图源 Duokey
钛媒体 APP 注:自 2011 年以来,瑞士连续 13 年全球创新指数排名第一,是全球重要的创新策源地,也是中国首个创新战略伙伴关系国,在创新发展和科技金融领域与中国具有极佳互补性。
由 Venturelab 主办的 " 瑞士创新 100 强 ",汇聚了最佳 " 瑞士制造 " 的初创及成长期科技创新企业,是瑞士最具国际影响力的创新生态标杆。自 2011 年以来,该榜单每年在瑞士全国范围内评选出 100 家最具开创性和市场前景的瑞士创新企业和 25 家最具独角兽潜力的瑞士成长期企业,覆盖生命科学、工程机械、机器人、信息通信、低碳科技、食品科技等领域。
为了全方位展示和介绍瑞士最前沿的创新科技,钛媒体 APP 与 Venturelab 的中国授权合作方以明科技(Insight Tech)合作推出《瑞士创新 100 强》专题,全面展示瑞士先锋科创生态的全景。
本文为专栏第 160 期,介绍的 Duokey 是 2024 年《瑞士创新 100 强》上榜企业,其致力于研发加密和密钥管理产品。
瑞士安全科技公司 Duokey 成立于 2020 年,公司致力于研发加密和密钥管理产品。该产品基于多方计算技术,专门为各类云环境提供密钥管理和加密服务,即使在发生未经授权的访问或数据泄露的情况下,也能确保敏感数据的高安全级别。
Duokey 由 Nagib Aouini 创立。Nagib Aouini 为公司首席执行官,拥有法国格勒诺布尔大学计算机科学、应用数学和密码学硕士学位,在数字身份和智能卡领域拥有 20 多年的丰富经验,曾担任 AMINA 银行的首席信息安全官,该银行是首批获得许可的加密银行之一。同时,Nagib Aouini 曾与各国政府合作开展大型身份识别项目,包括法国内政部的生物识别电子护照项目和美国国防部的 CAC 门禁卡项目等。
图源 Challenges
云端的采用和普及极大便利了数字时代企业和个人的生活,随之而来的,是无处不在的数据安全威胁。物联网行业的工业设备受攻击可能性不断提升,汽车行业的车辆安全、用户隐私和数据完整性面临操纵和窃取风险,医疗的患者数据和金融行业的财务信息的安全性也面临极大挑战。大多数云数据泄露都是由于安全凭证薄弱或被盗以及访问安全配置错误造成的,这给企业和个人带来了巨大的损失。但许多利益相关者由于并不了解现代数据泄露的成因及动态,因此无法从根本上防范恶意攻击。
Duokey 通过应用多方计算技术,研发了具备高安全性与隐私性的加密和密钥管理产品,通过双密钥加密为云数据提供双层保护,保障用户密钥所有权与控制权以及数据机密性与完整性,消除数据泄露风险。
多方计算基于密码学原理,指在无可信第三方的前提下,多个参与方对约定函数展开协同计算,每一方仅可获取自己的计算结果,无法获得其他参与方的输入与输出数据。 传统加密技术依赖单个密钥和实体存储,数据泄露风险较高,基于多方计算的加密技术则是将加密密钥拆分为多个部分,安全地分配给多方独立服务器,集体执行计算,任何一方都无法完全查看或访问敏感数据,从而保护加密密钥,避免其遭盗窃或滥用。
Duokey 利用多方计算,专门为 Microsoft365、Salesforce、Google 和 AWS 等云环境提供先进的密钥管理和加密服务。Duokey 突破了传统密钥的限制,通过数学方式将加密密钥拆分成多份,并将其储存在不同地理位置的安全位置,确保任一位置都不保有完整的加密密钥。同时,Duokey 还提供自自动密钥生成、轮换至安全归档与销毁的密钥全生命周期管理服务,有效消除了单点入侵风险,让用户能够始终完全控制加密密钥,确保敏感数据的高安全级别。
如在 Microsoft365 中,Duokey 的密钥加密产品的一个密钥由 Microsoft 保存在 Azure 密钥保管库中,而另一个密钥则由用户独家管理。DuoKey 采用零信任访问控制,会根据 IP 地址、地理位置、Azure Active Directory 组、个人用户和设备身份等在内的多个条件对密钥访问进行筛选,并提供增强的多方计算保障安全性,密钥永远不会以纯文本形式存在,用户可以放心地将敏感数据迁移到 Azure 云。对于 Vault、SQL 等数据库软件及 Salesforce、AWS 与 Servicenow 等云服务软件,Duokey 同样可保证用户对密钥的所有权与控制权,保障数据安全。
DuoKey 的高级加密和分布式密钥管理功能够让用户创建和管理整个组织的访问权限,在所有云环境中都可完全控制自有数据;能够在不暴露的情况下对加密数据进行安全的数据处理与计算,实现安全的人工智能计算和分析,并实现跨辖区与云环境部署的一致性,确保数据合规性。
Duokey 的加密和密钥管理产品可应用于金融、医疗、汽车、物联网与人工智能等领域。在金融和医疗领域,Duokey 能够安全处理交易与客户数据、研究与患者数据,满足 HIPAA 合规性及数据隐私要求。在汽车行业,Duokey 能够确保车辆在全生命周期内的安全组件身份验证,保护汽车系统免受网络威胁。在物联网行业,Duokey 能够提供自动化的 PKI 与证书管理,及时修补和更新固件,主动监控 IOT 设备,保障设备安全性。而在人工智能领域,Duokey 能够帮助企业对加密敏感数据开展机器学习,用于开发和训练大模型,并实现模型部署与跨组织协作。
2024 年《瑞士创新 100 强》中文版由以明科技(Insight Tech)荣誉发布。以明科技是《瑞士创新 100 强》的中国授权合作方,负责《瑞士创新 100 强》在中国的运营推广并协助榜单项目对华商业合作。作为中欧(瑞士)科技创新投资与产业化运营商,以明科技为瑞士创新和中国产业的双向合作提供投融资和商业拓展服务并开展股权投资业务。
获取 2024 年《瑞士创新 100 强》完整榜单及行业榜单,请访问以明科技公号或官网。