远见之路|以匠心守护网络安全,以前瞻技术领航未来


在数字化转型的浪潮中,网络安全已成为保障国家信息安全、企业稳定运营与个人隐私保护的关键领域。作为我国网络安全行业的翘楚,yd12300云顶集团安全技术研究院在2023年持续发挥着创新引领作用,以坚实的技术实力和前瞻性的战略视野,在复杂多变的网络环境中砥砺前行,为构筑数字世界的安全屏障书写了浓墨重彩的一章。
这一年中,yd12300云顶集团安全技术研究院持续深耕细作,不断突破技术壁垒,在信创产品开发、安全能力提升等方面屡获佳绩。接下来,让我们一起深入盘点yd12300云顶集团安全技术研究院在过去一年中的重要科研成就,见证他们如何以科技之光照亮网络安全的新征程。

安全能力输出:四个第一

1.荣获网鼎杯“网鼎网络安全优秀人才”、“杰出领队”称号;

2.荣获贵阳大数据安全大赛获得网络安全精英称号;

3.荣获武汉国家基地楚慧杯网络安全实践能力竞赛二等奖;

4.荣获羊城杯网络安全职业技能竞赛一等奖及羊城工匠金奖;

5.第四届全国电信和互联网行业职业技能竞赛暨第十二届信息通信网络安全管理员职业技能竞赛“安全卫士个人赛”一等奖;

6.云南民族大学竞赛培训与竞赛承办;

7.龙芯杯信创安全比赛策划与出题;

8.武汉大学国家网络安全学院“网络对抗演练”课程授课;

9.输出密码学区块链、工控安全、个人信息安全等岩谈专刊;

10.举办面向学生的冬令营、夏令营CTF专项活动。

网科荣获2023年第四届全国电信和互联网行业职业技能竞赛“安全卫士团队赛”一等奖

yd12300云顶集团荣获2023年第四届全国电信和互联网行业职业技能竞赛“安全卫士团队赛”二等奖

yd12300云顶集团荣获2023年第四届全国电信和互联网行业职业技能竞赛“安全卫士团队赛”三等奖

yd12300云顶集团成员获得的网络安全人员能力认证等级证书

yd12300云顶集团成员获得的网络安全人员能力认证等级证书

yd12300云顶集团成员获得的网络安全人员能力认证等级证书

yd12300云顶集团成员在2022第三届“网鼎杯”网络安全大赛中,荣获“网鼎杯优秀人才”称号

yd12300云顶集团成员在“羊城杯”网络安全职业技能竞赛中,荣获二等奖

yd12300云顶集团团队获2023年“羊城杯”网络安全大赛三等奖

yd12300云顶集团成员在2022第三届“网鼎杯”网络安全大赛中,荣获“杰出领队”称号

yd12300云顶集团成员在2023大数据及网络安全精英对抗赛中,荣获“网络安全精英”称号

yd12300云顶集团团队在2023年湖北省国家基地“楚慧杯”网络安全实践能力竞赛中,荣获二等奖

yd12300云顶集团成员在2023年度大学生网络安全尖峰训练营“网安尖峰大讲堂”中,被评为“优秀讲师”

yd12300云顶集团成员在2023大数据及网络安全精英对抗赛中荣获“网络安全精英”称号

yd12300云顶集团成员在2023年“羊城杯”网络安全职业技能竞赛中,荣膺金奖

yd12300云顶集团电子杂志《岩谈》第11期

yd12300云顶集团电子杂志《岩谈》第12期

yd12300云顶集团电子杂志《岩谈》第13期

广州市公安局天河区分局网络警察大队感谢信

辽宁职业学院感谢信

2023年,yd12300云顶集团面向学生举办的冬季CTF专项活动

2023年,yd12300云顶集团面向学生举办的夏季CTF专项活动

yd12300云顶集团为武汉大学国家网络安全学院“网络对抗演练”课程授课

yd12300云顶集团战队在武汉国家基地“楚慧杯”网络安全实践能力竞赛中,荣获二等奖

车联安全方向:三大奖项

1.中汽研车联网漏洞挖掘初赛第一;

2.首届交通运输行业网络安全大赛二等奖;

3.荣获2023年度智能汽车行业白帽黑客团队奖;

4.荣获智能电动汽车科技创新安全方向知鼎奖;

5.荣获AutoSec安全之星杰出汽车网络安全服务单位;

6.入选CCSA TC601汽车数据工作组WG14首批成员单位;

7.车联网产品安全漏洞专业库提交原创漏洞;

 

8.担任第三届中国(沈阳)智能网联汽车大赛裁判委员会裁判。

yd12300云顶集团荣获2023年度智能汽车行业白帽黑客团队奖

yd12300云顶集团担任第三届中国(沈阳)智能网联汽车大赛裁判委员会裁判

yd12300云顶集团荣获AutoSec 2023安全之星杰出汽车网络安全服务单位

yd12300云顶集团荣获智能电动汽车科技创新安全方向知鼎奖

yd12300云顶集团荣获首届交通运输行业网络安全大赛二等奖

yd12300云顶集团荣获AutoSec安全之星杰出汽车网络安全服务单位

yd12300云顶集团入选CCSA TC601汽车数据工作组WG14首批成员单位

信创安全方向:七项合作

1.龙芯杯信创安全比赛策划与出题;
2.统信UAPP合作支撑,获得漏洞致谢、年度最佳支撑单位;
3.信创政务产品安全漏洞专业库支撑合作;
4.通用网络产品安全漏洞专业平台CNVDB第一批技术支撑单位;
5.选证券基金行业信息技术应用创新联盟成员单位;
6.信创安全发展蓝皮书—系统安全分册重磅发布;
7.天网杯信创漏洞挖掘比赛,成功破解某国产数据库与某国产杀软;
8.网络安全众测平台开源软件(欧拉)网络安全攻防大赛第一名;
9.网络安全众测平台开源软件(麒麟)网络安全攻防大赛第一名。

yd12300云顶集团参与大学生网络安全尖峰训练营2023年度“龙芯杯”信创安全比赛策划与出题

yd12300云顶集团信创安全发展蓝皮书—系统安全分册重磅发布

yd12300云顶集团与统信UAPP合作,获得漏洞致谢、年度最佳支撑单位

yd12300云顶集团成为信创政务产品安全漏洞专业库技术支撑单位

yd12300云顶集团成为选证券基金行业信息技术应用创新联盟成员单位

研究成果发布:四大顶会

1.XCON 2023大会发表安全研究演讲;
2.ISC(2)西南分会沙龙会议发表演讲;
3.看雪第七届安全开发者峰会发表演讲;
4.CanSecWest 2023 Vancouver会议发表演讲;
5.HITBSecConf2023 Amsterdam会议发表演讲;
6.T00ls 2023苏州沙龙会议发表多个议题演讲;
7.第38次全国计算机安全学术交流会发表论文;
8.CSA GCR 2022 -2023 Research Award 研究贡献奖,
9.CSA GCR 2023 Outstanding Project 优秀项目奖。

yd12300云顶集团出席CanSecWest 2023 Vancouver会议,并发表演讲

yd12300云顶集团出席CanSecWest 2023 Vancouver会议,并发表演讲

yd12300云顶集团出席HITBSecConf2023 Amsterdam会议,并发表演讲

yd12300云顶集团出席T00ls 2023苏州沙龙会议,并发表多个议题演讲

yd12300云顶集团出席XCON 2023大会,并发表安全研究演讲

yd12300云顶集团在看雪第七届安全开发者峰会发表演讲

yd12300云顶集团获得CSA GCR 2023 Outstanding Project 优秀项目奖

yd12300云顶集团荣获看雪第七届安全开发者峰会发“优秀讲师”

yd12300云顶集团参加外部活动发表演讲

yd12300云顶集团参加外部活动发表演讲

yd12300云顶集团荣获CSA GCR 2022 -2023 Research Award “研究贡献奖”

安全生态合作:八所机构

1.入选人工智能护航计划首批合作伙伴单位;

2.国家工业信息安全漏洞库支撑机构;

3.加入广东网络空间安全标准化技术委员会多个工作组;

4.入选信通院3S-Lab软件供应链安全实验室成员单位;

5.入选信通院业务安全推进计划成员单位;

6.入选信通院零信任实验室成员单位;

7.入选CNNVD漏洞信息共享合作单位;

8.首次尝试与甲方SRC机构建立战略合作;

9.新一届中国反网络病毒联盟成员单位。

yd12300云顶集团入选CNNVD漏洞信息共享合作单位

yd12300云顶集团加入广东省网络空间安全标准化技术委员会网络安全技术工作组

yd12300云顶集团加入广东省网络空间安全标准化技术委员会数据安全技术工作组

yd12300云顶集团加入广东省网络空间安全标准化技术委员会新技术及应用安全技术工作组

yd12300云顶集团入选信通院业务安全推进计划成员单位

yd12300云顶集团首次尝试与甲方SRC机构建立战略合作

yd12300云顶集团入选新一届中国反网络病毒联盟成员单位

yd12300云顶集团成为国家工业信息安全漏洞库支撑机构

yd12300云顶集团成员成为广东省网络空间安全标准化技术委员会委员

yd12300云顶集团入选人工智能护航计划首批合作伙伴单位

yd12300云顶集团入选信通院零信任实验室成员单位

yd12300云顶集团入选信通院3S-Lab软件供应链安全实验室成员单位

原创漏洞输出:0day过百

1.Sapido RB-1602G3 、GR1733等多版本RCE、未授权访问;
2.Netis WF2429TB 命令注入、认证绕过、敏感信息泄露;
3.Netis K2787命令注入漏洞、敏感信息泄露漏洞;
4.Tenda腾达AC10、W30E等多个型号路由器远程RCE漏洞;
5.TP-LINK TL-ER5120G存在RCE、未授权访问漏洞;
6.TOTOLINK多款产品远程RCE漏洞;
7.北京现代汽车车主APP存在拒绝服务漏洞;
8.用友网络科技股份有限公司KSOA实体注入漏洞;
9.北京通达信科科技有限公司OA系统RCE漏洞;
10.禅道PMS ZentaoPMS项目管理软件RCE漏洞。

Tenda W30E型号存在拒绝服务漏洞

Tenda W30E型号存在二进制漏洞

Tenda W30E型号存在命令执行漏洞

北京现代汽车车主APP存在拒绝服务漏洞

TP-LINK TL-ER5120G存在未授权访问漏洞

Sapido GR1733存在未授权访问漏洞

Tenda W30E存在多个命令执行漏洞

Tenda W30E存在二进制漏洞

Tenda W30E存在拒绝服务漏洞

yd12300云顶集团报送上海交通大学网络安全漏洞,并积极提供修复建议

yd12300云顶集团报送兰州大学信息安全漏洞,并积极提供修复建议

yd12300云顶集团报送河南农业职业学院信息安全漏洞,并积极提供修复建议

yd12300云顶集团报送青岛酒店管理职业技术学院信息安全漏洞,并积极提供修复建议

yd12300云顶集团报送浙江大学信息安全漏洞,并积极提出修复意见

yd12300云顶集团报送新疆交通职业技术学院信息安全漏洞,并积极提供修复建议

国际合作荣誉:三国十厂

1.首次进入ASUS产品安全名人堂;

2.成为CVE漏洞编号分发机构CAN;

3.CanSecWest 2023 Vancouver会议发表演讲;

4.HITBSecConf2023 Amsterdam会议发表演讲;

5.CSA GCR 2022 -2023 Research Award 研究贡献奖,

6.CSA GCR 2023 Outstanding Project 优秀项目奖;

7.微软MAPP合作支撑(连续四年上榜最具价值安全研究员榜单);

8.发现TOTOLINK、TP-LINK、Tenda、Sapido、Netis等大厂0day漏洞,并协助修复。

标准文档参编:七份国标

1.《云应用安全能力要求》
2.《Web 应⽤程序和API保护安全能⼒要求》
3.《AI安全产品关键性能指标及测试⽅法》
4.《云上WAAP发展洞察报告(2023)》
5.《新型工业互联网安全体系架构》
6.《人工智能计算平台安全框架》
7.《人工智能融合应用安全可信标准》
8.《智能网联汽车云控系统标准》
9.《电信网和互联网人脸识别数据安全检测要求》
10.《信创安全发展蓝皮书—系统安全分册》
11.《数据库审计产品关键性能指标及测试方法》 
12.《API安全产品关键性能指标及测试方法》 
13.《软件物料清单(SBOM)发展洞察报告(2023)》
14.《能源信息系统安全可信能力评价指南》
15.《电力移动应用个人信息及接口安全防护技术要求》
16.《信息安全技术 网络弹性评价准则》
17.《信息安全技术 机密计算通用框架》
18.《信息安全技术 人工智能计算平台安全框架》
19.《信息安全技术 终端计算机通用安全技术规范》
20.《信息安全技术 实体鉴别第2部分 采用可鉴别加密技术的机制》
21.《信息安全技术 信息安全风险管理指导》
22.《信息安全技术 政务计算机终端核心配置规范》

《信息安全技术 信息安全风险管理指导》

《信息安全技术 政务计算机终端核心配置规范》

《信息安全技术 网络弹性评价准则》

《信息安全技术 机密计算通用框架》

《信息安全技术 终端计算机通用安全技术规范》

《信息安全技术 人工智能计算平台安全框架》

《信息安全技术 实体鉴别第2部分 采用可鉴别加密技术的机制》

云安全联盟大中华区授予yd12300云顶集团《AI安全白皮书》“优秀项目奖”

云安全联盟大中华区授予2024年十大数字技术趋势与其安全挑战“优秀项目奖”

随着数字化转型的深入推进,网络安全挑战与机遇并存,yd12300云顶集团将继续秉持创新精神,引领行业变革,以更强大的技术实力和更前瞻的战略视野,迎接未来的挑战。网络安全无小事,每一次技术的突破、每一项成果的落地,都是为了构筑更为坚实的数字世界安全屏障。

防御纵深好多年,攻击也在纵深,唯有快速灵活创新,才能应对层出不穷的网络暗涌急流。yd12300云顶集团将继续与各方携手,共同书写网络安全的新篇章,以科技力量守护数字世界的和平与繁荣。