為了通過深度防御策略實現保護整個供應鏈安全性的目標,我司從“認證所有的數據傳輸和識別請求者”的角度為出發點,從端、邊、管、云自下向上的方向,深入研究設備固件安全、漏洞挖掘、無線終端協議等內容。針對底層固件安全,識別、解包、分析并上報固件漏洞和敏感信息等;針對漏洞挖掘,利用常規掃描和FUZZ測試方法盡可能多的挖掘設備和服務漏洞;針對無線終端協議,深入研究組織和個人常用的WI-FI、藍牙和ZigBee協議漏洞和通訊安全,旨在全方位、多層次地發現并處置供應鏈過程中的潛在威脅。
《供應鏈安全研究》
零信任是一種戰略性網絡安全模型,旨在保護現代數字業務環境,該環境越來越多地包括公共和私有云,...
為了解決5G帶來的風險并結合零信任的相關理念, 我司提出了基于5GMEC場景的杭州零信任架構...