9月5日,2022網絡安全宣傳周重點活動——2022網絡安全創新成果大(dà)賽總決賽在京舉辦。經過初賽、複賽、總決賽的嚴格選拔,奇安信集團“盤古石手機取證分(fēn)析系統”獲得創新産品二等獎。
互聯網時代,電子數據成爲了常見的證據形式,相關領域的研究對于維護安全、占領國際制高點具有重要意義。但與傳統實物(wù)證據相比,電子數據普遍具有易消亡、易篡改、技術依賴性高等特點,使得其存在“存證難”“取證難”的困境,也成爲“卡脖子”的重點領域。
針對“未知(zhī)鎖屏密碼情況下(xià)的取證”、“手機數據獲取的完整性問題”、“安全加密類應用數據獲取及海量數據應用難”這三個重點問題,奇安信盤古石團隊實現了多個關鍵技術創新,并達到國際領先水平。
其中(zhōng),基于啓動鏈安全研究的安卓解鎖技術支持鎖屏密碼的離線破解,可以利用更多算力提升速度,爲案件偵破争分(fēn)奪秒;而基于自有漏洞的安卓手機提權取證,盤古石團隊已實現Android 10、11、12的通用提權方案,達到國際領先水平;針對最新iOS設備或系統的提權,盤古石團隊一(yī)直自主并持續研究相關的安全攻防技術,采用動态提權方式,可針對iOS設備進行單獨應用提取或完整文件系統鏡像,實現更完整的iPhone取證;針對犯罪團夥常用應用,盤古石團隊實現iOS、Android系統數十個重點應用破解解析,可實現全面數據提取解析。
産品方面,盤古石推出了手機取證塔、自助取證一(yī)體機等多款産品,依托多重攻防技術,多路并行取證,多維人機交互,借助專業設備爲高效取證工(gōng)作賦能。在今年7月舉辦的2022年北(běi)京網絡安全大(dà)會取證與涉網犯罪論壇上,奇安信正式發布了盤古石自助取證一(yī)體機、盤古石智能現場勘查系統等新品,并對計算機取證塔T30、手機取證塔T50和取證戰星D10等三款硬件進行全新升級,可爲包括公安執法、黨政機關、司法機關以及行政執法部門等提供全面專業的支持與服務。
據悉,2022年網絡安全創新大(dà)賽由中(zhōng)央網信辦網絡安全協調局指導,中(zhōng)國網絡安全産業聯盟主辦,是本次網絡安全宣傳周的重要活動之一(yī),緻力于發現我(wǒ)國網絡安全産業創新成果,激發網絡安全企業加強自主創新能力,提升網絡安全産品和服務供給能力和質量,搭建網絡安全企業、技術、人才和資本合作平台,推進網安産業結構化升級,推動網絡安全産業高質量發展。共征集到140餘家企業申報的240餘項解決方案和創新産品;獲獎作品涉及數據安全、安全态勢、情報與資産、5G安全等技術方向和應用領域。