chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

邁瑞微在指紋識別安全漏洞方面提供相關軟件解決方案

MEMS ? 來源:未知 ? 作者:工程師郭婷 ? 2018-07-16 08:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、邁瑞微披露“指紋識別安全漏洞”?

2017年11月,邁瑞微電子舉辦“安全指紋·物聯生活”技術發(fā)布會,首次披露存在于智能手機的指紋識別安全漏洞:在指紋傳感器上貼覆帶有導電涂層的貼膜,不影響已注冊指紋解鎖;但已注冊指紋使用后,未注冊的指紋也能解鎖。2017年12月起,好奇實驗室等為代表的科技媒體對智能手機指紋識別安全漏洞進行了持續(xù)披露。2018年1月起,中央電視臺多個新聞欄目向全國人民滾動報道了智能手機指紋識別安全漏洞。同期以人民日報、揚子晚報為代表的綜合性媒體也對智能手機指紋識別安全漏洞進行了報道。

二、質檢總局高度重視限時整改

2017年12月,質檢總局委托工業(yè)和信息化部電子第五研究所,對國內品牌五款智能手機,同時選擇兩款國外品牌進行對比實驗,通過驗證實驗表明報道中情況屬實。2018年1月質檢總局召開智能手機指紋識別信息安全情況分析座談會,五家智能手機企業(yè)及一家指紋傳感器芯片企業(yè)到場,質檢總局領導要求涉事廠商限于2018年5月之前對已上市手機的指紋鎖機型推送升級補丁解決安全漏洞,并舉一反三,關注生物特征識別存在的信息安全問題。

三、安全漏洞升級補丁現狀?

邁瑞微公司在主動監(jiān)控中發(fā)現,不少已存在指紋識別安全漏洞的智能手機,雖然經過了幾次推送升級,但并沒有解決該安全漏洞,仍然采用類似專利ZL201010131219.7《抵御指紋殘留的指紋識別系統(tǒng)和方法》中的技術方法,只對不移動的攻擊圖案起到防御效果,但并不能修補安全漏洞抵御貼膜方式的攻擊。(詳情可參照點擊以下鏈接:視頻詳情 )

四、邁瑞微揭示防御原理

指紋識別是為數不多的由中國人站在技術頂尖位置的領域,早在2006年,由歐美研究機構主辦的FVC國際指紋識別競賽中,登記國籍為中國的個人和企業(yè)已經包攬了有限資源組前4名。貼膜破解安全漏洞的防御方法被中國自主知識產權指紋識別技術企業(yè)普遍掌握,已有三家長期從事指紋識別技術研發(fā)的中國廠商通過了邁瑞微的防貼膜破解原理性論證,分別是蘇州邁瑞微、上海圖正、杭州晟元。

早在2017年11月“安全指紋·物聯生活”技術發(fā)布會上,邁瑞微就披露了解決該漏洞的方法:檢測圖像是否為指紋;檢查匹配重疊區(qū)域是否具備一致性,擁有自主知識產權的中國指紋識別技術廠商都掌握該技術方法,但國內手機市場普遍沒有采用安防業(yè)普遍應用的先進的自主技術。

五、邁瑞微提供軟件解決方案

邁瑞微電子自即日起到2018年12月,對已上市手機的指紋鎖機型提供安全升級補丁的軟件服務,以經過對質量和知識產權極端重視的北美市場考驗的先進技術來服務國內手機市場。在服務順序和定價上將遵循以下原則:第一、先報名者價低,后報名者價高,因為安全防護越早成本越低,亡羊補牢成本高;第二,以智能手機首發(fā)價為基數按比例定價,因為安全的價值取決于保護什么。具體實施細則如下:

(1)與競爭對手的指紋芯片搭配的安全指紋識別軟件并非邁瑞微標準產品,以智能手機機型為報名單元,委托方應報備智能手機機型、電子配置列表、指紋傳感器型號、上市時間、首次公開報價、總銷售量;報名者應在15天內打預付款,以郵件送達日為報名日,超出15天打款以款到日提前15天為報名日;型號的定義以存在影響指紋識別表現的電子配置差異為準,例如使用兩種Memory的“同款手機”將被認為是兩個機型,以免在兼容性上發(fā)生爭議。

(2)預付金為每機型10萬元人民幣,用于TEE環(huán)境下指紋識別TA的開發(fā)費用,不對指紋識別軟件運行于REE的機型提供服務;對一個機型,每款競品指紋傳感器收費5萬元人民幣開發(fā)費;邁瑞微軟件已適配主要國產TEE,如果委托方指定邁瑞微未適配過的TEE,則視開發(fā)困難程度,每機型額外支付邁瑞微10萬元-20萬元人民幣開發(fā)費用并承擔TEE供應商要求的費用,并可能被降低優(yōu)先級;不同機型的報名時間和費用獨立核算,簽訂開發(fā)合同時多退少補;因委托方或第三方的原因導致開發(fā)成本上升,由委托方承擔。

(3)每pcs手機的軟件授權費以手機指紋鎖機型首次公開報價為基準,隨時間上升:5月之前報名的,按0.2%收?。?月1日至6月30日報名的,按0.4%收取;7月1日至7月31日報名的,按0.6%收??;8月1日至8月31日報名的,以0.8%收??;9月1日至9月30日報名的,以1.0%收?。?0月報名的,以1.2%收取;11月報名的,以1.4%收?。?2月報名的,以1.6%收取。在邁瑞微交付安全軟件之前,委托方應一次性交清該機型全部軟件授權費。

為避免競爭對手獲得邁瑞微核心技術:

(1)在邁瑞微辦公住所進行開發(fā),邁瑞微編譯打包TA,委托方提供技術支持;

(2)委托方不得逆向工程,不得在其他機型使用邁瑞微的軟件,不得向第三方擴散邁瑞微提供的任何數據和資料;

(3)委托方不得向邁瑞微員工套取信息,不得要求邁瑞微員工與含邁瑞微競爭對手在內的第三方直接溝通。

符合如下情形,邁瑞微有權拒絕和終止軟件開發(fā)服務,不退還已支付的預付金或開發(fā)費:

(1)委托方對費用存在異議的,或委托方提供虛假報備信息的;

(2)有證據表明該機型涉嫌侵犯邁瑞微專利權,且協(xié)商無果的;

(3)因委托方管理或技術問題導致開發(fā)無法開展或進展緩慢的;

(4)因競品指紋傳感器或TEE等相關第三方原因導致開發(fā)無法進展的;

(5)委托方試圖只升級部分競品指紋傳感器,且不能證明其余競品指紋傳感器已解決安全漏洞的;

(6)委托方曾使用非市場手段獲取邁瑞微技術秘密行為在先,雙方尚未和解的;

(7)委托方或相關第三方在開發(fā)過程中有其他損害邁瑞微合法利益的行為的。

六、中國芯在部分領域已世界領先

目前在指紋芯片領域,中國公司自思想理論層面開始便全盤原創(chuàng),在智能門鎖為代表的安防市場,邁瑞微為代表的自主領先技術也成為主流產品。希望作為市場主體的企業(yè)普遍重視質量、普遍尊重事實,發(fā)揮市場的有效調節(jié)機制才會發(fā)生作用。邁瑞微公司全體成員向中國安防業(yè)優(yōu)秀的企業(yè)家們、積極有為的主管部門和深耕世界市場的著名品牌們致敬。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 智能手機
    +關注

    關注

    66

    文章

    18685

    瀏覽量

    185853
  • 指紋識別
    +關注

    關注

    43

    文章

    1754

    瀏覽量

    104548
  • 邁瑞微
    +關注

    關注

    1

    文章

    4

    瀏覽量

    9009

原文標題:邁瑞微為智能手機提供指紋識別安全漏洞軟件解決方案的聲明

文章出處:【微信號:MEMSensor,微信公眾號:MEMS】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    智能門鎖指紋識別安全嗎?當靜電“模糊”了傳感器……

    “認賊作父”:一枚未錄入的指紋,可能錯誤地識別為已授權的戶主,導致安全門禁形同虛設。
    的頭像 發(fā)表于 01-19 16:41 ?119次閱讀

    告別鑰匙與指紋識別,UWB技術如何重新定義智能門鎖?

    智能門鎖在家庭安防升級趨勢下迎來技術革新,UWB技術憑借厘米級空間感知能力成為發(fā)展關鍵。傳統(tǒng)門鎖存在安全漏洞和體驗缺陷,而UWB解決方案通過精準測距實現無感通行,具備門外自動解鎖、智能位置判斷等功能
    的頭像 發(fā)表于 01-07 14:24 ?1512次閱讀
    告別鑰匙與<b class='flag-5'>指紋識別</b>,UWB技術如何重新定義智能門鎖?

    薩RA與RX系列的IEC61508認證工業(yè)自動化功能安全解決方案

    薩RA與RX系列的IEC61508認證工業(yè)自動化功能安全解決方案 工業(yè)自動化領域,功能安全至關重要。
    的頭像 發(fā)表于 12-29 15:10 ?268次閱讀

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯網的發(fā)展,嵌入式設備正分布一個充滿可以被攻擊者利用的源代碼級安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應該了解不同類型的安全漏洞——特別是代碼注入。 術語“代碼注入”意味著
    發(fā)表于 12-22 12:53

    兆芯亮相第十五屆網絡安全漏洞分析與風險評估大會

    12月10日,由中央網絡安全和信息化委員會辦公室、國家市場監(jiān)督管理總局共同指導,中國信息安全測評中心主辦的“第十五屆網絡安全漏洞分析與風險評估大會(VARA)”天津梅江會展中心隆重召
    的頭像 發(fā)表于 12-17 17:47 ?1176次閱讀

    怎么通過UART1對指紋識別模塊的控制

    今天主要介紹一下我們團隊怎么通過UART1對指紋識別模塊的控制。由于E203 的UART通信資源有限(UART0、UART1、UART2),mcu200t FPGA開發(fā)板上,uart0已用
    發(fā)表于 10-30 06:12

    秒級喚醒指紋識別模塊方案

    隨著智能安防與低功耗終端設備需求快速增長,指紋識別正加速向“小尺寸、微安級、秒級喚醒”演進。預計 2025 年市場規(guī)模將逼近 42 億元。 “單節(jié)鋰電池供電指紋鎖”一站式解決方案,快速搶占智能
    發(fā)表于 10-23 14:16

    這幾年為啥那么火?

    低功耗設計、高集成度及多功能集成方面做得還算不錯,其產品覆蓋“大音頻+大視頻+大感知+大軟件”四大方向,形成差異化技術優(yōu)勢。 2、
    發(fā)表于 10-20 15:50

    新品 | Unit Fingerprint2,高性能指紋識別傳感器單元

    等多項功能。模塊內置指紋識別算法,能適配干濕手指等不同狀況。用戶指紋數據管理靈活,數據安全性高,且具備快速搜索和定位功能。該單元采用UART通訊接口,便于與各類主
    的頭像 發(fā)表于 10-17 17:41 ?1231次閱讀
    新品 | Unit Fingerprint2,高性能<b class='flag-5'>指紋識別</b>傳感器單元

    Docker生產環(huán)境安全配置指南

    據統(tǒng)計,超過60%的企業(yè)Docker生產環(huán)境中存在嚴重安全漏洞。本文將揭示那些容易被忽視但致命的安全隱患,并提供完整的企業(yè)級解決方案。
    的頭像 發(fā)表于 09-02 16:27 ?1029次閱讀

    超聲波指紋模組靈敏度飛升!低溫納米燒結銀漿立大功

    提供安全保障。無論是線上購物還是線下消費,只需驗證指紋,就能快速完成支付,大大提高了支付的安全性和便捷性。門禁系統(tǒng)中,
    發(fā)表于 05-22 10:26

    萬里紅推出供應鏈軟件安全解決方案

    上,正式發(fā)布了萬里紅供應鏈軟件安全解決方案,為數字時代信息安全提供體系化的軟件供應鏈
    的頭像 發(fā)表于 05-19 16:13 ?883次閱讀

    如何維護i.MX6ULL的安全內核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內核 5.15.71 存在許多安全漏洞:根據 cvedetails.com 為 2077。修補所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是大數據安全中心的漏洞報告中,許多漏洞
    的頭像 發(fā)表于 03-18 18:02 ?980次閱讀

    微軟Outlook曝高危安全漏洞

    行為者瞄準的目標。 CISA公告中明確要求,所有美國聯邦機構必須在2月27日之前為其系統(tǒng)部署相應的補丁措施,以防范該漏洞帶來的潛在風險。這一緊迫性凸顯了漏洞的嚴重性及其對國家安全構成
    的頭像 發(fā)表于 02-10 09:17 ?931次閱讀