史上最强CPU级多因素认证技术解析

本文涉及的产品
全局流量管理 GTM,标准版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
云解析 DNS,旗舰版 1个月
简介:

今年1月,芯片制造巨头英特尔披露了一项堪称有史以来最为强悍的身份认证技术:去年九月发布的第六代 Core 处理器家族支持全新的多因素身份验证。但即使到现在,了解此事的人也少之又少。今天,我们就来看看,英特尔处理器的这项安全机制的具体内容及其意义究竟何在?

  英特尔验证

这项被称为 “英特尔验证”(Intel Authenticate)的多因素认证技术的目标是部分替代现存的密码技术,属于英特尔在过去多年中推出的多项安全技术的又一补充。它的目标用户是企业。从固件层面上来看,这些芯片组存储了黑客无法访问的策略和认证数据。

比如,认证数据可以是用户的指纹或者 PIN 码。此外,策略是指有认证过的智能手机在设备附近,外加 PIN 码就可以登录设备。如果设备没有连接到企业网络,这项策略就会增加一台范围内的智能手机,结合有效的 PIN 码和内置传感器读取的有效指纹,即可解锁设备。

因此,如果你在办公室里使用笔记本,连接到了 WiFi ,手机就放在桌上,在蓝牙范围之内,你要做的事情就是输入 PIN 码即可重新登陆到 PC 。如果你在周末去了咖啡馆,则需要提供指纹,以证明自己不是小偷。

英特尔客户端计算业务副总裁托马斯·加里森(Thomas Garrison)表示:“英特尔验证在平台架构的硬件上内置了多因素认证机制。这样,使用病毒或恶意软件窃取用户身份凭据等常见手段就无法奏效。这套机制包含了 PIN 码、通过 iOS 或安卓手机蓝牙功能得到的距离、使用 vPro 系统得到的逻辑距离以及生物指纹数据等因素。”

操作系统必须能够与固件进行通讯,以得到是否允许用户登入的确认信息。目前,Windows 7、8、10 均支持英特尔验证。指纹和 PIN 对操作系统而言均不可见,因此代码无论是在内核,还是在用户空间中,都无法窃取它们。

如果你遭遇了手机丢失等情况,无法登入,也可以退而选择口令登录。该系统应当能够帮助很难记住复杂密码的员工,以及那些时常需要帮人重设密码的 IT 支持人员。

底层

英特尔验证使用了两种(可能)让安全研究人员和隐私倡导者感到焦虑的硬件级的系统:英特尔的管理引擎(Management Engine,ME)和主动管理技术(Active Management Technology,AMT)。这两种系统均有数年历史,它们在操作系统层以下工作,对于大多数运行在其上的软件而言均为不可见的。它们的本来功能是让系统管理员远程控制设备,但也提供了其它特性。比如,“主动管理技术”还提供网络位置检测功能,这项功能在英特尔验证中也得到了使用。

内置在主板芯片组中的管理引擎系统为存储策略和用户的认证数据提供了安全的内存区域。这些数据被禁止离开安全区域,如果没有合适的权限也无法访问它们。这项特性能够制止不怀好意的人设置松散的策略,或者清除用户的登录信息。

想应用此安全机制的用户需要下载固件,然后激活英特尔验证。该软件只在英特尔第六代天湖(Skylake) CPU 的 vPro 版本上运行。Skylake vPro 组件已经在早些时候发布。

这一整套系统似乎是之前 Chipzilla 推出过的企业友好芯片中双因素认证措施的一次迭代,比如2011年 Sandy Bridge vPro 和2015年的 Broadwell vPro 家族。以前,它被称为“英特尔身份保护”( Intel Identity Protection),为用户提供双因素认证支持,比如使用用户名、密码和硬件令牌,或者用户名、密码和一次性手机短信进行登录。

这次 vPro 系列发布会与去年的发布会极其相似,不同的是这次,英特尔加入了蓝牙和指纹识别器支持,这让该系统对用户更加友好了一些。

诚然,“英特尔验证” 核心的管理引擎不可能永远不出现任何漏洞,操作系统也可能够绕过这一机制。登录认证不过是 IT 管理人员的一种工具,而不是防御黑客攻击的万全之策。



本文转自d1net(转载)

相关文章
|
17天前
|
网络协议 网络安全 网络虚拟化
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算。通过这些术语的详细解释,帮助读者更好地理解和应用网络技术,应对数字化时代的挑战和机遇。
60 3
|
17天前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
50 2
|
20天前
|
监控 关系型数据库 MySQL
MySQL自增ID耗尽应对策略:技术解决方案全解析
在数据库管理中,MySQL的自增ID(AUTO_INCREMENT)属性为表中的每一行提供了一个唯一的标识符。然而,当自增ID达到其最大值时,如何处理这一情况成为了数据库管理员和开发者必须面对的问题。本文将探讨MySQL自增ID耗尽的原因、影响以及有效的应对策略。
64 3
|
26天前
|
机器学习/深度学习 人工智能 自然语言处理
思通数科AI平台在尽职调查中的技术解析与应用
思通数科AI多模态能力平台结合OCR、NLP和深度学习技术,为IPO尽职调查、融资等重要交易环节提供智能化解决方案。平台自动识别、提取并分类海量文档,实现高效数据核验与合规性检查,显著提升审查速度和精准度,同时保障敏感信息管理和数据安全。
86 11
|
22天前
|
Kubernetes Cloud Native 云计算
云原生技术深度解析:重塑企业IT架构的未来####
本文深入探讨了云原生技术的核心理念、关键技术组件及其对企业IT架构转型的深远影响。通过剖析Kubernetes、微服务、容器化等核心技术,本文揭示了云原生如何提升应用的灵活性、可扩展性和可维护性,助力企业在数字化转型中保持领先地位。 ####
|
22天前
|
自然语言处理 并行计算 数据可视化
免费开源法律文档比对工具:技术解析与应用
这款免费开源的法律文档比对工具,利用先进的文本分析和自然语言处理技术,实现高效、精准的文档比对。核心功能包括文本差异检测、多格式支持、语义分析、批量处理及用户友好的可视化界面,广泛适用于法律行业的各类场景。
|
6天前
|
存储 供应链 算法
深入解析区块链技术的核心原理与应用前景
深入解析区块链技术的核心原理与应用前景
24 0
|
7天前
|
机器学习/深度学习 人工智能 自然语言处理
探索深度学习与自然语言处理的前沿技术:Transformer模型的深度解析
探索深度学习与自然语言处理的前沿技术:Transformer模型的深度解析
27 0
|
16天前
|
存储 供应链 物联网
深入解析区块链技术的核心原理与应用前景
深入解析区块链技术的核心原理与应用前景
|
16天前
|
存储 供应链 安全
深度解析区块链技术的核心原理与应用前景
深度解析区块链技术的核心原理与应用前景
24 0

推荐镜像

更多