Aggregator
悬镜入选“移动互联网APP产品安全漏洞治理”十大优秀案例
悬镜入选“移动互联网APP产品安全漏洞治理”十大优秀案例
悬镜入选“移动互联网APP产品安全漏洞治理”十大优秀案例
悬镜入选“移动互联网APP产品安全漏洞治理”十大优秀案例
悬镜入选“移动互联网APP产品安全漏洞治理”十大优秀案例
顶流明星在澳门输了10亿?一男子用AI造谣被行拘8天;多平台SSRF漏洞遭遇协同攻击,逾400个IP同时启动 | 牛览
OT安全挑战:从被动防御到主动防护
阿布扎比发布第二版医疗信息与网络安全标准
网络攻击新时代:OpenAI Agent首次自主完成钓鱼攻击
Шпионский дизайн: хакеры используют CSS для слежки за вашими действиями
鸿蒙安全风控类SDK快速发展,梆梆安全助力护航鸿蒙安全生态走向成熟
近日,华为通过《近百款安全风控类SDK护航鸿蒙原生应用,覆盖数据安全等核心领域》披露了HarmonyOS NEXT安全风控类SDK生态发展建设情况,当前鸿蒙生态已汇聚超500款原生SDK,其中安全风控类SDK也已经突破上百款,汇聚了包括梆梆安全等众多安全厂商,为鸿蒙原生应用提供业务安全、数据安全、设备安全、API防护、身份认证等安全服务。梆梆安全鸿蒙NEXT通信协议保护SDK和API安全平台的加入,不仅完善了鸿蒙生态的安全防护体系,也进一步推动了鸿蒙生态向成熟迈进,为用户和开发者提供了更加安全、稳定的鸿蒙生态环境。
作为华为鸿蒙生态核心安全合作伙伴,梆梆安全持续为鸿蒙应用提供安全可靠的安全保障能力,深度融入鸿蒙安全SDK矩阵,构建完整的泛应用安全保护体系。此次两款产品被华为官方提及,标志着梆梆安全的技术硬实力得以印证。
鸿蒙NEXT通信协议保护SDK
——数据传输的"安全管道"
在网络传输环节,梆梆安全鸿蒙NEXT通信协议保护SDK可为鸿蒙原生应用提供可靠的数据传输及通讯协议的加密保护能力,防止抓包、窃取。产品深度适配鸿蒙星河系统,以三大技术优势成为开发者构建安全通信链路的"标配":
1. 国密算法+动态加密双保险
支持SM4/AES双算法,满足金融、政务等高安全需求场景国密改造硬性要求;随机化动态密钥技术实现“一次一密”,提升破解成本。
2. 白盒密码技术护密钥
使用白盒密码技术,通信密钥拆解隐匿,全程无明文暴露;多段校验机制防逆向,全程守护原始密钥安全3. 双向身份强校验
绑定应用签名与设备指纹,拦截非法客户端接入。API安全平台
——鸿蒙生态的“智能安全中枢”
随着鸿蒙原生应用加速接入开放银行、智慧城市等场景,API接口成为攻击者重点突破的"高危地带"。梆梆安全API安全平台凭借“实时流量分析+AI动态防御能力”,为鸿蒙API安全构建三层防护:
1. 资产治理自动化
自动发现"影子API"与敏感数据流,与鸿蒙设备指纹联动生成安全画像;敏感数据实时监测,有效发现未脱敏、明文传输等风险行为;脆弱性实时分析,自动化检测多种API漏洞。
2. AI驱动的智能防护
机器学习模型识别SQL注入、撞库攻击等异常行为;客户端环境动态监测与分析,秒级阻断0day攻击,误报率低于0.1%。3. 全天候安全处置
智能监测,发现风险实时同步给第三方系统;流量阻断,直接阻断不法请求、恶意请求、访问越界等行为;限流限速,有效防止资源消耗在恶意的API请求上。原创 Paper | 从0开始学习卷积神经网络(一)—— 1+1=2
原创 Paper | 从0开始学习卷积神经网络(一)—— 1+1=2
原创 Paper | 从0开始学习卷积神经网络(一)—— 1+1=2
原创 Paper | 从0开始学习卷积神经网络(一)—— 1+1=2
原创 Paper | 从0开始学习卷积神经网络(一)—— 1+1=2
双奖加冕 | 梆梆安全斩获网信联盟生态双料大奖,领航2025网安产业新格局
近日,中关村网络安全与信息化产业联盟(以下简称“联盟”)第三届第二次会员大会在京顺利召开。来自全国的联盟成员代表、政府机关领导、行业专家等130余人参加会议。在会议表彰环节,梆梆安全荣获“2024网信生态协同贡献奖”和“2024联盟工作卓越贡献奖”两项荣誉。
联盟此次召开会议,充分发挥桥梁纽带作用,为行业生态内的产业交流与合作提供了重要平台。一直以来,梆梆安全大力支持并积极参与联盟组织的各项活动,参与的《大咖聊网安》第一季至今还在不断发酵;在联盟组织的前锋汇等各项活动中身影频现,持续赋能;聚集公司高层与联盟专家展开技术交流,受益良多。此次荣获殊荣,不仅彰显了梆梆安全与联盟协同创新、共促发展的实践成果,更寄托着业界对我们持续精进技术、引领网络安全产业变革的殷切期待。
作为移动安全领域的拓路先锋,梆梆安全始终以技术创新为引擎,为政府、企业、开发者和消费者构筑起覆盖移动应用全生命周期的立体化防护体系,为千行百业的数字化转型进程保驾护航。在赋能行业发展的征途上,梆梆安全将积极参与网信生态建设,持续与产业伙伴共筑数字世界的安全基座。
【重磅发布】梆梆安全发布首款鸿蒙仓颉语言加固产品,筑牢鸿蒙核心代码安全防线
随着鸿蒙生态的快速扩张,HarmonyOS NEXT作为全球第三大智能操作系统,正加速推动万物互联时代的到来。然而,鸿蒙应用面临的代码逆向、数据窃取等安全威胁也日益严峻。作为深耕移动安全领域十余年的专业安全厂商,梆梆安全始终以技术创新为驱动,持续拓展行业应用新场景。此次梆梆安全在移动应用安全领域率先推出鸿蒙仓颉语言加固保护能力,为鸿蒙应用构建全链路安全屏障,再次突破鸿蒙技术创新实践。
梆梆安全鸿蒙仓颉语言加固,筑牢鸿蒙核心代码安全防线
仓颉语言(HarmonyOS Cangjie)是华为专为HarmonyOS NEXT下高性能、高安全场景设计的系统级编程语言,将广泛应用于金融、政企、互联网、智能汽车、物联网等领域的底层开发。然而,其代码若未得到有效保护,极易成为黑客攻击的突破口。
基于对鸿蒙生态的深度理解,梆梆安全攻克仓颉语言加固技术难题,推出以下核心能力:
1. 多层次代码保护
控制流隐匿:通过控制流平坦化、不透明为此、虚假分支注入等技术,彻底打乱代码逻辑,抵御静态逆向分析。
变量与函数加密:对关键变量、函数名进行动态混淆,消除代码可读性。常量与字符串保护:采用分段加密和随机化存储技术,防止敏感数据明文暴露。2. 动态运行时防护
防动态调试攻击:及时发现并阻断调试器注入和内存动态调试攻击。防高风险环境运行:实时检测鸿蒙开源系统(OpenHarmony)、越狱设备、模拟器、网络代理等各种高风险运行环境,及时预警处置。防二次打包:实时校验鸿蒙应用正版开发者签名信息,防止签名篡改和二次打包发布、安装。3. 信息泄露防护
防屏幕信息泄露:实时捕捉屏幕截图、屏幕录制行为,及时警示终端用户注意个人隐私信息保密。防屏幕共享泄露:实时监测各类会议软件、远程控制软件的屏幕共享行为,及时警示终端用户提高警惕,防止窃取个人隐私信息和诱导性诈骗行为。防运行信息泄露:自动清除应用运行日志信息,防止敏感信息被非法利用。产品优势
覆盖全栈鸿蒙语言生态
- 灵活部署,极简运维
- 赋能千行百业,守护数字未来
以守护数字安全为己任,梆梆安全积极融入金融、政企、智能汽车等关键领域的安全建设,坚持自主可控的技术能力筑牢国产操作系统安全底座。未来,梆梆安全将继续以创新为驱动,响应国家网络安全号召,携手行业伙伴共筑鸿蒙生态安全屏障,为数字中国的高质量发展注入坚实动能。