
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
信创产品认证、信息安全测试
财政部、工信部针对“三类九款”整机产品(通用服务器、台式机、便携式计算机、一体机、工作站,以及服务器操作系统、桌面操作系统、集中式数据库、分布式数据库)制定了明确的采购配置要求。各地信创协会、工委会、第三方机构均可出具,名称不统一,包括信创适配证书、软件信创证书、信创适配性测试认证证书等。安全可靠测评、政府采购符合性、适配测试报告、兼容性互认证、协会评估证书——这几条路径各有适用场景,企业应根据产
摘要: 随着信创战略向嵌入式领域扩展,STM32等进口MCU平台的嵌入式软件面临国产化迁移需求。本文系统分析了国产化适配的技术路径,包括Pin-to-Pin替代、功能等效替代及全栈国产化方案,重点对比了国产MCU(如GD32)与STM32在时钟系统、外设时序等关键技术差异。适配流程涵盖芯片选型、硬件设计、代码移植及功能验证,需依据T/GCC3006等标准进行认证。国产化适配虽需底层驱动调整,但通过

Linux服务器CPU满载挖矿病毒排查与根治方案 当Linux服务器CPU持续100%、业务卡顿、带宽异常时,大概率感染XMRig等挖矿病毒。常规kill进程无效,需彻底排查并加固。 排查步骤: 定位进程:top或htop查看高CPU进程,记录PID及路径,kill -9临时终止。 删除文件:ls -l /proc/PID/exe获取路径,rm -rf删除,解除chattr +i锁定。 检查定时任

最近,在一次服务器应急响应过程中,我们遇到了一起非常典型、但又极具迷惑性的攻击案例。客户反馈的问题十分简单:网站电脑访问一切正常,但使用手机访问时,会自动跳转到一些陌生页面,而且刷新后又恢复正常。由于现象并不稳定,因此问题长期没有被发现。起初,大家都认为可能是 CDN 缓存、浏览器缓存或者运营商劫持导致的问题,但随着排查的不断深入,一条隐藏在 Nginx 之中的攻击链逐渐浮出水面。

它要解决的是原本跑在 x86 芯片、MySQL 或 Oracle 这些传统数据库、Tomcat 或 WebLogic 这类国外中间件上的系统,能不能平稳迁移到国产 CPU(鲲鹏、飞腾、龙芯)、国产操作系统(麒麟、统信)、国产数据库(达梦、金仓)和国产中间件(东方通、中创、宝兰德、金蝶天燕)上。代码溯源的侧重点又不一样,它要理清楚代码和依赖的来路。它只盯着代码本身的安全缺陷和开发规范,不关心能不能适

Linux服务器CPU满载挖矿病毒排查与根治方案 当Linux服务器CPU持续100%、业务卡顿、带宽异常时,大概率感染XMRig等挖矿病毒。常规kill进程无效,需彻底排查并加固。 排查步骤: 定位进程:top或htop查看高CPU进程,记录PID及路径,kill -9临时终止。 删除文件:ls -l /proc/PID/exe获取路径,rm -rf删除,解除chattr +i锁定。 检查定时任

摘要:当前Linux挖矿木马已全面升级为结合内核级Rootkit、多层持久化、动态库劫持和自愈机制的复合型攻击。传统清理方法仅能清除表层病毒,无法根除底层驻留,导致90%的服务器反复感染。本文从实际应急响应出发,提供覆盖内核链路的全流程解决方案,适用于高校算力集群等高风险场景。这类具备高算力、7×24运行的服务器已成为黑客重点目标,一旦感染将导致科研中断、数据泄露等严重后果。文章详细拆解了从风险隔

软件安全是一项系统工程,没有任何单一技术能够解决所有问题。代码审计、漏洞扫描与渗透测试的三位一体策略,代表了当前软件安全测试领域的主流实践。通过静态分析堵住源头漏洞,通过自动化扫描覆盖已知风险,通过渗透测试验证实战能力,组织可以建立起动态、持续改进的安全保障机制。在日益严峻的网络安全形势下,唯有将安全测试贯穿软件全生命周期,方能为数字化业务稳健运行提供坚实支撑。
本文摘要: 《源代码安全审计计价规范》依据GB/T39412-2020等国家标准,提出7种计价模型:项目包干(固定总价)、人天(按工时)、按行计价(千行代码)、按漏洞数量、按报告交付、混合定价及SaaS化按需计价。每种模型适用不同场景(如小型项目、复杂系统或敏捷开发),并引入核心业务复杂度、语言难度、安全等级等系数进行动态调整。规范明确了参数定义(如KLOC、人天单位)、计算公式及参考价格区间(如

摘要: 信创体系强调安全可控,信息安全测试是获取认证的核心环节。测试涵盖五大方向:1)漏洞扫描,检测系统、应用、网络设备缺陷;2)渗透测试,模拟攻击验证防御能力;3)代码审计,从源码排查逻辑漏洞;4)APP安全评估,检查移动端数据、通信与权限风险;5)病毒检测,确保软件供应链无恶意代码。测试流程包括准备、检测、整改复测及报告认证四阶段,为信创适配提供安全依据。企业需提前规划测试体系,以满足政企市场









