合合信息啟信產(chǎn)業(yè)大腦攜手市北新區(qū)打造“一企一畫(huà)像”平臺(tái),加速數(shù)字化轉(zhuǎn)型重慶:力爭(zhēng)今年智能網(wǎng)聯(lián)新能源汽車(chē)產(chǎn)量突破 100 萬(wàn)輛,到 2027 年建成萬(wàn)億級(jí)產(chǎn)業(yè)集群微信iOS最新版上線:iPhone用戶可在朋友圈發(fā)實(shí)況照片了蘋(píng)果有線耳機(jī)或?qū)⑼.a(chǎn)沖上熱搜!閑魚(yú)相關(guān)搜索量暴漲384%2024 vivo開(kāi)發(fā)者大會(huì)官宣:OriginOS 5/自研藍(lán)河系統(tǒng)2降臨真·AI程序員來(lái)了,阿里云「通義靈碼」全面進(jìn)化,全流程開(kāi)發(fā)僅用幾分鐘東方甄選烤腸全網(wǎng)銷(xiāo)量及銷(xiāo)售額領(lǐng)先鴻蒙PC要來(lái)了 界面很漂亮!余承東:目前華為PC將是最后一批搭載Windows上半年中國(guó)AR/VR出貨23.3萬(wàn)臺(tái),同比下滑了 29.1%IDC:2024 上半年中國(guó) AR / VR 頭顯出貨 23.3 萬(wàn)臺(tái),同比下滑 29.1%英特爾AI加速器Gaudi3下周發(fā)布,挑戰(zhàn)NVIDIA統(tǒng)治地位!大屏技術(shù)邂逅千年色彩美學(xué)!海信激光電視成為電影《只此青綠》官方合作伙伴OpenAI將最新AI模型o1擴(kuò)展到企業(yè)和教育領(lǐng)域三星新專(zhuān)利探索AR技術(shù)新應(yīng)用:檢測(cè)屏幕指紋殘留,提高手機(jī)安全性猛瑪傳奇C1:直播圖傳技術(shù)的革新者JFrog推出首個(gè)運(yùn)行時(shí)安全解決方案,實(shí)現(xiàn)從代碼到云的全面軟件完整性和可追溯性亞馬遜推出一大波生成式 AI 工具,購(gòu)物體驗(yàn)全面升級(jí)機(jī)器人公司1X推出世界模型Apple Intelligence測(cè)試版現(xiàn)已開(kāi)放革命性AI對(duì)話系統(tǒng)Moshi問(wèn)世:機(jī)器也能說(shuō)人話了?
  • 首頁(yè) > 數(shù)據(jù)存儲(chǔ)頻道 > 數(shù)據(jù)庫(kù)頻道 > 軟件架構(gòu)

    安卓陣營(yíng)的安全架構(gòu)歷史:一直被“無(wú)視”的核心功能

    2022年01月25日 18:02:50   來(lái)源:中文科技資訊

      雖然大家都知道硬件安全很重要,但它從來(lái)都沒(méi)有獲得過(guò)與其重要度匹配的關(guān)注度。而榮耀在1月10日發(fā)布的Magic V,除了新一代驍龍8移動(dòng)平臺(tái)和折疊屏,還重點(diǎn)宣傳了很久沒(méi)有進(jìn)入公眾視野的安全功能。

    image.png

      榮耀Magic V的官方宣傳是“一個(gè)保險(xiǎn)柜和兩把鎖”,搭載榮耀首款獨(dú)立安全存儲(chǔ)芯片,擁有獨(dú)立于安卓操作系統(tǒng)之外的雙TEE(可信執(zhí)行環(huán)境)安全系統(tǒng)。其有隱私維修模式并能隨時(shí)切換,可以遠(yuǎn)程鎖定SIM卡,遭到惡意刷機(jī)后也會(huì)要求賬號(hào)密碼,即便物理破解存儲(chǔ)芯片也無(wú)法讀取個(gè)人數(shù)據(jù)等眾多安全特性。

      毫無(wú)疑問(wèn),智能手機(jī)就是普通民眾能接觸到,科技安全級(jí)別最高的產(chǎn)品。在智能手機(jī)就能提供極高安全性的今天,我們以最有代表性的高通為例,一起回顧一下Android陣營(yíng)的安全架構(gòu)歷史。

      ARM陣營(yíng)的安全硬件演進(jìn)

      提到Android,自然離不開(kāi)ARM指令集和高通。前者是移動(dòng)世界的基石,后者是Android陣營(yíng)SoC的代名詞。從高通第一代驍龍S1問(wèn)世至今,驍龍品牌走過(guò)了十四年,無(wú)論是驍龍S1到S4時(shí)期,還是“驍龍8XX”時(shí)期,高通驍龍一直都是Android旗艦的御用移動(dòng)平臺(tái)。高通驍龍平臺(tái)持續(xù)強(qiáng)化的安全能力,是Android生態(tài)最重要的安全和隱私基礎(chǔ)。

      無(wú)論是桌面平臺(tái)的TPM可信平臺(tái)模塊,還是移動(dòng)端的安全芯片,一直追求的都是安全三要素:Confidenciality機(jī)密性、Integrity完整性、Availability可用性。而ARM陣營(yíng)安全硬件近10年的演變,本身就是一部新功能高速發(fā)展和普及的歷史。

    image.png

      “史前”的ARM v7指令集就引入了Security Extension概念,即CPU能夠在“普通世界和安全世界”間切換,兩個(gè)模式有獨(dú)立的MMU內(nèi)存管理單元,有用于隔離內(nèi)存TZASC、用于隔離外設(shè)TZP和CCI總線,可以在不增加硬件成本的情況下為提供可信執(zhí)行環(huán)境。

      在ARM v8.x時(shí)代,又先后引進(jìn)了一系列的安全特性:

      ●PAN和UAO(Privileged Execute Never和User Access Only),一定程度把內(nèi)核態(tài)程序和用戶資源分隔開(kāi);

      ● PA(Pointer Authentication)和CFI(Control Flow Integrity),防止跳轉(zhuǎn)指針被修改,保證控制流完整性,防止ROP攻擊;

      ●而下一個(gè)里程碑,是ARM v8.4在安全世界引入的hypervisor,軟件層面支持多個(gè)TEEOS,安全級(jí)別高的支付業(yè)務(wù)可以跑在獨(dú)立的TEEOS并于通用TEEOS隔離;

      ● ARM v8.5引入BTI(Branch Target Identifiers)和MT(Memory Tagging),前者限制間接轉(zhuǎn)跳,防JOP攻擊,后者能標(biāo)記內(nèi)存區(qū)域,防止溢出和UAF漏洞;

      ● Arm v9(驍龍8 Gen 1這一代)提出了Arm CCA的概念,引入全新的“Realm機(jī)密領(lǐng)域”,生成對(duì)OS或虛擬機(jī)管理程序完全不透明的安全容器化的執(zhí)行環(huán)境,保護(hù)正在使用的數(shù)據(jù)與代碼,并縮短信任鏈。

      高通驍龍的安全能力演進(jìn)

    image.png

      當(dāng)年驍龍845的元件示意圖↑

      從指令集往上,到達(dá)SoC這一層,高通幾乎每代驍龍旗艦都會(huì)率先引入最新的安全功能,用戶安全和隱私的保護(hù)措施在以軍事競(jìng)賽式的速度升級(jí):

      ●2015年的驍龍810引入SafeSwitch功能。在丟失手機(jī)后,可以遠(yuǎn)程鎖機(jī)并輕松抹掉手機(jī)上的用戶數(shù)據(jù),而且SafeSwitch先于操作系統(tǒng)啟動(dòng),讓“簡(jiǎn)單刷機(jī)破賬號(hào)”成為歷史;

      ● 2016年的驍龍820引入了Smart Protect,后者是首款利用高通Zeroth技術(shù)的產(chǎn)品,具備機(jī)器學(xué)習(xí)功能。其基于簽名的反惡意軟件服務(wù),能自動(dòng)阻止已知惡意軟件的運(yùn)行,能實(shí)時(shí)監(jiān)測(cè)手機(jī)的后臺(tái)并做異常警告,最終達(dá)到零時(shí)差(Zero-Day)偵測(cè)病毒、惡意軟件的效果,且能離線運(yùn)行;

      ● 2017年驍龍835內(nèi)置了Qualcomm Haven安全平臺(tái),包括內(nèi)容保護(hù)、惡意軟件檢測(cè)、防盜、身份驗(yàn)證等4大方面。此時(shí)的Android旗艦已經(jīng)可以讓虹膜、人臉等敏感信息存放在SoC的TrustZone并與系統(tǒng)隔離。而與FIDO聯(lián)盟、騰訊等廠商的合作,也為指紋和虹膜移動(dòng)支付鋪平了道路;

      ● 驍龍845則帶來(lái)了獨(dú)立安全處理單元,高通稱之為“安全島”。這個(gè)爆改過(guò)的Arm SC300,有自己的CPU內(nèi)核、獨(dú)立的電源供應(yīng)和閃存,能將圖像、指紋識(shí)別等用戶生物信息、銀行卡等金融信息獨(dú)立存儲(chǔ),自帶加密引擎,能防止篡改和重放攻擊;

      ● 驍龍855是首款達(dá)到智能卡級(jí)別安全性的移動(dòng)SoC,通過(guò)了Common Criteria EAL-4 +全球安全認(rèn)證,可以省卻OEM廠商外掛安全芯片的麻煩。其更強(qiáng)的SPU,能用于Android StrongBox和Gatekeeper等系統(tǒng),可以支持離線支付、TPM、電子身份證、加密錢(qián)包等功能,并開(kāi)始支持iSIM應(yīng)用。

      ● 驍龍865首發(fā)支持當(dāng)時(shí)Android系統(tǒng)最新的安全憑證API,并對(duì)ISP、DSP、存儲(chǔ)分別做了安全優(yōu)化,即使安裝了惡意軟件,數(shù)據(jù)也不會(huì)被復(fù)制到安全區(qū)以外。而新的高通傳感器中樞,也能以極低的功耗提供安全防護(hù)。

      ●驍龍888則為移動(dòng)端帶來(lái)了全新的Type-1 Hypervisor支持,讓手機(jī)可以啟用同一個(gè)系統(tǒng)的多個(gè)實(shí)例,在進(jìn)行數(shù)據(jù)的保護(hù)和隔離的同時(shí),能在不同應(yīng)用和多個(gè)操作系統(tǒng)間即時(shí)切換,,還能讓Hypervisor應(yīng)用數(shù)據(jù)完全與主要操作系統(tǒng)內(nèi)的其他應(yīng)用隔離。另外,其也支持Adobe的CAI數(shù)字驗(yàn)證標(biāo)準(zhǔn),能為照片制作加密印記,用于驗(yàn)證數(shù)字內(nèi)容的真實(shí)性。

      全新一代驍龍8,全新的移動(dòng)安全架構(gòu)

      全新一代驍龍8在2021驍龍技術(shù)峰會(huì)發(fā)布。發(fā)布會(huì)開(kāi)頭就緊貼熱點(diǎn),是元宇宙。5G、計(jì)算機(jī)視覺(jué)、頭部/眼球/姿勢(shì)追蹤以及工具、3D重建、感知算法、情境語(yǔ)言理解/音頻增強(qiáng)和創(chuàng)作支持,應(yīng)有盡有。

      而此時(shí)的驍龍,已經(jīng)是包含50多個(gè)芯片組的完整平臺(tái),一切都要建立在安全的基礎(chǔ)上。今年發(fā)布會(huì),開(kāi)場(chǎng)致辭之后第一個(gè)說(shuō)的就是安全,從其排位比影像、AI、游戲都要靠前,就知道高通對(duì)安全特性的重視程度。

      首先,上一代引入的深度保護(hù)層,現(xiàn)在面向合作伙伴和客戶開(kāi)源了,宣稱將允許應(yīng)用程序和服務(wù)與SoC的更多部件進(jìn)行交流,從而在虛擬化環(huán)境提供更多特性。

    image.png

      高通也繼續(xù)貫徹深度防御(Defense-In-Depth)策略,在Hypervisor之上再加了一個(gè)安全層——全新的信任管理引擎(Trust Management Engine)。其運(yùn)行在Android系統(tǒng)和其他安全服務(wù)的管理程序?qū)又拢词垢呒?jí)別的軟件堆棧受損,也能保護(hù)低級(jí)別數(shù)據(jù)的安全,并為應(yīng)用和服務(wù)提供額外信任根(Root of Trust)。這個(gè)信任管理引擎甚至可以和云端等其他安全技術(shù)協(xié)同工作,通過(guò)云端的網(wǎng)站與應(yīng)用信用評(píng)估,改變本地策略,對(duì)新風(fēng)險(xiǎn)第一時(shí)間做出反應(yīng),實(shí)現(xiàn)從芯片到云端的信任防護(hù)。

      在高通宣稱是保險(xiǎn)庫(kù)級(jí)別的安全配置下,新一代驍龍8成為全球首個(gè)符合Android Ready SE標(biāo)準(zhǔn)的移動(dòng)平臺(tái)。而后者是Google在2021年3月發(fā)起,用于SE安全芯片標(biāo)準(zhǔn)的研發(fā)和推廣的聯(lián)盟,目標(biāo)上是通過(guò)開(kāi)源的SE安全接口和程序,讓手機(jī)、平板、汽車(chē)等智能設(shè)備可以用作住房鑰匙、車(chē)鑰匙、數(shù)字錢(qián)包/貨幣、電子駕照、護(hù)照使用,讓更多的實(shí)體物品數(shù)字化。

      全新一代驍龍8也是首個(gè)能讓創(chuàng)作者直接在手機(jī)上鑄造NFT“非同質(zhì)化代幣”的移動(dòng)平臺(tái),可以為數(shù)字內(nèi)容“蓋印”并保存在區(qū)塊鏈賬簿。高通還與各國(guó)政府、通訊服務(wù)商建立連接安全場(chǎng)景,實(shí)現(xiàn)Stingray偽基站防護(hù),提供惡意蜂窩網(wǎng)絡(luò)識(shí)別,阻斷其數(shù)據(jù)連接等功能。新驍龍8的安全處理單元SPU同樣集成iSIM,只要應(yīng)用廠商愿意,隨時(shí)都可以代替物理SIM卡和卡槽來(lái)節(jié)省寶貴的機(jī)身空間。

      另外,驍龍8可以在不錄像和錄音的情況下,完成全天候的視覺(jué)感知,它甚至可以檢測(cè)到旁邊的人偷看屏幕并自動(dòng)鎖屏。而加密性能的提升,也讓驍龍8打破以前驍龍平臺(tái)800MB/s的持續(xù)寫(xiě)入速度限制。

      總結(jié)

      雖然元宇宙還是當(dāng)紅概念,但每天數(shù)十億臺(tái)移動(dòng)設(shè)備、數(shù)百億次的應(yīng)用調(diào)用、數(shù)千億次的服務(wù)請(qǐng)求,手機(jī)對(duì)現(xiàn)代生活的重塑,其實(shí)早就讓我們身處數(shù)字“元宇宙”當(dāng)中。

      移動(dòng)支付、電子駕照、電子身份證的普及,上至VR/AR的未來(lái),下至車(chē)鑰匙、錢(qián)包、貨幣的數(shù)字化,數(shù)碼生活還會(huì)繼續(xù)下沉滲透。移動(dòng)設(shè)備,特別是智能手機(jī)的安全功能,其重要性再怎么強(qiáng)調(diào)都不為過(guò)。

    image.png

      下游應(yīng)用領(lǐng)域往前狂奔的基礎(chǔ),是高通這些上游供應(yīng)商提前做好的安全硬件支撐,F(xiàn)代智能手機(jī)誕生的第12年,生物識(shí)別大規(guī)模應(yīng)用的第8年,高通驍龍為代表的移動(dòng)SoC,其軟硬件安全功能已經(jīng)在一輪輪的攻防戰(zhàn)中得到了前所未有的增強(qiáng)。而全新一代驍龍8,也從TrustZone到Hypervisor,再到信任管理引擎、Android Ready SE標(biāo)準(zhǔn)和NFT的支持,讓移動(dòng)安全進(jìn)入了新的階段。

      科技在被展望時(shí)是那么聲勢(shì)浩大,在實(shí)現(xiàn)時(shí)又是那么悄無(wú)聲息。現(xiàn)在反過(guò)來(lái)看,智能設(shè)備底層的安全性問(wèn)題,從來(lái)都沒(méi)有獲得過(guò)與其重要度匹配的關(guān)注度,這或許是件好事。無(wú)比低調(diào),甚至很難被感知到,就是對(duì)眾多強(qiáng)大安全特性最完美注腳。

      (本文內(nèi)容轉(zhuǎn)自雷峰網(wǎng))

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。

    [No. X026]
    分享到微信

    即時(shí)

    TCL實(shí)業(yè)榮獲IFA2024多項(xiàng)大獎(jiǎng),展示全球科技創(chuàng)新力量

    近日,德國(guó)柏林國(guó)際電子消費(fèi)品展覽會(huì)(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計(jì)及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)成功斬獲兩項(xiàng)“IFA全球產(chǎn)品設(shè)計(jì)創(chuàng)新大獎(jiǎng)”金獎(jiǎng),有力證明了其在全球市場(chǎng)的強(qiáng)大影響力。

    新聞

    敢闖技術(shù)無(wú)人區(qū) TCL實(shí)業(yè)斬獲多項(xiàng)AWE 2024艾普蘭獎(jiǎng)

    近日,中國(guó)家電及消費(fèi)電子博覽會(huì)(AWE 2024)隆重開(kāi)幕。全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無(wú)人區(qū),斬獲四項(xiàng)AWE 2024艾普蘭大獎(jiǎng)。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來(lái)都要半個(gè)月了,現(xiàn)在方便多了!”打開(kāi)“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    3C消費(fèi)

    “純臻4K 視界煥新”——愛(ài)普生4K 3LCD 激光工程投影

    2024年3月12日,由愛(ài)普生舉辦的主題為“純臻4K 視界煥新”新品發(fā)布會(huì)在上海盛大舉行。

    研究

    2024全球開(kāi)發(fā)者先鋒大會(huì)即將開(kāi)幕

    由世界人工智能大會(huì)組委會(huì)、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會(huì)共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會(huì)聯(lián)合上海人工智能實(shí)驗(yàn)室、上海臨港經(jīng)濟(jì)發(fā)展(集團(tuán))有限公司、開(kāi)放原子開(kāi)源基金會(huì)主辦的“2024全球開(kāi)發(fā)者先鋒大會(huì)”,將于2024年3月23日至24日舉辦。