在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

新一代“Titan”物理安全密鑰背后的生產企業——一家名為“飛天誠信”的中國企業

DPVg_AI_era ? 來源:未知 ? 作者:李倩 ? 2018-09-03 08:43 ? 次閱讀

谷歌與上個月Next云大會上發布新一代“Titan”物理安全密鑰,本周CNBC曝光了背后的生產企業——一家名為“飛天誠信”的中國企業。實際上,除了谷歌,飛天還拿下了蘋果、微軟以及BAT等客戶。

谷歌密鑰,中國制造。

今年7月,谷歌在舊金山舉行的Next云大會上發布了新一代“Titan”物理密鑰產品。Titan是一種安全芯片,可以防止間諜竊聽硬件和插入固件植入來攻擊電腦

據CNBC等多家外媒報道,Titan是由一家名為“飛天誠信”(FEITIAN)的中國公司生產的。

飛天公司成立至今已有20年的時間,2014年在深圳證券交易所上市,號稱“中國智能身分識別領域第一股”,服務的客戶除了谷歌外,還包括微軟、蘋果、阿里巴巴、騰訊、百度等。

PK掉美國本土公司,飛天拿下谷歌

谷歌一直致力于開發防止不必要的登錄用戶帳戶的技術。目前,谷歌員工除了輸入密碼外,還要使用物理安全密鑰,這種額外的驗證層旨在防止網絡釣魚事件,也防止黑客通過欺詐性郵件獲取個人信息

Titan信息安全芯片最初在2017年3月的谷歌Cloud Next大會上問世,主要是為了保護用戶的代碼和數據。

這種類似耳釘大小尺寸的芯片已經安裝在許多計算機服務器和網卡中,這些計算機和網卡都是谷歌龐大的數據中心

今年7月的Cloud Next大會,谷歌又推出新一代Titan,并表示該產品擁有“谷歌開發的用于驗證其完整性的固件”,但沒有確定該產品的制造商,當時有媒體發現這款產品與北京的網絡安全公司“飛天”的無線密鑰產品相似。

谷歌“Titan”物理密鑰,USB藍牙版本捆綁售價為50美元

CNBC在報道中提到,飛天誠信位于圣克拉拉辦事處的一位員工證實,飛天正在和谷歌Titan合作,熟悉該項目的另一位消息人士也證實了這種合作關系。

除了飛天誠信公司之外,此次Titan密鑰與一家名為Yubico的美國公司的USB密鑰非常相似,它們都可用于安全登錄Google的Gmail服務,以及Dropbox、GitHub和其他網絡服務。

不過,Yubico的首席執行官Stina Ehrensvard已經明確表示,Titan不是由Yubico制造的,并且Stina Ehrensvard還酸意十足的批評了藍牙按鍵的某些“缺點”:

雖然Yubico之前開發了BLE(藍牙低能耗)安全密鑰,并為BLE U2F標準的工作做出了貢獻,但我們決定不推出該產品,因為它不符合我們的安全、可用性和耐用性標準。

BLE不能提供NFC和USB的安全保障級別,而且需要電池和配對來提供糟糕的用戶體驗。

飛天誠信公司:隨著中國互聯網浪潮發展起來的巨頭

據飛天公司官網介紹,該公司全名為“飛天誠信科技股份有限公司”,是“全球領先的智能卡操作系統及數字安全系統整體解決方案的提供商和服務商,成立于1998年,總部設在北京”。

該公司于2014年在深圳證券交易所上市,號稱“中國智能身分識別領域第一股”。

就在剛剛過去的8月27日,飛天迎來20周年慶,兩天后的半年報數據也不錯:

8月29日,飛天公司公布了發布2018年半年報,公司2018年1-6月實現營業收入4.28億元,同比增長5.4%;計算機設備行業已披露半年報個股的平均營業收入增長率為36.45%;歸屬于上市公司股東的凈利潤3661.11萬元,同比增長42.56%,計算機設備行業已披露半年報個股的平均凈利潤增長率為-1.21%;公司每股收益為0.09元。

飛天誠信以北京總部為中心,在廣州、上海、成都等全國多個城市和地區建立了營銷中心和辦事處,在亞洲、歐洲、大洋洲、美洲等全球范圍內建立起市場推廣和營銷服務體系,積累了金融、政府、郵政、電信、交通、互聯網等領域6000余家客戶。核心客戶群體是銀行。

在官網上“合作伙伴”一欄,列出了微軟、蘋果、英特爾等國際巨頭的Logo:

看飛天誠信的官方Twitter賬戶,從7月谷歌云大會Titan密鑰發布以來,也不時在轉發并推廣與Titan有關的報道和消息。

但是,飛天誠信官方并沒有就與谷歌合作一事發表公開聲明。

用不用安全密鑰?看你有多擔心了

根據谷歌官網去年8月份的介紹,信息安全芯片Titan,是鞏固Google Cloud平臺,保護客戶的代碼和數據的一種措施。

谷歌希望Titan芯片能夠將更多以安全為導向的公司引入其云計算平臺。根據Gartner在2017年的數據,這是一個非常重要的舉措,能夠使全球云計算市場的價值達到近500億美元。

Titan是一款安全的低功耗微控制器,專為滿足Google硬件安全要求和場景而設計。Titan能確保機器使用可驗證的代碼從已知的良好狀態啟動,并為谷歌數據中心的加密操作建立信任的硬件根。

除了一般的安全密鑰功能,Titan還提供了兩個重要的附加安全屬性:補救和第一指令的完整性(first-instruction integrity)。

Titan芯片比手指指甲還小

Titan包含幾個組件:安全應用程序處理器,加密協處理器,硬件隨機數生成器,復雜的密鑰層次結構,嵌入式靜態RAM(SRAM),嵌入式閃存和只讀存儲器塊。Titan通過串行外設接口(SPI)總線與主CPU通信,允許Titan觀察引導固件的每個字節。

Google還開發了一種基于Titan芯片的端對端加密識別系統。這可以進一步充當其數據中心各種加密操作的信任根。

Titan安全芯片運行的第一步是由處理器執行代碼,該過程通常是在主機啟動后立即完成的。然后,制造過程就會給出一個不可變代碼,該代碼是默認可信的,而且在每一個芯片重置時都會進行驗證。之后,芯片運行內置的自檢。每次啟動時都會進行此過程,以確保包括ROM在內的所有存儲器都沒有被篡改。

最新推出的谷歌Titan密鑰,有藍牙版和USB兩種款式:USB-C轉USB-A連接器(左),Titan USB密鑰(中),Titan藍牙密鑰

下一步是加載Titan的固件。即使該固件被嵌入到芯片的閃存中,Titan啟動ROM也不會默認信任該固件,而是使用公鑰密碼系統來驗證Titan的固件,并將此驗證碼的特性和Titan的密鑰體系結合起來。最后,啟動ROM加載已驗證的固件。

總之,從安全角度來說,Titan芯片為Google提供了:

基于硬件的信任根,建立了機器的有效特性。這有助于Google做出重要的安全決策,并驗證系統的運行狀況。因此將確保對任何更改進行不可逆性審查跟蹤。

防篡改記錄功能有助于識別具有訪問權限的內部人員所執行的操作。

該芯片提供固件和軟件組件的完整性驗證。

至于最新推出的USB和藍牙款,谷歌威脅分析小組主任Shane Huntley在今年7月表示,即使采用雙因素身份驗證,某人仍然可以通過短信搜索受害者。基本上,攻擊者可能會向受害者發送偽造的PIN請求。

在開始在內部測試Titan 密鑰之前,谷歌發現自己的員工很容易受到網絡釣魚攻擊。谷歌內部有一個專門測試員工安全的團隊,他們針對谷歌自己的員工進行了多次成功的網絡釣魚攻擊,成功證明:如果攻擊足夠復雜,就能夠獲得對公司的訪問權限。

但是,一旦谷歌的員工開始使用安全密鑰,這種釣魚攻擊基本上停止了。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    456

    文章

    51121

    瀏覽量

    426071
  • 谷歌
    +關注

    關注

    27

    文章

    6180

    瀏覽量

    105775
  • 中國制造
    +關注

    關注

    11

    文章

    465

    瀏覽量

    26601

原文標題:谷歌密鑰,中國制造

文章出處:【微信號:AI_era,微信公眾號:新智元】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    軟通動力ESG創新實踐入選2024中國企業ESG藍皮書

    近日,第二屆中國品牌形象海外傳播論壇暨2024中國企業ESG藍皮書發布會在北京成功舉辦。本次活動由人民日報海外網與中華環保聯合會聯合主辦,旨在推動中國企業環境、社會與治理(ESG)的全面發展。 會上
    的頭像 發表于 01-07 11:14 ?214次閱讀

    軟通動力ESG創新實踐成功入選2024中國企業ESG藍皮書

    北京2025年1月3日?/美通社/ -- 近日,人民日報海外網與中華環保聯合會聯合主辦的第二屆中國品牌形象海外傳播論壇暨2024中國企業ESG藍皮書發布會在北京舉行。現場發布了《企業ESG藍皮書
    的頭像 發表于 01-06 09:27 ?148次閱讀
    軟通動力ESG創新實踐成功入選2024<b class='flag-5'>中國企業</b>ESG藍皮書

    立訊精密入選“2024中國企業ESG100指數”

    近日,由人民日報海外網與中華環保聯合會聯合舉辦的“第二屆新時代中國品牌形象海外傳播論壇暨2024中國企業ESG藍皮書發布會”在京召開。為講好中國品牌與中國企業ESG故事,推動
    的頭像 發表于 01-03 17:31 ?436次閱讀

    軟通動力入選2024中國企業ESG藍皮書案例

    近日,人民日報海外網與中華環保聯合會聯合主辦的第二屆中國品牌形象海外傳播論壇暨2024中國企業ESG藍皮書發布會在北京舉行。現場發布了《企業ESG藍皮書:中國企業環境、社會與治理報告(
    的頭像 發表于 01-03 10:28 ?152次閱讀

    施耐德電氣助力中國企業綠色出海

    在全球能源轉型大背景下,綠色出海更是備受矚目。由中國能建總承包建設的沙特阿爾舒巴赫光伏電站項目,作為全球在建單體最大的光伏電站項目,無疑是中國企業綠色出海浪潮中的顆璀璨明珠。
    的頭像 發表于 12-29 15:00 ?445次閱讀

    高通發布《2023高通中國企業責任報告》

    不久前,高通公司發布《2023高通中國企業責任報告》,這是高通連續第九年發布其中國企業責任報告。此份報告介紹了高通如何通過賦能數字化轉型、負責任地經營以及可持續地運營這三個戰略重點領域,指導公司踐行富有意義的創新并逐步實現
    的頭像 發表于 11-08 11:18 ?391次閱讀

    十字路口的全球化,中國企業的破局之道

    近日,《出海:聯想全球化20年實戰方法論》(以下簡稱《出海》)在“領航者征途”2024中國企業高質量出海論壇上正式發布。
    的頭像 發表于 10-31 11:30 ?438次閱讀

    廣電計量榮獲“新質生產力品牌企業大獎”

    企業大獎”,也是本次評選唯獲獎的第三方計量檢測機構。 廣電計量獲“新質生產力品牌企業大獎” 第二屆大灣區優秀社會責任(ESG)企業評選由
    的頭像 發表于 07-25 09:23 ?685次閱讀
    廣電計量榮獲“新質<b class='flag-5'>生產</b>力品牌<b class='flag-5'>企業</b>大獎”

    中國企業揚帆出海正當時 ADVANCE.AI 出海大咖薈 上海站圓滿落幕!

    近年來,中國金融科技出海浪潮依舊洶涌。海外龐大的尚未被金融服務覆蓋的用戶群體和爆發式增長的數字化服務需求,吸引著中國企業出海尋求增長。如何在成熟市場穩中求新,新興市場開疆辟土,不同市場的政策環境
    的頭像 發表于 06-28 12:11 ?401次閱讀
    <b class='flag-5'>中國企業</b>揚帆出海正當時 ADVANCE.AI 出海大咖薈 上海站圓滿落幕!

    馬云雙出席2024全國企業家活動日暨中國企業家年會并發表主題演講

    5月28日,2024全國企業家活動日暨中國企業家年會在河南省鄭州市舉辦,會議由中國企業聯合會、中國企業家協會、河南省人民政府共同主辦,主題為“弘揚
    的頭像 發表于 05-30 09:40 ?705次閱讀

    中國企業級交互式人工智能市場潛力巨大,聲通科技積極拓展市場份額

    作為中國企業級信息技術解決方案提供商,憑借全棧式交互式人工智能解決方案,正成為這領域的佼佼者。 艾瑞咨詢報告指出,中國企業級交互式人工智能解決方案市場規模迅速擴大,預計從2022年
    的頭像 發表于 05-24 09:46 ?405次閱讀

    東軟榮獲“新一代信息技術領軍企業”“中國人工智能百強企業”大獎

    近日,賽迪顧問“2024 IT市場年會(第25屆)”在北京召開,會上正式發布“2024 IT市場權威榜單”,東軟集團榮獲“新一代信息技術領軍企業”、“中國人工智能百強企業”,東軟創新型
    的頭像 發表于 05-07 09:53 ?647次閱讀
    東軟榮獲“<b class='flag-5'>新一代</b>信息技術領軍<b class='flag-5'>企業</b>”“<b class='flag-5'>中國</b>人工智能百強<b class='flag-5'>企業</b>”大獎

    亞馬遜云科技推出Claude 3生成式AI大模型,中國企業可調用于其他場景

    與微軟Azure相似,中國企業可以借助AWS全球Bedrock服務,調用部署在其他區域的Claude 3模型進行運算。另外,自模型發布以來,已收到廣泛的中企合作請求。
    的頭像 發表于 04-03 10:14 ?950次閱讀

    聯想集團聯合中國信通院正式發布《中國企業智能化成熟度報告2023》

    3月27日,由聯想集團和中國信息通信研究院共同撰寫的《中國企業智能化成熟度報告(2023)》(以下簡稱《報告》)正式發布。
    的頭像 發表于 03-28 09:45 ?512次閱讀
    聯想集團聯合<b class='flag-5'>中國</b>信通院正式發布《<b class='flag-5'>中國企業</b>智能化成熟度報告2023》

    中國工程師被指盜竊Google機密還轉給中國企業 正面臨起訴

    據媒體報道,曾在Google任職的中國人丁林葳被指盜竊了Google TPU、GPU等相關技術機密,還轉給中國企業,目前正面臨起訴。
    的頭像 發表于 03-11 14:17 ?837次閱讀
    <b class='flag-5'>中國</b>工程師被指盜竊Google機密還轉給<b class='flag-5'>中國企業</b> 正面臨起訴
    主站蜘蛛池模板: 91极品女神私人尤物在线播放| 日本69xxx| www我要色综合com| 丁香啪啪天堂激情婷婷| www.999精品视频观看免费| 日本69xxxxxxxx69| 亚洲成a人伦理| 欧美另类v| 日本一区高清视频| 国产精品久久免费观看| 真人一级一级特黄高清毛片| 亚洲mv在线观看| 日本人的色道www免费一区| 免费大秀视频在线播放| 韩国朴银狐诱感在线观看| 俺去啦在线视频| 天天操天天操天天射| 成人爽a毛片在线视频网站| 亚洲一区二区中文字5566| 最新合集丨新片速递| 色视频网站在线| 久久2017| 五月天婷婷久久| 国产午夜精品久久久久| 中文字幕一区二区三区四区| 中韩日欧美电影免费看| 色午夜在线| 国外免费一级| 手机看片福利国产| 欧美人与zoxxxx视频| 在线久综合色手机在线播放| 色国产在线视频一区| 国产香港三级理论在线| 另类毛片| 爱爱小说视频永久免费网站| 奇米网在线观看| 69xxxx日本hd4k| 香蕉色网| 国产亚洲精品线观看77| 午夜毛片不卡高清免费| 宅男lu66国产在线播放|