您的位置:首页 > 移动互联

安卓安全机制_安卓阵营的安全架构历史:一直被“无视”的核心功能

发布时间:2022-07-14 12:23:14  来源:互联网     背景:

  虽然大家都知道硬件安全很重要,但它从来都没有获得过与其重要度匹配的关注度。而荣耀在1月10日发布的Magic V,除了新一代骁龙8移动平台和折叠屏,还重点宣传了很久没有进入公众视野的安全功能。

安卓安全机制

  荣耀Magic V的官方宣传是“一个保险柜和两把锁”,搭载荣耀首款独立安全存储芯片,拥有独立于安卓操作系统之外的双TEE(可信执行环境)安全系统。其有隐私维修模式并能随时切换,可以远程锁定SIM卡,遭到恶意刷机后也会要求账号密码,即便物理破解存储芯片也无法读取个人数据等众多安全特性。

  毫无疑问,智能手机就是普通民众能接触到,科技安全级别最高的产品。在智能手机就能提供极高安全性的今天,我们以最有代表性的高通为例,一起回顾一下Android阵营的安全架构历史。

  ARM阵营的安全硬件演进

  提到Android,自然离不开ARM指令集和高通。前者是移动世界的基石,后者是Android阵营SoC的代名词。从高通第一代骁龙S1问世至今,骁龙品牌走过了十四年,无论是骁龙S1到S4时期,还是“骁龙8XX”时期,高通骁龙一直都是Android旗舰的御用移动平台。高通骁龙平台持续强化的安全能力,是Android生态最重要的安全和隐私基础。

  无论是桌面平台的TPM可信平台模块,还是移动端的安全芯片,一直追求的都是安全三要素:Confidenciality机密性、Integrity完整性、Availability可用性。而ARM阵营安全硬件近10年的演变,本身就是一部新功能高速发展和普及的历史。

安卓安全机制

  “史前”的ARM v7指令集就引入了Security Extension概念,即CPU能够在“普通世界和安全世界”间切换,两个模式有独立的MMU内存管理单元,有用于隔离内存TZASC、用于隔离外设TZP和CCI总线,可以在不增加硬件成本的情况下为提供可信执行环境。

  在ARM v8.x时代,又先后引进了一系列的安全特性:

  ●PAN和UAO(Privileged Execute Never和User Access Only),一定程度把内核态程序和用户资源分隔开;

允许microsoft edge访问网络

全场景智能生活

spotify有歌词的地区

  ● PA(Pointer Authentication)和CFI(Control Flow Integrity),防止跳转指针被修改,保证控制流完整性,防止ROP攻击;

  ●而下一个里程碑,是ARM v8.4在安全世界引入的hypervisor,软件层面支持多个TEEOS,安全级别高的支付业务可以跑在独立的TEEOS并于通用TEEOS隔离;

  ● ARM v8.5引入BTI(Branch Target Identifiers)和MT(Memory Tagging),前者限制间接转跳,防JOP攻击,后者能标记内存区域,防止溢出和UAF漏洞;

  ● Arm v9(骁龙8 Gen 1这一代)提出了Arm CCA的概念,引入全新的“Realm机密领域”,生成对OS或虚拟机管理程序完全不透明的安全容器化的执行环境,保护正在使用的数据与代码,并缩短信任链。

  高通骁龙的安全能力演进

安卓 架构

红米note11pro天玑1200

当年骁龙845的元件示意图↑

  从指令集往上,到达SoC这一层,高通几乎每代骁龙旗舰都会率先引入最新的安全功能,用户安全和隐私的保护措施在以军事竞赛式的速度升级:

  ●2015年的骁龙810引入SafeSwitch功能。在丢失手机后,可以远程锁机并轻松抹掉手机上的用户数据,而且SafeSwitch先于操作系统启动,让“简单刷机破账号”成为历史;

  ● 2016年的骁龙820引入了Smart Protect,后者是首款利用高通Zeroth技术的产品,具备机器学习功能。其基于签名的反恶意软件服务,能自动阻止已知恶意软件的运行,能实时监测手机的后台并做异常警告,最终达到零时差(Zero-Day)侦测病毒、恶意软件的效果,且能离线运行;

人人车二手车市场

  ● 2017年骁龙835内置了Qualcomm Haven安全平台,包括内容保护、恶意软件检测、防盗、身份验证等4大方面。此时的Android旗舰已经可以让虹膜、人脸等敏感信息存放在SoC的TrustZone并与系统隔离。而与FIDO联盟、腾讯等厂商的合作,也为指纹和虹膜移动支付铺平了道路;

  ● 骁龙845则带来了独立安全处理单元,高通称之为“安全岛”。这个爆改过的Arm SC300,有自己的CPU内核、独立的电源供应和闪存,能将图像、指纹识别等用户生物信息、银行卡等金融信息独立存储,自带加密引擎,能防止篡改和重放攻击;

  ● 骁龙855是首款达到智能卡级别安全性的移动SoC,通过了Common Criteria EAL-4 +全球安全认证,可以省却OEM厂商外挂安全芯片的麻烦。其更强的SPU,能用于Android StrongBox和Gatekeeper等系统,可以支持离线支付、TPM、电子身份证、加密钱包等功能,并开始支持iSIM应用。

  ● 骁龙865首发支持当时Android系统最新的安全凭证API,并对ISP、DSP、存储分别做了安全优化,即使安装了恶意软件,数据也不会被复制到安全区以外。而新的高通传感器中枢,也能以极低的功耗提供安全防护。

  ●骁龙888则为移动端带来了全新的Type-1 Hypervisor支持,让手机可以启用同一个系统的多个实例,在进行数据的保护和隔离的同时,能在不同应用和多个操作系统间即时切换,,还能让Hypervisor应用数据完全与主要操作系统内的其他应用隔离。另外,其也支持Adobe的CAI数字验证标准,能为照片制作加密印记,用于验证数字内容的真实性。

  全新一代骁龙8,全新的移动安全架构

  全新一代骁龙8在2021骁龙技术峰会发布。发布会开头就紧贴热点,是元宇宙。5G、计算机视觉、头部/眼球/姿势追踪以及工具、3D重建、感知算法、情境语言理解/音频增强和创作支持,应有尽有。

  而此时的骁龙,已经是包含50多个芯片组的完整平台,一切都要建立在安全的基础上。今年发布会,开场致辞之后第一个说的就是安全,从其排位比影像、AI、游戏都要靠前,就知道高通对安全特性的重视程度。

麦芒电池容量

  首先,上一代引入的深度保护层,现在面向合作伙伴和客户开源了,宣称将允许应用程序和服务与SoC的更多部件进行交流,从而在虚拟化环境提供更多特性。

realme c18

安卓技术架构

  高通也继续贯彻深度防御(Defense-In-Depth)策略,在Hypervisor之上再加了一个安全层——全新的信任管理引擎(Trust Management Engine)。其运行在Android系统和其他安全服务的管理程序层之下,即使高级别的软件堆栈受损,也能保护低级别数据的安全,并为应用和服务提供额外信任根(Root of Trust)。这个信任管理引擎甚至可以和云端等其他安全技术协同工作,通过云端的网站与应用信用评估,改变本地策略,对新风险第一时间做出反应,实现从芯片到云端的信任防护。

  在高通宣称是保险库级别的安全配置下,新一代骁龙8成为全球首个符合Android Ready SE标准的移动平台。而后者是Google在2021年3月发起,用于SE安全芯片标准的研发和推广的联盟,目标上是通过开源的SE安全接口和程序,让手机、平板、汽车等智能设备可以用作住房钥匙、车钥匙、数字钱包/货币、电子驾照、护照使用,让更多的实体物品数字化。

小米电视支持安装第三方软件吗

  全新一代骁龙8也是首个能让创作者直接在手机上铸造NFT“非同质化代币”的移动平台,可以为数字内容“盖印”并保存在区块链账簿。高通还与各国政府、通讯服务商建立连接安全场景,实现Stingray伪基站防护,提供恶意蜂窝网络识别,阻断其数据连接等功能。新骁龙8的安全处理单元SPU同样集成iSIM,只要应用厂商愿意,随时都可以代替物理SIM卡和卡槽来节省宝贵的机身空间。

  另外,骁龙8可以在不录像和录音的情况下,完成全天候的视觉感知,它甚至可以检测到旁边的人偷看屏幕并自动锁屏。而加密性能的提升,也让骁龙8打破以前骁龙平台800MB/s的持续写入速度限制。

  总结

  虽然元宇宙还是当红概念,但每天数十亿台移动设备、数百亿次的应用调用、数千亿次的服务请求,手机对现代生活的重塑,其实早就让我们身处数字“元宇宙”当中。

  移动支付、电子驾照、电子身份证的普及,上至VR/AR的未来,下至车钥匙、钱包、货币的数字化,数码生活还会继续下沉渗透。移动设备,特别是智能手机的安全功能,其重要性再怎么强调都不为过。

安卓安全机制

  下游应用领域往前狂奔的基础,是高通这些上游供应商提前做好的安全硬件支撑。现代智能手机诞生的第12年,生物识别大规模应用的第8年,高通骁龙为代表的移动SoC,其软硬件安全功能已经在一轮轮的攻防战中得到了前所未有的增强。而全新一代骁龙8,也从TrustZone到Hypervisor,再到信任管理引擎、Android Ready SE标准和NFT的支持,让移动安全进入了新的阶段。

  科技在被展望时是那么声势浩大,在实现时又是那么悄无声息。现在反过来看,智能设备底层的安全性问题,从来都没有获得过与其重要度匹配的关注度,这或许是件好事。无比低调,甚至很难被感知到,就是对众多强大安全特性最完美注脚。

  (本文内容转自雷峰网)


返回网站首页

本文评论
协作机器人应用前景展望论文2000_国内首份协作机器人技术报告发布,四大前沿发展趋势速览
  6月22日,机器人行业高端智库立德智库携手全球柔性智能机器人领跑者节卡机器人联合发布《2022年中国协作机器人技术发展报告》(以下简称“报告”),围绕协作机器人前沿技术展...
日期:01-23
新年捷报,双榜题名 | 国双荣登2021北京软件和信息服务业年度榜单
红米note6pro配置参数华为鸿蒙概念车(头图)  近日,北京软件和信息服务业协会(以下简称“北京软协”)第十届会员代表大会第二次会议在京召开,其间重磅发布两份行业权威报告...
日期:07-30
孩子学习老走神?猿辅导老师的这些方法让孩子更专注「怎样在猿辅导上课」
  “看书看不进去”  “看的过程注意力不集中“  “看的时候老是分神”  “不自觉地玩手机、抠手指”  这些场景和对话是不是很眼熟?看书和学习的时候总是会分神、...
日期:10-09
北京联通携手华为发布全球最大规模5G 200MHz大带宽城市网络——5G Capital,加倍京彩
  [中国,北京,2022年10月25日] 2022全球移动宽带论坛期间,北京联通携手发布了全球最大规模5G 200MHz大带宽城市网络,基站规模超过3000个,实现了北京城市核心区域的全面覆盖。...
日期:10-28
太壮观了!机器人+辣条!湖南最大辣条车间诞生_生产辣条的机器
  近日,湖南最大的制药级辣条车间在辣条发源地湖南平江正式落成投产,与传统的车间不同吗,在总面积近10000平方米的车间内,除了全副武装的工人们,还有一台台智能机器人在车间内...
日期:07-14
速看!iPhone 13系列618这波价格预测新鲜出炉(iphone13每日报价)
  每年618都是消费者焕新手机的好时机,很多人都已经摩拳擦掌等待将新机一举拿下,尤其是果粉。既想要用最性价比的价格入手心仪的产品,还想要拥有优质售后服务,这也让大家养成...
日期:04-18
英特尔京东超级品牌日开启 多款英特尔Evo认证轻薄本限时秒杀_英特尔evo认证的几款
  随着移动办公、学习需求增长,轻薄本成为越来越多消费者的购买选择。9月23日,英特尔京东超级品牌日正式开启,京东电脑数码携手英特尔带来40余款英特尔® Evo™ 新品笔记本,并...
日期:07-27
99公益日,“千里课堂计划”搭建城乡远程课堂
  “在乡镇小学短暂地实习了2个月,离别的时候,孩子们抱着我一起哭。”名为“你的老师crystal” 的自媒体博主表示,结束了两个月的短期支教后,意识到短暂的支教并不能真正解决...
日期:07-28
“科技创新+先进制造”与国家森林公园的生存危机
  2022年新年伊始,全国规模以上工业第二大市东莞提出了未来5年发展新思路,首次将“科技创新+先进制造”定义为城市特色,掀起制造业“科技浪潮”。  一、东莞定义“科技创新...
日期:11-14
创新助推充电服务 国网电动e充电商户号第二季有奖征文如约而至
  据公安部数据显示,截至6月底,全国新能源汽车保有量达603万辆,占汽车总量的2.06%。其中,纯电动汽车保有量493万辆,占新能源汽车总量的81.68%。新能源汽车销量的不断增长,其产业...
日期:07-29
元宇宙发布会_2022中国元宇宙生态发展大会圆满落幕
  2022年8月17日,由深圳市平板显示行业协会、广东省元宇宙生态发展联盟联合主办,以“元宇宙赋能数字经济”为主题的2022中国元宇宙生态发展大会在深圳会展中心2号馆成功举办...
日期:08-25
金山电池下载_金山电池公布“沪广深市民绿色生活方式”调查结果
   (深圳,2021年10月22日)生活在一线城市的沪广深市民一向以效率见称,工作繁忙和快节奏的生活容易缺乏充足的休息。近日,一项针对沪广深市民绿色生活方式而展开的网络问卷调查...
日期:07-27
智联招聘与B站联合发布《2022青年求职行为洞察报告》
  2022年,00后一代青年将步入社会,开启职业生涯。与前辈们相比,他们面临着疫情后的大环境挑战,也拥有着更多新职业的选择。  这个春招季,智联招聘与哔哩哔哩联合发布《2022青...
日期:07-28
最强性能二合一轻薄本ROG幻X震撼发布「ROG幻13轻薄全能本」
  1月5日,ROG幻系列首款二合一形态轻薄本幻X发布,小巧机身蕴藏最强性能,更支持独家XG Mobie显卡拓展坞,是目前性能实力最强的二合一轻薄本。  幻X的问世,意味着ROG完成了全能...
日期:07-25
设计大牛收藏夹里的10款设计软件叫什么_设计大牛收藏夹里的10款设计软件
  一个设计小白如何才能成长为设计大牛?除了坚持不懈地在设计领域中耕耘以外,借助必要的“器”也是不可或缺的因素之一。以下的这10款软件,都躺在各位设计大牛的收藏夹中,不...
日期:07-27
极米投影仪是谁代工生产_家用投影企业首次!极米科技被认定“国家级工业设计中心”
  10月25日,工信部公布了第五批国家级工业设计中心名单,成都极米科技股份有限公司榜上有名,这也是国内家用智能投影行业首个被认定的国家级工业设计中心。windows7支持ie9吗...
日期:07-26
三星手机售后客服_支持线上手语沟通 三星售后将便捷体验普惠更多消费者
  5月9日,三星在国内正式推出了全新的“线上手语服务”,将售后服务在原有的语音、在线、AI三种沟通方式的基础上暖心升级。“线上手语服务”开通后,将减少听障用户在售后过程...
日期:07-14
工信部5G+医疗健康_中金慈云入选工信部和卫健委5G+医疗健康应用试点项目
  2021年8月17日,工信部和国家卫生健康委公示了5G+医疗健康应用试点项目名单。其中,由中金慈云牵头,联合中国移动通信集团黑龙江有限公司大庆分公司、大庆医学高等专科学校、...
日期:07-29
小狗吸尘器新款_双12来袭,上淘宝选购小狗吸尘器,超值福利等你来拿!
  马上就要到来的双12是今年最后一次全民大促,想要趁着年底优惠入手清洁电器的朋友们迎来了最佳时机。作为国内专业清洁电器品牌,备受国人信赖的小狗吸尘器率先开启双12狂欢...
日期:07-25
黑白调|承接使命,为人类健康持续努力
  随着网络时代的来临,互联网技术的快速发展并与各实体行业的融合,经济环境已经出现了翻天覆地的变化,物联网市场营销时代的来临让传统家具制造业得以满足用户定制的个性化需...
日期:08-28