首页
学习
活动
专区
工具
TVP
发布

安智客

欢迎关注微信公众号:安智客
专栏作者
260
文章
475823
阅读量
93
订阅数
服务器TEE:百度Teaclave驱动安全计算生态
Apache Teaclave (incubating) (https://teaclave.apache.org/)是号称全球首个通用安全计算平台。Teaclave 基于硬件安全能力(Intel SGX),确保敏感数据在可信域外和离岸场景下安全可控的流通和处理,无需担心隐私数据泄露和滥用。同时,Teaclave 还支持多方参与的联合计算,打破企业和组织中的数据孤岛。Teaclave 于 2019 年 8 月进入 Apache 基金会孵化器,2020 年 10 月,Teaclave 社区正式通过并发布了 0.1.0 版。
安智客
2021-03-19
1.7K0
sTEE,正成为Visa挑战Apple Pay的关键技术
MagicCube成立于2014年,总部位于加州旧金山湾区,MagicCube的sTEE技术已经被EMVCo(EMVCo是负责监管全球芯片支付卡和接受设备基础设施的联盟)认证为目前世界上第一个,也是唯一一个基于软件的“可信执行环境”(TEE / Trusted Execution Environment)。
安智客
2021-03-19
1.2K0
可信执行环境的定义及实现形态
一般认为,最早给出可信执行环境定义的是OMTP(Open Mobile Terminal Platform)这个组织,其在2009年其在《omtpadvancedtrustedenvironmentomtptr1v11.pdf》中定义了TEE,定义为“一组软硬件组件,可以为应用程序提供必要的设施”,需要满足两种定义的安全级别中的一种。第一个安全级别(Profile 1)目标是应对软件攻击,第二个安全级别(Profile 2)目标是同时应对软件和硬件攻击【1】。
安智客
2019-09-25
3.1K0
微软将为Linux 操作系统带来TEE的支持
Google都在积极布局TEE,都积极发展自己的TEEOS,微软也不会缺席,将为Linux 操作系统带来“可信执行环境”的支持,为机密计算提供安全保障机制,并且通过开源、联盟的方式统一应用接口。
安智客
2019-09-24
1.8K0
李江力演讲PPT:2018中国工业互联网安全态势报告
2月22日上午,在2019工业互联网峰会“工业互联网安全体系建设”分论坛上,工业互联网产业联盟(简称“联盟/AII”)安全组副主席、北京六方云科技有限公司总裁李江力,代表AII安全组发布今年的工业互联网安全态势报告。
安智客
2019-05-09
9281
张峰演讲PPT:工业互联网典型安全解决方案案例汇编2.0
2月22日上午,在2019工业互联网峰会“工业互联网安全体系建设”分论坛上,工业互联网产业联盟(简称“联盟/AII”)安全组副主席、中国移动研究院安全所副所长张峰,向现场嘉宾介绍了联盟安全组2018年的工作情况。
安智客
2019-05-09
1.5K0
树根互联彭卓演讲PPT:IIoT安全挑战与应对
其中,树根互联技术有限公司CISO首席信息安全官兼安加互联CEO、工业互联网产业联盟安全组副主席彭卓做了《IIoT安全挑战与应对》的报告,PPT由彭卓授权工业安全产业联盟公众号发布。
安智客
2019-05-09
1.3K0
物联网安全技术国家标准
2018年12月28日,全国信息安全标准化技术委员会归口的27项国家标准正式发布,涉及到物联网安全的有:
安智客
2019-03-08
2.4K0
《区块链安全白皮书-技术应用篇》2018|信通院 (PDF下载)
当前区块链已成为技术创新和市场追捧的热点,区块链技术存在的安全风险和技术特点也给技术应用及网络安全监管带来了诸多挑战。中国信息通信研究院立足“政府智库,行业平台”定位,联合中国通信标准化协会,组织业内相关企业、科研机构等共同研究完成了《区块链安全白皮书-技术应用篇》。白皮书从网络安全视角客观审视区块链技术发展,探讨区块链技术架构、安全风险和应对框架,旨在呼吁理性看待区块链技术优势,强化安全风险应对,切实保障区块链技术的健康有序发展。
安智客
2018-10-25
1.5K0
《中国网络安全产业白皮书(2018)》|信通院 (PDF下载)
本白皮书是我院第三次发布网络安全产业白皮书,延续了从规模结构、政府政策、企业发展、技术进展、人才培养等维度对国内外产业进展跟踪分析,同时汇聚业界力量、结合热点趋势,重点对身份管理与访问控制、可管理安全服务、云安全、威胁情报服务、“人工智能+安全”五个领域进行了分析预测,并对产业发展前景进行了展望。
安智客
2018-10-25
2K1
《2018年云安全报告》|Cybersecurity Insiders
Cybersecurity Insiders发布了“2018年云安全报告”。前三的云安全挑战包括,防止数据丢失和泄漏(67%),数据隐私威胁(61%)以及违反保密规定(53%)。云平台的错误配置在今年跃升至第一位,成为云安全的最大威胁(62%)。随着越来越多的工作量转移到云端,网络安全专业人员意识到保护这些数据的复杂性。
安智客
2018-10-25
1.2K0
中国首席安全官(CSO) 调研报告
现阶段,网络安全负责人在政企机构内部的地位仍然普遍不高,行政级别低、缺少话语权是普遍存在的问题。而且近一半的政企机构目前完全没有设立CSO或相应的岗位,也没有考虑短期内设置这一岗位的计划。 资金投入与团队规模是政企机构网络安全能力的重要体现。八成以上的政企机构在过去两年内对网络安全的投入都有所增加。大中型政企机构的网络安全资金投入规模一般集中在100万元以下和100万-500万元这两个层次间。在万人以上规模的政企机构中,近四成机构的网络安全团队超过100人。 薪资待遇、职业发展、人才供给等因素都是目前政企机构组建网络安全团队面临的“最大”的挑战。 政企机构传统的网络安全建设比较注重网络安全类软硬件产品的采购。但近两年来,越来越多的政企机构开始重视网络安全服务,并将采购的重心从产品转向服务。 对于网络安全技术的发展,CSO们普遍最看好的三个领域是:大数据、人工智能和和用户行为分析
安智客
2018-10-25
1.1K0
《2018网络安全人才发展白皮书》全文
在9月18日举行的2018国家网络安全宣传周网络安全人才培养分论坛上,《2018网络安全人才发展白皮书》正式发布,公布了目前国内网络安全产业的相关数据。
安智客
2018-10-25
1.2K0
2018年中国网络安全产业报告
2018年9月18日,在国家网络安全宣传周上,由成都市人民政府主办,全国信息安全标准化技术委员会、中国网络安全产业联盟承办的“网络安全标准与产业分论坛”在成都市成功举办。
安智客
2018-10-25
9890
什么是等保2.0?读懂等保标准新变化
2008年发布的《GB/T22239-2008 信息安全技术 信息系统安全等级保护基本要求 》简称为等保1.0。 近年来随着人工智能、大数据、物联网、云计算等的快速发展,安全趋势和形势的急速变化,原来发布的标准已经不再适用于当前安全要求,从2015年开始,等级保护的安全要求逐步开始制定2.0标准,包括5个部分:安全通用要求、云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求、工业控制安全扩展要求。 2017年8月,公安部评估中心根据网信办和安标委的意见将等级保护在编的5个基本要求分册标准进行了合并
安智客
2018-03-30
2.8K0
一文搞明白测试认证机构资质问题
安全产品不仅要满足各种各样的行业标准、规范,还需要通过各种测试认证,如果有一款产品需要过国密二级认证该怎么去了解信息呢?该找哪一家测试实验室去测试、哪一家认证机构去认证呢? 本文安智客主要想搞清楚国内
安智客
2018-03-30
1.5K0
【学习】Intel芯片架构中TEE的实现技术之SGX初探(二)
之前介绍过一篇intel芯片架构中SGX技术的文章: Intel芯片架构中TEE的实现技术之SGX初探 今天我们再来详细了解下。 软件应用通常需涉及诸如密码、账号、财务信息、加密秘钥和健康档案等私人信息。 按英特尔 SGX 术语来讲,这些隐私信息被称为应用机密。 操作系统的任务之一是对计算机系统实施安全策略,以避免机密信息无意间暴露给其他用户和应用。 尽管这样,但大部分计算机系统仍然面临着一项重大安全隐患:虽然有很多安保措施可保护应用免受其它应用入侵,保护操作系统免受未授权用户访问,但是几乎没有一种措施可
安智客
2018-02-24
2.3K0
Intel芯片架构中TEE的实现技术之SGX初探
应该来说可信执行环境不仅仅指的是基于ARM的Trustzone技术的各种安全操作系统,还包括基于intel公司提出的SGX技术,以及虚拟化机制,比如L4微内核等等软硬件技术及其安全方案实现,今天我们来
安智客
2018-02-24
2.5K0
没有更多了
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档