久久精品五月,日韩不卡视频在线观看,国产精品videossex久久发布 ,久久av综合

站長資訊網(wǎng)
最全最豐富的資訊網(wǎng)站

安卓陣營的安全架構(gòu)歷史:一直被“無視”的核心功能

  雖然大家都知道硬件安全很重要,但它從來都沒有獲得過與其重要度匹配的關(guān)注度。而榮耀在1月10日發(fā)布的Magic V,除了新一代驍龍8移動平臺和折疊屏,還重點(diǎn)宣傳了很久沒有進(jìn)入公眾視野的安全功能。

安卓陣營的安全架構(gòu)歷史:一直被“無視”的核心功能

  榮耀Magic V的官方宣傳是“一個保險柜和兩把鎖”,搭載榮耀首款獨(dú)立安全存儲芯片,擁有獨(dú)立于安卓操作系統(tǒng)之外的雙TEE(可信執(zhí)行環(huán)境)安全系統(tǒng)。其有隱私維修模式并能隨時切換,可以遠(yuǎn)程鎖定SIM卡,遭到惡意刷機(jī)后也會要求賬號密碼,即便物理破解存儲芯片也無法讀取個人數(shù)據(jù)等眾多安全特性。

  毫無疑問,智能手機(jī)就是普通民眾能接觸到,科技安全級別最高的產(chǎn)品。在智能手機(jī)就能提供極高安全性的今天,我們以最有代表性的高通為例,一起回顧一下Android陣營的安全架構(gòu)歷史。

  ARM陣營的安全硬件演進(jìn)

  提到Android,自然離不開ARM指令集和高通。前者是移動世界的基石,后者是Android陣營SoC的代名詞。從高通第一代驍龍S1問世至今,驍龍品牌走過了十四年,無論是驍龍S1到S4時期,還是“驍龍8XX”時期,高通驍龍一直都是Android旗艦的御用移動平臺。高通驍龍平臺持續(xù)強(qiáng)化的安全能力,是Android生態(tài)最重要的安全和隱私基礎(chǔ)。

  無論是桌面平臺的TPM可信平臺模塊,還是移動端的安全芯片,一直追求的都是安全三要素:Confidenciality機(jī)密性、Integrity完整性、Availability可用性。而ARM陣營安全硬件近10年的演變,本身就是一部新功能高速發(fā)展和普及的歷史。

安卓陣營的安全架構(gòu)歷史:一直被“無視”的核心功能

  “史前”的ARM v7指令集就引入了Security Extension概念,即CPU能夠在“普通世界和安全世界”間切換,兩個模式有獨(dú)立的MMU內(nèi)存管理單元,有用于隔離內(nèi)存TZASC、用于隔離外設(shè)TZP和CCI總線,可以在不增加硬件成本的情況下為提供可信執(zhí)行環(huán)境。

  在ARM v8.x時代,又先后引進(jìn)了一系列的安全特性:

  ●PAN和UAO(Privileged Execute Never和User Access Only),一定程度把內(nèi)核態(tài)程序和用戶資源分隔開;

  ● PA(Pointer Authentication)和CFI(Control Flow Integrity),防止跳轉(zhuǎn)指針被修改,保證控制流完整性,防止ROP攻擊;

  ●而下一個里程碑,是ARM v8.4在安全世界引入的hypervisor,軟件層面支持多個TEEOS,安全級別高的支付業(yè)務(wù)可以跑在獨(dú)立的TEEOS并于通用TEEOS隔離;

  ● ARM v8.5引入BTI(Branch Target Identifiers)和MT(Memory Tagging),前者限制間接轉(zhuǎn)跳,防JOP攻擊,后者能標(biāo)記內(nèi)存區(qū)域,防止溢出和UAF漏洞;

  ● Arm v9(驍龍8 Gen 1這一代)提出了Arm CCA的概念,引入全新的“Realm機(jī)密領(lǐng)域”,生成對OS或虛擬機(jī)管理程序完全不透明的安全容器化的執(zhí)行環(huán)境,保護(hù)正在使用的數(shù)據(jù)與代碼,并縮短信任鏈。

  高通驍龍的安全能力演進(jìn)

安卓陣營的安全架構(gòu)歷史:一直被“無視”的核心功能

當(dāng)年驍龍845的元件示意圖↑

  從指令集往上,到達(dá)SoC這一層,高通幾乎每代驍龍旗艦都會率先引入最新的安全功能,用戶安全和隱私的保護(hù)措施在以軍事競賽式的速度升級:

  ●2015年的驍龍810引入SafeSwitch功能。在丟失手機(jī)后,可以遠(yuǎn)程鎖機(jī)并輕松抹掉手機(jī)上的用戶數(shù)據(jù),而且SafeSwitch先于操作系統(tǒng)啟動,讓“簡單刷機(jī)破賬號”成為歷史;

  ● 2016年的驍龍820引入了Smart Protect,后者是首款利用高通Zeroth技術(shù)的產(chǎn)品,具備機(jī)器學(xué)習(xí)功能。其基于簽名的反惡意軟件服務(wù),能自動阻止已知惡意軟件的運(yùn)行,能實(shí)時監(jiān)測手機(jī)的后臺并做異常警告,最終達(dá)到零時差(Zero-Day)偵測病毒、惡意軟件的效果,且能離線運(yùn)行;

  ● 2017年驍龍835內(nèi)置了Qualcomm Haven安全平臺,包括內(nèi)容保護(hù)、惡意軟件檢測、防盜、身份驗證等4大方面。此時的Android旗艦已經(jīng)可以讓虹膜、人臉等敏感信息存放在SoC的TrustZone并與系統(tǒng)隔離。而與FIDO聯(lián)盟、騰訊等廠商的合作,也為指紋和虹膜移動支付鋪平了道路;

  ● 驍龍845則帶來了獨(dú)立安全處理單元,高通稱之為“安全島”。這個爆改過的Arm SC300,有自己的CPU內(nèi)核、獨(dú)立的電源供應(yīng)和閃存,能將圖像、指紋識別等用戶生物信息、銀行卡等金融信息獨(dú)立存儲,自帶加密引擎,能防止篡改和重放攻擊;

  ● 驍龍855是首款達(dá)到智能卡級別安全性的移動SoC,通過了Common Criteria EAL-4 +全球安全認(rèn)證,可以省卻OEM廠商外掛安全芯片的麻煩。其更強(qiáng)的SPU,能用于Android StrongBox和Gatekeeper等系統(tǒng),可以支持離線支付、TPM、電子身份證、加密錢包等功能,并開始支持iSIM應(yīng)用。

  ● 驍龍865首發(fā)支持當(dāng)時Android系統(tǒng)最新的安全憑證API,并對ISP、DSP、存儲分別做了安全優(yōu)化,即使安裝了惡意軟件,數(shù)據(jù)也不會被復(fù)制到安全區(qū)以外。而新的高通傳感器中樞,也能以極低的功耗提供安全防護(hù)。

  ●驍龍888則為移動端帶來了全新的Type-1 Hypervisor支持,讓手機(jī)可以啟用同一個系統(tǒng)的多個實(shí)例,在進(jìn)行數(shù)據(jù)的保護(hù)和隔離的同時,能在不同應(yīng)用和多個操作系統(tǒng)間即時切換,,還能讓Hypervisor應(yīng)用數(shù)據(jù)完全與主要操作系統(tǒng)內(nèi)的其他應(yīng)用隔離。另外,其也支持Adobe的CAI數(shù)字驗證標(biāo)準(zhǔn),能為照片制作加密印記,用于驗證數(shù)字內(nèi)容的真實(shí)性。

  全新一代驍龍8,全新的移動安全架構(gòu)

  全新一代驍龍8在2021驍龍技術(shù)峰會發(fā)布。發(fā)布會開頭就緊貼熱點(diǎn),是元宇宙。5G、計算機(jī)視覺、頭部/眼球/姿勢追蹤以及工具、3D重建、感知算法、情境語言理解/音頻增強(qiáng)和創(chuàng)作支持,應(yīng)有盡有。

  而此時的驍龍,已經(jīng)是包含50多個芯片組的完整平臺,一切都要建立在安全的基礎(chǔ)上。今年發(fā)布會,開場致辭之后第一個說的就是安全,從其排位比影像、AI、游戲都要靠前,就知道高通對安全特性的重視程度。

  首先,上一代引入的深度保護(hù)層,現(xiàn)在面向合作伙伴和客戶開源了,宣稱將允許應(yīng)用程序和服務(wù)與SoC的更多部件進(jìn)行交流,從而在虛擬化環(huán)境提供更多特性。

安卓陣營的安全架構(gòu)歷史:一直被“無視”的核心功能

  高通也繼續(xù)貫徹深度防御(Defense-In-Depth)策略,在Hypervisor之上再加了一個安全層——全新的信任管理引擎(Trust Management Engine)。其運(yùn)行在Android系統(tǒng)和其他安全服務(wù)的管理程序?qū)又拢词垢呒墑e的軟件堆棧受損,也能保護(hù)低級別數(shù)據(jù)的安全,并為應(yīng)用和服務(wù)提供額外信任根(Root of Trust)。這個信任管理引擎甚至可以和云端等其他安全技術(shù)協(xié)同工作,通過云端的網(wǎng)站與應(yīng)用信用評估,改變本地策略,對新風(fēng)險第一時間做出反應(yīng),實(shí)現(xiàn)從芯片到云端的信任防護(hù)。

  在高通宣稱是保險庫級別的安全配置下,新一代驍龍8成為全球首個符合Android Ready SE標(biāo)準(zhǔn)的移動平臺。而后者是Google在2021年3月發(fā)起,用于SE安全芯片標(biāo)準(zhǔn)的研發(fā)和推廣的聯(lián)盟,目標(biāo)上是通過開源的SE安全接口和程序,讓手機(jī)、平板、汽車等智能設(shè)備可以用作住房鑰匙、車鑰匙、數(shù)字錢包/貨幣、電子駕照、護(hù)照使用,讓更多的實(shí)體物品數(shù)字化。

  全新一代驍龍8也是首個能讓創(chuàng)作者直接在手機(jī)上鑄造NFT“非同質(zhì)化代幣”的移動平臺,可以為數(shù)字內(nèi)容“蓋印”并保存在區(qū)塊鏈賬簿。高通還與各國政府、通訊服務(wù)商建立連接安全場景,實(shí)現(xiàn)Stingray偽基站防護(hù),提供惡意蜂窩網(wǎng)絡(luò)識別,阻斷其數(shù)據(jù)連接等功能。新驍龍8的安全處理單元SPU同樣集成iSIM,只要應(yīng)用廠商愿意,隨時都可以代替物理SIM卡和卡槽來節(jié)省寶貴的機(jī)身空間。

  另外,驍龍8可以在不錄像和錄音的情況下,完成全天候的視覺感知,它甚至可以檢測到旁邊的人偷看屏幕并自動鎖屏。而加密性能的提升,也讓驍龍8打破以前驍龍平臺800MB/s的持續(xù)寫入速度限制。

  總結(jié)

  雖然元宇宙還是當(dāng)紅概念,但每天數(shù)十億臺移動設(shè)備、數(shù)百億次的應(yīng)用調(diào)用、數(shù)千億次的服務(wù)請求,手機(jī)對現(xiàn)代生活的重塑,其實(shí)早就讓我們身處數(shù)字“元宇宙”當(dāng)中。

  移動支付、電子駕照、電子身份證的普及,上至VR/AR的未來,下至車鑰匙、錢包、貨幣的數(shù)字化,數(shù)碼生活還會繼續(xù)下沉滲透。移動設(shè)備,特別是智能手機(jī)的安全功能,其重要性再怎么強(qiáng)調(diào)都不為過。

安卓陣營的安全架構(gòu)歷史:一直被“無視”的核心功能

  下游應(yīng)用領(lǐng)域往前狂奔的基礎(chǔ),是高通這些上游供應(yīng)商提前做好的安全硬件支撐。現(xiàn)代智能手機(jī)誕生的第12年,生物識別大規(guī)模應(yīng)用的第8年,高通驍龍為代表的移動SoC,其軟硬件安全功能已經(jīng)在一輪輪的攻防戰(zhàn)中得到了前所未有的增強(qiáng)。而全新一代驍龍8,也從TrustZone到Hypervisor,再到信任管理引擎、Android Ready SE標(biāo)準(zhǔn)和NFT的支持,讓移動安全進(jìn)入了新的階段。

  科技在被展望時是那么聲勢浩大,在實(shí)現(xiàn)時又是那么悄無聲息。現(xiàn)在反過來看,智能設(shè)備底層的安全性問題,從來都沒有獲得過與其重要度匹配的關(guān)注度,這或許是件好事。無比低調(diào),甚至很難被感知到,就是對眾多強(qiáng)大安全特性最完美注腳。

  (本文內(nèi)容轉(zhuǎn)自雷峰網(wǎng))

特別提醒:本網(wǎng)信息來自于互聯(lián)網(wǎng),目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時性本站不作任何保證或承諾,并請自行核實(shí)相關(guān)內(nèi)容。本站不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系我們,本站將會在24小時內(nèi)處理完畢。

贊(0)
分享到: 更多 (0)
?
網(wǎng)站地圖   滬ICP備18035694號-2    滬公網(wǎng)安備31011702889846號
久久精品五月,日韩不卡视频在线观看,国产精品videossex久久发布 ,久久av综合
精品国产乱码久久久| 国产精品久久久久9999高清| 久久免费高清| 午夜国产精品视频| 欧美中文日韩| 欧美国产先锋| 91精品国产成人观看| 亚洲色图综合| 久久超级碰碰| 国产不卡av一区二区| 99tv成人| 日韩av中文字幕一区| 黄在线观看免费网站ktv| 黑丝一区二区| 国产日韩一区二区三免费高清| 日韩av在线中文字幕| 狠狠爱成人网| 国产精选久久| 欧美特黄一级大片| 日韩三级一区| 中文在线中文资源| 综合国产精品| 国产日韩电影| 亚洲精品美女| 国产va免费精品观看精品视频| 美女亚洲一区| 国产精品嫩模av在线| 久久久精品久久久久久96| 日韩一区二区三区在线看| 久久久精品日韩| 国产日产精品_国产精品毛片 | 精品久久视频| 首页亚洲欧美制服丝腿| 精品国产aⅴ| 首页国产欧美日韩丝袜| 欧美国产美女| 中文字幕日本一区| 亚洲永久av| 亚州精品视频| 97久久超碰| 好看不卡的中文字幕| 成人精品动漫一区二区三区| 国产成人1区| 日韩专区在线视频| 久久av影视| 激情综合自拍| 黄在线观看免费网站ktv| 日韩高清二区| 国产视频欧美| 亚洲人成在线网站| 69堂免费精品视频在线播放| 亚洲福利免费| 青青草91视频| 久久久精品久久久久久96| 日韩激情网站| 欧美日韩一区二区三区视频播放| 久久成人高清| 欧美亚洲色图校园春色| 亚洲综合二区| 国产一区二区三区自拍| 蜜臀国产一区| 国产日产精品_国产精品毛片| 久久精品播放| 久久影视三级福利片| 午夜在线视频观看日韩17c| 精品中文在线| 日本视频中文字幕一区二区三区| 激情欧美一区| 婷婷激情一区| 精品午夜视频| 91亚洲精品视频在线观看 | 蜜臀精品一区二区三区在线观看| 99精品综合| av资源新版天堂在线| 国产精品最新| 7777精品| 欧美日韩一区二区三区在线电影| 视频一区国产视频| 午夜电影亚洲| 最新日韩欧美| 欧美三级精品| 国产aⅴ精品一区二区四区| 国产精品久久久一区二区| 中文字幕日本一区二区| 国产亚洲毛片在线| 亚洲先锋成人| 日韩国产网站| 亚洲成人av观看| 亚洲精品一区三区三区在线观看| 国产精品专区免费| 日韩.com| 久久男人av资源站| 国产在线一区不卡| 国产高清亚洲| 久久影视三级福利片| 日韩精品免费一区二区夜夜嗨 | 青草av.久久免费一区| 婷婷综合成人| 国产福利91精品一区二区| 欧美国产日本| 欧美激情福利| 国产激情一区| 美女视频黄 久久| 欧美成人一二区| 蜜桃久久久久| 国产欧美高清| 国产日产一区| 美女精品久久| 国产一区二区精品久| 高清av一区| 福利在线免费视频| 亚洲三级欧美| 国产韩日影视精品| 一区在线免费| 在线午夜精品| 首页欧美精品中文字幕| 蜜桃一区二区三区在线| 免费在线观看日韩欧美| 在线精品一区二区| 日本一区二区三区中文字幕| 三级欧美韩日大片在线看| 三级欧美韩日大片在线看| 亚洲人成毛片在线播放女女| 日韩精品一区二区三区中文| 国产精品主播在线观看| 牛牛精品成人免费视频| 美女福利一区二区三区| 999国产精品999久久久久久| 午夜日韩福利| 亚洲精品免费观看| 国产精品美女午夜爽爽| 国产不卡人人| 欧美性感美女一区二区| 蜜臀久久99精品久久久久久9| 日韩中文av| 国产欧美一区二区三区国产幕精品 | 久久男人av资源站| 图片区亚洲欧美小说区| 综合色就爱涩涩涩综合婷婷| 国产日韩视频| 日韩大片在线播放| 怡红院精品视频在线观看极品| 亚洲精品福利| 国产精品99久久久久久董美香| 久久97视频| 欧美综合另类| 亚洲69av| 久久精品欧洲| 亚洲国产专区校园欧美| 三级欧美韩日大片在线看| 国产精品观看| 欧美午夜精品一区二区三区电影| 亚洲午夜久久| 精品国产网站| 亚洲一区观看| 国产精品va| 激情婷婷综合| 欧美永久精品| 99久久99久久精品国产片果冰| 亚洲人亚洲人色久| 鲁鲁在线中文| 日韩和欧美一区二区| 久久丁香四色| 国产精品视区| 欧美国产日韩电影| 欧美亚洲在线日韩| 久久狠狠亚洲综合| 久久国产成人午夜av影院宅| 亚洲免费成人av在线| 日韩国产欧美| 日韩在线黄色| 99视频精品全国免费| 日本午夜精品久久久久| 欧美jjzz| 欧美国产日韩电影| 亚洲欧美激情诱惑| 国产一区丝袜| 99国产成+人+综合+亚洲欧美| 国产日韩欧美一区在线| 视频一区中文| 老牛国内精品亚洲成av人片| 久久国产精品久久久久久电车| 欧美成人精品午夜一区二区| 热久久国产精品| av一区在线| 麻豆国产精品| 日本不卡不码高清免费观看 | 国产高清久久| 精品国产欧美日韩| 久久亚洲精品伦理| 伊人网在线播放| 日韩1区2区3区| 日韩午夜av在线| www.51av欧美视频| 欧美亚洲福利| 捆绑调教日本一区二区三区| 日本少妇一区二区| 亚洲综合三区| 激情欧美一区| 高清不卡一区|