaliac3a7c3a3o diagnc3b3stica-de-histc3b3ria-9c2ba-ano-com-descritoresAvaliac3a7c3a3o diagnc3b3stica-de-histc3b3ria-9c2ba-ano-com-descritores
Avaliac3a7c3a3o diagnc3b3stica-de-histc3b3ria-9c2ba-ano-com-descritoresAtividades Diversas Cláudia
 
Curso empresarial 1
Curso empresarial 1Curso empresarial 1
Curso empresarial 1castorDagg
 
Grupo 2a Puertollano
Grupo 2a PuertollanoGrupo 2a Puertollano
Grupo 2a Puertollanolecorbusier00
 
Cataras del niagara_congeladasas
Cataras del niagara_congeladasasCataras del niagara_congeladasas
Cataras del niagara_congeladasasRobin Hood
 
Salud las propiedades de los mejillones
Salud   las propiedades de los mejillonesSalud   las propiedades de los mejillones
Salud las propiedades de los mejillonesRobin Hood
 
Semana Santa Daimiel
Semana Santa DaimielSemana Santa Daimiel
Semana Santa DaimielRobin Hood
 
Apresentacao log
Apresentacao logApresentacao log
Apresentacao logpedrohfsd
 
Universidade Aberta do Brasil
Universidade Aberta do BrasilUniversidade Aberta do Brasil
Universidade Aberta do BrasilREA Brasil
 
36395672 khtbaat-e-fatima-s-a
36395672 khtbaat-e-fatima-s-a36395672 khtbaat-e-fatima-s-a
36395672 khtbaat-e-fatima-s-aNuzhat Ansari
 
Tecnologias educativas
Tecnologias educativasTecnologias educativas
Tecnologias educativassofia pereira
 
Lecture01 Wave Diffractionand Reciprocal Lattice
Lecture01 Wave Diffractionand Reciprocal LatticeLecture01 Wave Diffractionand Reciprocal Lattice
Lecture01 Wave Diffractionand Reciprocal LatticeRodolfo Bernal
 

Viewers also liked (17)

cv
cvcv
cv
 
Mini servidor de SMS
Mini servidor de SMSMini servidor de SMS
Mini servidor de SMS
 
Avaliac3a7c3a3o diagnc3b3stica-de-histc3b3ria-9c2ba-ano-com-descritores
Avaliac3a7c3a3o diagnc3b3stica-de-histc3b3ria-9c2ba-ano-com-descritoresAvaliac3a7c3a3o diagnc3b3stica-de-histc3b3ria-9c2ba-ano-com-descritores
Avaliac3a7c3a3o diagnc3b3stica-de-histc3b3ria-9c2ba-ano-com-descritores
 
Shibam
Shibam Shibam
Shibam
 
Curso empresarial 1
Curso empresarial 1Curso empresarial 1
Curso empresarial 1
 
Grupo 2a Puertollano
Grupo 2a PuertollanoGrupo 2a Puertollano
Grupo 2a Puertollano
 
Cataras del niagara_congeladasas
Cataras del niagara_congeladasasCataras del niagara_congeladasas
Cataras del niagara_congeladasas
 
Salud las propiedades de los mejillones
Salud   las propiedades de los mejillonesSalud   las propiedades de los mejillones
Salud las propiedades de los mejillones
 
Semana Santa Daimiel
Semana Santa DaimielSemana Santa Daimiel
Semana Santa Daimiel
 
Composição da pegada ecológica (2)qq
Composição da pegada ecológica (2)qqComposição da pegada ecológica (2)qq
Composição da pegada ecológica (2)qq
 
Apresentacao log
Apresentacao logApresentacao log
Apresentacao log
 
Universidade Aberta do Brasil
Universidade Aberta do BrasilUniversidade Aberta do Brasil
Universidade Aberta do Brasil
 
36395672 khtbaat-e-fatima-s-a
36395672 khtbaat-e-fatima-s-a36395672 khtbaat-e-fatima-s-a
36395672 khtbaat-e-fatima-s-a
 
Lavadora
LavadoraLavadora
Lavadora
 
Claudia materiais expressivos
Claudia materiais expressivos Claudia materiais expressivos
Claudia materiais expressivos
 
Tecnologias educativas
Tecnologias educativasTecnologias educativas
Tecnologias educativas
 
Lecture01 Wave Diffractionand Reciprocal Lattice
Lecture01 Wave Diffractionand Reciprocal LatticeLecture01 Wave Diffractionand Reciprocal Lattice
Lecture01 Wave Diffractionand Reciprocal Lattice
 

Similar to Apk explorer1

該怎麼樣(認真的)部署你的 Python Web 應用程式?
該怎麼樣(認真的)部署你的 Python Web 應用程式?該怎麼樣(認真的)部署你的 Python Web 應用程式?
該怎麼樣(認真的)部署你的 Python Web 應用程式?Andy Dai
 
數位創業最好的技術顧問 - 技術社群
數位創業最好的技術顧問 - 技術社群數位創業最好的技術顧問 - 技術社群
數位創業最好的技術顧問 - 技術社群ericpi Bi
 
03 开源和山寨 新一代的开放创新方式-李大维
03 开源和山寨 新一代的开放创新方式-李大维03 开源和山寨 新一代的开放创新方式-李大维
03 开源和山寨 新一代的开放创新方式-李大维OpenSourceWeek
 
網站上線了,然後呢?
網站上線了,然後呢?網站上線了,然後呢?
網站上線了,然後呢?Kirk Chen
 
Internet System Security Overview
Internet System Security OverviewInternet System Security Overview
Internet System Security OverviewChinaNetCloud
 
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...ChinaNetCloud
 
Android裝置開發過程的軟硬整合關鍵及挑戰
Android裝置開發過程的軟硬整合關鍵及挑戰Android裝置開發過程的軟硬整合關鍵及挑戰
Android裝置開發過程的軟硬整合關鍵及挑戰tick
 
快速入坑 Node.js - 0613 SITCON 雲林定期聚
快速入坑 Node.js - 0613 SITCON 雲林定期聚快速入坑 Node.js - 0613 SITCON 雲林定期聚
快速入坑 Node.js - 0613 SITCON 雲林定期聚Lorex L. Yang
 
I reader远程访问管理系统(iraas v1.0)
I reader远程访问管理系统(iraas v1.0)I reader远程访问管理系统(iraas v1.0)
I reader远程访问管理系统(iraas v1.0)sugeladi
 
Appcan平台介绍
Appcan平台介绍Appcan平台介绍
Appcan平台介绍36Kr.com
 
Appium手机自动化测试 testerhome_bqcon版本
Appium手机自动化测试 testerhome_bqcon版本Appium手机自动化测试 testerhome_bqcon版本
Appium手机自动化测试 testerhome_bqcon版本延胜 黄
 
合久必分,分久必合
合久必分,分久必合合久必分,分久必合
合久必分,分久必合Qiangning Hong
 
Mobile app security
Mobile app securityMobile app security
Mobile app securitydrewz lin
 
出了问题不要靠猜
出了问题不要靠猜出了问题不要靠猜
出了问题不要靠猜LI Daobing
 
數位口碑經濟時代書摘 蕭培元
數位口碑經濟時代書摘 蕭培元數位口碑經濟時代書摘 蕭培元
數位口碑經濟時代書摘 蕭培元培元 蕭
 
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...Wales Chen
 
持續交付高品質程式碼 公開版
持續交付高品質程式碼 公開版持續交付高品質程式碼 公開版
持續交付高品質程式碼 公開版Kirk Chen
 
探索 API 開發的挑戰與解決之道 | .NET Conf 2023 Taiwan
探索 API 開發的挑戰與解決之道 | .NET Conf 2023 Taiwan探索 API 開發的挑戰與解決之道 | .NET Conf 2023 Taiwan
探索 API 開發的挑戰與解決之道 | .NET Conf 2023 TaiwanAlan Tsai
 

Similar to Apk explorer1 (20)

該怎麼樣(認真的)部署你的 Python Web 應用程式?
該怎麼樣(認真的)部署你的 Python Web 應用程式?該怎麼樣(認真的)部署你的 Python Web 應用程式?
該怎麼樣(認真的)部署你的 Python Web 應用程式?
 
BDD in .NET
BDD in .NETBDD in .NET
BDD in .NET
 
數位創業最好的技術顧問 - 技術社群
數位創業最好的技術顧問 - 技術社群數位創業最好的技術顧問 - 技術社群
數位創業最好的技術顧問 - 技術社群
 
03 开源和山寨 新一代的开放创新方式-李大维
03 开源和山寨 新一代的开放创新方式-李大维03 开源和山寨 新一代的开放创新方式-李大维
03 开源和山寨 新一代的开放创新方式-李大维
 
網站上線了,然後呢?
網站上線了,然後呢?網站上線了,然後呢?
網站上線了,然後呢?
 
Internet System Security Overview
Internet System Security OverviewInternet System Security Overview
Internet System Security Overview
 
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
 
Android裝置開發過程的軟硬整合關鍵及挑戰
Android裝置開發過程的軟硬整合關鍵及挑戰Android裝置開發過程的軟硬整合關鍵及挑戰
Android裝置開發過程的軟硬整合關鍵及挑戰
 
快速入坑 Node.js - 0613 SITCON 雲林定期聚
快速入坑 Node.js - 0613 SITCON 雲林定期聚快速入坑 Node.js - 0613 SITCON 雲林定期聚
快速入坑 Node.js - 0613 SITCON 雲林定期聚
 
I reader远程访问管理系统(iraas v1.0)
I reader远程访问管理系统(iraas v1.0)I reader远程访问管理系统(iraas v1.0)
I reader远程访问管理系统(iraas v1.0)
 
Appcan平台介绍
Appcan平台介绍Appcan平台介绍
Appcan平台介绍
 
Appium手机自动化测试 testerhome_bqcon版本
Appium手机自动化测试 testerhome_bqcon版本Appium手机自动化测试 testerhome_bqcon版本
Appium手机自动化测试 testerhome_bqcon版本
 
合久必分,分久必合
合久必分,分久必合合久必分,分久必合
合久必分,分久必合
 
Mobile app security
Mobile app securityMobile app security
Mobile app security
 
出了问题不要靠猜
出了问题不要靠猜出了问题不要靠猜
出了问题不要靠猜
 
淺談Android app之攻防思維
淺談Android app之攻防思維淺談Android app之攻防思維
淺談Android app之攻防思維
 
數位口碑經濟時代書摘 蕭培元
數位口碑經濟時代書摘 蕭培元數位口碑經濟時代書摘 蕭培元
數位口碑經濟時代書摘 蕭培元
 
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
 
持續交付高品質程式碼 公開版
持續交付高品質程式碼 公開版持續交付高品質程式碼 公開版
持續交付高品質程式碼 公開版
 
探索 API 開發的挑戰與解決之道 | .NET Conf 2023 Taiwan
探索 API 開發的挑戰與解決之道 | .NET Conf 2023 Taiwan探索 API 開發的挑戰與解決之道 | .NET Conf 2023 Taiwan
探索 API 開發的挑戰與解決之道 | .NET Conf 2023 Taiwan
 

More from Xiaoping Feng

ibeacon changes museum
ibeacon changes museumibeacon changes museum
ibeacon changes museumXiaoping Feng
 
Ibeacon 是什么 能做什么
Ibeacon 是什么 能做什么Ibeacon 是什么 能做什么
Ibeacon 是什么 能做什么Xiaoping Feng
 
Senz+ contextual application solution
Senz+ contextual application solutionSenz+ contextual application solution
Senz+ contextual application solutionXiaoping Feng
 
Web App 调试基础 (1)
Web App 调试基础 (1)Web App 调试基础 (1)
Web App 调试基础 (1)Xiaoping Feng
 
Ibeacon 101 基本常识
Ibeacon 101 基本常识Ibeacon 101 基本常识
Ibeacon 101 基本常识Xiaoping Feng
 
阳光书屋技术架构介绍
阳光书屋技术架构介绍阳光书屋技术架构介绍
阳光书屋技术架构介绍Xiaoping Feng
 
Biogenous 中学生的linkedin
Biogenous 中学生的linkedinBiogenous 中学生的linkedin
Biogenous 中学生的linkedinXiaoping Feng
 
当我们谈论WebApp - Openparty
当我们谈论WebApp - Openparty当我们谈论WebApp - Openparty
当我们谈论WebApp - OpenpartyXiaoping Feng
 
Android apk证书安全机制
Android apk证书安全机制Android apk证书安全机制
Android apk证书安全机制Xiaoping Feng
 
连通器出行分享平台
连通器出行分享平台连通器出行分享平台
连通器出行分享平台Xiaoping Feng
 

More from Xiaoping Feng (17)

Idea4hack
Idea4hackIdea4hack
Idea4hack
 
ibeacon changes museum
ibeacon changes museumibeacon changes museum
ibeacon changes museum
 
Ibeacon 是什么 能做什么
Ibeacon 是什么 能做什么Ibeacon 是什么 能做什么
Ibeacon 是什么 能做什么
 
Senz+ contextual application solution
Senz+ contextual application solutionSenz+ contextual application solution
Senz+ contextual application solution
 
Ibeacon basic (1)
Ibeacon basic (1)Ibeacon basic (1)
Ibeacon basic (1)
 
Web App 调试基础 (1)
Web App 调试基础 (1)Web App 调试基础 (1)
Web App 调试基础 (1)
 
Ibeacon 101 基本常识
Ibeacon 101 基本常识Ibeacon 101 基本常识
Ibeacon 101 基本常识
 
阳光书屋技术架构介绍
阳光书屋技术架构介绍阳光书屋技术架构介绍
阳光书屋技术架构介绍
 
Biogenous 中学生的linkedin
Biogenous 中学生的linkedinBiogenous 中学生的linkedin
Biogenous 中学生的linkedin
 
当我们谈论WebApp - Openparty
当我们谈论WebApp - Openparty当我们谈论WebApp - Openparty
当我们谈论WebApp - Openparty
 
In app search 2
In app search 2In app search 2
In app search 2
 
In app search 1
In app search 1In app search 1
In app search 1
 
App+ 1
App+ 1App+ 1
App+ 1
 
Apk explorer2
Apk explorer2Apk explorer2
Apk explorer2
 
Android apk证书安全机制
Android apk证书安全机制Android apk证书安全机制
Android apk证书安全机制
 
Ppt功能演示
Ppt功能演示Ppt功能演示
Ppt功能演示
 
连通器出行分享平台
连通器出行分享平台连通器出行分享平台
连通器出行分享平台
 

Apk explorer1