在信息技术飞速发展的今天,数据安全和隐私保护变得尤为重要。为了确保信息技术产品的安全性,国际通用的评估标准——Common Criteria(CC)认证越来越被众多头部厂商重视,作为一个展示自身产品安全实力的重要标准:2023年10月,望安科技曾帮助小米自研TEE硬件级底层安全系统获得了国内首家CCRC EAL5+认证,获得了行业关注。CC认证基于ISO/IEC15408标准,是一个国际认可...
2024年9月18日,望安科技承担实施的永洪一站式大数据BI平台CC EAL2+认证评估项目,成功获得了由中国网络安全审查技术与认证中心(CCRC)颁发的CC EAL2+证书。这一重要里程碑不仅标志着双方在信息安全领域的深度合作,也进一步提升了永洪BI平台的安全性,可为用户提供更稳定、可靠的数据保障。同时也巩固了永洪科技在大数据领域的领先地位,增强用户的信任感和认同度。 北京永洪商智科技有...
引言 数据分类分级是数据安全保障的第一步,也是促进数据要素流通利用的关键一步。一段时间以来,数据分类分级缺乏具有权威性、可执行性的标准文件。随着一项国家标准的出台,数据分类分级难的情况将得到解决。 近日,全国网络安全标准化技术委员会(以下简称全国网安标委)正式发布首个数据安全技术类标准,即国家标准GB/T 43697-2024《数据安全技术 数据分类分级规则》(以下简称“标准...
国家标准GB/T 18336《信息技术 安全技术 信息技术安全评估准则》(以下简称“GB/T 18336 标准”)等同采用国际安全标准 ISO/IEC 15408,是国家信息技术产品安全测评领域的基础性标准。在当前国家着力推进数字中国建设的大背景下,GB/T 18336 标准为强化信息技术产品安全性、提升产品国际竞争力、推动科研创新发展、维护国家网络安全起到了重要作用。一对国家网络空间安全的...
今年的《政府工作报告》中提出,深入推进数字经济创新发展,深化大数据、人工智能等研发应用,并首次提到开展“人工智能+”行动,同时提出,要进一步提高网络、数据等重点领域的安全保障能力。同时,生成式人工智能技术的加速演进正在推动全社会从数字化向智能化转型,人工智能在打造新的生产工具的同时,也带来了前所未有的网络安全挑战。人工智能带来网络安全新挑战近年来,我国网络安全防护能力和水平不断提升,网络安全...
引言区块链是一种分布式账本技术,其通过提供业务交易和数字资产的一致性、不可变性来提高参与方的可信度,还能通过交易中提供更大的透明度来减少参与方之间的摩擦,这些特性使得更多行业的应用场景得以重塑。区块链技术的快速发展,促使企业架构和技术创新的领导人开始重新思考分布式信任世界里的价值交换概念,同时也因之而滋生了众多新技术。从下图中能够看出,目前还有许多技术尚处于科技诞生的促动期,如智能合约。目前...
PKfail:GitHub上发现的AMI平台密钥使研究人员发现了主要PC和服务器供应商的固件映像中的测试密钥,如果泄露,黑客可以利用这些密钥来获取内核控制权。安全研究人员警告称,一些PC和服务器制造商正在使用不安全的加密密钥作为安全启动(Secure Boot)的信任根。安全启动是现代计算机的一项重要安全功能,可以防止恶意软件在启动过程中早期注入。其中一个密钥意外泄露,可能会破坏七个制造商数...
随着集成电路规模的不断扩大,从设计到流片(Tape-out)的全流程中,验证环节的核心地位日益凸显。有效的验证不仅是设计完美的基石,更是确保电路在实际应用中稳定运行的保障。尤为关键的是,逻辑或功能错误是导致流片失败的首要原因,占比高达50%。功能验证正是解决这一难题的利器,它助力工程师精准识别逻辑设计漏洞、性能不达标问题以及设计代码中的功能缺陷,从而最大限度地规避流片风险。针对超大规模集成电...
#人工智能+#今年的《政府工作报告》中提出,深入推进数字经济创新发展,深化大数据、人工智能等研发应用,并首次提到开展“人工智能+”行动,同时提出,要进一步提高网络、数据等重点领域的安全保障能力。同时,生成式人工智能技术的加速演进正在推动全社会从数字化向智能化转型,人工智能在打造新的生产工具的同时,也带来了前所未有的网络安全挑战。近年来,我国网络安全防护能力和水平不断提升,网络安全产业发展迅速...
投资及合作协议签约仪式5月21日上午,深圳市创新投资集团(简称“深创投”)与浙江望安科技有限公司(简称“望安科技”)在深创投集团总部举行了投资及合作协议签约仪式,正式宣布望安科技完成千万级天使轮融资。双方代表签约在深创投集团党委委员、副总裁张键,望安科技创始人赵永望共同见证下,深创投集团互联网基金投资部副总经理吴任华(右)与望安科技总经理陈建明(左)代表双方签署了投资及合作协议。近年来,望安...
2024年5月20日,望安科技共同起草的《操作系统安全技术要求(评估保障级4增强级、5 增强级)》产品认证技术规范正式发布。本标准按照 GB/T 1.1-2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定,由中国网络安全审查认证和市场监管大数据中心、信息产业信息安全测评中心主要起草,浪潮电子信息产业股份有限公司、上海市信息安全测评认证中心、新华三技术有限公司、浙江望安科技...
周年回顾 岁月不居,时节如流。转眼间,望安科技已走过了五年不平凡的风雨历程,在这五年时间里,我们经历了无数的磨砺和挑战,也取得了可喜可贺的成绩。回顾过去,五年虽短,但我们创造的价值却是无法估量的,五年来,我们始终以打造一家全球顶尖的“国之重器”型的安全公司为目标,不仅在技术上追求精湛和卓越,更注重服务的质量和效率。我们深知好口碑的背后是客户的信任和满意,因此我们始终全力以赴,为客户提...
ACM中国图灵大会 2024年7月5日,第六届ACM中国图灵大会(ACM Turing Award Celebration Conference TURC 2024)在长沙正式举行。本届大会由ACM(国际计算机学会)主办,CCF(中国计算机学会)协办,长沙市人民政府、湖南大学承办,湖南省科学技术厅、湖南省科学技术协会、长沙市科学技术局共同指导。图:开幕式现场 国际计算机学...
随着人工智能技术的飞速发展,大模型技术以其卓越的性能和广泛的应用前景, 正在重塑人工智能领域的新格局。然而,任何技术都有两面性,大模型在带来前所未有便利的同时,也引发了深刻的安全和伦理挑战,从个人隐私泄露到虚假信息生成,再到对抗样本攻击,大模型及其衍生的安全风险不容忽视。一、大模型应用安全挑战和威胁1. 数据安全与隐私问题大模型在训练过程中需要大量的数据作为支撑,这些数据往往包含用户的敏感信...
“微软蓝屏”事件Blue Screen of Death2024年7月19日,全球大量Windows 10电脑崩溃,电脑显示蓝屏死机并且无法重新启动,引发全球关注。“微软蓝屏”事件是一次典型的因软件故障导致其供应链上的用户大规模遭殃的严重安全事故。此次微软蓝屏波及不少国家地区,影响全球近千万台使用Windows的设备,导致航空公司、银行、电信公司和媒体、健康医疗等各个行业陷入混乱:多个国家的...
形式化验证Formal verification形式化验证提供了对密码学实现正确性的数学证明,适用于所有输入,包括意外和恶意输入。近日,Google的安全研究团队在其博客上表示,作为后量子密码进展的下一阶段,Google正在与Cryspen合作,生产形式化验证的NIST选定后量子算法的实现。以下为博客原文——美国国家标准与技术研究院(NIST)官方发布的后量子密码学(PQC)标准标志着在保护...
区块链是去中心化的分布式记账系统。系统中的节点无需互相信任,通过统一的共识机制共同维护一份账本,每个节点都有一份完整的数据记录。区块链 Block chain,成块(block)的交易通过密码学算法连接在一起,使得整个账本公开透明、可追踪、不可篡改。#01·· 区块链的优势 ··区块链的优势主要体现在以下几个方面:1.去中心化:区块链采用分布式账本技术,无需中心化的信任机构或中介来管理数据。...
2024年8月19日,由新加坡理工大学国际合作部助理主任Joseph Ng Hong Sin、David Sanan教授、Wendy Hui教授和新加坡理工大学19名学生组成的访问团队莅临我司参观交流。此次访问不仅是新加坡理工大学与望安科技深化校企合作、共谋未来发展的重要契机,更是双方搭建国际交流平台、互鉴研讨与合作共赢的重大机遇。望安科技和浙江人才大厦对新加坡理工大学的到访表示了高度重视和...
NEWS新闻2024华为形式化方法研讨会2024年8月1日,华为可信领域科学家委员会、华为软件领域科学家委员会、华为可信理论、技术与工程实验室和华为费马实验室在贵安云上屯举办了为期两天的2024 华为形式化方法研讨会。本次研讨会聚焦“智能时代下的形式化验证技术”,探讨智能时代下形式化方法的发展前景及其应用。研讨会邀请了国内外的30余位形式化方法领域的顶尖专家和学者,专家学者们齐聚一堂,围绕形...
2024年4月25日,国家市场监督管理总局(国家标准化管理委员会)发布中华人民共和国国家标准公告(2024年第6号),公布了全国网络安全标准化技术委员会归口的16项国家标准。该16项国家标准覆盖信息技术安全评估准则、信息技术安全评估方法、无线局域网客户端和接入系统安全技术要求、证书应用综合服务接口规范、零信任参考体系架构、软件供应链安全要求、App个人信息处理规范性审核与管理指南、网络安全众...