梆梆资讯

梆梆资讯

海淀报 | 梆梆安全:瞄准关键核心技术 做网络安全守护者

2024-03-13

“常见的人脸识别绕过攻击手段有内核层替换、系统层替换、APP内存数据替换等,攻击者就是通过破坏信任链,利用图像采集技术路径上的所有点尝试攻击,实现人脸识别欺骗,必须对APP人脸识别绕过风险进行完整评估,这样才能防止‘带病’上线……”近日,记者走进北京梆梆安全科技有限公司(以下简称“梆梆安全”)研发中心,技术人员正围坐在屏幕前对进一步提升人脸识别攻击防护技术细节进行研究讨论。

随着信息技术的飞速发展,网络安全已成为各行各业不可忽视的重要课题。梆梆安全作为一家专注于软件安全的企业,全体员工正以饱满的精神状态和奋斗姿态,铆足干劲,聚焦重点项目,瞄准API安全、车联网安全、大模型研究等关键核心技术发力攻关,全面奋战首季“开门红”。

提出“共享安全”理念

构筑新型信息安全立体纵深防御系统

梆梆安全成立于2010年,是一家专注于软件安全的企业,作为北京市“专精特新”中小企业,多年来始终以客户为中心,通过研发专业的安全产品、提供安全保障服务,为政府、企业、开发者和消费者打造了安全、稳固、可信的网络空间生态环境。

梆梆安全创始人兼董事长、CEO阚志刚向记者介绍,公司以移动安全为核心,创新性地提出“共享安全”理念,围绕业务安全、移动安全、物联网安全、安全服务帮助用户制定网络安全建设规划,构筑覆盖全网络环境的新型信息安全立体纵深防御系统,在业务上形成了以移动安全为主体,联动安全服务和物联网安全“一体两翼”的业务体系,以及由技术、产品、解决方案和咨询服务构成的“四位一体”的产研体系。

目前,梆梆安全已拥有10万家以上企业及开发者用户,安全技术覆盖的移动应用软件超过100万,用户遍及金融、互联网、物联网、运营商、企业、医疗、能源、教育等各大行业。“今年,我们要抢抓市场机遇、谋划经营发展,瞄准API安全、车联网安全、大模型研究等关键核心技术发力攻关,积极探索企业高质量发展之路。”说起今年公司发展的目标,阚志刚信心满满地说。

业界领先的移动应用安全产品体系与落地实践能力为企业新一年发展注入了新动能,公司“一专多强”的能力版图不断扩大,对完善产品布局,提升市场竞争力,推动企业高质量发展具有重要意义。对此,阚志刚表示,接下来,公司将促进科技成果转化为生产力,全力以赴助力网安产业高质量发展。

推出“独家秘籍”

人脸识别业务安全防护解决方案

立足自身产业阵地的同时,梆梆安全牢记使命责任担当,紧跟国家网络安全创新建设步伐,积极响应国家网络安全战略,持续探索医疗大数据、电子政务、能源科技、AI新技术等多个领域的前沿产品、技术布局。

随着新型网络攻击不断出现和生成式AI技术快速发展,人脸识别技术在各场景应用中面临的安全形势依旧严峻,作为中国信息通信研究院云计算与大数据研究所“可信人脸识别守护计划”首批成员单位,梆梆安全在人脸识别领域持续加大研发投入,率先实现对人脸识别绕过等安全风险的监测并将其落地,并推出“独家秘籍”——人脸识别业务安全防护解决方案,针对常见的人脸识别绕过攻击手段,通过人脸识别专项安全评估、APP安全加固+通信协议保护SDK、移动应用安全检测平台,有效实现风险感知及防御,以便更好地感知和应对新型攻击手段带来的威胁,有针对性地提升安全防护能力,建立起更加安全可信的数字环境。

截至目前,梆梆安全已经为金融机构、政府机关、运营商等行业客户提供人脸识别业务安全防护一站式解决方案。通过代码加密和通信协议的保护,提升人脸协议和数据破解篡改的攻击门槛,利用安全监测与业务系统的联动,解决应用运行过程中出现的前端技术类攻击行为。“下一步,我们将通过创新驱动发展,开辟新赛道,增强发展后劲,为行业大模型在众多细分场景的落地实践提供全方位的安全底座。”阚志刚说。  

提高核心竞争力

助力网安产业高质量发展

梆梆安全已拥有完善的安全服务体系和专业的安全服务团队,多次为国家重要会议和重大活动提供网络安全保障支撑,并凭借强大的攻防实战能力和丰富的网络安全保障经验屡获嘉奖。

近日,国家计算机网络应急技术处理协调中心正式公布第十届CNCERT网络安全应急服务支撑单位名单,梆梆安全凭借在移动互联网安全和物联网安全领域长期的移动应用技术积累、专业的安全服务团队以及多行业多场景的实践落地经验,成功入选CNCERT网络安全应急服务乙级支撑单位。

据了解,CNCERT网络安全应急服务支撑单位评选每两年进行一次,是国家公共互联网应急体系的重要组成部分。入选单位将在CNCERT的统一指导下,开展规范化的网络安全应急服务工作,提升对重大、突发网络安全事件的应对能力,保障国家基础信息网络和重要信息系统的网络安全,同时促进国内互联网网络安全服务市场的繁荣发展。

阚志刚说:“我们将充分发挥CNCERT网络安全应急服务支撑单位的技术优势,持续提升标准化、流程化、智能化的生命周期检测防护和监测应急响应能力,围绕移动互联网安全监测、预警通报、应急处置、安全监管、合规评估等方面为监管部门提供技术支撑,通过及时、专业、高效的威胁情报与应急服务为网络安全保障工作贡献力量。”

2024年,梆梆安全将聚焦高质量发展首要任务,继续加大研发投入和技术创新力度,不断巩固核心竞争力,助力网络安全产业高质量发展。

友情链接:

京公网安备 11010802024511号

Copyright ©2022. All Rights Reserved 京ICP证160618号  京ICP备11006574号-1