铸就国内一流

信息安全服务机构

诚信公正  规范创新  专业高效

   了解更多 >   

About Us

关于我们

北京卓识网安技术股份有限公司(简称“卓识网安”,证券代码:870126),2009年成立于北京中关村。公司的网络安全服务范围覆盖能源电力、政府机关、金融、交通、医疗、教育、公用事业等多个行业。2010年,公司首批获得公安部信息安全等级保护测评机构推荐证书,2021年,公司获得国家密码管理局第42号文公布的48家商用密码应用安全性评估试点机构资质,同年,国家网络安全等级测评工作纳入国家认证体系,公司获得“网络安全等级测评与检测评估机构服务认证证书”(证书编号:SC202127130010004)。2024年,公司首批获国家密码局正式颁布的“商用密码检测机构资质证书”(证书编号:GM-P-000008);2024年6月,在数据安全领域,获得由中国软件评测中心和数据安全专委会联合颁发的“数据安全服务能力评定资格证书”(数据安全评估二级),公司还拥有中国合格评定国家认可委员会颁发的CNAS检测机构证书和CNAS实验室认可证书。

  了解更多 >  

安全评测

安全评测类服务主要是遵循相关的国家标准法律法规和标准等进行的合规性检测服务。   

安全检测

安全检测类服务是在合规性检测的基础上进行更加深入的网络安全服务,主要评估系统的安全性,并修复潜在的安全隐患。

安全管家

安全管家类服务主要是以网络安全定期巡检、网络安全运维、重要活动安全保障等服务为主的综合性网络安全服务。

安全设计

安全设计类服务是指针对一个组织、企业或机构的网络安全问题进行分析、评估、定位和解决的一项技术和管理工作。

安全咨询

网络安全咨询服务是一项为组织提供专业的网络安全支持和建议的服务。                       

安全教育

网络安全教育是为了提高网络安全的意识和技术水平,针对特定主题而展开的培训、宣传和教育活动。

Security Services

安全服务

公司业务涉及安全规划咨询、等级保护测评、商用密码应用安全性评估、关键信息基础设施安全检测评估、电力监控系统安全防护评估、数据安全风险评估、渗透测试、网络安全巡检、系统上线前安全检测、源代码检测、安全加固和安全运维服务、工控设备安全检测、应急演练和安全保障服务、安全实操培训等工作。

  查看更多 >  

News Center

新闻中心

  阅读更多 >  

  • 2025-04-27
    FreeMarker SSTI漏洞基础 北京卓识网安技术股份有限公司基础知识Freemarker是一种java模板开发引擎,基于模板和程序数据动态输出文本的通用工具。在freemarker中以ftl文件作为模板文件,其结构类似于html格式,一般由以下几部分组成: 1. 文本,即文本。 2. 注释,与html注释一样。 3. 插值,使用${}包裹,用于动态地从程序中插入数据。 4. ftl标签,内建函数Freemarker中的内建函数:new()和api() 1.new():new函数用法是"value"?new(),在?的左边你可以指定一个字符串,是TemplateModel实现类的完全限定名,结果是调用构造方法生成一个方法变量,然后将新变量返回。 2.api():api函数用法是"value"?api,value?api提供访问 value的API(通常是Java API),比如value?api.someJavaMethod()。api函数使用是有前提条件的: o api_builtin_enabled 配置设置项必须设置为true。为了不降低已有应用程序的安全性,它的默认值是false(至少在2.3.22 版本中)。 o 值本身要支持它。我们在讨论当模板看到的值,它是通过对象包装 从原始对象值(来自于数据模...
  • 2025-04-27
    2025年4月20日,在第八届数字中国建设峰会组委会指导下,由福建省通信管理局、福州市人民政府主办,中国软件评测中心、福州市电子信息集团、福建师范大学共同承办的“2025数字中国创新大赛·数字安全赛道——数据安全产业子赛道”全国总决赛在福建师范大学圆满落幕。本次大赛共吸引了来自通信、互联网、金融、能源、工业、教育、交通等各行业领域2000余支队伍6000余名网络和数据安全专业选手以及百余家企事业单位参赛。数据安全赛道颁奖现场大赛以“筑牢数字安全底座,护航新质生产力发展”为主题,聚焦数据安全和移动互联网安全两大领域,在数字安全赛道评选中,国家电投集团数字科技有限公司和北京卓识网安技术股份有限公司联合申报的方案《多场站电力数据可信智能分析与安全能力自校验系统》,获得2025数字中国创新大赛"非通信行业数据安全优秀案例"铜奖。参赛方案通过密码学与分布式机器学习技术的融合创新,构建了“数据可用不可见、过程可验不可改”的新型监管基础设施方案,为新型电力系统的安全治理树立了行业标杆。在数字中国建设全面提速的背景下,数据安全已...