圖源 Duokey
鈦媒體 APP 注:自 2011 年以來,瑞士連續 13 年全球創新指數排名第一,是全球重要的創新策源地,也是中國首個創新戰略伙伴關系國,在創新發展和科技金融領域與中國具有極佳互補性。
由 Venturelab 主辦的 " 瑞士創新 100 強 ",匯聚了最佳 " 瑞士制造 " 的初創及成長期科技創新企業,是瑞士最具國際影響力的創新生態標桿。自 2011 年以來,該榜單每年在瑞士全國范圍內評選出 100 家最具開創性和市場前景的瑞士創新企業和 25 家最具獨角獸潛力的瑞士成長期企業,覆蓋生命科學、工程機械、機器人、信息通信、低碳科技、食品科技等領域。
為了全方位展示和介紹瑞士最前沿的創新科技,鈦媒體 APP 與 Venturelab 的中國授權合作方以明科技(Insight Tech)合作推出《瑞士創新 100 強》專題,全面展示瑞士先鋒科創生態的全景。
本文為專欄第 160 期,介紹的 Duokey 是 2024 年《瑞士創新 100 強》上榜企業,其致力于研發加密和密鑰管理產品。
瑞士安全科技公司 Duokey 成立于 2020 年,公司致力于研發加密和密鑰管理產品。該產品基于多方計算技術,專門為各類云環境提供密鑰管理和加密服務,即使在發生未經授權的訪問或數據泄露的情況下,也能確保敏感數據的高安全級別。
Duokey 由 Nagib Aouini 創立。Nagib Aouini 為公司首席執行官,擁有法國格勒諾布爾大學計算機科學、應用數學和密碼學碩士學位,在數字身份和智能卡領域擁有 20 多年的豐富經驗,曾擔任 AMINA 銀行的首席信息安全官,該銀行是首批獲得許可的加密銀行之一。同時,Nagib Aouini 曾與各國政府合作開展大型身份識別項目,包括法國內政部的生物識別電子護照項目和美國國防部的 CAC 門禁卡項目等。
圖源 Challenges
云端的采用和普及極大便利了數字時代企業和個人的生活,隨之而來的,是無處不在的數據安全威脅。物聯網行業的工業設備受攻擊可能性不斷提升,汽車行業的車輛安全、用戶隱私和數據完整性面臨操縱和竊取風險,醫療的患者數據和金融行業的財務信息的安全性也面臨極大挑戰。大多數云數據泄露都是由于安全憑證薄弱或被盜以及訪問安全配置錯誤造成的,這給企業和個人帶來了巨大的損失。但許多利益相關者由于并不了解現代數據泄露的成因及動態,因此無法從根本上防范惡意攻擊。
Duokey 通過應用多方計算技術,研發了具備高安全性與隱私性的加密和密鑰管理產品,通過雙密鑰加密為云數據提供雙層保護,保障用戶密鑰所有權與控制權以及數據機密性與完整性,消除數據泄露風險。
多方計算基于密碼學原理,指在無可信第三方的前提下,多個參與方對約定函數展開協同計算,每一方僅可獲取自己的計算結果,無法獲得其他參與方的輸入與輸出數據。 傳統加密技術依賴單個密鑰和實體存儲,數據泄露風險較高,基于多方計算的加密技術則是將加密密鑰拆分為多個部分,安全地分配給多方獨立服務器,集體執行計算,任何一方都無法完全查看或訪問敏感數據,從而保護加密密鑰,避免其遭盜竊或濫用。
Duokey 利用多方計算,專門為 Microsoft365、Salesforce、Google 和 AWS 等云環境提供先進的密鑰管理和加密服務。Duokey 突破了傳統密鑰的限制,通過數學方式將加密密鑰拆分成多份,并將其儲存在不同地理位置的安全位置,確保任一位置都不保有完整的加密密鑰。同時,Duokey 還提供自自動密鑰生成、輪換至安全歸檔與銷毀的密鑰全生命周期管理服務,有效消除了單點入侵風險,讓用戶能夠始終完全控制加密密鑰,確保敏感數據的高安全級別。
如在 Microsoft365 中,Duokey 的密鑰加密產品的一個密鑰由 Microsoft 保存在 Azure 密鑰保管庫中,而另一個密鑰則由用戶獨家管理。DuoKey 采用零信任訪問控制,會根據 IP 地址、地理位置、Azure Active Directory 組、個人用戶和設備身份等在內的多個條件對密鑰訪問進行篩選,并提供增強的多方計算保障安全性,密鑰永遠不會以純文本形式存在,用戶可以放心地將敏感數據遷移到 Azure 云。對于 Vault、SQL 等數據庫軟件及 Salesforce、AWS 與 Servicenow 等云服務軟件,Duokey 同樣可保證用戶對密鑰的所有權與控制權,保障數據安全。
DuoKey 的高級加密和分布式密鑰管理功能夠讓用戶創建和管理整個組織的訪問權限,在所有云環境中都可完全控制自有數據;能夠在不暴露的情況下對加密數據進行安全的數據處理與計算,實現安全的人工智能計算和分析,并實現跨轄區與云環境部署的一致性,確保數據合規性。
Duokey 的加密和密鑰管理產品可應用于金融、醫療、汽車、物聯網與人工智能等領域。在金融和醫療領域,Duokey 能夠安全處理交易與客戶數據、研究與患者數據,滿足 HIPAA 合規性及數據隱私要求。在汽車行業,Duokey 能夠確保車輛在全生命周期內的安全組件身份驗證,保護汽車系統免受網絡威脅。在物聯網行業,Duokey 能夠提供自動化的 PKI 與證書管理,及時修補和更新固件,主動監控 IOT 設備,保障設備安全性。而在人工智能領域,Duokey 能夠幫助企業對加密敏感數據開展機器學習,用于開發和訓練大模型,并實現模型部署與跨組織協作。
2024 年《瑞士創新 100 強》中文版由以明科技(Insight Tech)榮譽發布。以明科技是《瑞士創新 100 強》的中國授權合作方,負責《瑞士創新 100 強》在中國的運營推廣并協助榜單項目對華商業合作。作為中歐(瑞士)科技創新投資與產業化運營商,以明科技為瑞士創新和中國產業的雙向合作提供投融資和商業拓展服務并開展股權投資業務。
獲取 2024 年《瑞士創新 100 強》完整榜單及行業榜單,請訪問以明科技公號或官網。