和利时信安院再次入选国家工业信息安全漏洞库技术支撑单位

4天前 阅读数 80 #综合

国家工业信息安全

漏洞库技术支撑单位

— 和利时信安院再次入选 —

工业控制系统是能源、电力、石化、轨道交通等关键领域平稳运行的核心支撑,是国家关键基础设施安全的核心命脉。近日,国家工业信息安全发展研究中心正式发布工业控制产品安全漏洞专业库(CICSVD)暨国家工业信息安全漏洞库技术支撑单位名单。宁波和利时信息安全研究院有限公司(以下简称:公司)再度入选,持续位列国内工控安全权威技术支撑队伍行列。













连续多年入选CICSVD技术支撑单位,是国家权威机构对公司在工控安全领域专业技术实力与行业贡献的高度认可,充分体现了公司在工控漏洞研究、关键基础设施风险防护领域的技术地位。


01

深耕底层研究,深挖工控风险

依托专业化研究体系,公司组建高精尖安全研究团队,多项原创成果亮相BlackHat、HITB、HITCON等国际顶级安全峰会,研究能力接轨国际前沿。相较于行业传统边界防护思路,公司聚焦工控本质安全,深耕DCS、PLC等核心工控设备底层安全,直击工业控制系统核心风险根源。

截至目前,公司已向国家权威漏洞库报送数百项原创漏洞。团队研究不局限于表层风险检测,而是深入拆解设备核心部件,深挖通信服务内核、实时任务调度算法、底层逻辑校验机制,精准发现各类高危隐性漏洞,研究范围覆盖主流工业应用场景,核心聚焦三大风险领域:

一是深层逻辑缺陷,精准排查工控私有协议栈脆弱性、未授权指令执行、核心服务恶意绕过等高危逻辑漏洞,补齐传统安全检测的技术盲区。

二是内建安全隐患,立足固件底层架构,挖掘硬编码凭据、内存管理漏洞,同时针对通信管理、冗余同步、多任务处理等核心机制,识别并规避可能导致拒绝服务(DoS)或远程代码执行(RCE)的高危风险,从设备源头规避风险。

三是工艺失效路径,结合真实工业生产工况,分析漏洞触发后对系统实时控制、联锁保护、数据采集等关键工艺流程的连锁影响,精准识别系统性安全隐患。


凭借全方位、深层次的漏洞机理研究,公司持续为国家监管部门、各行业用户提供风险预警、漏洞研判、隐患整改等技术支撑,有效化解多项重大工业安全风险,构建起从代码底层到生产工艺的全链条安全防护体系,为国家关键基础设施的平稳运行筑起坚实的技术屏障。


02

聚焦实战防御,赋能行业安全

秉承“实战引领、前置审计”的研究理念,公司坚持将漏洞研究成果转化为可落地的安全能力:在系统设计与集成阶段前置深度安全评估,实现设备“出厂即安全”;依托底层研究成果持续优化控制系统内建安全策略,推动工控系统从被动防御向主动免疫升级

同时,公司积极参与国家、行业工控安全标准编制,将一线实战经验转化为行业通用规范,以技术沉淀助力全行业安全能力提质升级。

荣誉承载责任,初心赋能前行。公司将立足国家级平台职责,继续深耕工控安全核心赛道,夯实底层研究能力,积极探索AI辅助审计等前沿技术在工业场景的稳健应用,以专业扎实的研究成果守护国家关键基础设施安全。


版权声明

本文仅作者转发或者创作,不代表旺旺头条立场。
如有侵权请联系站长删除

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

热门