梆梆安全出席高峰論壇為物聯網產業發展建言獻策
為積極響應現代產業鏈鏈長工作要求,發揮產業協同合作組織者作用,4月11日,以“萬物智鏈 未來已來”為主題的2023年中國移動物聯網產業鏈高峰論壇在重慶盛大召開。
源起基金已投企業——梆梆安全受邀出席,與來自全國各地的專家學者、行業大咖齊聚一堂,多維度共話物聯網芯片、操作系統、平臺及生態等新興產業的新發展、新趨勢,分享最新前沿技術、暢想產業新未來,為物聯網產業發展建言獻策。
物聯網安全面臨哪些挑戰?
近年來,物聯網推動人類社會從“信息化”向“智能化”轉變,大量的新產品、新業態、新服務、新模式蓬勃涌現,深刻改變傳統產業形態和社會生活方式,廣泛應用于家庭居住場景、建筑人居場景、產業場景、智慧城市等場景。
與此同時,數以億計的設備接入物聯網,物聯網產業規模不斷壯大,針對用戶隱私、基礎網絡環境的安全攻擊不斷增多,網絡安全問題成為限制物聯網服務廣泛部署的障礙之一。智能物聯網應用的網絡安全挑戰主要有:
第一,物聯網系統直接暴露于互聯網,容易遭到網絡攻擊;第二,物聯網安全風險威脅用戶隱私保護,沖擊關鍵信息基礎設施安全;第三,物聯網終端設備種類繁多,給自動化安全檢測帶來困難。
在國際化形勢下,
如何解決多種安全問題?
如上所述,物聯網安全防護需要新的思維和手段。梆梆安全綜合考慮物聯網終端本身及其所面臨的安全威脅特點,認為安全建設需從硬件、接入、操作系統、業務應用等方面著手,通過物聯網應用加固、固件檢測、終端滲透測試、智能終端安全預警等手段,確保物聯網終端安全乃至物聯網整網安全。下面重點介紹梆梆安全的物聯網應用加固和固件檢測技術。
第一,物聯網應用加固。梆梆安全基于深厚的安全保護技術背景,自主研發面向物聯網應用程序的安全保護產品--物聯網應用加固,為物聯網應用提供二進制級的深度混淆、固件防逆向、程序邏輯防破解、代碼防篡改、運行防調試、防止惡意代碼植入、防止核心算法/邏輯/信息破解分析等多重保護手段,充分保護物聯網應用程序安全,防止各類逆向破解和攻擊行為。
IoT 應用最需要保護的就是承載新興技術的核心代碼,如自動駕駛、AI人工智能、機器深度學習算法等,梆梆安全獨創匯編指令級虛擬化加固技術、指令級微虛擬化保護技術,一對多指令虛擬化技術,幾何級增加破解難度,最小細粒度保護單元,無解密過程,讓攻擊者無從下手,充分保護 IoT 應用相關核心代碼安全。
第二,物聯網固件檢測。梆梆安全固件安全檢測平臺,是自動化檢測物聯網設備固件安全隱患的服務平臺。該平臺通過自動化從固件自身信息、敏感信息、配置風險、CVE漏洞等多個檢測維度,識別和分析物聯網設備固件可能存在的風險漏洞,提前發現安全問題,提升物聯網設備的安全強度,避免固件漏洞被惡意利用導致信息泄露、設備功能故障等,也降低廠商的更新、回收和升級成本。
固件安全檢測平臺,主要提供物理網設備固件的安全檢測服務,核心功能包括固件安全檢測、檢測報告輸出、檢測模板設置、后臺管理等,其中安全檢測能力覆蓋固件基本信息、敏感信息泄露、固件成分識別、CVE漏洞、配置安全、代碼安全等類型。
面向未來,梆梆安全將在物聯網安全領域補齊技術和能力空缺,持續打磨安全產品,促進國家物聯網行業的健康發展,在萬物互聯時代為客戶保駕護航。
免責聲明:本公眾號發布內容部分信息來源網絡,本平臺不對文章信息或資料真實性、有效性、準確性及完整性承擔責任。文章僅供閱讀參考,不作任何投資建議,如有侵權請聯系刪除。