近日,水木羽林成功中标博鼎实华(北京)技术有限公司协议模糊测试工具采购项目,实现了对国外知名模糊测试工具的国产化替代,解决了网络关键设备安全检测和漏洞挖掘方向上的“卡脖子”难题,持续为我国关键基础设施安全提供有力保障。
博鼎实华(北京)技术有限公司由中国信息通信研究院中国泰尔实验室通过部分资源优化与业务整合成立,是中国信通院全资院属企业。博鼎实华承担着工业和信息化部全品类、全方位电信设备进网检测工作,支撑了工业和信息化部电信设备监管、热点技术政策等领域的研究工作,并负责组织开展电信设备相关技术标准制定、检测技术研究及技术咨询服务。作为国家级的高端专业检测实验室,博鼎实华一直致力于寻找一款在产品能力上优于国外产品的国产模糊测试工具。
采购前期,博鼎实华为了验证模糊测试工具的有效性,选择了多个知名国产网络设备作为比测标的,评估各模糊测试工具在缺陷检测数量和效率上的差异。水木羽林的“WINGFUZZ协议模糊测试系统”在比测过程中表现出色,不仅在所有待测目标上均检测出了未知缺陷,而且检测速度和缺陷发现数量均显著超过了对标工具产品,最终赢得客户青睐。
WINGFUZZ 协议模糊测试系统(WINGFUZZ for Protocol)是智能化的协议质量与安全监测工具,可以自动生成待测协议的测试报文,对网络协议、路由协议、工控协议、车控协议、无线协议、私有协议等都能进行高效的漏洞挖掘,支持多类型的缺陷监控能力,并通过平台提供丰富的可视化功能,从底层提供协议安全保障。WINGFUZZ 协议智能模糊测试系统完全自主可控,同时支持黑盒和灰盒的模糊测试工作模式,通过报文数据包与序列级别的生成变异、可灵活扩展的监控技术,其测试覆盖效果和漏洞挖掘能力都处于国际领先的地位,已在OSPF、FTP、SSL、IEC104、MODBUS、RTPS、蓝牙Wifi等协议上发现众多安全缺陷。
多年来,作为在零日漏洞挖掘和未知缺陷检测方面的重要手段,商用协议模糊测试工具一直被国外公司垄断,相关产品成为国内关键基础设施安全领域的致命短板,国内用户随时面临产品制裁断供和潜在漏洞信息泄露的风险。无论是国防军工、航空航天、能源电力和网络通信等基础设施,还是汽车、手机、智能制造、嵌入式系统等民用领域,都亟需在漏洞挖掘自动化工具方面实现自主创新替代。
水木羽林的“WINGFUZZ协议模糊测试系统”在上述领域均已完成了项目签约和方案落地,证明了国产工具在技术指标和产品成熟度上能够超越国际最领先的产品。此次中标不仅是对水木羽林技术实力的高度认可,也彰显了公司在关键领域自主创新的决心和能力。未来,水木羽林将继续致力于技术创新,为我国关键基础设施安全贡献力量。