記者 | 崔鵬
編輯 |
2022年6月16日下午,聯(lián)想GIC全球安全實(shí)驗(yàn)室正式對(duì)外露面,對(duì)外介紹聯(lián)想在產(chǎn)品全生命周期安全保護(hù)、數(shù)據(jù)安全與隱私保護(hù)和產(chǎn)品安全防御體系等方面的部分進(jìn)展。
聯(lián)想全球創(chuàng)新中心(GIC)在原有“領(lǐng)先創(chuàng)新中心”的基礎(chǔ)上創(chuàng)建成立,業(yè)務(wù)覆蓋研發(fā)及技術(shù)創(chuàng)新平臺(tái)、軟件,設(shè)備生態(tài)系統(tǒng)平臺(tái)、平板及移動(dòng)游戲、顯示器、臺(tái)式機(jī)及一體機(jī)等幾大職責(zé)。
聯(lián)想GIC全球安全實(shí)驗(yàn)室總監(jiān)耿晶鑫表示,該實(shí)驗(yàn)室聚焦于漏洞研究、驅(qū)動(dòng)設(shè)計(jì)、關(guān)鍵技術(shù)、探索突破和預(yù)言預(yù)測(cè)等五個(gè)核心領(lǐng)域,專注于數(shù)據(jù)安全與隱私保護(hù)、先進(jìn)攻防技術(shù)的研究、人工智能安全、智能行業(yè)安全、安全標(biāo)準(zhǔn)制定等先進(jìn)技術(shù)的研究,打造端到端的產(chǎn)品安全解決方案。
耿晶鑫告訴現(xiàn)場(chǎng)媒體,聯(lián)想全球化的產(chǎn)品安全專家團(tuán)隊(duì)分布在20多個(gè)國(guó)家,每年為超過1億臺(tái)新增設(shè)備提供保護(hù)。
在現(xiàn)場(chǎng)演示中,聯(lián)想展示了其應(yīng)用在智能門鎖、智能攝像頭和智能電源上等產(chǎn)品上的安全防護(hù)技術(shù)。
但耿晶鑫認(rèn)為近兩年行業(yè)追捧的生物識(shí)別認(rèn)證方式存在很大安全隱患:以人臉識(shí)別為例,一旦生成算法模擬的“假人臉”,假面具便可以騙過終端的人臉活體檢測(cè),實(shí)現(xiàn)破解;指紋解鎖也存在相同問題,若指紋膜被復(fù)刻,則門鎖也會(huì)被陌生人打開。
針對(duì)這些生物識(shí)別認(rèn)證的問題,聯(lián)想GIC全球安全實(shí)驗(yàn)室推出了人臉識(shí)別算法對(duì)抗樣本生成技術(shù)和特制的物理介質(zhì),依托對(duì)抗活體檢測(cè)算法,讓面部識(shí)別更加精準(zhǔn)。
耿晶鑫用搭載Real Sense面部識(shí)別算法的ThinkPad筆記本舉例稱,該產(chǎn)品能夠基于紅外線和深度感知的RGB視頻等認(rèn)證,解決換臉及偽造、面部敏感保密信息泄露和盜用等問題。
為了提升指紋解鎖的安全級(jí)別,聯(lián)想還研發(fā)了一套指紋安全檢測(cè)技術(shù),通過自學(xué)防假算法,最大限度排除不同材質(zhì)的假指紋,提升產(chǎn)品抗攻擊能力。
除了智能門鎖系統(tǒng),常用家庭智能設(shè)備也是聯(lián)想GIC全球安全實(shí)驗(yàn)室的重點(diǎn)研究目標(biāo)。
以快速充電適配器為例,聯(lián)想發(fā)現(xiàn)部分該類產(chǎn)品存在重大安全漏洞,攻擊者可以利用該漏洞修改固件實(shí)現(xiàn)惡意功能,造成充電設(shè)備被燒毀,甚至引起起火、爆炸。
為提升適配器的穩(wěn)定性與安全性,聯(lián)想聯(lián)合上下游供應(yīng)商起草了《移動(dòng)終端快速充電適配器安全要求和測(cè)試方法》的團(tuán)體標(biāo)準(zhǔn),建立全面識(shí)別快速充電適配器安全風(fēng)險(xiǎn)的統(tǒng)一標(biāo)準(zhǔn)與依據(jù)。
在用戶的數(shù)據(jù)安全隱私保護(hù)層面,聯(lián)想GIC全球安全實(shí)驗(yàn)室采用了差分隱私和聯(lián)邦學(xué)習(xí)等AI技術(shù),并將其落地到聯(lián)想旗下的產(chǎn)品。
去年初,聯(lián)想中國(guó)也成立了“數(shù)據(jù)安全和隱私保護(hù)委員會(huì)”,核心目的是為用戶提供高數(shù)據(jù)安全和隱私保護(hù)水平的產(chǎn)品服務(wù)及解決方案。