9月5日,2022網絡安全宣傳周重點活動——2022網絡安全創新成果大賽總決賽在京舉辦。經過初賽、復賽、總決賽的嚴格選拔,奇安信集團“盤古石手機取證分析系統”獲得創新產品二等獎。
互聯網時代,電子數據成為了常見的證據形式,相關領域的研究對于維護安全、占領國際制高點具有重要意義。但與傳統實物證據相比,電子數據普遍具有易消亡、易篡改、技術依賴性高等特點,使得其存在“存證難”“取證難”的困境,也成為“卡脖子”的重點領域。
針對“未知鎖屏密碼情況下的取證”、“手機數據獲取的完整性問題”、“安全加密類應用數據獲取及海量數據應用難”這三個重點問題,奇安信盤古石團隊實現了多個關鍵技術創新,并達到國際領先水平。
其中,基于啟動鏈安全研究的安卓解鎖技術支持鎖屏密碼的離線破解,可以利用更多算力提升速度,為案件偵破爭分奪秒;而基于自有漏洞的安卓手機提權取證,盤古石團隊已實現Android 10、11、12的通用提權方案,達到國際領先水平;針對最新iOS設備或系統的提權,盤古石團隊一直自主并持續研究相關的安全攻防技術,采用動態提權方式,可針對iOS設備進行單獨應用提取或完整文件系統鏡像,實現更完整的iPhone取證;針對犯罪團伙常用應用,盤古石團隊實現iOS、Android系統數十個重點應用破解解析,可實現全面數據提取解析。
產品方面,盤古石推出了手機取證塔、自助取證一體機等多款產品,依托多重攻防技術,多路并行取證,多維人機交互,借助專業設備為高效取證工作賦能。在今年7月舉辦的2022年北京網絡安全大會取證與涉網犯罪論壇上,奇安信正式發布了盤古石自助取證一體機、盤古石智能現場勘查系統等新品,并對計算機取證塔T30、手機取證塔T50和取證戰星D10等三款硬件進行全新升級,可為包括公安執法、黨政機關、司法機關以及行政執法部門等提供全面專業的支持與服務。
據悉,2022年網絡安全創新大賽由中央網信辦網絡安全協調局指導,中國網絡安全產業聯盟主辦,是本次網絡安全宣傳周的重要活動之一,致力于發現我國網絡安全產業創新成果,激發網絡安全企業加強自主創新能力,提升網絡安全產品和服務供給能力和質量,搭建網絡安全企業、技術、人才和資本合作平臺,推進網安產業結構化升級,推動網絡安全產業高質量發展。共征集到140余家企業申報的240余項解決方案和創新產品;獲獎作品涉及數據安全、安全態勢、情報與資產、5G安全等技術方向和應用領域。