99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

邁瑞微在指紋識(shí)別安全漏洞方面提供相關(guān)軟件解決方案

MEMS ? 來源:未知 ? 作者:工程師郭婷 ? 2018-07-16 08:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、邁瑞微披露“指紋識(shí)別安全漏洞”?

2017年11月,邁瑞微電子舉辦“安全指紋·物聯(lián)生活”技術(shù)發(fā)布會(huì),首次披露存在于智能手機(jī)的指紋識(shí)別安全漏洞:在指紋傳感器上貼覆帶有導(dǎo)電涂層的貼膜,不影響已注冊指紋解鎖;但已注冊指紋使用后,未注冊的指紋也能解鎖。2017年12月起,好奇實(shí)驗(yàn)室等為代表的科技媒體對智能手機(jī)指紋識(shí)別安全漏洞進(jìn)行了持續(xù)披露。2018年1月起,中央電視臺(tái)多個(gè)新聞欄目向全國人民滾動(dòng)報(bào)道了智能手機(jī)指紋識(shí)別安全漏洞。同期以人民日報(bào)、揚(yáng)子晚報(bào)為代表的綜合性媒體也對智能手機(jī)指紋識(shí)別安全漏洞進(jìn)行了報(bào)道。

二、質(zhì)檢總局高度重視限時(shí)整改

2017年12月,質(zhì)檢總局委托工業(yè)和信息化部電子第五研究所,對國內(nèi)品牌五款智能手機(jī),同時(shí)選擇兩款國外品牌進(jìn)行對比實(shí)驗(yàn),通過驗(yàn)證實(shí)驗(yàn)表明報(bào)道中情況屬實(shí)。2018年1月質(zhì)檢總局召開智能手機(jī)指紋識(shí)別信息安全情況分析座談會(huì),五家智能手機(jī)企業(yè)及一家指紋傳感器芯片企業(yè)到場,質(zhì)檢總局領(lǐng)導(dǎo)要求涉事廠商限于2018年5月之前對已上市手機(jī)的指紋鎖機(jī)型推送升級補(bǔ)丁解決安全漏洞,并舉一反三,關(guān)注生物特征識(shí)別存在的信息安全問題。

三、安全漏洞升級補(bǔ)丁現(xiàn)狀?

邁瑞微公司在主動(dòng)監(jiān)控中發(fā)現(xiàn),不少已存在指紋識(shí)別安全漏洞的智能手機(jī),雖然經(jīng)過了幾次推送升級,但并沒有解決該安全漏洞,仍然采用類似專利ZL201010131219.7《抵御指紋殘留的指紋識(shí)別系統(tǒng)和方法》中的技術(shù)方法,只對不移動(dòng)的攻擊圖案起到防御效果,但并不能修補(bǔ)安全漏洞抵御貼膜方式的攻擊。(詳情可參照點(diǎn)擊以下鏈接:視頻詳情 )

四、邁瑞微揭示防御原理

指紋識(shí)別是為數(shù)不多的由中國人站在技術(shù)頂尖位置的領(lǐng)域,早在2006年,由歐美研究機(jī)構(gòu)主辦的FVC國際指紋識(shí)別競賽中,登記國籍為中國的個(gè)人和企業(yè)已經(jīng)包攬了有限資源組前4名。貼膜破解安全漏洞的防御方法被中國自主知識(shí)產(chǎn)權(quán)指紋識(shí)別技術(shù)企業(yè)普遍掌握,已有三家長期從事指紋識(shí)別技術(shù)研發(fā)的中國廠商通過了邁瑞微的防貼膜破解原理性論證,分別是蘇州邁瑞微、上海圖正、杭州晟元。

早在2017年11月“安全指紋·物聯(lián)生活”技術(shù)發(fā)布會(huì)上,邁瑞微就披露了解決該漏洞的方法:檢測圖像是否為指紋;檢查匹配重疊區(qū)域是否具備一致性,擁有自主知識(shí)產(chǎn)權(quán)的中國指紋識(shí)別技術(shù)廠商都掌握該技術(shù)方法,但國內(nèi)手機(jī)市場普遍沒有采用安防業(yè)普遍應(yīng)用的先進(jìn)的自主技術(shù)。

五、邁瑞微提供軟件解決方案

邁瑞微電子自即日起到2018年12月,對已上市手機(jī)的指紋鎖機(jī)型提供安全升級補(bǔ)丁的軟件服務(wù),以經(jīng)過對質(zhì)量和知識(shí)產(chǎn)權(quán)極端重視的北美市場考驗(yàn)的先進(jìn)技術(shù)來服務(wù)國內(nèi)手機(jī)市場。在服務(wù)順序和定價(jià)上將遵循以下原則:第一、先報(bào)名者價(jià)低,后報(bào)名者價(jià)高,因?yàn)榘踩雷o(hù)越早成本越低,亡羊補(bǔ)牢成本高;第二,以智能手機(jī)首發(fā)價(jià)為基數(shù)按比例定價(jià),因?yàn)榘踩膬r(jià)值取決于保護(hù)什么。具體實(shí)施細(xì)則如下:

(1)與競爭對手的指紋芯片搭配的安全指紋識(shí)別軟件并非邁瑞微標(biāo)準(zhǔn)產(chǎn)品,以智能手機(jī)機(jī)型為報(bào)名單元,委托方應(yīng)報(bào)備智能手機(jī)機(jī)型、電子配置列表、指紋傳感器型號(hào)、上市時(shí)間、首次公開報(bào)價(jià)、總銷售量;報(bào)名者應(yīng)在15天內(nèi)打預(yù)付款,以郵件送達(dá)日為報(bào)名日,超出15天打款以款到日提前15天為報(bào)名日;型號(hào)的定義以存在影響指紋識(shí)別表現(xiàn)的電子配置差異為準(zhǔn),例如使用兩種Memory的“同款手機(jī)”將被認(rèn)為是兩個(gè)機(jī)型,以免在兼容性上發(fā)生爭議。

(2)預(yù)付金為每機(jī)型10萬元人民幣,用于TEE環(huán)境下指紋識(shí)別TA的開發(fā)費(fèi)用,不對指紋識(shí)別軟件運(yùn)行于REE的機(jī)型提供服務(wù);對一個(gè)機(jī)型,每款競品指紋傳感器收費(fèi)5萬元人民幣開發(fā)費(fèi);邁瑞微軟件已適配主要國產(chǎn)TEE,如果委托方指定邁瑞微未適配過的TEE,則視開發(fā)困難程度,每機(jī)型額外支付邁瑞微10萬元-20萬元人民幣開發(fā)費(fèi)用并承擔(dān)TEE供應(yīng)商要求的費(fèi)用,并可能被降低優(yōu)先級;不同機(jī)型的報(bào)名時(shí)間和費(fèi)用獨(dú)立核算,簽訂開發(fā)合同時(shí)多退少補(bǔ);因委托方或第三方的原因?qū)е麻_發(fā)成本上升,由委托方承擔(dān)。

(3)每pcs手機(jī)的軟件授權(quán)費(fèi)以手機(jī)指紋鎖機(jī)型首次公開報(bào)價(jià)為基準(zhǔn),隨時(shí)間上升:5月之前報(bào)名的,按0.2%收?。?月1日至6月30日報(bào)名的,按0.4%收取;7月1日至7月31日報(bào)名的,按0.6%收??;8月1日至8月31日報(bào)名的,以0.8%收??;9月1日至9月30日報(bào)名的,以1.0%收??;10月報(bào)名的,以1.2%收??;11月報(bào)名的,以1.4%收?。?2月報(bào)名的,以1.6%收取。在邁瑞微交付安全軟件之前,委托方應(yīng)一次性交清該機(jī)型全部軟件授權(quán)費(fèi)。

為避免競爭對手獲得邁瑞微核心技術(shù):

(1)在邁瑞微辦公住所進(jìn)行開發(fā),邁瑞微編譯打包TA,委托方提供技術(shù)支持;

(2)委托方不得逆向工程,不得在其他機(jī)型使用邁瑞微的軟件,不得向第三方擴(kuò)散邁瑞微提供的任何數(shù)據(jù)和資料;

(3)委托方不得向邁瑞微員工套取信息,不得要求邁瑞微員工與含邁瑞微競爭對手在內(nèi)的第三方直接溝通。

符合如下情形,邁瑞微有權(quán)拒絕和終止軟件開發(fā)服務(wù),不退還已支付的預(yù)付金或開發(fā)費(fèi):

(1)委托方對費(fèi)用存在異議的,或委托方提供虛假報(bào)備信息的;

(2)有證據(jù)表明該機(jī)型涉嫌侵犯邁瑞微專利權(quán),且協(xié)商無果的;

(3)因委托方管理或技術(shù)問題導(dǎo)致開發(fā)無法開展或進(jìn)展緩慢的;

(4)因競品指紋傳感器或TEE等相關(guān)第三方原因?qū)е麻_發(fā)無法進(jìn)展的;

(5)委托方試圖只升級部分競品指紋傳感器,且不能證明其余競品指紋傳感器已解決安全漏洞的;

(6)委托方曾使用非市場手段獲取邁瑞微技術(shù)秘密行為在先,雙方尚未和解的;

(7)委托方或相關(guān)第三方在開發(fā)過程中有其他損害邁瑞微合法利益的行為的。

六、中國芯在部分領(lǐng)域已世界領(lǐng)先

目前在指紋芯片領(lǐng)域,中國公司自思想理論層面開始便全盤原創(chuàng),在智能門鎖為代表的安防市場,邁瑞微為代表的自主領(lǐng)先技術(shù)也成為主流產(chǎn)品。希望作為市場主體的企業(yè)普遍重視質(zhì)量、普遍尊重事實(shí),發(fā)揮市場的有效調(diào)節(jié)機(jī)制才會(huì)發(fā)生作用。邁瑞微公司全體成員向中國安防業(yè)優(yōu)秀的企業(yè)家們、積極有為的主管部門和深耕世界市場的著名品牌們致敬。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18627

    瀏覽量

    183928
  • 指紋識(shí)別
    +關(guān)注

    關(guān)注

    43

    文章

    1748

    瀏覽量

    103294
  • 邁瑞微
    +關(guān)注

    關(guān)注

    1

    文章

    4

    瀏覽量

    8987

原文標(biāo)題:邁瑞微為智能手機(jī)提供指紋識(shí)別安全漏洞軟件解決方案的聲明

文章出處:【微信號(hào):MEMSensor,微信公眾號(hào):MEMS】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    超聲波指紋模組靈敏度飛升!低溫納米燒結(jié)銀漿立大功

    提供安全保障。無論是線上購物還是線下消費(fèi),只需驗(yàn)證指紋,就能快速完成支付,大大提高了支付的安全性和便捷性。門禁系統(tǒng)中,
    發(fā)表于 05-22 10:26

    萬里紅推出供應(yīng)鏈軟件安全解決方案

    上,正式發(fā)布了萬里紅供應(yīng)鏈軟件安全解決方案,為數(shù)字時(shí)代信息安全提供體系化的軟件供應(yīng)鏈
    的頭像 發(fā)表于 05-19 16:13 ?459次閱讀

    如何維護(hù)i.MX6ULL的安全內(nèi)核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內(nèi)核 5.15.71 存在許多安全漏洞:根據(jù) cvedetails.com 為 2077。修補(bǔ)所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞
    的頭像 發(fā)表于 03-18 18:02 ?478次閱讀

    芯科科技助力Aspinity打造創(chuàng)新車載安全解決方案

    )推理技術(shù)打造出一款創(chuàng)新的車載安全解決方案。該方案不僅能夠準(zhǔn)確識(shí)別安全事件,還能有效避免耗盡車輛電池,為車主提供持續(xù)的安心保護(hù),實(shí)現(xiàn)真正的全
    的頭像 發(fā)表于 03-17 14:15 ?560次閱讀

    微軟Outlook曝高危安全漏洞

    行為者瞄準(zhǔn)的目標(biāo)。 CISA公告中明確要求,所有美國聯(lián)邦機(jī)構(gòu)必須在2月27日之前為其系統(tǒng)部署相應(yīng)的補(bǔ)丁措施,以防范該漏洞帶來的潛在風(fēng)險(xiǎn)。這一緊迫性凸顯了漏洞的嚴(yán)重性及其對國家安全構(gòu)成
    的頭像 發(fā)表于 02-10 09:17 ?538次閱讀

    OTA軟件升級管理系統(tǒng)

    OTA(Over-the-Air Technology,空中下載技術(shù))是通過空中下載的方式對車輛中的軟件進(jìn)行遠(yuǎn)程升級。經(jīng)緯恒潤OTA軟件升級管理系統(tǒng)基于軟件架構(gòu)、應(yīng)用架構(gòu)、業(yè)務(wù)架構(gòu)和技術(shù)架構(gòu),為整車
    的頭像 發(fā)表于 01-13 09:39 ?762次閱讀
    OTA<b class='flag-5'>軟件</b>升級管理系統(tǒng)

    RK3568國產(chǎn)芯教學(xué)實(shí)驗(yàn)箱:指紋識(shí)別實(shí)戰(zhàn)案例

    一、實(shí)驗(yàn)?zāi)康?、熟悉Qt程序的開發(fā)流程。2、掌握QtCreator的基礎(chǔ)開發(fā)使用。3、通過編寫Qt程序?qū)崿F(xiàn)指紋識(shí)別的顯示界面。二、實(shí)驗(yàn)原理Qt工程創(chuàng)建Qt工程的創(chuàng)建步驟包括:(1)創(chuàng)建Qt工程;(2
    的頭像 發(fā)表于 01-08 19:05 ?791次閱讀
    RK3568國產(chǎn)芯教學(xué)實(shí)驗(yàn)箱:<b class='flag-5'>指紋識(shí)別</b>實(shí)戰(zhàn)案例

    對稱加密技術(shù)有哪些常見的安全漏洞?

    對稱加密技術(shù)實(shí)際應(yīng)用中可能面臨的安全漏洞主要包括: 實(shí)現(xiàn)不當(dāng): 錯(cuò)誤的加解密實(shí)現(xiàn)、弱隨機(jī)數(shù)生成器或其他邏輯錯(cuò)誤都可能導(dǎo)致安全漏洞。 漏洞利用: 利用已知的弱點(diǎn)或攻擊手段,如理論上可行
    的頭像 發(fā)表于 12-16 13:59 ?732次閱讀

    ETAS推出兩種全新網(wǎng)絡(luò)安全解決方案

    日前,作為領(lǐng)先的汽車軟件解決方案供應(yīng)商,ETAS近日德國多特蒙德舉辦的escar歐洲汽車網(wǎng)絡(luò)安全會(huì)議上宣布推出兩種全新的網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 11-26 16:00 ?736次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設(shè)備制造商的安全意識(shí)不足 許多物聯(lián)網(wǎng)設(shè)備制造商設(shè)計(jì)和生產(chǎn)過程中,往往忽視了安全問題,導(dǎo)致設(shè)備存在先天性的安全漏洞。這些漏洞可能包括弱密碼
    的頭像 發(fā)表于 10-29 13:37 ?1232次閱讀

    國產(chǎn)人工智能教學(xué)實(shí)驗(yàn)箱操作案例分享:5-27 指紋識(shí)別實(shí)驗(yàn)

    與指定指紋相匹配的指紋。 根據(jù)原理圖,可查看指紋識(shí)別模塊設(shè)計(jì) 三、操作現(xiàn)象 實(shí)驗(yàn)設(shè)備 本實(shí)驗(yàn)中使用的軟件為VMware17+Ubuntu18.04.4 和串口調(diào)試工具Xshell。
    發(fā)表于 10-15 16:43

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識(shí)別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣肀Wo(hù)您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作
    的頭像 發(fā)表于 09-29 10:19 ?514次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的
    的頭像 發(fā)表于 09-25 10:25 ?952次閱讀

    CW32模塊使用 指紋識(shí)別傳感器

    光學(xué)指紋識(shí)別傳感器采用了國內(nèi)著名指紋識(shí)別芯片公司杭州晟元芯片技術(shù)有限公司(Synochip) 的 AS608 指紋識(shí)別芯片。芯片內(nèi)置 DSP 運(yùn)算單元,集成了指紋識(shí)別算法,能高效快速采
    的頭像 發(fā)表于 09-18 15:15 ?770次閱讀
    CW32模塊使用 <b class='flag-5'>指紋識(shí)別</b>傳感器