物聯網邊緣計算環境安全
零信任是一種戰略性網絡安全模型,旨在保護現代數字業務環境,該環境越來越多地包括公共和私有云,SaaS應用程序,DevOps,機器人流程自動化(RPA)等。
為了解決5G帶來的風險并結合零信任的相關理念, 我司提出了基于5GMEC場景的杭州零信任架構,并于2021年11月份完成項目部署,針對切片方面的風險,提出了切片安全檢測理念,實現切片自身安全性檢測要求,并于12月在杭州場景下實現部署與功能測試。針對5G終端的安全性問題,提出了終端設備本體安全訪問需求, 對工業設備進行多種工控協議的模糊測試以及針對終端進行攻擊性的腳本演練, 根據信息回饋, 判定當前的5G場景下的通訊環境的安全性。
為了通過深度防御策略實現保護整個供應鏈安全性的目標,我司從“認證所有的數據傳輸和識別請求者”的角度為出發點,從端、邊、管、云自下向上的方向,深入研究設備固件安全、漏洞挖掘、無線終端協議等內容。針對底層固件安全,識別、解包、分析并上報固件漏洞和敏感信息等;針對漏洞挖掘,利用常規掃描和FUZZ測試方法盡可能多的挖掘設備和服務漏洞;針對無線終端協議,深入研究組織和個人常用的WI-FI、藍牙和ZigBee協議漏洞和通訊安全,旨在全方位、多層次地發現并處置供應鏈過程中的潛在威脅。
聚焦物聯網邊緣計算環境安全的新型創業公司