주제 홈으로 돌아가기

APK, DEX를 수락하고 무결성을 함께 서명하는 방법

유둔기술가이드 · 공학 원리 및 실습 · 한국어

APK 승인은 파일 내용, 서명 ID 및 릴리스 경로를 하나의 시스템으로 처리해야 합니다. 리버스 엔지니어링 검사나 성공적인 설치만으로는 릴리스 준비 상태를 확립할 수 없습니다.

후보자 신원을 수정하세요

모든 승인 라운드에 대해 빌드 소스, 버전, 서명 인증서 다이제스트 및 파일 다이제스트를 기록합니다.

재구축, 재서명 또는 채널 수정으로 인해 새 기록이 필요한 새 후보가 생성됩니다.

  • 알려진 빌드 소스
  • 승인된 서명 ID
  • 일관된 버전 및 채널
  • 재현 가능한 파일 다이제스트

각 패키지 구성 요소를 별도로 관찰하십시오.

DEX, 리소스, 매니페스트 데이터 및 기본 라이브러리는 다양한 수정 표면을 노출합니다.

한 운송업체를 강력하게 취급한다고 해서 다른 운송업체의 적용 범위가 입증되는 것은 아닙니다.

업그레이드 및 채널 동작 테스트

사용자는 새로 설치하는 대신 업그레이드를 받는 경우가 많습니다. 지원되는 업그레이드, 데이터 보존, 채널 구성 및 중요한 비즈니스 경로를 테스트합니다.

채널 도구가 리소스나 매니페스트를 수정하는 경우 고정된 빌드 순서에 포함하세요.

  • 새로 설치
  • 내부 업그레이드
  • 중요 경로
  • 롤백

서버측에서 승인된 버전 유지

클라이언트는 버전, 서명 및 무결성 신호를 제공할 수 있지만 위험성이 높은 결정은 롤아웃, 오류 처리 및 긴급 복구가 포함된 서버 정책에 속합니다.

실제 출시 후보로 경계 검증

애플리케이션 스택, 중요 경로 및 대상 시스템 범위를 제공합니다. 계정, 애플리케이션 및 프로젝트 세부 사항은 중앙 Yudun 플랫폼에서 처리됩니다.

추가 자료 및 기술 기반

이러한 기본 참조는 플랫폼 동작과 보안 경계를 확인하는 데 도움이 됩니다. 분석을 대체하는 대신 분석을 지원합니다.

  1. Android app signing

    ID 서명, 연속성 업그레이드 및 릴리스 무결성

  2. Android security best practices

    Android 애플리케이션 보안 설계 및 릴리스 경계

  3. Play Integrity API

    서버 측 결정 및 애플리케이션 무결성 신호의 한계

  4. OWASP MASVS

    모바일 애플리케이션 보안 통제 및 검증 범위

  5. Android NDK ABI guide

    기본 아키텍처, ABI 패키징 및 호환성