一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

新一代“Titan”物理安全密鑰背后的生產企業(yè)——一家名為“飛天誠信”的中國企業(yè)

DPVg_AI_era ? 來源:未知 ? 作者:李倩 ? 2018-09-03 08:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

谷歌與上個月Next云大會上發(fā)布新一代“Titan”物理安全密鑰,本周CNBC曝光了背后的生產企業(yè)——一家名為“飛天誠信”的中國企業(yè)。實際上,除了谷歌,飛天還拿下了蘋果、微軟以及BAT等客戶。

谷歌密鑰,中國制造。

今年7月,谷歌在舊金山舉行的Next云大會上發(fā)布了新一代“Titan”物理密鑰產品。Titan是一種安全芯片,可以防止間諜竊聽硬件和插入固件植入來攻擊電腦。

據CNBC等多家外媒報道,Titan是由一家名為“飛天誠信”(FEITIAN)的中國公司生產的。

飛天公司成立至今已有20年的時間,2014年在深圳證券交易所上市,號稱“中國智能身分識別領域第一股”,服務的客戶除了谷歌外,還包括微軟、蘋果、阿里巴巴、騰訊、百度等。

PK掉美國本土公司,飛天拿下谷歌

谷歌一直致力于開發(fā)防止不必要的登錄用戶帳戶的技術。目前,谷歌員工除了輸入密碼外,還要使用物理安全密鑰,這種額外的驗證層旨在防止網絡釣魚事件,也防止黑客通過欺詐性郵件獲取個人信息。

Titan信息安全芯片最初在2017年3月的谷歌Cloud Next大會上問世,主要是為了保護用戶的代碼和數(shù)據。

這種類似耳釘大小尺寸的芯片已經安裝在許多計算機服務器和網卡中,這些計算機和網卡都是谷歌龐大的數(shù)據中心。

今年7月的Cloud Next大會,谷歌又推出新一代Titan,并表示該產品擁有“谷歌開發(fā)的用于驗證其完整性的固件”,但沒有確定該產品的制造商,當時有媒體發(fā)現(xiàn)這款產品與北京的網絡安全公司“飛天”的無線密鑰產品相似。

谷歌“Titan”物理密鑰,USB藍牙版本捆綁售價為50美元

CNBC在報道中提到,飛天誠信位于圣克拉拉辦事處的一位員工證實,飛天正在和谷歌Titan合作,熟悉該項目的另一位消息人士也證實了這種合作關系。

除了飛天誠信公司之外,此次Titan密鑰與一家名為Yubico的美國公司的USB密鑰非常相似,它們都可用于安全登錄Google的Gmail服務,以及Dropbox、GitHub和其他網絡服務。

不過,Yubico的首席執(zhí)行官Stina Ehrensvard已經明確表示,Titan不是由Yubico制造的,并且Stina Ehrensvard還酸意十足的批評了藍牙按鍵的某些“缺點”:

雖然Yubico之前開發(fā)了BLE(藍牙低能耗)安全密鑰,并為BLE U2F標準的工作做出了貢獻,但我們決定不推出該產品,因為它不符合我們的安全、可用性和耐用性標準。

BLE不能提供NFC和USB的安全保障級別,而且需要電池和配對來提供糟糕的用戶體驗。

飛天誠信公司:隨著中國互聯(lián)網浪潮發(fā)展起來的巨頭

據飛天公司官網介紹,該公司全名為“飛天誠信科技股份有限公司”,是“全球領先的智能卡操作系統(tǒng)及數(shù)字安全系統(tǒng)整體解決方案的提供商和服務商,成立于1998年,總部設在北京”。

該公司于2014年在深圳證券交易所上市,號稱“中國智能身分識別領域第一股”。

就在剛剛過去的8月27日,飛天迎來20周年慶,兩天后的半年報數(shù)據也不錯:

8月29日,飛天公司公布了發(fā)布2018年半年報,公司2018年1-6月實現(xiàn)營業(yè)收入4.28億元,同比增長5.4%;計算機設備行業(yè)已披露半年報個股的平均營業(yè)收入增長率為36.45%;歸屬于上市公司股東的凈利潤3661.11萬元,同比增長42.56%,計算機設備行業(yè)已披露半年報個股的平均凈利潤增長率為-1.21%;公司每股收益為0.09元。

飛天誠信以北京總部為中心,在廣州、上海、成都等全國多個城市和地區(qū)建立了營銷中心和辦事處,在亞洲、歐洲、大洋洲、美洲等全球范圍內建立起市場推廣和營銷服務體系,積累了金融、政府、郵政、電信、交通、互聯(lián)網等領域6000余家客戶。核心客戶群體是銀行。

在官網上“合作伙伴”一欄,列出了微軟、蘋果、英特爾等國際巨頭的Logo:

看飛天誠信的官方Twitter賬戶,從7月谷歌云大會Titan密鑰發(fā)布以來,也不時在轉發(fā)并推廣與Titan有關的報道和消息。

但是,飛天誠信官方并沒有就與谷歌合作一事發(fā)表公開聲明。

用不用安全密鑰?看你有多擔心了

根據谷歌官網去年8月份的介紹,信息安全芯片Titan,是鞏固Google Cloud平臺,保護客戶的代碼和數(shù)據的一種措施。

谷歌希望Titan芯片能夠將更多以安全為導向的公司引入其云計算平臺。根據Gartner在2017年的數(shù)據,這是一個非常重要的舉措,能夠使全球云計算市場的價值達到近500億美元。

Titan是一款安全的低功耗微控制器,專為滿足Google硬件安全要求和場景而設計。Titan能確保機器使用可驗證的代碼從已知的良好狀態(tài)啟動,并為谷歌數(shù)據中心的加密操作建立信任的硬件根。

除了一般的安全密鑰功能,Titan還提供了兩個重要的附加安全屬性:補救和第一指令的完整性(first-instruction integrity)。

Titan芯片比手指指甲還小

Titan包含幾個組件:安全應用程序處理器,加密協(xié)處理器,硬件隨機數(shù)生成器,復雜的密鑰層次結構,嵌入式靜態(tài)RAM(SRAM),嵌入式閃存和只讀存儲器塊。Titan通過串行外設接口(SPI)總線與主CPU通信,允許Titan觀察引導固件的每個字節(jié)。

Google還開發(fā)了一種基于Titan芯片的端對端加密識別系統(tǒng)。這可以進一步充當其數(shù)據中心各種加密操作的信任根。

Titan安全芯片運行的第一步是由處理器執(zhí)行代碼,該過程通常是在主機啟動后立即完成的。然后,制造過程就會給出一個不可變代碼,該代碼是默認可信的,而且在每一個芯片重置時都會進行驗證。之后,芯片運行內置的自檢。每次啟動時都會進行此過程,以確保包括ROM在內的所有存儲器都沒有被篡改。

最新推出的谷歌Titan密鑰,有藍牙版和USB兩種款式:USB-C轉USB-A連接器(左),Titan USB密鑰(中),Titan藍牙密鑰

下一步是加載Titan的固件。即使該固件被嵌入到芯片的閃存中,Titan啟動ROM也不會默認信任該固件,而是使用公鑰密碼系統(tǒng)來驗證Titan的固件,并將此驗證碼的特性和Titan的密鑰體系結合起來。最后,啟動ROM加載已驗證的固件。

總之,從安全角度來說,Titan芯片為Google提供了:

基于硬件的信任根,建立了機器的有效特性。這有助于Google做出重要的安全決策,并驗證系統(tǒng)的運行狀況。因此將確保對任何更改進行不可逆性審查跟蹤。

防篡改記錄功能有助于識別具有訪問權限的內部人員所執(zhí)行的操作。

該芯片提供固件和軟件組件的完整性驗證。

至于最新推出的USB和藍牙款,谷歌威脅分析小組主任Shane Huntley在今年7月表示,即使采用雙因素身份驗證,某人仍然可以通過短信搜索受害者。基本上,攻擊者可能會向受害者發(fā)送偽造的PIN請求。

在開始在內部測試Titan 密鑰之前,谷歌發(fā)現(xiàn)自己的員工很容易受到網絡釣魚攻擊。谷歌內部有一個專門測試員工安全的團隊,他們針對谷歌自己的員工進行了多次成功的網絡釣魚攻擊,成功證明:如果攻擊足夠復雜,就能夠獲得對公司的訪問權限。

但是,一旦谷歌的員工開始使用安全密鑰,這種釣魚攻擊基本上停止了。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    460

    文章

    52520

    瀏覽量

    440903
  • 谷歌
    +關注

    關注

    27

    文章

    6231

    瀏覽量

    108138
  • 中國制造
    +關注

    關注

    11

    文章

    465

    瀏覽量

    26995

原文標題:谷歌密鑰,中國制造

文章出處:【微信號:AI_era,微信公眾號:新智元】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    傳又一家MCU企業(yè)被收購

    電子發(fā)燒友網綜合報道 近日,有消息稱,因遭遇資金瓶頸,杭州領芯微電子有限公司或被一家模擬芯片公司收購。 ? 杭州領芯微電子有限公司成立于2016年4月,是一家專注于集成電路芯片研發(fā)、設計及銷售的國家
    發(fā)表于 06-18 00:05 ?1849次閱讀

    憶聯(lián)持續(xù)領跑中國企業(yè)級固態(tài)硬盤市場

    全球權威調研機構IDC最新《2024中國企業(yè)級固態(tài)硬盤市場跟蹤報告》顯示,憶聯(lián)以11.4%的市場份額(覆蓋PCIe/SATA/SAS接口類型)問鼎中國企業(yè)級固態(tài)硬盤市場國產廠商冠軍。
    的頭像 發(fā)表于 06-04 11:21 ?709次閱讀

    中國企業(yè)家》專訪文遠知行CEO韓旭:Uber認可文遠知行技術具有領先性

    近日,文遠知行創(chuàng)始人兼CEO韓旭在接受《中國企業(yè)家》雜志采訪時,對公司未來發(fā)展充滿信心,著重強調了文遠知行在自動駕駛領域的領先地位,尤其是在與Uber深化合作及安全技術方面的卓越表現(xiàn)?!癠ber
    的頭像 發(fā)表于 05-15 14:53 ?371次閱讀
    《<b class='flag-5'>中國企業(yè)家</b>》專訪文遠知行CEO韓旭:Uber認可文遠知行技術具有領先性

    突破歐盟市場壁壘:MID電能表如何成為充電樁出海的“黃金密鑰

    MID電能表憑借其技術合規(guī)性和市場適配性,已成為中國企業(yè)出海的“黃金密鑰”。
    的頭像 發(fā)表于 04-28 08:48 ?350次閱讀
    突破歐盟市場壁壘:MID電能表如何成為充電樁出海的“黃金<b class='flag-5'>密鑰</b>”

    天合儲能位居2024年中國企業(yè)全球儲能系統(tǒng)出貨量前十

    近日,由儲能領跑者聯(lián)盟主辦的第七屆儲能嘉年華盛典在武漢舉辦,會議同期發(fā)布了2024年度中國儲能企業(yè)全球出貨量排名榜單。天合儲能憑借卓越的系統(tǒng)集成能力與全球化交付能力,位列中國企業(yè)全球儲能系統(tǒng)出貨量TOP10榜單和
    的頭像 發(fā)表于 04-02 10:46 ?537次閱讀

    中國企業(yè)占據日本平板電視市場半壁江山

    2024年,日本平板電視市場迎來了新的格局變化。據最新數(shù)據顯示,海信集團和TCL等中國企業(yè)的銷量份額首次突破了50%大關,成為日本平板電視市場的主力軍。
    的頭像 發(fā)表于 02-05 16:13 ?522次閱讀

    RISC-V 領軍企業(yè) SiFive 成立中國分公司,中文名稱定為“芯伍科技”

    步加強 SiFive 的市場推廣,與國內合作伙伴攜手開創(chuàng)更多可能性。中國團隊也將秉承 SiFive 的核心價值觀,為更多中國企業(yè)與開發(fā)者提供高效、創(chuàng)新的 RISC-V 解決方案。
    發(fā)表于 01-24 16:15

    軟通動力ESG創(chuàng)新實踐入選2024中國企業(yè)ESG藍皮書

    近日,第二屆中國品牌形象海外傳播論壇暨2024中國企業(yè)ESG藍皮書發(fā)布會在北京成功舉辦。本次活動由人民日報海外網與中華環(huán)保聯(lián)合會聯(lián)合主辦,旨在推動中國企業(yè)環(huán)境、社會與治理(ESG)的全面發(fā)展。 會上
    的頭像 發(fā)表于 01-07 11:14 ?527次閱讀

    軟通動力ESG創(chuàng)新實踐成功入選2024中國企業(yè)ESG藍皮書

    北京2025年1月3日?/美通社/ -- 近日,人民日報海外網與中華環(huán)保聯(lián)合會聯(lián)合主辦的第二屆中國品牌形象海外傳播論壇暨2024中國企業(yè)ESG藍皮書發(fā)布會在北京舉行?,F(xiàn)場發(fā)布了《企業(yè)ESG藍皮書
    的頭像 發(fā)表于 01-06 09:27 ?498次閱讀
    軟通動力ESG創(chuàng)新實踐成功入選2024<b class='flag-5'>中國企業(yè)</b>ESG藍皮書

    立訊精密入選“2024中國企業(yè)ESG100指數(shù)”

    近日,由人民日報海外網與中華環(huán)保聯(lián)合會聯(lián)合舉辦的“第二屆新時代中國品牌形象海外傳播論壇暨2024中國企業(yè)ESG藍皮書發(fā)布會”在京召開。為講好中國品牌與中國企業(yè)ESG故事,推動
    的頭像 發(fā)表于 01-03 17:31 ?818次閱讀

    軟通動力入選2024中國企業(yè)ESG藍皮書案例

    近日,人民日報海外網與中華環(huán)保聯(lián)合會聯(lián)合主辦的第二屆中國品牌形象海外傳播論壇暨2024中國企業(yè)ESG藍皮書發(fā)布會在北京舉行。現(xiàn)場發(fā)布了《企業(yè)ESG藍皮書:中國企業(yè)環(huán)境、社會與治理報告(
    的頭像 發(fā)表于 01-03 10:28 ?556次閱讀

    施耐德電氣助力中國企業(yè)綠色出海

    在全球能源轉型大背景下,綠色出海更是備受矚目。由中國能建總承包建設的沙特阿爾舒巴赫光伏電站項目,作為全球在建單體最大的光伏電站項目,無疑是中國企業(yè)綠色出海浪潮中的顆璀璨明珠。
    的頭像 發(fā)表于 12-29 15:00 ?845次閱讀

    高通發(fā)布《2023高通中國企業(yè)責任報告》

    不久前,高通公司發(fā)布《2023高通中國企業(yè)責任報告》,這是高通連續(xù)第九年發(fā)布其中國區(qū)企業(yè)責任報告。此份報告介紹了高通如何通過賦能數(shù)字化轉型、負責任地經營以及可持續(xù)地運營這三個戰(zhàn)略重點領域,指導公司踐行富有意義的創(chuàng)新并逐步實現(xiàn)
    的頭像 發(fā)表于 11-08 11:18 ?807次閱讀

    十字路口的全球化,中國企業(yè)的破局之道

    近日,《出海:聯(lián)想全球化20年實戰(zhàn)方法論》(以下簡稱《出海》)在“領航者征途”2024中國企業(yè)高質量出海論壇上正式發(fā)布。
    的頭像 發(fā)表于 10-31 11:30 ?889次閱讀

    廣電計量榮獲“新質生產力品牌企業(yè)大獎”

    企業(yè)大獎”,也是本次評選唯獲獎的第三方計量檢測機構。 廣電計量獲“新質生產力品牌企業(yè)大獎” 第二屆大灣區(qū)優(yōu)秀社會責任(ESG)企業(yè)評選由
    的頭像 發(fā)表于 07-25 09:23 ?942次閱讀
    廣電計量榮獲“新質<b class='flag-5'>生產</b>力品牌<b class='flag-5'>企業(yè)</b>大獎”