服务安全
国内知名的安全团队
为蓝信定期做安全测试
数据安全
支持独立部署、公有云服务、
私有云托管服务三种部署方式
蓝信通过公安部等保三级资质认证
国内知名的安全团队为蓝信定期做安全测试

国内知名的安全团队
为蓝信定期做安全测试
支持独立部署、公有云服务、
私有云托管服务三种部署方式
国内知名的安全团队为蓝信定期做安全测试
蓝信平台按服务进行拆分,分为多个独立的子系统,包括:接入服务、通讯录服务、消息服务、短信服务、外部联系人服务、开放平台服务等等。各个子系统,都是集群部署方式,不会造成单点故障。
蓝信独立服务的模式,业务的扩展不会影响蓝信的使用,只需要扩展服务或维护某个服务即可。
蓝信开放平台服务提供了标准的接口能力,企业的办公系统可通过对接蓝信开放平台,可将企业内的系统集成互联在一起,简单、开放、扩展。
实时对蓝信服务进行监控,故障报警、服务异常报警、流量报警,并能有效组织异常访问。
蓝信提供的web服务,使用https传输协议,并使用国际安全可信的CA数字证书,保证web类服务的安全。
蓝信客户端(IOS、安卓、PC)与服务端之间通过TCP协议,参考SSL的加密方式,自定义私有协议。
关键信息非对称加密:密码(单向加密后的数据)、密钥等关键数据采用非对称算法加密后传输(客户端公钥加密,服务端私钥解密),除蓝信服务端外,均不可解密
部署云匣子堡垒机,监控访问行为及数据,对异常访问、异常数据进行报警和干预阻断。有效防御内网环境被攻破的可能性。
web server 不使用 root 启动,防止恶意代码通过攻击服务进程盗用root权限;
参数中限制不能传 / 根目录,防范恶意代码读取系统文件;
服务端对非法url直接返回错误,客户端对webView链接进行检查过滤,防范客户端 web view 的XSS漏洞
通过规范refer并检查解决CSRF漏洞(Cross-site request forgery跨站请求伪造),使用WAF(Web应用防火墙,具体为naxsi(Nginx web应用防火墙模块))解决 XSS 漏洞,防范 XSS、CSRF、暴力破解等漏洞。
蓝信启动时,会对蓝信安装文件进行签名认证,如果发现安装文件被篡改,则启动失败。防止蓝信被篡改,获取用户数据。
提供客户端登录密码错误次数、Web登录密码错误次数访问控制
1、蓝信安全工作区,为蓝信提供了安全的运行环境。2、蓝信客户的的数据库,使用SQLCipher对数据库进行整体加密,二级加密防护,防止数据库文件被获取泄密。
提供密码规则、用户密码管理及本地安全口令;
蓝信安全工作区进行应用的发布及升级管理,应用进行签名验证,正确的签名应用才可被安装到蓝信安全工作区。
蓝信安全工作区,为蓝信提供了安全的运行环境,提供了文件加密存储,安全区的蓝信及其他app,产生的数据,都进行加密保护。(运行环境级的数据安全)。
服务端对敏感的数据进行加密存储,采用AES 128 对称加密算法。每类数据一个对称密钥,对称密钥采用非对称算法进行加密。
防止数据库管理员、黑客攻击拖库后造成信息泄漏。密钥及算法由应用服务器控制,对密钥采用非对称加密算法保存,应用服务器和数据库相互独立,防范加密密钥泄露。
文件存储于独立的分布式文件系统FastDFS,文件系统将文件分散存储于多个节点,无法获取完整的文件。
文件的描述信息(元数据),存储于资源服务器,可对文件进行加密存储,每个文件一个加密密钥,文件加密算法为RC4算法。文件密钥的分发,使用用户的会话密钥对文件的加密密钥进行加密。
蓝信默认是永久存储,可根据用户需求设置存储时间,可分别为群消息、私信消息设置不同的存储天数。过期的消息记录,会被系统物理清除,无法恢复。
数据库与应用服务器通过网络划分,应用服务器可通过程序访问到数据库,应用服务器存储的数据库密码是加密存储的。
病毒木马查杀-蓝信工作区基于业内主流的动态沙箱技术,对设备硬件上的内部Flash进行数据加密,为内部使用的移动办公应用提供独立安全的数据存储空间,空间范围可根据数据实际容量进行实时调整。当移动办公应用进行数据交互操作时,通过Hook方式进行接管和保护。适用于非统一派发设备,业务数据运行在警员自带设备的办公中,在不影响员工个人数据情况下,建立特殊的业务数据保护区,来实现是安全性和用户使用体验的平衡。
统一设备资产安全管理-蓝信工作区基于业内主流的动态沙箱技术,对设备硬件上的内部Flash进行数据加密,为内部使用的移动办公应用提供独立安全的数据存储空间,空间范围可根据数据实际容量进行实时调整。当移动办公应用进行数据交互操作时,通过Hook方式进行接管和保护。适用于非统一派发设备,业务数据运行在警员自带设备的办公中,在不影响员工个人数据情况下,建立特殊的业务数据保护区,来实现是安全性和用户使用体验的平衡。
违规检测-蓝信工作区基于业内主流的动态沙箱技术,对设备硬件上的内部Flash进行数据加密,为内部使用的移动办公应用提供独立安全的数据存储空间,空间范围可根据数据实际容量进行实时调整。当移动办公应用进行数据交互操作时,通过Hook方式进行接管和保护。适用于非统一派发设备,业务数据运行在警员自带设备的办公中,在不影响员工个人数据情况下,建立特殊的业务数据保护区,来实现是安全性和用户使用体验的平衡。
工作区保护-蓝信工作区基于业内主流的动态沙箱技术,对设备硬件上的内部Flash进行数据加密,为内部使用的移动办公应用提供独立安全的数据存储空间,空间范围可根据数据实际容量进行实时调整。当移动办公应用进行数据交互操作时,通过Hook方式进行接管和保护。适用于非统一派发设备,业务数据运行在警员自带设备的办公中,在不影响员工个人数据情况下,建立特殊的业务数据保护区,来实现是安全性和用户使用体验的平衡。
本地应用数据加密-蓝信工作区基于业内主流的动态沙箱技术,对设备硬件上的内部Flash进行数据加密,为内部使用的移动办公应用提供独立安全的数据存储空间,空间范围可根据数据实际容量进行实时调整。当移动办公应用进行数据交互操作时,通过Hook方式进行接管和保护。适用于非统一派发设备,业务数据运行在警员自带设备的办公中,在不影响员工个人数据情况下,建立特殊的业务数据保护区,来实现是安全性和用户使用体验的平衡。
蓝信开放平台为企业的业务系统提供安全接入规范,提供安全接入账号和密钥,使用OAuth用户认证流程,并将业务系统地址进行绑定。业务提供获取的访问令牌,令牌的生命周期结束后,业务系统需要重新认证并获取新的令牌。
开放平台制定了访问策略,业务系统在指定时间段内,不能超出调用次数,否则会拒绝服务。
重要客户和重大项目中为蓝信背书
帮助蓝信协调、提供电信服务等相关配套资源
360定期对蓝信平台进行安全扫描和审计,并出具安全报告
360对蓝信产品进行模拟攻击,保障产品的安全
360对蓝信产品进行模拟攻击,保障产品的安全
搜索引擎、新闻抓取、号码归属地等技术支持