近期国际知名信息安全峰会RSA Conference 2018( RSA 2018大会 )在美国旧金山成功召开。作为安全行业一年一度的盛会,今年的RSA大会主题是“Now Matters”(现在很重要,有“行动起来”的寓意)”。 RSA信息安全大会已成为一个快速了解全球安全趋势的风向标,也成为影响安全产业转型与持续发展的重要会议平台。
浙江浩安信息有限公司(简称“浩安信息”)创始人、首席科学家王锐博士参与了本期RSA会议,并进行了题为“Hardware Enforced Crypto For Securing Credential Data”(“硬件加密技术保护企业敏感数据”)的主题演讲,向与会人员介绍了浩安信息基于新一代硬件加密技术研发的账号安全产品和区块链安全产品。
王锐博士在RSA会场
美国RSA信息安全大会从1991年成立至今,已成功召开25届,对全球信息安全建设起着不可或缺的作用,它提供了安全市场中竞争对手、合作伙伴、客户以及安全社区联系的最佳机会,一直吸引着世界上优秀和顶尖的IT安全人士参与。
此次RSA大会上,王锐博士应邀在Intel展区介绍了浩安信息基于Intel SGX技术打造数据可信执行环境,从硬件层面对高度敏感的用户账号密码数据和区块链用户私钥和签名数据进行加密保存和处理过程保护的产品方案。
王锐博士认为新一代硬件加密技术,如HSM、Intel SGX技术对于企业敏感数据的保存和处理分析应用有着重要意义,能够确保敏感数据持续在线应用条件下,具有防御内鬼攻击的超强安全性,同时具有高性能、低成本、低复杂度的特点,特别适用于企业保密数据处理、区块链虚拟币高频交易、用户敏感信息保护等场景。
主题演讲结束后,相关企业信息安全管理人员、高层管理者、区块链行业人员均参与了激烈的讨论,大家一致认同新一代硬件加密企业数据保护技术是未来的数据安全保存和使用的关键技术,能够解决企业敏感数据持续在线使用容易泄露、尤其是容易遭受内部攻击的安全漏洞问题,具有极大的市场前景。
王锐博士在RSA大会演讲
在2018年初,浙江浩安信息技术有限公司已经基于新一代硬件加密技术,分别针对目前造成大量数据泄露和电信诈骗的撞库攻击问题,以及区块链高频交易场景下对私钥及数据签名管理的问题,自主研发并发布了两款创新性的安全产品:
一:账号泄露风险检测主机
浩安信息自主研发的账号泄露风险检测主机基于业界最大的、超过90亿的泄露账号情报库,是业界第一款专用于企业账号泄露风险管理的商用产品。检测主机运行于客户私有网络,赋能企业事前防御撞库攻击能力,帮助企业检测出员工账号、用户账号的泄露风险。
账号泄露风险检测主机
主要功能:
1. 跟踪管理、集中处置员工公司账号、员工个人账号历史泄露情况;
2. 精准检测、实时分析员工公司账号、外部用户账号的泄露风险;
3. 融合业务、开放集成泄露风险检测接口,实时且持续监控账号泄露风险。
主要特点:
最大型泄露账号情报数据库
最安全账号风险检测方式
最全面检测内容和功能
二、区块链在线签名保护主机
区块链在线签名保护主机是浩安信息推出的业界第一款专用于区块链交易的在线签名安全产品,它引入了新一代的硬件加密方案(Intel SGX等)来保护私钥和区块链交易的数字签名过程,能够在保持私钥和数字签名功能持续在线情况下,提供物理级别和内鬼防御级别的高安全性,特别适合区块链高频交易场景。
区块链在线签名保护主机
主要功能:
1. 区块链交易实时在线签名
2. 物理级的私钥保护
3. 可定制签名算法和签名规则
4. 实时私钥管理
主要特点:
虚拟币硬件热钱包功能
私钥实时在线
数字签名安全可控
签名规则配置灵活
适合客户:
拥有大量虚拟货币的用户
需要对虚拟货币进行交易和管理的企业
---各种类型的虚拟货币交易所、借贷服务、投资平台
---拥有大量虚拟货币的企业
任何基于私有链或联盟链提供服务的企业
---商业数据共享、物联网、医疗、教育、保险、众筹、供应链、产权、金融、慈善等行业企业
浙江浩安信息技术有限公司(www.haoaninfo.com)成立于2018年2月,注册资金1000万元,是一家专业从事信息安全产品研发的创新型科技型企业,由美国印第安纳大学计算机安全博士、微软公司前信息安全资深研究员王锐博士创建。公司产品主要专注于账号安全、区块链安全和硬件加密企业数据保护技术应用方向。2018年2月,浩安信息与浙江清华长三角研究院联合成立“浙江清华长三角研究院信息安全研发中心”,共同推进信息安全人才培养、前沿安全技术研究和创新型产品研发工作。
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。