0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何保護的移動密碼安全應(yīng)該注意你的設(shè)備

IEEE電氣電子工程師 ? 來源:未知 ? 2019-03-03 09:59 ? 次閱讀

你知道黑客竊取了你的哪些密碼嗎?如果你不知道,那么你可以隨時使用這個網(wǎng)站https://haveibeenpwned.com/來查查。總之,你可能更清楚地記得的是你丟失手機的次數(shù),而不是你被黑的次數(shù)。

這就是Rivetz首席執(zhí)行官Steven Sprague于2月26日在MWC Barcelona展會(以前稱為MWC,即世界移動通信大會)上提出的安全論點背后的原因:我們應(yīng)該相信人們要密切留意是他們的設(shè)備,而不是他們的密碼。

多年來,硬件制造商建立了所謂的可信執(zhí)行環(huán)境(TEE),它們是處理器中隔離出來的一個部分,旨在防止日常應(yīng)用程序或程序訪問我們最敏感的信息。英特爾提供了SGX,ARM提供了Trustzone。荷蘭特文特大學的Roland van Rijswijk-Deij說:“這是很有用的功能。理論上,TEE可以防止‘正?!?a href="http://wenjunhu.com/v/tag/527/" target="_blank">操作系統(tǒng)上的應(yīng)用程序獲得憑據(jù)訪問權(quán)?!?/p>

為了取代傳統(tǒng)密碼,Sprague的初創(chuàng)公司將用戶的一個私鑰放入TEE,另一個放入用戶的SIM卡。這意味著使用這兩個密鑰加密的任何消息都必須來自擁有該設(shè)備及其在移動網(wǎng)絡(luò)運營商的活動帳戶的發(fā)送者。

這使得信息非??尚拧?,銀行可以更加確信信息來自其客戶,而不是來自黑客。而且,這些消息可以存儲在一個區(qū)塊鏈上,以證實消息是在該硬件的安全空間中創(chuàng)建的,且消息自創(chuàng)建以來沒有發(fā)生過任何事情。

這種可靠性使得該服務(wù)對Civic等合作伙伴很具有吸引力。Civic正在使用Rivetz的技術(shù),讓客戶選擇他們希望向在線企業(yè)透露他們身份的哪些部分(比如他們的年齡),而不需要提供任何不必要的信息。

將SIM卡包含在解決方案內(nèi),可以讓你的運營商提供另一種便捷的服務(wù):如果你的設(shè)備丟失了,那么你可以聯(lián)系你的運營商,通過其他可信設(shè)備向他們核實你的身份,并遠程阻止丟失的設(shè)備。與將信用卡報失時不同,如果你以后重新得到該設(shè)備,那么你可以利用其他那些受信任設(shè)備之一重新激活它。

Sprague在演講中說:“我們是一個設(shè)備集合,不是其中任何一個設(shè)備。”

但是,與任何涉及TEE的功能一樣,Rivetz技術(shù)僅適用于某些設(shè)備。目前,Rivetz提供的軟件位于硬件和第三方通過軟件開發(fā)套件編寫的應(yīng)用程序之間,僅能運行在某些版本的Android操作系統(tǒng)上。這意味著,如果你沒有兼容的設(shè)備,則無法從其他設(shè)備(例如工作用計算機或朋友的手機)登錄受Rivetz保護的應(yīng)用程序。

對于普通用戶來說,核實給定的TEE是否真的安全,也不是一件很容易的事。van Rijswijk-Deij說:“TEE可能是一種完全安全的設(shè)計,但用戶很難去證實。實際上,你將不得不相信(制造商的)安全聲明,這可能是公平的:信任必須從某個地方開始?!?/p>

Sprague說這些是值得做的權(quán)衡,銀行和其他機構(gòu)早就應(yīng)該這么做了,而不是聚焦于涉及用戶名和密碼的系統(tǒng)(以便任何人可以從任何設(shè)備登錄)。他告訴IEEE Spectrum說:“這不是關(guān)于人的身份的問題,這是關(guān)于物的身份的問題。”

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19286

    瀏覽量

    229852
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    3936

    瀏覽量

    127413
  • 移動設(shè)備
    +關(guān)注

    關(guān)注

    0

    文章

    495

    瀏覽量

    54710

原文標題:MWC Barcelona 2019 | 移動安全應(yīng)該依靠設(shè)備,而不是人

文章出處:【微信號:IEEE_China,微信公眾號:IEEE電氣電子工程師】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    怎么樣修改QQ密碼

    怎么樣修改密碼?定期修改密碼能夠增強帳號的安全性,當然,修改密碼的前提是能夠記住而不至于搞混這些用過的
    發(fā)表于 02-05 11:27

    合格的移動電源具有哪些安全保護措施

    一款合格的移動電源自身需要有哪些安全保護措施,這里筆者為大家簡單簡述下:1、過流、過壓。在給電子設(shè)備充電的過程中,在不明原因造成過流、過壓短路的情況下,
    發(fā)表于 03-02 11:19

    詳解ABBYY PDF Transformer+文檔保護密碼安全

    /TFshiyongjiqiao/baohu-pdfwendang.html)小編給大家介紹了3種保護PDF文檔的方法,那么本文,小編著重給大家講一下ABBYY PDF Transformer+密碼安全,相信
    發(fā)表于 10-23 13:45

    選購戶外移動電源有哪些注意事項

    注意以下幾點:戶外移動電源容量功率、充電方式、外觀體積及重量、安全性。其中安全性,戶外移動電源的安全
    發(fā)表于 12-28 06:09

    本質(zhì)安全型電氣設(shè)備電路中的保護元件

    摘要:介紹了本質(zhì)安全型電氣設(shè)備電路中的保護元件,并提出安全使用注意事項。關(guān)鍵詞:保護元件 限流
    發(fā)表于 05-24 09:03 ?40次下載

    移動存儲設(shè)備加密安全程序

    摘要:實現(xiàn)對移動存儲設(shè)備的加密,保護信息隱蔽,防止隱私泄露。 關(guān)鍵字:移動存儲設(shè)備加密安全
    發(fā)表于 10-26 12:07 ?9次下載

    移動電源布線中應(yīng)該注意的事項

    移動電源布線中應(yīng)該注意的事項。包括:大電流走線,大面積鋪地
    發(fā)表于 01-20 17:27 ?0次下載

    注意!ICT視聽設(shè)備安全標準升級,的電源適配器別犯「規(guī)」

    注意!ICT視聽設(shè)備安全標準升級,的電源適配器別犯「規(guī)」
    的頭像 發(fā)表于 07-02 11:40 ?2107次閱讀

    云計算時代,應(yīng)該熟知的10項安全技術(shù)

    隨著移動、云計算和IoT擴展企業(yè)網(wǎng)絡(luò)以及增加端點,安全變得至關(guān)重要。安全團隊應(yīng)該時刻保持警惕,還應(yīng)該了解新技術(shù)以幫助
    發(fā)表于 11-08 14:54 ?632次閱讀

    安全可靠地使用智能設(shè)備的五個小技巧

    使用高強度密碼,并保證孩子們也這么做,復雜保護性更強的密碼和額外的安全措施,比如雙重驗證可以阻礙黑客僅用簡單組合就獲取了的信息。
    發(fā)表于 12-23 14:02 ?1468次閱讀

    分析難題國王的秘密,如何采取措施保護密碼?

    物,暢行無阻。自然而然,為了保證主密碼安全性,會選用很難想到的密碼,把它牢記在腦子里,并做所有其他
    發(fā)表于 08-08 09:55 ?522次閱讀
    分析難題國王的秘密,如何采取措施<b class='flag-5'>保護</b>主<b class='flag-5'>密碼</b>?

    基于移動安全存儲的密碼SoC設(shè)計與實現(xiàn)

    針對目前移動存儲設(shè)備大量的失泄密事件,提出了一種適用于移動安全存儲設(shè)備密碼SoC設(shè)計方案,并在
    的頭像 發(fā)表于 06-12 10:13 ?2415次閱讀
    基于<b class='flag-5'>移動</b><b class='flag-5'>安全</b>存儲的<b class='flag-5'>密碼</b>SoC設(shè)計與實現(xiàn)

    在家工作時保護數(shù)據(jù)安全的網(wǎng)絡(luò)安全技巧

    重要的是,的家庭網(wǎng)絡(luò)可以設(shè)置一個包含各種字符和符號的強密碼,以防止網(wǎng)絡(luò)攻擊者輕易闖入的網(wǎng)絡(luò)。保留一個行業(yè)設(shè)置的密碼或沒有一個強大的密碼
    的頭像 發(fā)表于 08-03 17:04 ?1119次閱讀

    銳捷設(shè)備密碼安全策略

    銳捷設(shè)備密碼安全策略
    的頭像 發(fā)表于 11-27 10:27 ?1951次閱讀
    銳捷<b class='flag-5'>設(shè)備</b><b class='flag-5'>密碼</b><b class='flag-5'>安全</b>策略

    藍牙模塊安全指南:保護設(shè)備和數(shù)據(jù)

    更新至最新藍牙協(xié)議版本: 確保的藍牙模塊和設(shè)備使用最新的藍牙協(xié)議版本。新版本通常包含了對之前版本中存在的安全漏洞的修復,提高了連接的安全性。 2. 使用強
    的頭像 發(fā)表于 12-14 16:14 ?693次閱讀