All Node List by Editor

winniewei的头像
winniewei

近日,协鑫储充科技有限公司数字能源检测中心成功获得全球知名检验检测认证机构DEKRA德凯颁发的目击实验室资质。江苏协鑫储充科技有限公司研发技术总监兼数字能源检测中心主任陈曹锴先生,DEKRA德凯中国电动汽车零部件及汽车业务发展总经理盛明先生等共同出席了颁证仪式。

1.jpg

目击实验室资质是指在第三方检验检测认证机构的监督下进行测试,并由其认可该实验室的测试过程和结果。这一资质旨在确保实验室的技术能力和测试结果的可靠性,从而为产品或服务的认证提供权威的支持。获得目击实验室资质对实验室和企业具有重要意义,包括提升技术能力、缩短产品上市时间、增强市场竞争力等。

DEKRA德凯是全球领先,德国最大的检验检测认证机构。此次协鑫通过DEKRA德凯的严格审核,获得目击实验室资质,意味着公司在设备性能、实验室管理、测试方法等方面均达到国际先进水平,为其在全球市场的拓展和业务发展提供了强有力的支持。

2.jpg

江苏协鑫储充科技有限公司研发技术总监兼数字能源检测中心主任陈曹锴先生表示:"非常感谢DEKRA德凯对协鑫的认可与支持。我们将以此为契机,继续保持高水平、高标准的检测能力,为全球客户提供更优质的服务,与合作伙伴携手共创美好的能源未来"

DEKRA德凯中国电动汽车零部件及汽车业务发展总经理盛明先生表示:"协鑫一直致力于推动数字能源的技术创新与应用,为全球能源管理和可持续发展贡献力量。未来,DEKRA德凯将继续为协鑫提供全方位的技术支持与服务,助力全球数字能源产业的健康发展。"

关于DEKRA德凯

DEKRA德凯成立于1925年,旨在通过车辆检验确保道路安全。如今DEKRA德凯的服务范围更广泛,是全球最大的独立非上市专家机构,涉及检验、检测和认证领域。作为一家提供全方位服务和解决方案的全球性服务商,我们助力企业提升安全、保障和可持续性发展绩效。2023年,DEKRA德凯营业总额达到41亿欧元,业务遍布世界5大洲60多个国家和地区,逾49,000名员工致力于提供独立的专家服务。DEKRA德凯连续荣获EcoVadis铂金评级,位列前1%的可持续发展公司之列。

稿源:美通社

围观 30
评论 0
路径: /content/2024/100583646.html
链接: 视图
角色: editor
winniewei的头像
winniewei

8月10日,宁德时代联合成都市青白江区政府、携手车企共同打造的宁德时代新能源生活广场在四川成都正式开幕。作为高品质新能源生活方式的载体,该广场开创性地为消费者构建了集"看、选、用,学"四位一体的"全场景•新体验"平台,以推动新能源时代加速到来。

1.jpg

宁德时代新能源生活广场

成都市青白江区政府相关领导、宁德时代副董事长李平、市场部总经理罗坚出席了开幕仪式。宁德时代副董事长李平指出,能源转型浪潮中,汽车行业格局和消费者的消费观念正在重构,宁德时代联合车企合作伙伴共同打造了一个新平台,旨在链接车企与消费者,携手创新共赢。宁德时代市场部总经理罗坚表示,通过"全"和"新"两个关键特色,新能源生活广场力图帮助车企展示好车,帮助消费者选好车,推广新能源生活方式。

2.jpg

开幕仪式剪彩,从左至右依次为宁德时代企业策划部部长 曲涛,宁德时代市场体系联席总裁 韩伟,宁德时代副董事长 李平,宁德时代市场部总经理 罗坚,成都市青白江区经开建发公司董事长 罗健

全球首创新能源车品牌馆  热门车型一站看齐

宁德时代新能源生活广场首批展出了近50个品牌、近百款车型。消费者可以一站看齐市场热门车型。这里不仅是全球首创的最全新能源车品牌馆,也将是一场永不落幕的车展盛会。

同时,广场打造了一支懂车又懂电池的新能源专家团队,实时解答消费者关于车辆、电池的各种问题,并根据每个用户的需求,预算,用途,推荐最适合的新能源车,让消费者舒心选车、安心决策。

3.jpg

宁德时代新能源生活广场车辆展示区

服务再升级  线上线下全覆盖 用车养车无忧

为进一步提升用户服务体验,拓展服务内容,8月10日,宁德时代小程序正式上线。针对新能源车主,该小程序提供充电网络查询、看车、选车、用车和新能源研学等服务。通过开拓线上渠道,宁德时代为用户提供高效、便捷、高质量、多维度的服务。

4.jpg

宁德时代后市场与售后业务部总经理 李伟发布“宁家服务”品牌

开幕当天,宁德时代后市场服务品牌"宁家服务"也正式发布。宁家服务在国内首批设置112家专业的售后服务站点,并搭建了完善的人员培训体系,为用户提供专业服务,包括但不限于电池基础保养、健康检测以及移动救援等。全面保障新能源车主的用车体验,让用车生活无忧。

科普小课堂   轻松get新能源"新知识"

5.jpg

宁德时代新能源科普小课堂现场

宁德时代新能源生活广场将定期举办新能源科普小课堂。生活广场将邀请新能源、生态环保等领域的专家和名人现场开课,分享汽车、电池、环保、零碳等主题的新能源知识。新能源小课堂将以通俗易懂的方式,让所有年龄段的消费者都能轻松学习和探索新能源的奥秘。

能源转型大势所趋。宁德时代能源生活广场,将通过更丰富的场景、更专业的服务、更极致的体验,深度链接广大车企与新能源消费者,开启"全新"的新能源生活。

稿源:美通社

围观 59
评论 0
路径: /content/2024/100583644.html
链接: 视图
角色: editor
winniewei的头像
winniewei

在工业自动化领域,KEB自动化公司凭借其卓越的技术实力和创新精神,再次推出了一款革命性的产品——DM160三相异步电机。款电机不仅满足了塑料工业、厂内物流和食品技术等众多行业的需求,还在运输、包装、成型等应用场景中展现了其卓越的性能。

1.jpg

KEB的DM160电机以其低压高效、坚固耐用的特性,成为了恶劣环境条件下的理想选择。作为一款高效率低压电动机,它不仅确保了出色的运行效率,还通过其坚固的设计,有效抵御了外界环境的挑战。通过新系列的推出,KEB进一步巩固了其在三相异步电机领域的领先地位。

电机产品经理Daniel Lehmann表示:“对于我们的客户来说,DM160电机最大的优势在于其针对非标准应用的定制设计灵活性。这些电机与我们的驱动器COMBIVERT F6和S6完美配合,提供了多种认证、电压和IP65防尘防水等级选项,以满足不同行业和客户的需求。”

DM160电机的性能同样令人瞩目。根据IEC标准设计,电机轴中心高160mm,市电运行下的输出功率达11至15kW。在变频运行模式下,例如包括100Hz和120Hz运行模式,其可用功率可大幅提升至36KW,显著提升了电机的应用范围和效率。

Daniel Lehmann进一步介绍说:“新电机符合IE3能效等级,代表着高能效水平,还采用了模块化系统设计。这意味着客户可以根据实际需求,选择标准风扇、金属风扇、大惯量风扇以及强迫风冷选项。此外,我们还提供了增量式编码器和绝对式编码器等多种编码器选项,以及COMBISTOP弹簧制动器和COMBINORM B电磁制动器等高品质制动器附件,以满足客户的多样化需求。”

过渡期间 ,DA160 将继续与 DM160 一并列入 KEB 的电机产品清单,但未来DA160将被DM160所取代。DM160电机将在KEB Drive配置器中提供,方便客户根据各自的应用需求进行精确配置。

KEB新款DM160三相异步电机无疑将为工业自动化领域带来新的变革。其卓越的性能、灵活的定制能力和高效的能源利用,将助力企业提升生产效率,降低成本,实现可持续发展。

关于 KEB Automation

作为一家知名的驱动技术供应商,KEB Automation 提供全套的自动化解决方案。无论是塑料机械、木材加工、工艺技术、内部物流,还是风能和电动汽车:KEB 都能提供从人机界面、控制器、驱动器到电机、变速箱和制动器的全套解决方案。自 1972 年以来,KEB 自动化集团一直是家族企业,在全球拥有 9 个子公司和 50 多个合作伙伴,员工超过 1550 人。

来源:KEB科比传动

围观 26
评论 0
路径: /content/2024/100583642.html
链接: 视图
角色: editor
winniewei的头像
winniewei

8月13日,业内领先的半导体解决方案提供商紫光同芯与全球领先的软件定义汽车全方位服务解决方案提供商ETAS签署战略合作协议。

双方将基于各自深厚的技术底蕴展开深度合作,打造优秀的汽车电子解决方案,共同推动软件定义汽车的技术进步与产业升级。

1.jpg

ETAS中国区总裁李波与紫光同芯高级副总裁黄钧现场签约

根据协议,双方将基于紫光同芯的车规级MCU产品、ETAS完整的AUTOSAR嵌入式软件和网络安全相关解决方案,为客户提供MCU+OS的成套解决方案,并将进一步整合资源,共同拓展新的市场机会。

作为新紫光集团汽车电子与智能芯片板块的核心企业,紫光同芯凭借23年来在安全芯片领域积累的研发和量产经验,深入拓展汽车电子前沿领域,推出了国内首款ARM Cortex-R52+内核ASIL D MCU、数字钥匙整体解决方案以及功率器件等创新成果,业务覆盖动力底盘、车身、智驾、座舱及域控制器等复杂场景,是汽车电子领域的全面解决方案供应商,赢得了多家头部主机厂和Tier1的认可。

ETAS的产品解决方案和服务使汽车制造商和供应商能够以更高的效率开发、运营和保护差异化的汽车软件。全面的产品组合包括车辆基础软件、中间件、开发工具、基于云的运营服务、网络安全解决方案、车辆诊断解决方案,以及用于实现软件定义车辆的端到端工程和咨询服务等。

紫光同芯高级副总裁黄钧对此次合作高度重视:“汽车产业高质量发展需要产业上下游的共同努力。紫光同芯与ETAS的战略携手正是我们构筑发展新格局的重要一步。双方将发挥各自领域优势、强强联合,打造协同创新的研发平台,推进前沿芯技术在智慧出行场景中实现广泛应用,以科技力量助力生态共建。”

ETAS中国区总裁李波则表示:“能够与紫光同芯这样杰出的公司携手合作,我们深感荣幸。这一合作模式将有助于推动汽车电子产业的持续发展与创新。双方将紧密协作,共同赋能软件定义汽车的进程,为中国汽车行业的未来发展贡献力量。”

关于ETAS

易特驰是全球领先的软件定义汽车解决方案和服务提供商。易特驰集团成立于1994年,是罗伯特·博世集团的全资子公司。ETAS软件开发工具和云平台服务提供跨所有车辆领域和世代的持续软件集成,实现快速、数据驱动的开发、高效的部署和管理以及车辆软件的安全运行,赋能客户掌握整个软件生命周期的复杂性,从而实现未来完全可编程车辆的愿景。

易特驰汽车技术(上海)有限公司于2005年5月在上海成立,是易特驰集团在全球重要的分支机构。公司业务体系包括软件开发解决方案、车辆操作系统、车辆云服务、网络安全、数据采集和处理、端到端解决方案、以及车辆诊断与技术信息服务解决方案。

关于紫光同芯

紫光同芯于2001年由清华大学微电子所国家二代居民身份证芯片研发团队“带土移植”成立。公司历经23年的持续创新和不断突破,积累了业内领先的芯片研发技术和晶圆测试能力,荣获国家科技进步一等奖、CC EAL6+、AEC-Q100 Grade1、ISO 26262 ASIL D、GSMA SAS-UP等多项权威奖项和认证,致力于打造全场景数字汽车产品生态,形成了以信息安全和功能安全为基础,逐步覆盖周边配套产品的业务布局,为本土汽车半导体产业的创新跃迁注入强大动力。

目前,紫光同芯推出的汽车安全芯片T9系列和汽车控制芯片THA6系列等汽车电子产品已成功量产装车,广泛应用于数字钥匙、T-BOX、V2X、网关、域控、座舱等领域。公司期待与产业伙伴展开更多深度合作,共探智能汽车领域中的芯技术、芯方案。

来源:ETAS易特驰

围观 59
评论 0
路径: /content/2024/100583641.html
链接: 视图
角色: editor
winniewei的头像
winniewei

共绘矿鸿生态新图景 

8月12日,由鄂尔多斯市数字经济发展投资有限责任公司主办、华为技术有限公司承办的矿鸿OSV生态合作伙伴授牌仪式在鄂尔多斯临港经济区圆满举行。此次授牌旨在表彰和认可矿鸿生态圈内的优秀合作伙伴,激发矿鸿领域新动能。软通动力子公司鸿湖万联作为首批矿鸿OSV生态合作伙伴受邀参与,并凭借其在矿鸿领域的突出贡献,荣获由华为及鄂尔多斯市数字经济发展投资有限责任公司共同颁发的荣誉。

1.jpg

鸿湖万联矿鸿PDT总经理段威(左四)参与授牌仪式

数字化浪潮下,"矿鸿操作系统"为煤矿数字化、智能化发展提供了一条定制的快行线,对我国智能矿山建设具有重要意义。深耕数字技术创新与应用,积极融入矿鸿生态,已成为鸿湖万联企业发展的关键战略之一。在活动现场,鸿湖万联与华为、鄂尔多斯市数字经济发展投资有限责任公司就智能采矿、智能供电、智能监测、矿鸿适配等技术及业务领域进行了深入对话,进一步探索和推进了数字化矿山建设的诸多可能性。此后,鸿湖万联也将正式作为矿鸿生态首批OSV伙伴,继续与华为矿山军团和鄂尔多斯工业互联网平台紧密携手,共同打造更加智能化、绿色化、高效化的矿山生产模式,加速推动矿鸿业务在鄂尔多斯的本土落地。

作为最早参与、最坚定支持矿鸿生态的OSV伙伴,鸿湖万联依托行业资源及先发优势,广泛联合行业伙伴,基于"鸿鹄矿鸿操作系统"商业发行版打造出多款创新解决方案,深化布局20+矿鸿创新场景,并率先实现规模商用。

  • 鸿湖万联统一智慧煤矿装备APP,通过统一设备模型、设备管理框架、近端运维代理,实现统一通信和交互,有效减少了矿工装备数量和操作复杂度;

  • 鸿湖万联矿鸿综采面分布式控制解决方案,基于MDTP及物模型进行大规模组网,通过一屏多控、智能协同,降低矿工劳动强度,提升了生产效率;

  • 鸿湖万联矿鸿机电设备检测及诊断解决方案,基于信号分析及BP神经网络,完成了对特征数据的分类,将结果与故障类型关联,实现了故障自动诊断……

未来,鸿湖万联将继续立足鄂尔多斯煤矿产业,依托"鸿鹄矿鸿操作系统"技术创新与应用,广泛携手行业伙伴,研发更多智能化矿鸿产品及解决方案,推动中国能源产业迈向新的发展里程碑。

稿源:美通社

围观 49
评论 0
路径: /content/2024/100583640.html
链接: 视图
角色: editor
winniewei的头像
winniewei

亚洲领先的电力电子领域行业会议PCIM Asia国际研讨会将于 2024  8  28  30 日重返深圳。今年的会议议程将以三个主题演讲为亮点,探讨功率半导体技术的新兴趋势、固态变压器的发展以及功率半导体在可再生能源和电气化中的应用。

PCIM Asia 深圳国际电力元件、可再生能源管理展览会沿袭了其姊妹展会德国纽伦堡 PCIM Expo & Conference 的形式,结合展览和会议,为行业专业人士、研究人员和技术专家搭建电力电子领域的技术及发展信息交流平台,并支持其在新应用中的实施。

2024 年的展会预计将有超过220 家国内外参展商,为期三天的PCIM Asia国际研讨会将有 100 多场演讲,详细介绍电力电子价值链中的研究突破和应用解决方案。会议议程将以主题演讲为主轴,在会场的 9C 会议室举行,讨论行业的关键发展:

节能社会的功率半导体- IEC白皮书概述日本三菱电机公司Gourab Majumdar 博士全面概述 IEC 最新白皮书《节能社会的功率半导体》,探讨功率半导体在各行各业中扮演的各种市场导向角色及其在塑造“节能”社会中的重要性。演讲将探讨电力电子和功率半导体器件的当前和未来应用,讨论制定新标准以规范其发展的必要性,并向政策制定者、监管机构和整个行业提出重要建议。

电力电子变压器在现代电力系统中的研究现状与问题中国哈尔滨工业大学徐殿国教授在本场主题演讲将讨论固态变压器的潜力。固态变压器是一项新兴技术,可提高传统变压器的效率,提供灵活的电压和功率调控能力。徐教授将介绍固态变压器在电动汽车充电、数据中心、牵引供电、光伏发电和交直流混合电网等领域的优势和应用。演讲还将讨论关键技术挑战,包括效率优化、功率密度改进、输出电压调节技术以及中频变压器的材料、结构和散热设计考虑因素。

功率半导体在未来可再生能源和电气化中的应用瑞士日立能源Rainer Kaesmaier博士Kaesmaier 博士将从系统供应商的角度解释功率半导体技术如何促进可再生能源转型。他的演讲将涵盖电网从发电到配电的转变,强调需要在地理和概念层面重新定义电网。同时亦将讨论绿色交通的技术趋势,包括铁路系统和电动汽车的进步,以及芯片设计、模块设计和碳化硅 (SiC) 等材料的革命性发展。

研讨会将以各种口述和墙报交流专场展开。这些内容涵盖的主题包括硅器件、电动汽车、功率转换、宽禁带功率器件技术、封装、外围元件和电路、智能电网等。

为表彰于研讨会期间所取得的成就,PCIM Asia 也将再次通过颁发奖项表彰电力电子领域的杰出研究、创新和新兴人才。欧洲电力电子中心主席兼 PCIM Asia 研讨会主席 Leo Lorenz 教授将颁发以下奖项:

  • 最佳论文奖 – 由三菱电机机电(上海)有限公司赞助

  • 高校科学家奖 – 共五名获奖者,由英飞凌科技(中国)有限公司赞助

  • 青年工程师奖 – 由赛米控丹佛斯赞助

欲了解完整会议日程安排和奖项详情,请浏览:https://qr.messefrankfurt.com/Taaae.

有意参加PCIM Asia国际研讨会的观众可通过:https://jinshuju.net/portals/RJ4w0v/login完成注册。

PCIM Asia由广州光亚法兰克福展览有限公司和德国美赛高法兰克福展览有限公司联合举办。欲了解更多有关PCIM Asia展览会的详情,请浏览www.pcimasia-expo.com或电邮至pcimasia@china.messefrankfurt.com

法兰克福展览集团简介法兰克福展览集团是全球最大的拥有自主展览场地的展会主办机构,其业务覆盖展览会、会议及活动,在全球28个地区聘用约2,300名员工,业务版图遍及世界各地。2023年营业额逾约6.09亿欧元,集团与众多行业领域建立了丰富的全球商贸网络并保持紧密联系,在展览活动、场地和服务业务领域,高效满足客户的商业利益和全方位需求。法兰克福展览集团核心优势在于遍布世界各地庞大、紧密的国际行销网络,覆盖全球约180个国家。多元化的服务呈现在活动现场及网络平台的各个环节,确保遍布世界各地的客户在策划、组织及进行活动时,能持续享受到高品质及灵活性。我们正在通过新的商业模式积极拓展数字化服务范畴,可提供的服务类型包括租用展览场地、展会搭建、市场推广、人力安排以及餐饮供应。作为核心战略体系之一,集团积极实践可持续化经营理念,在生态、经济利益、社会责任和多样性之间达成有益的平衡。有关集团可持续发展进一步资料,请浏览网页:www.messefrankfurt.com/sustainability。集团总部位于德国法兰克福市,由该市和黑森州政府分别控股60%和40%。有关公司进一步资料,请浏览网页:www.messefrankfurt.com.cn

围观 61
评论 0
路径: /content/2024/100583639.html
链接: 视图
角色: editor
winniewei的头像
winniewei

作者:Yoav Landman,JFrog联合创始人兼首席技术官、Shachar Menashe, JFrog安全研究高级总监

JFrog安全研究团队近期发现并报告了一起严重的安全事件,一个具有管理员权限的访问令牌在Docker Hub上托管的某个公共Docker容器中意外泄露,该令牌可访问Python、PyPI及Python软件基金会(PSF)的GitHub仓库。

作为一项针对线上社区的服务,JFrog安全研究团队持续扫描Docker Hub、NPM和PyPI等公共仓库,旨在识别恶意软件包和泄露的密钥。一旦发现潜在威胁,团队会立即通知相关维护人员,确保漏洞在攻击者对其进行利用之前便得到修复。尽管JFrog团队以往已多次检测到相似方式泄露密钥的安全隐患,但由于此次事件潜在后果影响广泛,因此尤为严重——假设攻击者将恶意代码注入PyPI软件包,或者将所有Python包替换为恶意软件包,这将可能影响到Python语言本身!

JFrog安全研究团队迅速锁定泄露的密钥,并即刻向PyPI安全团队报告,PyPI安全团队仅在短短17分钟内便撤销了该令牌,有效遏制了潜在安全危机。

如今,Python编程语言被广泛应用于绝大多数的数字系统中,包括:

  • YouTube、Instagram、Facebook、Reddit、Pinterest以及其他各类社交媒体网站

  • 所有机器学习和人工智能程序

  • 金融支付系统,如Venmo、Zelle以及摩根大通和高盛等银行的内部操作系统

我们将深入剖析JFrog是如何发现并阻止一起可能危及整个Python基础设施的GitHub个人访问令牌(PAT)泄露事件,同时借此案例强调在密钥检测中“右移”策略的重要性,该策略保证了不仅在源代码中查找密钥,还将在二进制文件和生产制品中加强防范。

我们发现了什么

我们的密钥扫描引擎在Docker Hub上的一个公共仓库中检测到了一个“传统”的GitHub令牌。与更新的细粒度令牌不同,传统GitHub令牌的风险在于,它们授予用户访问所有仓库相似的权限。

在本次的案例中,该事件主角拥有对Python核心基础设施仓库(包括PSF、PyPI、Python语言及CPython)的管理员权限。

GitHub团队

具有管理员访问权限的仓库数量

python

91

pypa

55

psf

42

pypi

21

可能引发的后果

如果有他人发现了这一泄露的令牌,将造成后果极其严重的安全隐患。该令牌的持有者将拥有访问所有Python、PyPI和Python软件基金会存储库的管理员权限,并可能借此实施大规模的供应链攻击。

如果出现这一情况,可能会发生各种形式的供应链攻击。其中一种可能的攻击方式是,攻击者将恶意代码藏匿于CPython中,该组件包含Python语言的核心库,由C语言编写。鉴于Python的广泛应用,恶意代码一旦混入Python分发版,其潜在影响将波及全球数以千万计的计算机。

1.png

另一种可能遭受攻击的场景是,向PyPI的Warehouse代码中渗透恶意代码,该代码用于管理PyPI包管理器。如果攻击者通过插入代码获得通往PyPI存储的后门的权限,他们将随意操纵热门PyPI包,并且在其中隐藏恶意代码或用恶意代码完全替换原有内容。尽管这一攻击方式并不十分高明,但其危害性不可小觑。

2.png

为什么该令牌仅在二进制文件中找到?

在Docker容器内的一个编译后的Python文件——__pycache__/build.cpython-311.pyc中发现了身份验证令牌:

3.png

然而,在匹配的源代码文件中,该令牌并未包含在相同功能的部分当中。

这就意味着原作者:

1.曾经短暂地将授权令牌添加到了他们的源代码中,并运行了源代码

2.这项被运行的源代码(Python脚本) 是带有授权令牌的 .pyc二进制文件

3.尽管原作者从源代码中删除了授权令牌,但没有同步清理 .pyc

4.将修正版本的源代码和未修正的 .pyc二进制文件都推送到了Docker镜像中

例如,以下是反编译的build.cpython-311.pyc文件与Docker容器中实际源代码的比较:

4.png

从二进制文件“build.cpython-311.pyc”中重构的源代码

5.png

Docker容器中匹配文件的实际源代码

可以发现,尽管从 .pyc缓存文件中反编译的代码与原始代码相似,但其含有了一个包含有效GitHub令牌的授权数据头。

仅在源代码中扫描密钥是不够的

此事件警醒我们,为了预防类似的安全隐患,虽然与基于文本的文件相比,在二进制文件中搜索泄露的机密信息更为困难,但是很多情况下关键数据只存在于二进制数据当中,因此对发布的Docker镜像中的源代码和二进制数据进行全面审核将成为最佳的解决方案。

6.png

PyPI的快速响应

在本次事件报告中,我们由衷感谢PyPI安全团队的迅速响应。

面对难以规避的泄露风险,企业和相关组织应以最快速度采取行动,评估并减轻潜在损害。

在此次事件中,在发现令牌后,JFrog立即将这一情况通知了PyPI的安全团队和令牌的所有者。PyPI的安全团队迅速响应,仅在17分钟后就做出回应,撤销了这一具有安全隐患的令牌。与此同时,PyPI进行了全面的检查,确认该令牌尚未涉及任何具有安全威胁的可疑活动。

我们可以从密钥检测中汲取哪些经验?

从此次事件中,我们汲取了宝贵经验:

1.在源代码和文本文件中扫描密钥已经不足以排除安全隐患。现代集成开发环境(IDE)和开发工具虽然可以有效地在源代码中检测密钥并防止其泄露,但它们的范围仅限于代码,却往往忽略由构建和打包工具生成的二进制制品。我们在开源注册表中遇到的大多数密钥都位于环境、配置和二进制文件中。

2.用新的令牌替换老式的GitHub令牌以实现更好的可见性。最初,GitHub 使用的是十六进制编码的 40 个字符的令牌字符串,与 SHA1 哈希字符串无异,大多数密钥扫描工具都无法捕捉到这种字符串。2021年,GitHub改用了一种新的令牌格式,该更新并未强制要求所有用户重新生成他们的令牌。新格式的令牌包含可识别的前缀 ghp_,同时还嵌入了校验和,允许密钥检测工具能更轻松、更准确地识别它们。

3.您的令牌只能访问使用它的应用程序所需的资源。将令牌权限设置为最大并非明智决定。两年前,GitHub引入了新的细粒度令牌。与传统令牌不同,它们允许用户选择个人访问令牌可用的权限和仓库,并将其范围限制为相应任务所需的最小范围。我们强烈建议使用此功能,从而最大程度避免类似于对整个基础设施具有最终访问权限的令牌在一个辅助项目或临时的“hello-world”应用程序中被泄露的情况。

7.png

JFrog Secrets Detection – 二进制优势

即使关键令牌被泄露在一个编译后的Python二进制文件(.pyc)中,JFrog的密钥检测引擎依然能够将其识别。我们能够检测到泄露的令牌主要得益于两个重要原因:

1.JFrog Secrets Detection在开发人员的IDE内部实现左移运行,也可以在已部署的Docker容器内部进行右移运行。

2.JFrog Secrets Detection能够实现在文本文件和二进制文件中搜索泄露的密钥,实现全方位的保护。

JFrog的检测基于JFrog Xray针对配置文件、文本文件和二进制文件进行扫描,查找纯文本凭据、私钥、令牌和类似的密钥信息。通过利用持续更新且拥有超过150种特定类型证书列表,以及专有的通用密钥匹配器,JFrog将尽可能的在扫描过程中实现最佳的文件覆盖范围。

关于JFrog

JFrog Ltd.(纳斯达克股票代码:FROG)的使命是创造一个从开发人员到设备之间畅通无阻的软件交付世界。秉承流式软件的理念,JFrog软件供应链平台是统一的记录系统,帮助企业快速安全地构建、管理和分发软件,确保软件可用、可追溯和防篡改。集成的安全功能还有助于发现和抵御威胁和漏洞并加以补救。JFrog 的混合、通用、多云平台可以作为跨多个主流云服务提供商的自托管和SaaS服务。全球数百万用户和7200多名客户,包括大多数财富100强企业,依靠JFrog解决方案安全地开展数字化转型。一用便知!如欲了解更多信息,请访问jfrogchina.com或者关注我们的微信官方账号JFrog捷蛙。

围观 55
评论 0
路径: /content/2024/100583638.html
链接: 视图
角色: editor
winniewei的头像
winniewei

高通公司(Qualcomm Incorporated,以下简称“高通”)今日发布《2023高通中国企业责任报告》,这是高通连续第九年发布其中国区企业责任报告。此份报告介绍了高通如何通过赋能数字化转型、负责任地经营以及可持续地运营这三个战略重点领域,指导公司践行富有意义的创新并逐步实现企业责任目标。报告还介绍了2023财年高通在中国开展的各项企业责任工作。

1.jpg

高通公司中国区董事长孟樸表示:“高通公司坚持科技创新与社会责任并重的发展理念。我们在5G、人工智能等技术领域持续投入研发,并通过广泛的行业生态系统合作,将创新成果应用于农业、教育、医疗等各行各业,促进社会公平发展,为增进人类福祉贡献力量。”

2023年,高通在中国企业责任工作的亮点包括:

  • 通过高通®“无线关爱”计划,我们利用高通的技术帮助个人充分发挥潜力,并提高我们所服务社区的生活质量。通过和中国乡村发展基金会的合作,我们的“智慧农业”项目为有需求的乡村地区提供了适合当地产业发展的智慧农机设备。这不仅降低了生产过程中的人力及时间成本,还提高了关键农事管理环节的效率。我们还继续和中国红十字基金会合作,开展“基层医务工作者社会工作与风险防控远程培训”项目,通过“红通通”在线培训平台,助力基层医务工作者提升社会工作能力和技巧,为他们提供终身学习的路径和条件。截止到20239月,“红通通”平台累计注册医生16,000余名,超过80,000名居民受益。

  • 我们继续携手合作伙伴开展可持续的STEM(科学、技术、工程、数学)项目,致力于为中国下一代创新者提供应对全球挑战所需的技能和知识。2023年,高通与友成企业家乡村发展基金会紧密合作,持续推进“编程·创未来”项目。目前,该项目已扩展至新的地区,并与县域教育局合作成立“创未来工作室”。此外,我们和友成企业家乡村发展基金会还共同发起了“XR·见未来”项目,为乡村学校引入XR教学设备配套课程,同时为乡村教师提供系统的培训支持,旨在帮助学生拓展科技视野,培养其计算机素养和数字化技能。与此同时,我们和上海真爱梦想公益基金会进一步合作,支持367所学校开设科技创客课程,惠及师生约33,800余人。

  • 我们坚守负责任地运营理念,秉持绿色发展观,在中国积极履行节能减排的承诺。2023年,高通中国继续推进多个节能项目,以实现公司净零排放的承诺。高通无锡工厂新增了太阳能发电系统并采用水回收技术,每年可节省能源超过400兆瓦时,节约水资源超过10,000立方米。

了解更多关于高通实现2025年企业责任目标的进展及其2023财年在企业责任方面的表现,请点击阅读报告全文。

关于高通公司

高通公司坚持不懈地创新,让智能计算无处不在,助力全球解决一系列最重大的挑战。我们经验证的解决方案推动主要行业转型,骁龙®品牌平台赋能非凡消费者体验。依托公司近40年为行业制定标准和打造划时代突破性技术的领导力,我们提供领先的边缘AI、高性能低功耗计算和无与伦比的连接。我们携手生态系统合作伙伴赋能下一代数字化转型,丰富人们的生活、改善企业业务并推动社会进步。在高通,我们致力于用移动科技推动人人向前。

高通公司包括技术许可业务(QTL)和我们绝大部分的专利组合。高通技术公司(QTI)是高通公司的全资子公司,与其子公司一起运营我们所有的工程、研发活动以及所有产品和服务业务,其中包括半导体业务QCT。骁龙和高通品牌产品是高通技术公司和/或其子公司的产品。高通专利技术由高通公司许可。

高通®“无线关爱”计划是高通“科技向善”的计划,旨在将先进的无线技术带给最需要的人群和社区。该计划侧重于开创性地利用移动创新,以展示前沿技术与包括4G LTE5G在内的灵活连接解决方案如何加速可持续和包容性发展。

围观 37
评论 0
路径: /content/2024/100583637.html
链接: 视图
角色: editor
winniewei的头像
winniewei

英飞凌科技股份公司(FSE代码:IFX / OTCQX代码: IFNNY)近日推出全新PSOC™ Control微控制器(MCU)系列。该系列适用于新一代工业和消费电机控制以及功率转换系统应用,包括家用电器、电动工具、可再生能源产品、工业驱动器,以及照明和计算/通信电源等。基于Arm® Cortex®-M33内核的全新英飞凌PSOC Control系列产品可提供板载功能,用于优化和加速电流测量、波形生成和实时性能操作,这些功能在目标系统应用中发挥着至关重要的作用。

配图:PSOC™ Control.jpg

PSOC Control

英飞凌科技工业MCU、物联网、无线和计算业务高级副总裁 Steve Tateosian表示:“全新英飞凌PSOC™ Control MCU践行了公司在新一代电机控制和功率转换应用中实现高性能和高效率的承诺。凭借大量板载模拟功能、高性能定时器、硬件数学加速和丰富的设计工具生态,新半导体器件系列将支持系统设计人员为大批量和专业市场提供创新、节能的器件。”

全新MCU系列的主要规格包括180 MHz最高时钟速度、高性能模数转换器(ADC)、高分辨率(<100 ps)脉宽调制(PWM),和用于卸载CPU实时控制任务的集成CORDIC加速器。CORDIC最多可对来自单核ADC16个模拟信号进行真正的同步“空闲”采样,采样速度最高可加快25%,且无采样抖动。这一节能与性能兼备的特点节省了系统层面的材料用量(BOM),而小于10 uA的深度睡眠和小于1 uA的休眠模式则为低功耗和电池驱动的应用节省了宝贵的电能。

英飞凌PSOC™ Control系列支持基于碳化硅(SiC)和氮化镓(GaN)等宽禁带(WBG)技术的创新功率电子设计,既可提高性能,又能进一步降低整个系统的材料成本。

关于ModusToolbox™平台

与英飞凌的其他MCU一样,英飞凌PSOC™ Control 系列产品由英飞凌的ModusToolbox™软件平台提供支持。该平台是一个可扩展的模块化开发生态,包含产品评估和生产所需的构建模块,例如无刷电机和永磁电机的磁场定向控制(FOC)模块、功率转换算法(PFCLLC、降压等)、设备驱动器等。由于加入了评估板、系统参考设计、调试器和基于 PC 的综合开发工具系列,ModusToolbox™软件平台变得更加完善,能够为用户带来灵活而全面的开发体验。

ModusToolbox™电机套件

为帮助设计人员更快地将产品推向市场,PSOC™ Control系列所有器件均支持 ModusToolbox™电机套件。该套件包括一系列软件、工具和资源,可扩展ModusToolbox™生态系统的功能,为电机控制应用提供支持。ModusToolbox™电机套件通过系统化的开发流程降低了用例的复杂性,为高级电机控制开发套件及控制算法的选择提供了支持,并且实现了电机参数的测试、调整和监控。

供货情况

英飞凌 PSOC™ Control 系列的前两款 MCUCPU时钟速度分别为100 MHz180 MHz,最大嵌入式闪存为256 KB)现已向早鸟用户提供,并将于2025年第一季度正式上市。

关于英飞凌

英飞凌科技股份公司是全球功率系统和物联网领域的半导体领导者。英飞凌以其产品和解决方案推动低碳化和数字化进程。该公司在全球拥有约58,600名员工,在2023财年(截至930日)的营收约为163亿欧元。英飞凌在法兰克福证券交易所上市(股票代码:IFX),在美国的OTCQX国际场外交易市场上市(股票代码:IFNNY)。

更多信息请访问www.infineon.com

更多新闻请登录英飞凌新闻中心https://www.infineon.com/cms/cn/about-infineon/press/market-news/

英飞凌中国

英飞凌科技股份公司于1995年正式进入中国大陆市场。自199510月在无锡建立第一家企业以来,英飞凌的业务取得非常迅速的增长,在中国拥有约3,000多名员工,已经成为英飞凌全球业务发展的重要推动力。英飞凌在中国建立了涵盖生产、销售、市场、技术支持等在内的完整的产业链,并在销售、技术应用支持、人才培养等方面与国内领先的企业、高等院校开展了深入的合作。

围观 59
评论 0
路径: /content/2024/100583635.html
链接: 视图
角色: editor
winniewei的头像
winniewei

2024年8月13日,致力于亚太地区市场的国际领先半导体元器件分销商---大联大控股宣布,其旗下诠鼎推出基于联咏科技(NOVATEK)NT98530芯片的Multiview Stitching应用方案。

1.jpg

2.jpg

图示1-大联大诠鼎基于联咏科技产品的Multiview Stitching应用方案的展示板图

在视频监控领域,多镜头应用的需求正在持续增长。在复杂多变的多镜头应用场景中,为了扩展视角范围,图像拼接技术显得尤为重要。理想的拼接效果应该能够覆盖所有可视区域,同时保证交界处平滑且无明显融合痕迹。针对这一需求,大联大诠鼎基于联咏科技NT98530芯片推出Multiview Stitching应用方案。该方案具有卓越的图像处理能力,能够精确匹配不同镜头拍摄的图像,并智能调整拼接参数,以达到最佳的视觉效果。

3.png

图示2-大联大诠鼎基于联咏科技产品的Multiview Stitching应用方案的场景应用图

该方案采用的NT98530是一款高集成度的SoC,具有高图像质量、低比特率、低功耗等特点。该SoC集成ARM Quad Cortex A53 CPU核心、新一代ISP、H.265/H.264视频压缩编码器、DSP、高性能硬件DLA模块、图形引擎、双显示控制器、以太网GMAC、USB3.0和USB 2.0主机/设备、音频编解码器、RTC和SD/SDIO 3.0,可以提供高性价比的边缘计算IP摄像机解决方案。

NT98530提供HIS1与HIS2两组CSI的图像接收单元,支持五组clock lanes及12组data lanes,能够高效地接收并处理来自多个摄像头的图像数据,实现高速、稳定且无缝的图像拼接和传输。

4.jpg

图示3-大联大诠鼎基于联咏科技产品的Multiview Stitching应用方案的方块图

借助NT98530的出色性能与NOVATEK专业的图像拼接技术,该方案能够将多个摄像头的视频内容无缝拼接成一个大视角范围的图像,无论是颜色、亮度还是几何形状,都能实现高度一致和平滑过渡,从而为用户提供更加完整、连贯的监控画面。

核心技术优势

视频监控结合AI人脸识别动作更加精确;

具有高、中、低系列平台,符合市场不同需求;

Sensor + ISP的调校技术;

支持多种传感器输入界面,包含MIPI-CSI / sub-LVDS / HiSPi / Parallel;

支持8Mp60图像输出;

支持多种图像输出界面包含LCD Parallel / MIPI_DSI / HDMI / VGA / USB / Ethernet。

方案规格:

芯片核心:ARM Quad Cortex A53;

AI运算力:2T;

电源输入:12V/2A;

系统OS是Linux;

结合Video编解码器和Audio编解码器;

Multiview Stitching应用。

本篇新闻主要来源自大大通:

基于 NOVATEK NT98530 Multiview Stitching 应用解决方案

如有任何疑问,请登陆【大大通】进行提问,超过七百位技术专家在线实时为您解答。欢迎关注大联大官方微博(@大联大)及大联大微信平台:(公众账号中搜索“大联大”或微信号wpg_holdings加关注)。

关于大联大控股:

大联大控股是致力于亚太地区市场的国际领先半导体元器件分销商,总部位于台北,旗下拥有世平品佳诠鼎友尚员工人数约5,000人,代理产品供应商超过250家,全球75个分销据点,2023年营业额达美金215.5亿元大联大开创产业控股平台,专注于国际化营运规模与在地化弹性,长期深耕亚太市场,以「产业首选.通路标杆」为愿景,全面推行「团队、诚信、专业、效能」之核心价值观,连续23年蝉联「全球分销商卓越表现奖」肯定。面临新制造趋势,大联大致力转型成数据驱动(Data-Driven)企业,建置在线数字化平台─「大大网」,并倡导智能物流服务(LaaS, Logistics as a Service)模式,协助客户共同面对智能制造的挑战。大联大从善念出发、以科技建立信任,期望与产业「拉邦结派」共建大竞合之生态系,并以「专注客户、科技赋能、协同生态、共创时代」十六字心法,积极推动数字化转型。

围观 97
评论 0
路径: /content/2024/100583628.html
链接: 视图
角色: editor