当前位置:首页 > 报告详情

支付宝终端切面管控体系建设实践周磊(流炎).pdf

上传人: 张** 编号:153212 2024-01-15 29页 7.63MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了支付宝终端切换管控体系的设计与实践。该体系旨在为客户端业务提供统一的问题定义、感知和管控能力,以快速灵活地防控风险。关键点如下: 1. 管控:客户端需要对风险进行管控,包括主体、场景、行为和程度的匹配,例如禁止第三方SDK动态加载DEX文件。 2. 体系:在管控之上,提供安全、隐私和稳定性风险解决方案;在管控之下,构建核心切面能力,如优化性能、构建时间等。 3. 切面:核心切面能力建设涉及函数监听、拦截、改参、改返回值、try-catch等,支持云端配置和脚本本地拦截器设计。 4. 实践:业务实践包括端隐私风险管控、耗电风险控制和稳定性风险控制,通过切面配置、API使用监控和异常上报等实现。 5. 挑战:面临代码量多、方法多、DEX大小超过100MB等问题,需要优化切点设计、编译速度和运行时性能。 6. 性能:通过AOPEntry、InstantRun和Invoke插桩等方式,优化了静态性能和动态性能,降低了编译速度和包大小的影响。 综上,支付宝终端切换管控体系通过丰富的行为管控能力、高效的切面织入技术和灵活的运行时优化,实现了对客户端风险的快速识别和控制。
"支付宝如何实现终端安全风险管控?" "支付宝终端切面管控体系如何优化性能?" "支付宝如何通过切面管控保障用户隐私?"
客服
商务合作
小程序
服务号
折叠