的核心功能 安卓阵营的安全架构历史 无视 一直被 (的核心功能安全是指)

文章编号:44590 资讯动态 2024-12-09 骁龙全新一代骁龙8高通

虽然大家都知道硬件安全很重要,但它从来都没有获得过与其重要度匹配的关注度。而荣耀在 1 月 10 日发布的 Magic V,除了新一代骁龙 8 移动平台和折叠屏,还重点宣传了很久没有进入公众视野的安全功能。

安卓阵营的安全架构历史:一直被“无视”的核心功能

荣耀 Magic V 的官方宣传是 “一个保险柜和两把锁”,搭载荣耀首款独立安全存储芯片,拥有独立于安卓操作系统之外的双 TEE(可信执行环境)安全系统。其有隐私维修模式并能随时切换,可以远程锁定 SIM 卡,遭到恶意刷机后也会要求账号密码,即便物理破解存储芯片也无法读取个人数据等众多安全特性。

毫无疑问,智能手机就是普通民众能接触到,科技安全级别最高的产品。在智能手机就能提供极高安全性的今天,我们以最有代表性的高通为例,一起回顾一下 Android 阵营的安全架构历史。

Arm 阵营的安全硬件演进

提到 Android,自然离不开 ARM 指令集和高通。前者是移动世界的基石,后者是 Android 阵营 SoC 的代名词。从高通第一代骁龙 S1 问世至今,骁龙品牌走过了十四年,无论是骁龙 S1 到 S4 时期,还是 “骁龙 8XX” 时期,高通骁龙一直都是 Android 旗舰的御用移动平台。高通骁龙平台持续强化的安全能力,是 Android 生态最重要的安全和隐私基础。

无论是桌面平台的 TPM 可信平台模块,还是移动端的安全芯片,一直追求的都是安全三要素:Confidenciality 机密性、Integrity 完整性、Availability 可用性。而 ARM 阵营安全硬件近 10 年的演变,本身就是一部新功能高速发展和普及的历史。

安卓阵营的安全架构历史:一直被“无视”的核心功能

“史前” 的 ARM v7 指令集就引入了 Security Extension 概念,即 CPU 能够在 “普通世界和安全世界” 间切换,两个模式有独立的 MMU 内存管理单元,有用于隔离内存 TZASC、用于隔离外设 TZP 和 CCI 总线,可以在不增加硬件成本的情况下为提供可信执行环境。

在 ARM v8.x 时代,又先后引进了一系列的安全特性:

高通骁龙的安全能力演进

安卓阵营的安全架构历史:一直被“无视”的核心功能

当年骁龙 845 的元件示意图↑

从指令集往上,到达 SoC 这一层,高通几乎每代骁龙旗舰都会率先引入最新的安全功能,用户安全和隐私的保护措施在以军事竞赛式的速度升级:

全新一代骁龙 8,全新的移动安全架构

全新一代骁龙 8 在 2021 骁龙技术峰会发布。发布会开头就紧贴热点,是元宇宙。5G、计算机视觉、头部 / 眼球 / 姿势追踪以及工具、3D 重建、感知算法、情境语言理解 / 音频增强和创作支持,应有尽有。

而此时的骁龙,已经是包含 50 多个芯片组的完整平台,一切都要建立在安全的基础上。今年发布会,开场致辞之后第一个说的就是安全,排位比影像、AI、游戏都要靠前,就知道高通对安全特性的重视程度。

首先,上一代引入的 Hypervisor 深度保护层,现在面向合作伙伴和客户开源了,宣称将允许应用程序和服务与 SoC 的更多部件进行交流,从而在虚拟化环境提供更多特性。

安卓阵营的安全架构历史:一直被“无视”的核心功能

高通也继续贯彻深度防御(Defense-In-Depth)策略,在 Hypervisor 之上再加了一个安全层 —— 全新的信任管理引擎(Trust Management Engine)。其运行在 Android 系统和其他安全服务的管理程序层之下,即使高级别的软件堆栈受损,也能保护低级别数据的安全,并为应用和服务提供额外信任根(Root of Trust)。这个信任管理引擎甚至可以和云端等其他安全技术协同工作,通过云端的网站与应用信用评估,改变本地策略,对新风险第一时间做出反应,实现从芯片到云端的信任防护。

在高通宣称是保险库级别的安全配置下,新一代骁龙 8 成为全球首个符合 Android Ready SE 标准的移动平台。而后者是 Google 在 2021 年 3 月发起,用于 SE 安全芯片标准的研发和推广的联盟,目标上是通过开源的 SE 安全接口和程序,让手机、平板、汽车等智能设备可以用作住房钥匙、车钥匙、数字钱包 / 货币、电子驾照、护照使用,让更多的实体物品数字化。

全新一代骁龙 8 也是首个能让创作者直接在手机上铸造 NFT “非同质化代币” 的移动平台,可以为数字内容 “盖印” 并保存在区块链账簿。高通还与各国政府、通讯服务商建立连接安全场景,实现 Stingray 伪基站防护,提供恶意蜂窝网络识别,阻断其数据连接等功能。新骁龙 8 的安全处理单元 SPU 同样集成 iSIM,只要应用厂商愿意,随时都可以代替物理 SIM 卡和卡槽来节省宝贵的机身空间。

另外,骁龙 8 可以在不录像和录音的情况下,完成全天候的视觉感知,它甚至可以检测到旁边的人偷看屏幕并自动锁屏。而加密性能的提升,也让骁龙 8 打破以前骁龙平台 800MB/s 的持续写入速度限制。

总结

虽然元宇宙还是当红概念,但每天数十亿台移动设备、数百亿次的应用调用、数千亿次的服务请求,手机对现代生活的重塑,其实早就让我们身处数字 “元宇宙” 当中。

移动支付、电子驾照、电子身份证的普及之外,上至 VR/AR 的未来,下至车钥匙、钱包、货币的数字化,数码生活还会继续下沉渗透。移动设备,特别是智能手机的安全功能,其重要性再怎么强调都不为过。

安卓阵营的安全架构历史:一直被“无视”的核心功能

下游应用领域往前狂奔的基础,是高通这些上游供应商提前做好的安全技术支撑。现代智能手机诞生的第 12 年,生物识别大规模应用的第 8 年,高通骁龙为代表的移动 SoC,其软硬件安全功能已经在一轮轮的攻防战中得到了前所未有的增强。而全新一代骁龙 8,也从 TrustZone 到 Hypervisor,再到信任管理引擎、Android Ready SE 标准和 NFT 的支持,让移动安全进入了新的阶段。

科技在被展望时是那么声势浩大,在实现时又是那么悄无声息。现在反过来看,智能设备底层的安全性问题,从来都没有获得过与其重要度匹配的关注度,这或许是件好事。无比低调,甚至很难被感知到,就是对众多强大安全特性最完美的注脚。

原创文章,未经授权禁止转载。详情见 转载须知 。

全局中部横幅
百度智能云一念

智能创作平台基于百度领先的NLP、KG、多模态AI技术,从媒体内容生产的策采编审发全流程角度,推出智能策划,智慧采编,智能审校,科学评馈场景功能,为媒体工作者提供一站式的内容生产服务和工具,全面提升内容创作效率.

卓越食品科技

卓越食品科技是一个全方位的食品科技信息平台,致力于整合食品包装材料、食品机械设备、食品科技技术、食品科技产品以及食品科技知识库等领域的内容。我们提供最新的行业动态、产品信息和技术解决方案,旨在推动食品科技领域的发展和应用。我们的食品科技知识库包含了丰富的食品科学、营养学和食品安全等方面的知识,为您的学习和成长提供有力的支持。我们致力于打造一个全面、专业的食品科技信息平台,为食品行业的发展贡献力量。

打扮小宝宝,打扮小宝宝小游戏,4399小游戏

打扮小宝宝在线玩,打扮小宝宝下载,打扮小宝宝攻略秘籍.更多打扮小宝宝游戏尽在4399小游戏,好玩记得告诉你的朋友哦!

小说,小说网

飞卢小说网,最热门的免费小说网站,提供都市小说、玄幻小说、穿越小说、言情小说、同人小说等免费小说在线阅读与下载。大神小说齐聚飞卢,每日万字更新。

牙科网

牙科网是中国最大的最全资讯百科网站,提供专业、完善的牙科信息服务,包括牙齿矫正,烤瓷牙,种植牙,补牙,镶牙,牙齿美白,根管治疗,牙科医院查询,牙科医生查询等频道。

搪瓷反应釜

淄博圣鼎化工设备有限公司[13325200830]主要生产加工搪瓷反应釜,搪玻璃搅拌器、各种反应釜配件、搪玻璃管道、弯头、三通、四通、四氟设备、四氟变径、四氟弯头、四氟栅板、四氟三通等,并可定做各种非标设备。

安家

安家房产网是国内领先的安家找房网络平台,提供新房,二手房,房租,买房卖房信息,安家找房就上安家房产网,安家房产中介真诚为你服务,满意就给安家找房网个好评哟。

品胜官网

品胜—IT、数码、手机配件领导者。提供专业的移动电源、充电宝、手机平板电脑壳膜、充电电池、笔记本电池、数码相机电池、手机电池和数码、电脑、手机周边配件,是中国最专业、最优秀的配件提供商。

振涛教育

振涛教育是一所专注于为学生提供高质量教育的学校,我们致力于培养学生的综合素质和创新能力,为其未来发展打下坚实基础。

凯琦供应链

凯琦供应链深耕跨境电商物流9年,亚马逊ShipTrack承运商、亚马逊SPN服务商,是盐田定提行业首创者、FBA头程物流十强企业。专注于亚马逊FBA头程物流,美国FBA海运、FBA海运整柜/拼箱、北美FBA物流运输、加拿大FBA运输、欧洲FBA运输、海外仓等服务。

台州勃旭消防设备有限公司官网

台州勃旭消防设备有限公司,主要销售消防配件,汽车配件,摩托车配件,紧固件,接头,闸阀,球阀,水咀,呼吸器配件等,在消费者当中享有较高的地位,公司与多家零售商和代理商建立了长期稳定的合作关系。台州勃旭消防设备有限公司经销的汽车配件,摩托车配件,紧固件等品种齐全、价格合理。台州勃旭消防设备有限公司实力雄厚,重信用、守合同、保证产品质量,以多品种经营特色和薄利多销的原则,赢得了广大客户的信任。

全局底部横幅