PSIRT · 产品安全事件响应团队

漏洞披露政策(Vulnerability Disclosure Policy)

科力光电鼓励全球安全研究人员、组织主动提交产品安全漏洞, 共同守护工业与物联网安全。

psirt@sdkeli.com 1 个工作日内确认
科力 PSIRT 简介

科力光电 PSIRT 为科力产品安全事件响应团队(KELI Product Security Incident Response Team)。 科力 PSIRT 负责产品相关漏洞的接收、核查和披露。 科力光电鼓励全球安全从业人员、组织等主动提交您发现的科力光电产品的安全漏洞, 帮助我们持续提升产品安全性。 科力 PSIRT 将遵循 ISO/IEC 30111ISO/IEC 29147 等行业标准处理科力相关产品。

提交范围

科力光电服务范围内的产品。

提交途径

邮箱:psirt@sdkeli.com

回复机制
  • 1 个工作日 内邮件回复确认
  • 7 个工作日 内收到漏洞验证结论
提交指引
  1. 使用模板完整、准确填写。
  2. 由于安全漏洞属于敏感信息,为确保其机密性,强烈建议您使用科力光电的 PGP(Pretty Good Privacy)公钥 进行加密。
  3. 邮件主题:产品名称-漏洞简述
报告应包含(但不限于)
安全港说明

如果您在遵循本政策的前提下善意地开展安全研究,我们将视您的研究为授权行为, 不会针对您的结果提起法律诉讼。 但是禁止将漏洞公开披露

报告披露原则

科力光电采用 CVD(协调漏洞披露)机制,通常不会立即披露安全漏洞, 而是经过与报告方协商,再进行漏洞审查确认,通常在有修复或缓解措施后进行披露。 如果是特殊情况,比如无法立即解决或存在特定风险,披露时间会根据实际情况调整。

漏洞处理流程
1
漏洞接收

接收产品的安全漏洞。

2
分析验证

确认漏洞的有效性和影响范围。

3
漏洞修复

修复存在的漏洞或采用降低风险的措施。

4
信息发布

向客户和相关部门发布漏洞信息。

5
优化改进

进行复盘,持续优化。

科力 PSIRT 对以上内容具有最终解释权。

提交漏洞

请将漏洞报告发送至 psirt@sdkeli.com

立即提交

建议使用 PGP 加密

科力光电版权所有 2018-2028 网站备案号:鲁ICP备14008611号