50万奖金+官方证书,深圳国际金融科技大赛正式启动,点击报名 了解详情
写点什么

从代码保护出发详谈业务安全前端对抗

  • 2019-08-12
  • 本文字数:613 字

    阅读完需:约 2 分钟

从代码保护出发详谈业务安全前端对抗

GMTC 北京2019大会上,来自腾讯的刘忠正讲师做了《从代码保护出发详谈业务安全前端对抗》主题演讲,主要内容如下。


演讲简介:


前端是一个非常透明的领域,所有代码均被下载到用户本地并执行,所有逻辑一览无余,这也为恶意刷量提供了可乘之机。了解前端的所有交互逻辑,意味着可以用脚本直接模拟完成所有操作,就像买火车票,最终正常用户败给了黄牛和工具。


腾讯防水墙在数十年的黑产对抗中积累了大量数据和技术经验,结合大数据、黑产情报和验证码对恶意流量进行多维度打击。本次分享将从验证码产品的对抗方案出发,讲述业务安全前端会面临哪些问题,以及相应的解决方案和实践经验。其中包括前端数据保护、代码保护、模拟器检测等,希望为面临业务安全问题的与会者提供参考。


讲师介绍:


刘忠正


腾讯防水墙团队前端负责人


毕业于华南师范大学,2017 年加入腾讯安全平台部防水墙团队,现任腾讯防水墙团队前端负责人,负责腾讯防水墙产品的前端技术架构及产品研发。研究的方向包括前端数据保护、前端代码混淆、前端执行环境检测等。参与指导过腾讯视频、腾讯文档、微信小程序等项目的代码保护工作,为业务提供 Web 前端代码保护能力,如今腾讯防水墙每天为腾讯及生态内公司提供上亿次的业务安全安全防护。此前曾任职于阿里巴巴安全部,负责基础安全平台产品的研发工作。而后在 51 信用卡前端架构团队,负责 51 信用卡的前端规范制定和基础产品研发。












完整演讲 PPT 下载链接:


https://gmtc.infoq.cn/2019/beijing/schedule


2019-08-12 13:251236

评论

发布
暂无评论
发现更多内容

华为云数据灾备,满足企业数据安全及业务连续性需求

YG科技

Java 依赖注入(DI)

HoneyMoose

音视频开发_获取媒体文件的详细信息

DS小龙哥

三周年连更

Android事件分发-基础原理和场景分析

京东科技开发者

android Activity View 企业号 4 月 PK 榜 ViewGroup

求你看完再去面试!涨薪必备分布式事务小抄,狂怼面试官

程序知音

Java 分布式 后端 java架构 Java进阶

直播预告 | 时序数据处理的云端利器:TDengine Cloud 详解与演示

TDengine

tdengine 时序数据库 云服务

行业分析| 新的学习方式——在线自习室

anyRTC开发者

音视频 在线教育 视频直播 直播连麦 在线自习室

Spring Boot过滤器实现项目内接口过滤

Java你猿哥

Java Spring Boot SSM框架

某程序员:被裁了要求公司足额补缴全部公积金,一次补二十多万!

Java你猿哥

Java 程序员 SSM框架

什么是 API 接口测试

AREX 中文社区

测试 自动化测试 接口测试 回归测试

薪资结构重铸: Zebec将业务范围扩大到Web2薪资管理领域

西柚子

Spring Boot如何使用Undertow容器?超级详细,建议收藏

bug菌

Spring Boot 三周年连更 Undertow

J2EE,Java EE,Jakarta EE 命名之间的恩恩怨怨

HoneyMoose

跨平台应用开发进阶(五十二):安全合规之Android APP完整性校验机制探究

No Silver Bullet

android 安全合规 跨平台应用开发 三周年连更 APP完整性

全栈开发实战|​人事管理系统的设计与实现(Spring Boot + Vue 3 + MyBatis)

TiAmo

Spring Boot mybatis Vue 3 全栈开发 三周年连更

右键助手:MouseBoost PRO mac激活版

真大的脸盆

Mac Mac 软件 鼠标增强工具 鼠标辅助软件

从原理聊JVM(一):染色标记和垃圾回收算法

京东科技开发者

Java JVM 三色标记 垃圾回收器 企业号 4 月 PK 榜

华为云数据灾备方案,做好企业数据的坚硬后盾

YG科技

Qz学算法-数据结构篇(稀疏数组、队列)

浅辄

数据结构 队列 稀疏矩阵 三周年连更

【数据中台商业化】数据中台微前端实践

京东科技开发者

数据中台 微前端 iframe 微前端框架

《一文带你看懂:如何进行一次高质量CR》

后台技术汇

代码评审 三周年连更

华为云数据灾备解决方案,助力企业守好安全防线

YG科技

Unity常用生命周期函数解析 - 超级详细,不服来辩

陈言必行

Unity 三周年连更

技术探讨 | YMatrix 如何将 TPC-H 性能提升 10 倍?

YMatrix 超融合数据库

数据库 开源数据库 性能提升 超融合数据库

容易忽视的细节:Log4j 配置导致的零点接口严重超时

vivo互联网技术

问题排查 接口超时 线程block

[杂谈]谷歌浏览器 XSwitch 插件 - 解决本地请求转发

alexgaoyh

浏览器 插件 请求转发 本地请求 xswitch

有没有那么一瞬间,你也曾有过“失业焦虑”呢?| 社区征文

架构精进之路

技术创新 职业发展 三周年征文 三周年连更

什么是前端开发领域的 Cumulative Layout Shift 问题

汪子熙

typescript 前端开发 angular web socket 三周年连更

企业微信接入系列-上传附件资源

六月的雨在InfoQ

企业微信 三周年连更 企业微信接入 企微上传附件

从原理聊JVM(一):染色标记和垃圾回收算法

小小怪下士

Java 程序员 后端 JVM

和 if else说再见,SpringBoot 这样做参数校验才足够优雅!

Java你猿哥

Java spring Spring Boot ssm if-else

从代码保护出发详谈业务安全前端对抗_大前端_刘忠正_InfoQ精选文章