通過(guò)構(gòu)建覆蓋戰(zhàn)略決策層、管理執(zhí)行層和業(yè)務(wù)運(yùn)營(yíng)層的全價(jià)值鏈ESG治理體系,積極實(shí)踐對(duì)ESG風(fēng)險(xiǎn)機(jī)遇的穿透式管理,賦能全產(chǎn)業(yè)鏈可持續(xù)發(fā)展。
作為中國(guó)第三方檢測(cè)與認(rèn)證服務(wù)的開(kāi)拓者和領(lǐng)先者,CTI華測(cè)檢測(cè)為全球客戶提供一站式檢驗(yàn)、測(cè)試、校準(zhǔn)、認(rèn)證及技術(shù)服務(wù)。
服務(wù)能力已全面覆蓋到紡織服裝及鞋包、嬰童玩具及家居生活、電子電器、醫(yī)學(xué)健康、食品及農(nóng)產(chǎn)品……等行業(yè)的供應(yīng)鏈上下游。
全面保障品質(zhì)與安全,推動(dòng)合規(guī)與創(chuàng)新,彰顯品牌競(jìng)爭(zhēng)力,實(shí)現(xiàn)更高質(zhì)量、更健康、更安全、更綠色的可持續(xù)發(fā)展。
互誠(chéng)簽,一款為TIC行業(yè)量身打造的電子簽章系統(tǒng)。使用權(quán)威第三方CA,符合《電子簽名法》,滿足檢測(cè)機(jī)構(gòu)對(duì)電子報(bào)告防偽造、海量簽發(fā)、可追溯等迫切需求。2)互誠(chéng)簽針對(duì)TIC行業(yè)特別設(shè)計(jì)資質(zhì)章、風(fēng)險(xiǎn)章、檢驗(yàn)檢測(cè)專用章和三級(jí)檢測(cè)人簽名章等特色簽章管理服務(wù),并與各類LIMS系統(tǒng)業(yè)務(wù)高度貼合,方便用戶管理并可快速集成。3)互誠(chéng)簽基于成熟穩(wěn)定的服務(wù)架構(gòu),獨(dú)特的多線程并發(fā)設(shè)計(jì)和大文件處理技術(shù),使其擁有穩(wěn)定高效的簽章處理能力,并采用先進(jìn)的DOCKER容器技術(shù),服務(wù)易部署、易擴(kuò)展。
華測(cè)簽名驗(yàn)簽服務(wù)器是一款基于數(shù)字證書的安全應(yīng)用產(chǎn)品,能夠?yàn)閼?yīng)用系統(tǒng)提供身份認(rèn)證、信息來(lái)源追溯、數(shù)據(jù)完整性檢測(cè)、簽名驗(yàn)簽以及信息加解密等服務(wù)。
互誠(chéng)萬(wàn)歷時(shí)間戳服務(wù)器是由華測(cè)電子認(rèn)證有限責(zé)任公司(HNCA)推出的時(shí)間戳產(chǎn)品和方案,遵循RFC3161時(shí)間戳協(xié)議以及相關(guān)的數(shù)字時(shí)間戳標(biāo)準(zhǔn),符合《電子簽名法》相關(guān)規(guī)定,可廣泛應(yīng)用于電子商務(wù)、電子政務(wù)、司法、金融、醫(yī)療衛(wèi)生等應(yīng)用領(lǐng)域,解決電子文件與時(shí)間相關(guān)的法律效力問(wèn)題。
華測(cè)手寫簽名系統(tǒng)通過(guò)實(shí)時(shí)采集確認(rèn)信息結(jié)合可信電子簽名和權(quán)威時(shí)間源,不但實(shí)現(xiàn)了動(dòng)態(tài)提取終端客戶確認(rèn)行為的電子信息,同時(shí)能夠?yàn)闃I(yè)務(wù)具體發(fā)生的時(shí)間提供精確的界定依據(jù),符合可靠電子簽名規(guī)范,最終形成法律認(rèn)可的有效電子憑證。
對(duì)證書生命周期進(jìn)行管理的系統(tǒng)。負(fù)責(zé)證書申請(qǐng)、審核、注銷、下載等業(yè)務(wù)管理及維護(hù)。負(fù)責(zé)對(duì)外發(fā)布證書相關(guān)信息。
數(shù)字認(rèn)證管理平臺(tái)提供證書業(yè)務(wù)的運(yùn)營(yíng)、管理、服務(wù),支持遠(yuǎn)程分布式部署,支持客戶信息和證書信息的分布式管理,實(shí)現(xiàn)數(shù)字證書的在線簽發(fā)、變更、延期、注銷等功能。
華測(cè)云簽章服務(wù)器是華測(cè)CA在PKI和電子簽名領(lǐng)域多年技術(shù)沉淀的基礎(chǔ)上研發(fā)的一款專業(yè)電子簽章產(chǎn)品。本產(chǎn)品集印章管理、證書管理、應(yīng)用管理、文檔簽章、簽章驗(yàn)證、統(tǒng)計(jì)查詢和日志審計(jì)等服務(wù)為一體,支持PDF和OFD版式簽章,支持單頁(yè)章、多頁(yè)章、騎縫章、關(guān)鍵字簽章、指定位置簽章等多種簽章類型。本產(chǎn)品面向電子檢驗(yàn)檢測(cè)報(bào)告、電子合同、電子訂單、政務(wù)審批等多種行業(yè)應(yīng)用提供豐富的簽章管理功能和服務(wù)接口,專業(yè)、快捷的電子簽章技術(shù)支持。
電子簽章利用圖像處理技術(shù)將電子簽名操作轉(zhuǎn)化為與紙質(zhì)文件蓋章操作相同的可視效果,同時(shí)利用電子簽名技術(shù)保障電子信息的真實(shí)性和完整性以及簽名人的不可否認(rèn)。支持OFFICE、WPS、PDF、.HTML等多種標(biāo)準(zhǔn)文檔格式。
CTI華測(cè)檢測(cè)提供金融科技產(chǎn)品認(rèn)證檢測(cè)服務(wù),網(wǎng)絡(luò)依據(jù)《中國(guó)人民銀行關(guān)于發(fā)布金融行業(yè)標(biāo)準(zhǔn)加強(qiáng)移動(dòng)金融客戶端應(yīng)用軟件安全管理的通知》(銀發(fā)[2019]237號(hào)文),按照J(rèn)R/T0092-2019《移動(dòng)金融客戶端應(yīng)用軟件安全管理規(guī)范》等標(biāo)準(zhǔn),對(duì)提供金融交易服務(wù)的移動(dòng)客戶端軟件(APP)進(jìn)行檢測(cè)評(píng)估,出具檢測(cè)報(bào)告并提交給認(rèn)證機(jī)構(gòu),協(xié)助客戶取得金融科技產(chǎn)品認(rèn)證證書和移動(dòng)金融客戶端軟件備案證書。
軟件產(chǎn)品登記測(cè)試是指檢測(cè)機(jī)構(gòu)根據(jù)委托方提供的相關(guān)材料,對(duì)其開(kāi)發(fā)的軟件進(jìn)行檢測(cè),驗(yàn)證軟件的功能是否可以正常運(yùn)行。自2000年《鼓勵(lì)軟件產(chǎn)業(yè)和集成電路產(chǎn)業(yè)發(fā)展的若干政策》(國(guó)發(fā) [2000]18號(hào))頒布以來(lái),軟件產(chǎn)品登記測(cè)試報(bào)告可用于軟件產(chǎn)品增值稅退稅、雙軟認(rèn)證評(píng)估、高新企業(yè)認(rèn)定等用途。
CTI華測(cè)檢測(cè)為您提供醫(yī)療軟件注冊(cè)登記檢測(cè),擁有CMA、CNAS資質(zhì),可以為醫(yī)療器械獨(dú)立軟件或軟件組件提供檢測(cè)服務(wù),配備專業(yè)的技術(shù)支持和檢測(cè)團(tuán)隊(duì),具備豐富的醫(yī)療軟件注冊(cè)檢測(cè)項(xiàng)目經(jīng)驗(yàn)。
CTI華測(cè)檢測(cè)為數(shù)據(jù)中心提供專業(yè)的第三方基礎(chǔ)設(shè)施測(cè)試服務(wù)。針對(duì)數(shù)據(jù)中心基礎(chǔ)設(shè)施,利用先進(jìn)的檢測(cè)手段及專業(yè)人員經(jīng)驗(yàn)的組合,為您提供全面、系統(tǒng)、科學(xué)的檢測(cè),幫助您查找風(fēng)險(xiǎn)隱患,保障數(shù)據(jù)中心安全、穩(wěn)定運(yùn)行。
對(duì)軟件成果的質(zhì)量進(jìn)行科學(xué)的評(píng)價(jià),出具的軟件測(cè)試報(bào)告可以作為科研項(xiàng)目驗(yàn)收的依據(jù)。反映出科研項(xiàng)目真實(shí)的技術(shù)水平,對(duì)各類科技成果申報(bào)能起到輔助作用。
CTI華測(cè)檢測(cè)為您提供電子政務(wù)服務(wù)平臺(tái)測(cè)評(píng)全流程服務(wù),主要針對(duì)項(xiàng)目驗(yàn)收、軟件產(chǎn)品確認(rèn)測(cè)評(píng)以及各單一特性的測(cè)評(píng)。CTI華測(cè)檢測(cè)擁有CMA、CNAS資質(zhì),配備專業(yè)的技術(shù)支持和檢測(cè)團(tuán)隊(duì),具備豐富的第三方軟件測(cè)試經(jīng)驗(yàn),業(yè)務(wù)覆蓋多個(gè)行業(yè)(電子政務(wù)、電力、醫(yī)療衛(wèi)生、水利、交通運(yùn)輸、公共資源交易平臺(tái)等)。
招標(biāo)投標(biāo)系統(tǒng)(EBS)檢測(cè)能夠有效保障電子招投標(biāo)活動(dòng)的安全性、真實(shí)性、有效性,符合《電子招標(biāo)投標(biāo)辦法》對(duì)創(chuàng)建統(tǒng)一、開(kāi)放、透明、高效的電子招投標(biāo)交易平臺(tái)的相關(guān)要求?!峨娮诱袠?biāo)投標(biāo)系統(tǒng)技術(shù)規(guī)范》提出由第三方認(rèn)證機(jī)構(gòu)對(duì)電子招標(biāo)投標(biāo)系統(tǒng)進(jìn)行符合性檢測(cè),《電子招標(biāo)投標(biāo)辦法》第八章第五十三條明確未按照規(guī)定通過(guò)檢測(cè)和認(rèn)證的電子招標(biāo)投標(biāo)系統(tǒng)不得進(jìn)行運(yùn)營(yíng)。
華測(cè)檢測(cè)可為政務(wù)、金融、企業(yè)等各類型客戶提供網(wǎng)絡(luò)與信息安全服務(wù),包括滲透測(cè)試、風(fēng)險(xiǎn)評(píng)估等安全業(yè)務(wù)。
組織機(jī)構(gòu)數(shù)字證書(Organization Digital Certificate,簡(jiǎn)稱ODC),是由深圳市標(biāo)準(zhǔn)技術(shù)研究院為推動(dòng)統(tǒng)一社會(huì)信用代碼和電子公共服務(wù)數(shù)字證書應(yīng)用而推出的增值服務(wù)產(chǎn)品。ODC可以作為本單位網(wǎng)上身份標(biāo)識(shí)。ODC與紙質(zhì)營(yíng)業(yè)執(zhí)照、紙質(zhì)組織機(jī)構(gòu)代碼證具有同等法律效力,客戶只需持有華測(cè)CA組織機(jī)構(gòu)代碼數(shù)字證書即可辦理多項(xiàng)政府網(wǎng)上業(yè)務(wù)。
廣東省網(wǎng)上中介服務(wù)超市是全省各類綜合信息化服務(wù)和信用管理平臺(tái),向全國(guó)符合條件的中介服務(wù)機(jī)構(gòu)常態(tài)開(kāi)放、實(shí)時(shí)入駐。項(xiàng)目業(yè)主和中介機(jī)構(gòu)均可辦理華測(cè)CA數(shù)字證書入駐。
該項(xiàng)目由華測(cè)CA與廣東省網(wǎng)上中介服務(wù)超市合作簽發(fā)的數(shù)字證書,作為企業(yè)主體身份確認(rèn)的唯一合法標(biāo)識(shí),以確保網(wǎng)上業(yè)務(wù)辦理的真實(shí)性、有效性與安全性。
華測(cè)CA是國(guó)家認(rèn)可的第三方權(quán)威認(rèn)證機(jī)構(gòu),擁有電子認(rèn)證服務(wù)使用密碼許可證、電子政務(wù)電子認(rèn)證服務(wù)機(jī)構(gòu)行業(yè)資質(zhì),為您提供用于深圳全流程網(wǎng)上商事登記的個(gè)人數(shù)字證書辦理,可用于公司企業(yè)設(shè)立,企業(yè)變更、注銷等業(yè)務(wù)。
移動(dòng)數(shù)字證書是用手機(jī)實(shí)現(xiàn)傳統(tǒng)U盾、USBKey功能,不依賴硬件密碼芯片,用密鑰分割的方式實(shí)現(xiàn)密碼設(shè)備、密碼運(yùn)算和CA數(shù)字證書全部功能。
CTI-BaaS是由華測(cè)網(wǎng)安院正在開(kāi)發(fā)的區(qū)塊鏈管理平臺(tái),該平臺(tái)把區(qū)塊鏈的相關(guān)操作抽象為一系列可通過(guò)人機(jī)界面或API來(lái)實(shí)現(xiàn)的功能,大大降低了對(duì)區(qū)塊鏈操作的難度,同時(shí)可以和現(xiàn)實(shí)業(yè)務(wù)相結(jié)合,實(shí)現(xiàn)定制化的業(yè)務(wù)開(kāi)發(fā)與配置,為項(xiàng)目落地提供必要的技術(shù)條件。
電子招投標(biāo)幫助招投標(biāo)參與各方節(jié)約了大量的時(shí)間和經(jīng)濟(jì)成本;信息得以及時(shí)溝通,自然也就增強(qiáng)了招投標(biāo)過(guò)程的透明度,加快了招投標(biāo)活動(dòng)的整體進(jìn)程。電子招投標(biāo)還將制度設(shè)計(jì)和流程標(biāo)準(zhǔn)通過(guò)信息技術(shù)手段加以固化,以期規(guī)范操作程序、避免執(zhí)行偏差、降低項(xiàng)目風(fēng)險(xiǎn)。
華測(cè)電子簽約平臺(tái)利用移動(dòng)智能終端作為身份認(rèn)證載體,以密碼技術(shù)為核心,通過(guò)融入數(shù)字證書、生物識(shí)別、設(shè)備指紋、安全加過(guò)等多因素、多維度安全技術(shù),為用戶提供移動(dòng)終端、PC等全終端環(huán)境下的可信身份認(rèn)證,掃碼簽名/簽章服務(wù)。
由于傳統(tǒng)供應(yīng)鏈采用現(xiàn)場(chǎng)面對(duì)面確認(rèn)和成熟的業(yè)務(wù)操作流程,而采用互聯(lián)網(wǎng)模式的供應(yīng)鏈企業(yè)面臨的最大的挑戰(zhàn)還是風(fēng)險(xiǎn)管理,包括規(guī)避法律風(fēng)險(xiǎn)、交易風(fēng)險(xiǎn)、技術(shù)風(fēng)險(xiǎn)等,為解決以上業(yè)務(wù)安全問(wèn)題,在整個(gè)業(yè)務(wù)通過(guò)引入華測(cè)CA數(shù)字證書體系,一方面成熟的電子簽名、加密技術(shù)解決了平臺(tái)的交易風(fēng)險(xiǎn)和技術(shù)風(fēng)險(xiǎn),另一方面符合簽名法相關(guān)規(guī)定的電子簽名有效的規(guī)避了平臺(tái)的法律風(fēng)險(xiǎn)。
華測(cè)CA構(gòu)建協(xié)同辦公平臺(tái),推出了基于PC、手機(jī)、平板的移動(dòng)辦公模式,滿足外出或會(huì)議過(guò)程中移動(dòng)辦公的需求,華測(cè)CA移動(dòng)證書產(chǎn)品保障了登錄身份的真實(shí)性與業(yè)務(wù)簽批的安全性,為移動(dòng)辦公提供了賬戶安全的技術(shù)保障。
華測(cè)CA在醫(yī)院信息系統(tǒng)中引入電子認(rèn)證服務(wù),提出了具有針對(duì)性的醫(yī)院信息系統(tǒng)電子認(rèn)證應(yīng)用安全解決方案,通過(guò)建立全院統(tǒng)一的電子認(rèn)證服務(wù)體系和業(yè)務(wù)應(yīng)用安全支撐體系,以PKI為基礎(chǔ)安全支撐,采用數(shù)字證書、數(shù)字簽名、數(shù)字信封和時(shí)間戳等技術(shù)保障醫(yī)院HIS、CIS、LIS、PACS等業(yè)務(wù)系統(tǒng)的信息安全,保證電子病歷的真實(shí)可信和合法有效性,實(shí)現(xiàn)醫(yī)療信息化的“可信身份、可信數(shù)據(jù)、可信行為、可信時(shí)間”目標(biāo),助推醫(yī)院病歷的無(wú)紙化進(jìn)程。
基于PKI的“數(shù)字證書認(rèn)證系統(tǒng)”安全防護(hù)體系可以作為一種強(qiáng)身份認(rèn)證技術(shù),從技術(shù)上解決上述問(wèn)題,從而為車聯(lián)網(wǎng)安全提供安全防護(hù)屏障,為車聯(lián)網(wǎng)、物聯(lián)網(wǎng)、移動(dòng)辦公、電子商務(wù)、內(nèi)部管控等業(yè)務(wù)工作的安全發(fā)展保駕護(hù)航。
通過(guò)國(guó)產(chǎn)密碼技術(shù)的應(yīng)用,減少或消除物理環(huán)境、業(yè)務(wù)系統(tǒng)、網(wǎng)絡(luò)環(huán)境等中存在的安全風(fēng)險(xiǎn)。對(duì)于未采用密碼技術(shù)保護(hù)的,采用國(guó)產(chǎn)密碼技術(shù)進(jìn)行保護(hù),已采用國(guó)外密碼技術(shù)進(jìn)行保護(hù)的,替換為自主可控的國(guó)產(chǎn)密碼技術(shù)進(jìn)行保護(hù)。充分考慮國(guó)家法律法規(guī)、行業(yè)規(guī)范等政策需求,積極響應(yīng)國(guó)家號(hào)召,促進(jìn)信息系統(tǒng)建設(shè)與信息安全可控發(fā)展。
依托于華測(cè)風(fēng)雪在網(wǎng)安行業(yè)多年來(lái)的深耕、灰鴿子團(tuán)隊(duì)國(guó)際領(lǐng)先的網(wǎng)絡(luò)安全防護(hù)技術(shù),華測(cè)風(fēng)雪組建了專業(yè)的網(wǎng)絡(luò)安全培訓(xùn)教學(xué)研發(fā)團(tuán)隊(duì)。
華測(cè)風(fēng)雪培訓(xùn)團(tuán)隊(duì)緊跟網(wǎng)安行業(yè)發(fā)展步伐,精心打磨課程體系,不斷完善更新課程內(nèi)容,倡導(dǎo)理論知識(shí)學(xué)習(xí)和實(shí)戰(zhàn)技能鍛煉并重,致力于打造高質(zhì)量的教學(xué)培訓(xùn)。
團(tuán)隊(duì)擁有從課程研發(fā)、教學(xué)培訓(xùn)、雙師制度以及一對(duì)一定制化就業(yè)輸送的完整服務(wù)體系,旨在為國(guó)家網(wǎng)絡(luò)安全事業(yè)人才培訓(xùn)和儲(chǔ)備貢獻(xiàn)積極力量,為國(guó)家網(wǎng)絡(luò)安全行業(yè)培養(yǎng)高技能的實(shí)用型人才。
應(yīng)急演練是有關(guān)政府部門、企事業(yè)單位、社會(huì)團(tuán)體組織相關(guān)人員,針對(duì)設(shè)定的突發(fā)事件模擬情景,按照應(yīng)急預(yù)案所規(guī)定的職責(zé)和程序,特定的時(shí)間和地域,開(kāi)展應(yīng)急處置的活動(dòng)。 網(wǎng)絡(luò)安全應(yīng)急演練作為檢驗(yàn)、評(píng)價(jià)和維持組織應(yīng)急能力的一個(gè)手段,可以有效檢驗(yàn)制約組織網(wǎng)絡(luò)安全事件應(yīng)急能力的不利因素,并為消除或減少這些不利因素提供有價(jià)值的參考信息。開(kāi)展應(yīng)急演練還可以檢驗(yàn)應(yīng)急預(yù)案體系的完整性、應(yīng)急預(yù)案的操作性、機(jī)構(gòu)和應(yīng)急人員的執(zhí)行及協(xié)調(diào)能力、應(yīng)急保障資源的準(zhǔn)備情況等,從而提高團(tuán)隊(duì)整體的應(yīng)急能力。
網(wǎng)絡(luò)安全應(yīng)急處理是指在發(fā)生網(wǎng)絡(luò)安全事件時(shí)采取及時(shí)、有效的措施來(lái)應(yīng)對(duì)和處理安全事件,以減少損失、恢復(fù)正常運(yùn)營(yíng),并追查攻擊源頭和加強(qiáng)安全防護(hù)。網(wǎng)絡(luò)安全應(yīng)急處理的核心目標(biāo)是盡可能快的恢復(fù)信息系統(tǒng)正常運(yùn)轉(zhuǎn),全力保障信息系統(tǒng)的數(shù)據(jù)安全,挽回因網(wǎng)絡(luò)攻擊導(dǎo)致的損失。
隨著全球化與數(shù)字經(jīng)濟(jì)的發(fā)展,數(shù)據(jù)作為具有極大經(jīng)濟(jì)價(jià)值的生產(chǎn)要素,在國(guó)際間的流動(dòng)越來(lái)越頻繁,而且數(shù)量呈逐年增長(zhǎng)趨勢(shì)。但數(shù)據(jù)跨境的無(wú)序流動(dòng)會(huì)給數(shù)據(jù)主體和數(shù)據(jù)安全帶來(lái)風(fēng)險(xiǎn),關(guān)乎國(guó)家安全和社會(huì)公共利益。
在數(shù)字化時(shí)代,各行業(yè)企業(yè)機(jī)構(gòu)目前正在從 “信息化” 轉(zhuǎn)型到 “數(shù)字化” 中,數(shù)據(jù)成為生產(chǎn)要素推動(dòng)企業(yè)業(yè)務(wù)發(fā)展變革,數(shù)據(jù)的重要性受到前所未有的重視。與此同時(shí),數(shù)據(jù)所面臨的安全風(fēng)險(xiǎn)也急劇增加,如何精準(zhǔn)識(shí)別基于數(shù)據(jù)自身的風(fēng)險(xiǎn),成為數(shù)據(jù)安全治理與防護(hù)的前提條件。
滲透測(cè)試,是一種模擬黑客攻擊行為的網(wǎng)絡(luò)安全評(píng)估方法,其原理主要基于黑客攻擊的五大步驟:信息收集、目標(biāo)分析、漏洞挖掘、攻擊實(shí)施和后門留置。測(cè)試人員通過(guò)模擬這些步驟,對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行全面、深入的分析,從而發(fā)現(xiàn)系統(tǒng)中的薄弱環(huán)節(jié),并結(jié)合安全漏洞庫(kù)、漏洞掃描工具等多種技術(shù)手段,提高測(cè)試效率和準(zhǔn)確性,旨在發(fā)現(xiàn)潛在的安全隱患,為網(wǎng)絡(luò)安全提供有力保障。
漏洞掃描是一種基于漏洞數(shù)據(jù)庫(kù)的安全檢測(cè)行為,通過(guò)掃描遠(yuǎn)程或本地計(jì)算機(jī)系統(tǒng),主動(dòng)發(fā)現(xiàn)潛在的安全風(fēng)險(xiǎn)。它廣泛應(yīng)用于信息系統(tǒng)的安全建設(shè)和維護(hù)工作中,是評(píng)估與度量系統(tǒng)風(fēng)險(xiǎn)的基礎(chǔ)手段,對(duì)于提升信息系統(tǒng)的整體安全性具有重要意義。
風(fēng)險(xiǎn)評(píng)估是參照風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)和管理規(guī)范,對(duì)信息系統(tǒng)的資產(chǎn)價(jià)值、潛在威脅、薄弱環(huán)節(jié)、已采取的防護(hù)措施等進(jìn)行分析,判斷安全事件發(fā)生的概率以及可能造成的損失,提出風(fēng)險(xiǎn)管理措施的過(guò)程。
代碼審計(jì)是指檢查源代碼中的安全缺陷,檢查程序源代碼是否存在安全隱患,或者編碼不規(guī)范的地方。通過(guò)自動(dòng)化工具和人工審查的方式,對(duì)程序源代碼逐條進(jìn)行檢查和分析,從根源上分析由源代碼缺陷引發(fā)的安全漏洞,并提供代碼修訂措施和建議,指導(dǎo)開(kāi)發(fā)人員正確修復(fù)程序缺陷。
網(wǎng)絡(luò)安全咨詢是指依據(jù)國(guó)家政策和國(guó)家信息安全標(biāo)準(zhǔn),基于客戶信息安全需求,為客戶提供信息安全規(guī)劃、管理、技術(shù)等方面的咨詢服務(wù)。
安全運(yùn)維指在特定的周期內(nèi),通過(guò)安全評(píng)估、安全漏洞補(bǔ)丁通告、威脅情報(bào)以及安全巡檢等方面的工作,協(xié)助業(yè)主單位系統(tǒng)管理人員進(jìn)行信息系統(tǒng)的日常安全運(yùn)維,以捕捉并協(xié)助修復(fù)信息系統(tǒng)中所存在的安全隱患,從而降低安全隱患被非法利用的可能性,并在安全隱患被利用后及時(shí)進(jìn)行響應(yīng)處置。
等級(jí)測(cè)評(píng)工作,是指測(cè)評(píng)機(jī)構(gòu)依據(jù)國(guó)家網(wǎng)絡(luò)安全等級(jí)保護(hù)制度規(guī)定,按照有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn),對(duì)已定級(jí)備案的非涉及國(guó)家秘密的網(wǎng)絡(luò)(含信息系統(tǒng)、數(shù)據(jù)資源等)的安全保護(hù)狀況進(jìn)行檢測(cè)評(píng)估的活動(dòng)。
代碼簽名證書主要用于軟件開(kāi)發(fā)者對(duì)各種軟件和代碼進(jìn)行數(shù)字簽名,不僅能證明代碼的開(kāi)發(fā)者真實(shí)身份,而且能確保用戶通過(guò)互聯(lián)網(wǎng)下載時(shí)能確信此代碼沒(méi)有被非法篡改和來(lái)源可信,從而保護(hù)了代碼的完整性、保護(hù)了用戶不會(huì)被病毒、惡意代碼和間諜軟件所侵害,當(dāng)然也就保護(hù)了軟件開(kāi)發(fā)商的利益,使得軟件開(kāi)發(fā)商能安全地快速地通過(guò)網(wǎng)絡(luò)發(fā)布軟件。
IP SSL證書 是頒發(fā)給公網(wǎng)IP地址的全球可信SSL證書,支持所有瀏覽器和移動(dòng)終端,可保護(hù)客戶端與IP服務(wù)器之間的數(shù)據(jù)傳輸安全,確保IP服務(wù)器身份真實(shí)可信。IP SSL證書需要驗(yàn)證IP所有權(quán)、所屬單位真實(shí)身份后簽發(fā)。IP SSL 證書分為基礎(chǔ)型的 DV SSL 和企業(yè)版的 OV SSL 兩個(gè)級(jí)別。
申請(qǐng)IP SSL證書要求:IP地址是公網(wǎng)IP(內(nèi)網(wǎng)IP地址不支持),申請(qǐng)者對(duì)IP具有管理權(quán)限。注意事項(xiàng):當(dāng)多個(gè) IP 綁定在一張證書中時(shí),在低版本的 IE 瀏覽器中可能存在不能識(shí)別的情況,建議客戶為每個(gè) IP 地址申請(qǐng)獨(dú)立的IP證書。
OV SSL證書為華測(cè)企業(yè)級(jí)SSL證書產(chǎn)品,支持128位至256位自適應(yīng)加密。同時(shí)驗(yàn)證域名所有權(quán)和申請(qǐng)單位的真實(shí)身份驗(yàn)證。OV SSL證書不僅保證了網(wǎng)站的機(jī)密信息從用戶瀏覽器到服務(wù)器之間的傳輸是高強(qiáng)度加密傳輸?shù)?,是不?huì)被非法竊取和非法篡改的;同時(shí)還保證了網(wǎng)站所屬單位的真實(shí)身份已經(jīng)經(jīng)過(guò)權(quán)威的第三方嚴(yán)格驗(yàn)證,通過(guò)https加密訪問(wèn)網(wǎng)站讓用戶放心。
華測(cè)EV SSL證書為Extended Validation (EV) 證書是目前最高信任級(jí)別的 SSL證書。按照國(guó)際規(guī)范審查網(wǎng)站企業(yè)身份和域名所有權(quán),確保網(wǎng)站身份的真實(shí)可靠,是您最值得信賴的SSL證書。EV SSL 證書具有最高級(jí)別可信度及安全性,顯示帶公司名稱的綠色地址欄從而使訪問(wèn)者更加放心,更相信他們所進(jìn)行交易的網(wǎng)站是真實(shí)合法的,提升在線交易量。
使用PDF文檔簽名證書進(jìn)行的數(shù)字簽名,符合我國(guó)《電子簽名法》,使電子文檔獲得了與紙質(zhì)蓋章、手寫簽名同等的法律效力,電子文檔具有不可篡改與合法身份識(shí)別的特性。
EV代碼簽名證書采用更加嚴(yán)格國(guó)際標(biāo)準(zhǔn)擴(kuò)展驗(yàn)證(EV驗(yàn)證),并且有嚴(yán)格的證書私鑰保護(hù)機(jī)制--必須采用 USB Key來(lái)保護(hù)簽名證書的私鑰,以防止證書被非法盜用,確保簽名證書安全。
DV SSL證書是 Domain Validation SSL 的縮寫,指只驗(yàn)證網(wǎng)站域名所有權(quán)的入門級(jí)SSL證書。支持單域名,多域名,通配符( *.domani.com)三種類型。
國(guó)密SSL服務(wù)器證書就是用國(guó)產(chǎn)密碼算法來(lái)實(shí)現(xiàn)用戶瀏覽器與網(wǎng)站之間通訊信息加密的SSL服務(wù)器證書。其表現(xiàn)形式為瀏覽器中網(wǎng)站地址開(kāi)頭的http://變?yōu)閔ttps://。已在國(guó)內(nèi)外各大領(lǐng)域網(wǎng)站得到廣泛應(yīng)用,如:政府、金融、電力、電商、電子政務(wù)等。