史上最强CPU级多因素认证技术解析

简介: 本文讲的是史上最强CPU级多因素认证技术解析,今年1月,芯片制造巨头英特尔披露了一项堪称有史以来最为强悍的身份认证技术:去年九月发布的第六代 Core 处理器家族支持全新的多因素身份验证。

本文讲的是 史上最强CPU级多因素认证技术解析,今年1月,芯片制造巨头英特尔披露了一项堪称有史以来最为强悍的身份认证技术:去年九月发布的第六代 Core 处理器家族支持全新的多因素身份验证。但即使到现在,了解此事的人也少之又少。今天,我们就来看看,英特尔处理器的这项安全机制的具体内容及其意义究竟何在?

image

英特尔验证

这项被称为 “英特尔验证”(Intel Authenticate)的多因素认证技术的目标是部分替代现存的密码技术,属于英特尔在过去多年中推出的多项安全技术的又一补充。它的目标用户是企业。从固件层面上来看,这些芯片组存储了黑客无法访问的策略和认证数据。

比如,认证数据可以是用户的指纹或者 PIN 码。此外,策略是指有认证过的智能手机在设备附近,外加 PIN 码就可以登录设备。如果设备没有连接到企业网络,这项策略就会增加一台范围内的智能手机,结合有效的 PIN 码和内置传感器读取的有效指纹,即可解锁设备。

因此,如果你在办公室里使用笔记本,连接到了 WiFi ,手机就放在桌上,在蓝牙范围之内,你要做的事情就是输入 PIN 码即可重新登陆到 PC 。如果你在周末去了咖啡馆,则需要提供指纹,以证明自己不是小偷。

英特尔客户端计算业务副总裁托马斯·加里森(Thomas Garrison)表示:“英特尔验证在平台架构的硬件上内置了多因素认证机制。这样,使用病毒或恶意软件窃取用户身份凭据等常见手段就无法奏效。这套机制包含了 PIN 码、通过 iOS 或安卓手机蓝牙功能得到的距离、使用 vPro 系统得到的逻辑距离以及生物指纹数据等因素。”

image

操作系统必须能够与固件进行通讯,以得到是否允许用户登入的确认信息。目前,Windows 7、8、10 均支持英特尔验证。指纹和 PIN 对操作系统而言均不可见,因此代码无论是在内核,还是在用户空间中,都无法窃取它们。

如果你遭遇了手机丢失等情况,无法登入,也可以退而选择口令登录。该系统应当能够帮助很难记住复杂密码的员工,以及那些时常需要帮人重设密码的 IT 支持人员。

底层

英特尔验证使用了两种(可能)让安全研究人员和隐私倡导者感到焦虑的硬件级的系统:英特尔的管理引擎(Management Engine,ME)和主动管理技术(Active Management Technology,AMT)。这两种系统均有数年历史,它们在操作系统层以下工作,对于大多数运行在其上的软件而言均为不可见的。它们的本来功能是让系统管理员远程控制设备,但也提供了其它特性。比如,“主动管理技术”还提供网络位置检测功能,这项功能在英特尔验证中也得到了使用。

内置在主板芯片组中的管理引擎系统为存储策略和用户的认证数据提供了安全的内存区域。这些数据被禁止离开安全区域,如果没有合适的权限也无法访问它们。这项特性能够制止不怀好意的人设置松散的策略,或者清除用户的登录信息。

想应用此安全机制的用户需要下载固件,然后激活英特尔验证。该软件只在英特尔第六代天湖(Skylake) CPU 的 vPro 版本上运行。Skylake vPro 组件已经在早些时候发布。

这一整套系统似乎是之前 Chipzilla 推出过的企业友好芯片中双因素认证措施的一次迭代,比如2011年 Sandy Bridge vPro 和2015年的 Broadwell vPro 家族。以前,它被称为“英特尔身份保护”( Intel Identity Protection),为用户提供双因素认证支持,比如使用用户名、密码和硬件令牌,或者用户名、密码和一次性手机短信进行登录。

这次 vPro 系列发布会与去年的发布会极其相似,不同的是这次,英特尔加入了蓝牙和指纹识别器支持,这让该系统对用户更加友好了一些。

诚然,“英特尔验证” 核心的管理引擎不可能永远不出现任何漏洞,操作系统也可能够绕过这一机制。登录认证不过是 IT 管理人员的一种工具,而不是防御黑客攻击的万全之策。

原文发布时间为:二月 17, 2016
本文作者:Venvoo
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/tools-tech/13732.html

相关文章
|
9月前
|
存储 弹性计算 缓存
阿里云ECS通用算力型u2i服务器性能测评、CPU型号及配置参数解析
阿里云ECS通用算力型u2i实例,搭载Intel® Xeon® Platinum处理器,支持第五、六代至强平台,适用于Web、Java、中小型数据库等场景。提供1:1至1:8多种vCPU与内存配比,最大32vCPU,标配ESSD Entry云盘,网络性能随规格提升增强,支持IPv4/IPv6,适用于企业级应用、数据分析、缓存集群等业务,兼顾性能与成本效益。
695 157
|
7月前
|
弹性计算 定位技术 数据中心
阿里云服务器配置选择方法:付费类型、地域及CPU内存配置全解析
阿里云服务器怎么选?2025最新指南:就近选择地域,降低延迟;长期使用选包年包月,短期灵活选按量付费;企业选2核4G5M仅199元/年,个人选2核2G3M低至99元/年,高性价比爆款推荐,轻松上云。
886 11
|
9月前
|
弹性计算 前端开发 NoSQL
2025最新阿里云服务器配置选择攻略:CPU、内存、带宽与系统盘全解析
本文详解2025年阿里云服务器ECS配置选择策略,涵盖CPU、内存、带宽与系统盘推荐,助你根据业务需求精准选型,提升性能与性价比。
|
传感器 人工智能 物联网
穿戴科技新风尚:智能服装设计与技术全解析
穿戴科技新风尚:智能服装设计与技术全解析
1018 85
|
10月前
|
存储 弹性计算 固态存储
阿里云服务器配置费用整理,支持一万人CPU内存、公网带宽和存储IO性能全解析
要支撑1万人在线流量,需选择阿里云企业级ECS服务器,如通用型g系列、高主频型hf系列或通用算力型u1实例,配置如16核64G及以上,搭配高带宽与SSD/ESSD云盘,费用约数千元每月。
1362 0
|
编解码 监控 网络协议
RTSP协议规范与SmartMediaKit播放器技术解析
RTSP协议是实时流媒体传输的重要规范,大牛直播SDK的rtsp播放器基于此构建,具备跨平台支持、超低延迟(100-300ms)、多实例播放、高效资源利用、音视频同步等优势。它广泛应用于安防监控、远程教学等领域,提供实时录像、快照等功能,优化网络传输与解码效率,并通过事件回调机制保障稳定性。作为高性能解决方案,它推动了实时流媒体技术的发展。
697 5
|
数据采集 机器学习/深度学习 存储
可穿戴设备如何重塑医疗健康:技术解析与应用实战
可穿戴设备如何重塑医疗健康:技术解析与应用实战
766 4
|
机器学习/深度学习 人工智能 自然语言处理
AI技术如何重塑客服系统?解析合力亿捷AI智能客服系统实践案例
本文探讨了人工智能技术在客服系统中的应用,涵盖技术架构、关键技术和优化策略。通过感知层、认知层、决策层和执行层的协同工作,结合自然语言处理、知识库构建和多模态交互技术,合力亿捷客服系统实现了智能化服务。文章还提出了用户体验优化、服务质量提升和系统性能改进的方法,并展望了未来发展方向,强调其在客户服务领域的核心价值与潜力。
832 6
|
监控 负载均衡 安全
静态IP代理与动态IP代理:提升速度与保障隐私的技术解析
本文探讨了静态IP代理和动态IP代理的特性和应用场景。静态IP代理通过高质量服务提供商、网络设置优化、定期更换IP与负载均衡及性能监控提升网络访问速度;动态IP代理则通过隐藏真实IP、增强安全性、绕过封锁和提供独立IP保障用户隐私。结合实际案例与代码示例,展示了两者在不同场景下的优势,帮助用户根据需求选择合适的代理服务以实现高效、安全的网络访问。
506 1

热门文章

最新文章

推荐镜像

更多
  • DNS