• 我的订阅
  • 科技

关注硬件安全、芯片安全、固件安全、无线电扫描渗透,「底网安全」推出多接口精密触发故障注入仪产品|早期项目

类别:科技 发布时间:2023-08-01 12:44:00 来源:36氪

文|李睿

编辑|真梓

随着网络攻防形式的不断升级,网络底层信息安全已成为国家安全的重要组成部分。然而,因涉及众多底层基础学科领域,相对传统网络安全,网络底层安全的攻防渗透、技术成果一般很少映入大众的眼帘,是0day高危漏洞聚集地。

“传统网络安全公司对这块涉足不多,原因有多种,包括技术难度大、多交叉学科、投入大、人才欠缺、对底层电子技术基础学科依赖大等。”「底网安全」创始人赵亚平向36氪透露。

湖南底网安全信息技术有限公司成立于2023年1月,是一家立足硬件安全、芯片安全、固件安全、无线电扫描渗透等领域,自主研发网络底层安全产品并为客户提供方案设计、评估、渗透测试、硬件破解等技术服务的公司。

赵亚平表示,他在过去15年的工作生涯中,从最开始的电子技术员、硬件设计、嵌入式开发等传统电子技术学科从业者再跨入到物联网安全、车联网安全、工控安全圈,既具备传统软硬件技术开发经验,也拥有攻防视野。经过几年的工作洞察和市场分析,赵亚平发现提供网络底层信息安全相关的产品和技术服务是个有利赛道和蓝海市场,底网安全就此成立。赵亚平介绍,公司目前已申请一个发明专利、2个实用新型专利、1个软著,且均已产品商业化。

目前,底网安全已发布第一款自主研发的网络底层安全产品--BTS1002多接口精密触发故障注入仪。这也是一台传统的网络底层攻防渗透工具、物联混合网关、网络底层协议分析仪,可以根据不同的触发条件和精准触发滞后时间配置,在准确的时间对被测对象的关键信号位置发出高度可调、可控、可配置的故障注入信号。之后,这一设备会根据被测对象不同的应用属性,深入网络底层从安全维度对被测对象开展安全检测、安全分析、攻防渗透测试。

以智能门锁为例,在对智能门锁的MCU或CPU芯片或硬件电路进行安全评估时,BTS1002可以在用户输入密码或按压指纹的瞬间触发向芯片或硬件电路注入不同属性的故障信号,进而验证智能门锁在接收到错误密码输入时是否仍可能开锁,从而检测出其安全漏洞。

在具体产品技术上,赵亚平进一步介绍,BTS1002所采用的故障注入技术作用于CPU指令集底层晶体管逻辑阵列,让传统暴力破解降低CPU算力、加密算法复杂性、先进性等因素的影响。此外他还表示,BTS1002提供了一种新的、非常规RAM敏感数据、堆栈数据刷写的技术途径。赵亚平告诉36氪,针对密钥提取应用,技术团队提出了一种新的密钥提取渗透技术方法,并将故障注入技术和传统网络渗透技术融合应用,为身份认证、权限绕过、加解密算法缺陷验证、关键控制逻辑等敏感业务提供了新的底层渗透和验证方法。

在谈及业务优势时,赵亚平表示:“针对企业自身需求,如硬件安全渗透、物联网安全评估、无线电扫描渗透、固件安全分析等底层安全,目前国内能做的企业不多,能做好做精并有一定影响力的企业就更少。”另在市场层面,赵亚平认为在政策驱动的背景下,网络底层安全市场前景良好,“试想下,如果一家企业某款产品某天被曝光网络底层或硬件安全极易被忽视的高危漏洞,用户有何感想?如果是上市公司或关键基础设施应用领域,其股价影响、潜在危害就更不说了。”赵亚平告诉36氪。

赵亚平告诉36氪,底网安全目前和未来的业务方向是销售自主研发的安全产品,并提供高附加值网络底层安全的技术服务,后续会自主研发新的网络底层安全产品(如:无线电扫描渗透工具),逐步打造网络底层安全产品纵深防护墙。

团队方面,赵亚平介绍,底网安全的核心技术团队成员平均工作经验10年+,在网络底层安全和工控物联网安全领域均拥有丰富的从业经历。其中,赵亚平本人曾在国家互联网应急管理中心担任车联网安全负责人,负责车联网/物联网安全咨询,硬件安全渗透测试等事项。他还曾担任新奥集团工控/物联安全专家,深度参与工控物联安全方案设计、对外合作安全把控等核心事宜。

在客户层面,赵亚平认为网络底层安全领域用户范围广、规模大,随着网络底层安全的普及、宣传、警示,客户会逐渐重视这方面投入。未来公司的潜在客户包括但不限于:芯片厂商、硬件终端厂商、科研院所、第三方安全检测机构、高校教育、物联网、车联网上下游厂商,军工电子。“但因该产品有一定的技术专业性,且网络底层安全相对比较闭塞,客户目前还不是特别清楚这块的应用理念和技术价值,需要推广和培训。但已经有一些客户,如科研院所和高校在尝试。”赵亚平向36氪表示。

赵亚平介绍,底网安全采用产品销售+高附加值技术服务的盈利模式,目前产品刚上市,已与包括华中科技大学、国防科技大学在内的部分高校、第三方检测机构负责人完成对接。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-08-01 15:45:10

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

AMD芯片文件遭泄露 或将影响XSX和PS5主机安全
一位匿名安全研究人员披露了AMD4800S芯片的主BIOS、备份BIOS、ROM以及Fuses相关转储文件,这些信息可以帮助安全研究人员了解更多XboxSeriesX的信息
2024-03-08 23:59:00
南航贵州再升级!智能维修为飞机“隔空号脉”和“线上问诊”!
...次在黔成功建立“波音NG飞机起落架构型警告模型”和“无线电高度表跳变趋势模型”两项智能维修数字化模型(或称为“飞机健康监测预警模型”),实现了为飞机“隔空号脉”和“线上问诊”
2024-12-07 00:12:00
“我与无线电”主题征文丨无线电在纺织机械中的革新路
...探纬仪器电器维修的工人,亲眼见证了这一历程。特别是无线电技术在新型剑杆织机中的应用,它极大地提升了生产效率与产品质量,更为整个行业的转型升级注入了强劲动力。记得1975年初入
2024-11-12 12:40:00
无线游戏 梦想无限 雷柏游戏V系列全名智竞高标准普及
...两侧收腰充满力量感。原相定制3398光学引擎极致性能,4K无线电竞游戏技术,沿袭按键预压、欧姆龙5000万次轻脆微动、800毫安时可循环充电锂电池、160小时无线续航、1+9
2023-11-16 09:36:00
英伟达显卡BIOS 数字签名验证遭破解,新工具可刷入任意固件
...发现,英伟达在2013年后为旗下GPU引入了一种基于其 Falcon安全芯片(GTX900系列Maxwell及后续产品)的独特BIOS 验证方法
2023-08-22 06:42:00
把冷镦紧固件做成行业制高点
...前,在关键零部件领域,核心基础材料、先进制造工艺和安全可靠性等共性技术缺乏标准应用研究的统一平台,且国内长期简单引进、引用国外技术标准,缺乏独立自主的试验验证,标准化技术匮乏
2023-01-07 06:00:00
浪潮信息全新一代g7服务器亮相
...块可其中管理模块采用DC-SCM标准化管理模块,增强服务器安全管理能力,实现安全管理芯片和处理器跨平台兼容;存储模块E3.S可通过CXL内存池化,解决高速缓存容量提升缓慢的问
2023-01-13 23:10:00
怪物X级耀斑是自2017年以来最强大的太阳喷发,可能引发磁暴灾难
...带来麻烦。本周,一枚超强太阳耀斑爆发,导致地球上的无线电通信受到严重干扰,甚至中断。这是2017年以来最强的一次太阳耀斑事件,也是有记录以来,人类历史上最强的几次之一。太阳耀
2023-12-18 10:14:00
苹果iPhone 16/Pro系列被曝配RecoveryOS:设备故障可借助其他iPhone无线恢复
...计确保了即便主iOS分区无法启动时,恢复过程也能独立、安全地进行,全程由设备自身管理,无需外部干预。这一特性不仅提升了恢复效率,也增强了系统的稳定性和安全性。至于苹果是否会将
2024-09-18 11:22:00
更多关于科技的资讯:
鲁网1月28日讯走进泰安斯耐特自动化设备有限公司的研发中心与生产车间,科研人员正专注调试高压电气设备智能监测系统,生产线上智能组装设备高效运转
2026-01-29 09:05:00
中国科大构建全球首个核自旋量子传感网络 为搜寻宇宙“隐形邻居”提供工具
大皖新闻讯 近日,中国科大自旋磁共振实验室彭新华教授和江敏教授团队在《自然》杂志发表突破性研究成果:团队革新核自旋量子精密测量技术
2026-01-29 09:26:00
■ 胡蓉摘要:在数字经济快速发展的背景下,营销活动的数字化、智能化和平台化已成为企业提升市场竞争力的重要途径。相较于民营企业和互联网企业
2026-01-29 04:48:00
探店1天|“两个月投入8000元”,年轻人迷上花滑,啥情况?
中新经纬1月28日电 (李自曼)“重心往下,感觉你的刀刃!起身,张开双臂保持平衡……”在冰场中央,花滑教练王子誊一边说着
2026-01-28 23:33:00
江南时报讯 2025年,泰州农商银行秉持“以客户为中心”的理念,深入开展“运营服务满意年”专项活动,以创新驱动、网点提质
2026-01-28 21:53:00
山东移动日照分公司圆满完成2025年银行金融跨年结算通信保障工作
鲁网1月28日讯近日,日照移动公司全力组织人员保障网络工作,顺利完成市县银行系统52家网点的网络保驾护航工作,圆满完成网络通信保障
2026-01-28 22:01:00
科技赋能传统酿造 引领产业数智变革——中科恒信人工智能上甑机器人及发酵食品高端装备项目投产
鲁网1月28日讯近日,记者走进中科恒信智能科技(泰安)有限公司人工智能上甑机器人及发酵食品高端装备项目的智能装备车间,大族激光切割机精准作业
2026-01-28 17:21:00
第四届MUST Awards顺利举办,科技行业年终盛典收官
1月22日,第四届MUST Awards麻瓜青年选择奖在杭州成功举办。作为国内首个由科技内容创作者与大众消费者共同投票评选的消费科技奖项
2026-01-28 17:46:00
宇树科技官方:关于2025年销量数据的澄清
1月22日晚,宇树科技官方微信公众号发布了一份关于2025年销量数据的澄清。宇树强调,过去一个月,网上流传着很多关于宇树2025年出货数量的不实信息
2026-01-28 17:52:00
潮新闻与传播大脑发布“178”方案 打造主流媒体系统性变革的“浙江样本”
大皖新闻讯 1月28日,“三生万物 AI如潮涌”潮新闻&传播大脑三周年联合发布会在浙江杭州体育场路178号浙江日报报业集团举行
2026-01-28 17:54:00
遵义人的年味天花板来了!2026新春年货全网剧透,逛吃玩拿一站齐!
来源:遵义晚报一审:余旭二审:王信 姚腾三审:唐全寿
2026-01-28 18:05:00
中国消费者报北京讯(记者王小月)1月27日,中国连锁经营协会发布2025年度中国购物中心行业景气度报告。当前,购物中心经营仍面临诸多挑战
2026-01-28 18:10:00
2026中关村早期投资论坛暨AI新场景产业创新大会在京举行
1月28日,由中关村天使投资联盟、海创汇、北京前沿国际人工智能研究院、铅笔道、AC加速器联合主办的“2026中关村早期投资论坛暨AI新场景产业创新大会”在北京市海淀区中关村国家自主创新示范区展示中心成功举办
2026-01-28 18:15:00
中国蓝新闻讯 在宁波余姚,一批企业敏锐抓住全球冰雪运动热潮,通过科技创新与产品升级,积极开拓海外市场,让“中国智造”的体育用品走向世界
2026-01-28 18:23:00
中国蓝新闻综合 近日,宇树科技正式官宣成为中央广播电视总台2026年春晚机器人合作伙伴,这是其继2021年牛年春晚、2025年蛇年春晚后第三次登上这一国民级舞台
2026-01-28 18:23:00