聯想GIC安全實驗室:未來針對產品的攻擊也將是智慧的|科技前線

聯想GIC安全實驗室:未來針對產品的攻擊也將是智慧的|科技前線

聯想GIC全球安全實驗室總監耿晶鑫現場講解

鈦媒體App 6月17日訊息

,聯想“創新科技守護美好生活”沙龍在聯想全球創新中心(簡稱GIC)安全實驗室舉辦。活動展示了聯想GIC全球安全實驗室在產品全生命週期的安全保護、資料安全與隱私保護、產品安全防禦體系、紅藍對抗與產品安全抽檢雙重機制下聯想產品的核心。

現場展示了聯想智慧家庭智慧場景裝置使用效果,像是提升電磁遮蔽材料對關鍵器件的防護、最佳化電路中的濾波邏輯、設計重啟電磁保護邏輯、加強韌體核心演算法的安全驗證。

針對模擬智慧門鎖遇到“假人臉”的生物識別認證問題,聯想GIC全球安全實驗室研發出了人臉識別演算法對抗樣本生成技術和特製的物理介質,透過對抗活體檢測演算法,讓面部識別更加精準的同時,進一步提升聯想智慧裝置抵禦攻擊的能力。如搭載Real Sense面部識別演算法的ThinkPad筆記本,能夠基於紅外線和深度感知的RGB影片等認證,解決換臉及偽造、面部敏感保密資訊洩露和盜用等問題。

為了提升指紋解鎖的安全級別,聯想透過自研的指紋安全檢測技術,設計了生物特徵識別方案。透過自學防假演算法,最大限度地排除不同材質的假指紋,提升產品抗攻擊能力。

除智慧門鎖系統,常用家庭智慧裝置也是聯想GIC全球安全實驗室的研究目標。聯想GIC全球安全實驗室研究發現,部分快速充電介面卡存在安全漏洞,攻擊者可以利用該漏洞修改韌體實現惡意功能,造成充電裝置被燒燬,甚至引起起火、爆炸。

為提升介面卡的穩定性與安全性,聯想GIC全球安全實驗室聯合上下游供應商,主導起草了團體標準《移動終端快速充電介面卡安全要求和測試方法》,建立起全面識別快速充電介面卡安全風險的統一標準與依據,將安全風險的消減措施轉換為安全要求,推動行業整體的安全升級。

此外,聯想始終將資料安全與隱私保護根植於產品的設計中,透過差分隱私,聯邦學習等AI技術,落地研發體系到整個研發過程中的資料安全和隱私保護。

除了解決技術方面的難點外,聯想GIC全球安全實驗室還推出全生命週期的產品安全管理流程,參與網路安全標準統一等內容,推動智慧裝置的安全生態建設。

聯想GIC全球安全實驗室目前已經佈局產品安全架構設計、安全研究與創新、安全合規與解決方案、資料安全與隱私保護、安全紅藍對抗等領域。

談到未來的安全防護問題時,聯想GIC全球安全實驗室總監耿晶鑫告訴鈦媒體App,3-5年後產品會越來越智慧化,攻擊的技術、手段和方式未來可能也都是智慧化的,不再是手動進行攻擊。聯想GIC全球安全實驗室中一個團隊主要就是研究未來的威脅和攻擊方式,研究未來的攻擊者如何對待我們的裝置。透過持續沉澱的安全技術來往前推現在的產品,不斷最佳化其架構和設計。

(本文首發鈦媒體App,作者/吳泓磊,編輯/鍾毅)

TAG: 安全GIC聯想實驗室全球