单位介绍
南京云上华安科技有限公司(以下简称为“云上华安”),是一家专注于“软件质量与安全测试”及“硬件虚拟化”技术的创新企业。其团队成员来自于蚂蚁金服、华为等综合性科技企业,毕业于北京大学、东南大学、墨尔本大学等国内外知名高校,在操作系统、硬件虚拟化、安全攻防等领域有着丰富的经验和业界领先的技术成果与能力,致力于为客户提供安全、稳定、高效的解决方案和技术服务。
云上华安的产品生态涵盖了六大主力产品:布尔黑盒智能模糊测试平台(基于变异)、青藤黑盒智能模糊测试平台(基于生成)、鹰眼覆盖率实时监控平台、云龙虚拟化引擎、风虎智能漏洞挖掘平台和女娲静态分析平台,构筑出以“软件质量与安全测试”及“硬件虚拟化”为核心的双重阵地。其产品生态为众多领域提供高效、精准的解决方案,为航空航天、工业控制、国防军工、通用软件等诸多重大基础设施领域保驾护航。
云上华安团队具备业界领先的软件质量与安全测试技术,其自研的产品以优越的运行效率和强大的缺陷检测能力著称,能够灵活应用于各类复杂的测试场景,用户体验感好,使用门槛低,帮助企业和组织提前解决、消除潜在的质量问题与安全风险。
针对物联网领域的软件质量与安全测试,考虑到硬件设备昂贵、嵌入式系统和芯片种类繁多等痛点,云上华安团队以硬件虚拟化技术为基座,对目标物联网设备进行近乎原生的仿真运行,打破了硬件限制,使目标系统能够脱离硬件进行安全和质量测试。另外硬件虚拟化技术还适用于代码开发与测试、靶场、蜜罐和科研教育等多元化场景。
云上华安多次获得Google、Microsoft、Apple等顶级厂商的致谢,并为国内多所高校及政企等重要客户提供技术服务。经江苏省科学技术厅审核,云上华安荣获“科技型中小企业”称号。我们坚信,通过不懈的努力和创新,云上华安将成为软件安全和虚拟化领域的领导者。
特色与优势
l 极具创新性和竞争力的产品
公司产品生态涵盖了六大主力产品,具有极高的技术壁垒,覆盖航空航天、工业控制、国防军工、通用软件等诸多重大基础设施领域。
l 业界领先的漏洞挖掘能力
团队发现了Google、Microsoft、Apple等主流基础软件厂商多个严重漏洞,以及Siemens、Schneider、Wind
River等工控厂商多个严重漏洞,影响全球数亿台设备。
l 顶级会议中稿及技术分享
团队多次中稿工业界安全顶会BlackHat,并获得ICML最佳论文奖等学术界荣誉。
l 代表工业界与学术界顶尖水平的创始团队
团队成员来自于蚂蚁金服、华为等综合性科技企业,毕业于北京大学、东南大学、墨尔本大学等国内外知名高校,在操作系统、硬件虚拟化、安全攻防等领域有着丰富的经验和业界领先的技术成果与能力。
产品介绍
1、布尔黑盒智能模糊测试平台(基于变异)
布尔是一款基于变异的黑盒模糊测试平台,支持Windows、MacOS、Linux、麒麟、统信等主流及国产操作系统,支持x86和ARM硬件架构。布尔在无源码和有源码两种场景下均具备对复杂程序(多进程多线程)深度测试的能力;结合云上华安自研的覆盖率实时监控平台鹰眼,布尔还能够基于覆盖率反馈引导测试,提升代码覆盖率,强化发现缺陷的能力。
2、青藤黑盒智能模糊测试平台(基于生成)
青藤是一款基于生成的黑盒模糊测试平台,支持Windows、MacOs、Linux、麒麟、统信等主流及国产操作系统,支持x86和ARM硬件架构。青藤支持测试近百种协议和文件格式,此外,还提供了灵活的语法来开发测试套,相较于业界其它类似的商业产品,测试人员能够极大提升测试套开发效率,降低开发与测试成本。
3、鹰眼覆盖率实时监控平台
鹰眼是一款适用于各类操作系统的覆盖率实时监控平台,适用于安全研究、软件测试和结果评估等场景,支持通用操作系统:Windows、Linux、麒麟和统信,支持嵌入式系统:VxWorks、FreeRTOS、OneOS等。鹰眼支持实时捕获和可视化行级、函数级、代码基本块级多粒度的代码覆盖率;同时,鹰眼强化了各类系统下的缺陷检测和根因定位能力。
4、云龙虚拟化引擎
云龙是一款支特多种架构、芯片和操作系统的全自研虚拟化引擎,提供脱离硬件模拟运行操作系统或固件的能力,目前已支持多款业界主流和国产芯片的仿真,如STM32等。此外,云龙虚拟化引擎还提供了打桩、全系统调试、覆盖率 收集、FastSnapshot等原子技术能力。除了软件质量与安全测试,云龙引擎还可为代码开发和测试、靶场、蜜罐和科研教育等多元化场景提供技术能力。
5、风虎智能漏洞挖掘平台
风虎是一款以云龙虚拟化引擎为基座、覆盖率反馈模糊测试技术为驱动的灰盒模糊测试平台,支持测试所有云龙虚拟化引擎能够仿真运行的系统。针对IoT设备系统的测试,提供了硬件加速、缺陷监控强化、FastSnapshot等原子技术能力,可以测试系统的任意状态点;针对通用操作系统的测试重点提供了大型GUl程序和复杂协议栈测试的技术能力。
6、女娲静态分析平台
女娲是一款全面支持C/C++、Java等多种语言的源码静态分析平台,为各类复杂的嵌入式系统、移动应用以及Web应用场景而设计,支持在不改变原生构建链或进行二次构建的情况下,对原生构建进行监控进而生成缺陷分析报告。
单位信息
单位联系人:王禹涛
联系人电话:1876701086
Email:wangyutao@ysha.cloud
单位地址:南京市江北新区华创路68号景枫乐创中心b2座1310室
|