首页 加入收藏

全国咨询热线:400-0909166

业务咨询:186-0472-2619

商业合作:139-0472-2919

信元资质

咨询热线:

400-0909166

信元资质

您当前的位置:首页 信元资质

公司技术实力

2022-05-10 10:25 信元资质


      1、网络安全实验室

作为网络安全等级保护测评机构,公司建设有网络安全等级测评实验室,实验室配备有网络安全等级保护测评、软件测试、移动APP安全检测、应急响应、安全运维、攻防对抗等各类测试工具和设备,实验环境涵盖仿真验证系统、攻防实战靶场、CTF、漏洞库等多个场景和资源,仿真验证系统包含云计算、大数据、移动互联网、物联网、工业控制系统等新技术新应用,系统及设备类型包含x86和信创两个类型,并配备有各类实训课件、辅助工具。用于满足网络安全等级保护测评人员网络安全测评仿真、测评技术培训和模拟测评的需要,并能针对新技术新应用进行实验部署。实验室的建设旨在进一步提升公司技术人员网络安全等级测评能力、网络安全攻防实战能力和应对真实攻击场景下的实战水平,为公司网络安全人员提供实训基地,公司技术人员能通过实验室完成体系化学习不断提高网络安全综合技术能力。

 image.png

2、商用密码应用安全仿真测试评估实验室

实验室以建成自治区首家密评技术创新中心(实验室)为目标,部署有物理环境密码应用仿真系统、应用仿真系统、其他密码仿真系统、密码检测工具、密码应用安全性检测等工具,用于开展密码技术研究、密码检测相关工作。其中密码仿真系统包含了x86和信创两个类型,可用于开展国密算法、非国密算法的技术研究工作。实验室以具有弹性、可扩展、多层次的网络仿真环境为基础,配备有多类型密评、测评工具,构建具有可测试、可分析、可评估的系统分析场景,将人才培养、密码攻防演练及科研测试作为核心目标,通过多种实验场景的整合,形成综合性密码应用安全性评估持续研究能力。

公司聘请国内知名密码专家吕述望教授作为公司的首席密码专家带领公司密码技术团队,引领公司密码技术研究、发展。

吕述望教授,中共党员,博士生导师,20216月,吕教授及他的专业团队研制的SM4分组密码算法作为ISO/IEC国际标准正式发布,SM4分组密码算法作为国际标准正式发布,促进了我国商用密码算法国际标准体系的进一步完善,对我国商用密码产业发展具有重要的意义。

吕述望教授曾获得1986年和1988年度中国科学院科技进步一等奖、1988年度国家科技进步二等奖、1992年度国家科技进步一等奖、1995年度省部级科技进步一等奖、1996年度国家科技进步二等奖、1997年度省部级科技进步二等奖、2000年度国防科学技术三等奖、金融科技进步二等奖、2001年度国防科学技术三等奖,2021年获国家科技进步一等奖,均为各奖项的主要完成人。1992年起享受国务院颁发的政府特殊津贴。

 

 image.png

      3、数据安全检测及数据安全能力成熟度认证实验室

随着我国经济与科技水平的不断进步,数据已成为各行各业驱动创新发展的重要资源之一。在国家强化数据战略的大形势下,《数据安全法》于91日起正式施行。作为我国数据安全领域的首部专门律法,《数据安全法》明确了各地区部门在数据安全方面的职责与分工,同时鼓励认证测评专业机构开展数据安全相关检测评估、认证等服务工作,协助各行各业落实数据安全责任和义务。

本实验室依据GB/T 37988-201《信息安全技术 数据安全能力成熟度模型》的相关内容,围绕数据生存周期过程中经历的多个阶段及数据通用安全,从组织建设、制度流程、技术工具、人员能力共四个维度进行建设。重点进行数据安全检测体系建设,为开展数据安全检测、评估业务提供标准、环境、人员方面的建设,通过一系列方法、程序等活动加以系统化、标准化,并按相应认可准则开展检测评估服务。环境建设主要为建立数据安全检测实验平台并配备检测工具、设备。人员建设主要为培养和建设具备开展数据安全检测能力的技术人员和管理人员。

      开展数据安全检测评估,主要对关键信息基础设施、重要信息系统开展数据安全检测评估认证活动,基于组织的数据战略,从数据全生命周期安全出发,通过对组织目标环境中数据资产的重要程度、数据载体的安全状况、敏感数据的访问状况、安全数据相关管理制度和基础设施的安全性等多方面的信息进行收集、统计和分析,评估数据安全的风险。以评促建,协助各行各业落实数据安全责任和义务。开展数据安全能力成熟度检测认证,对关键信息基础设施、重要信息系统开展数据安全能力成熟度进行评估、认证,为组织开展数据安全能力建设提供依据。


 image.png

  4、移动互联网应用程序(App)安全检测实验室

实验室建设有支持Android/iOS/小程序等移动应用的静态和动态安全检测平台以及可为移动终端用户提供风险感知和安全防护的安全能力平台,可云服务的方式在线支撑App安全检测,配备专业检测工具,提供APP安全检测,用以提高APP的应用安全,从而保护个人信息安全,支撑App长效发展。实验室具备对移动App从软件安全、会话安全、数据安全、通讯安全、业务安全等方面检测能力,并能对移动App依据相关国家标准收集、存储、传输、处理、使用个人信息等活动进行评价。

image.png

      5、电子数据司法鉴定实验室

电子数据司法鉴定实验室,实验室按照国家(公安部)一级电子物证实验室标准配备了全套先进的鉴定仪器与取证设备,实验室已经通过中国合格评定国家认可委员会(CNAS)实验室认可,是自治区首家具备线上存证、固证、出证司法服务能力的实验室,可切实解决政、企、民日常互联网活动中遇到的随时、随地的电子证据留存问题。实验室面向刑事诉讼、机关执法、财务审计、公司调查、网络服务、知识产权保护等需要,开展电子数据、声像资料的取证、鉴定和相关技术支持服务。自成立以来,面向公安、司法系统、律师事务所、政府部门及公司与个人提供数千起电子数据鉴定、数据恢复与文件修复、数据销毁等服务。

image.png