以“工具链+合规”双引擎,为研究所、测评中心、装备承制单位交付覆盖脆弱性、渗透性、生存性全指标的自主可控实验能力,一站式打造特种网络安全验证高地。



围绕特种领域网络安全实验评价体系,中科数测将自研国产代码静态扫描、固件漏洞挖掘、自主可控模糊测试、硬件侧信道分析等核心工具整合为“交钥匙”级实验平台。客户无需外购检测服务,即可在自有环境中完成从源码、固件、板卡到整机系统的脆弱性发现、渗透验证与生存性评估,实现“风险前置—整改闭环—合规举证”全周期管控。

多引擎代码扫描平台:二十多种语言包含C/C++、JAVA、汇编一站式静态分析,自动生成缺陷图谱与GJB代码合规报告。
国产固件清点平台:一键拆解 BSP/驱动/FPGA 映像,输出 SBOM 与 CVE 映射,定位过期加密库与硬编码密钥。
Wisdom 协议模糊测试机:覆盖1553B、CAN-FD、以太网等装备总线,挖掘未知漏洞。
硬件安全测试台:侧信道分析、故障注入、JTAG/SWD 扫描,验证安全启动、密钥存储、防熔断机制能否被绕过。
实装半实物仿真机柜:可注入掉电、强电磁、断链、异常报文洪流,记录装备系统在降级模式下的功能连续性与数据完整性。
攻击后恢复验证模块:模拟恶意更新、固件篡改、配置破坏,自动判别自恢复、日志留存与可信重启动是否满足任务关键要求。
实验指标:内置“脆弱性→渗透性→生存性”评价模板,自动关联测试项并生成原始记录与差距清单。
知识共享平台:持续推送漏洞情报、补丁策略、用例脚本,支撑人员培训与审计追溯。


利用 Wisdom 模糊平台对
1553B、CAN-FD、以太网等装备总线进行测试,验证消息校验、重放保护、访问控制的有效性。
针对数据链等无线通道实施信号层劫持、协议层重放与应用层伪造,考核加密通道与证书链的鲁棒性。

通过半实物仿真机柜注入掉电、异常复位、强电磁脉冲,检验装备系统在降级模式下核心功能的连续可用与数据完整性。
模拟恶意更新、固件篡改、配置破坏,评估系统自恢复、日志留存与可信重启动机制,确保任务关键数据不丢失、不泄露。
马上申请30天免费试用

