你的智慧手機有一個特殊的安全晶片。下面是它的工作原理

谷歌新推出的Pixel3手機有一個“TitanM”安全晶片。蘋果在iphone上的“安全飛地”也有類似之處。三星的Galaxy手機和其他Android手機經常使用ARM的TrustZone技術。下面是它們如何幫助保護你的手機。...

你的智慧**有一個特殊的安全晶片。下面是它的工作原理

谷歌新推出的Pixel3**有一個“TitanM”安全晶片。蘋果在iphone上的“安全飛地”也有類似之處。三星的Galaxy**和其他Android**經常使用ARM的TrustZone技術。下面是它們如何幫助保護你的**。

基礎知識

這些晶片基本上是你**裡的獨立小電腦。他們有不同的處理器和記憶體,他們執行自己的微型作業系統。

你的**的常規作業系統和執行在上面的應用程式無法在安全區域內看到。這樣可以保護安全區域不被篡改,並讓安全區域執行各種有用的操作。

它是一個獨立的處理器

所有這些晶片的工作方式略有不同。在谷歌新推出的畫素**中,泰坦M是一個實際的物理晶片,與**的普通CPU分離。

有了蘋果的Secure Enclave和ARM的TrustZone,Secure Enclave或TrustZone在技術上並不是一個不同的“晶片”,而是一個獨立的、孤立的處理器,內建在裝置的主系統晶片中。雖然它是內建的,但它仍然有一個單獨的處理器和記憶體區域。把它想象成主晶片裡面的晶片。

不管是泰坦M、安全飛地還是信任地帶,晶片都是一個獨立的“協處理器”,它有自己的特殊記憶體區域,執行自己的作業系統。它與其他一切完全隔絕。

換句話說,即使你的整個Android或iOS作業系統被惡意軟體破壞,並且惡意軟體可以訪問所有內容,它也無法訪問安全區域的內容。

相關報道:蘋果的“安全飛地”是什麼?它如何保護我的iPhone或Mac?

如何保護您的**

**上的資料被加密儲存在磁碟上。解鎖資料的金鑰儲存在安全區域中。當您使用PIN、密碼、面部ID或觸控ID解鎖**時,安全區域內的處理器會對您進行身份驗證,並使用您的金鑰解密記憶體中的資料。

這個加密金鑰永遠不會離開安全晶片的安全區域。如果攻擊者試圖透過猜測多個PIN碼或密碼來登入,安全晶片可以減慢這些PIN碼或密碼的速度,並在兩次嘗試之間實施延遲。即使那個人洩露了你裝置的主作業系統,安全晶片也會限制他們訪問你的安全金鑰的嘗試。

在iPhone或iPad上,secureenclave儲存的加密金鑰可以保護您的面部(用於面部ID)或指紋(用於觸控ID)資訊。即使有人偷了你的**,並以某種方式破壞了主iOS作業系統,也無法檢視你的指紋資訊。

谷歌的Titan M晶片還可以保護Android應用程式中的敏感交易。應用程式可以使用android9新的“StrongBox金鑰庫API”在Titan M中生成和儲存自己的私鑰。googlepay不久將對此進行測試。它還可以用於其他型別的敏感交易,從投票到匯款。

iphone的工作原理類似。Apple Pay使用安全Enclave,因此您的支付卡的詳細資訊可以安全地儲存和傳輸。蘋果還允許**上的應用程式將其金鑰儲存在安全的飛地中,以提高安全性。安全Enclave確保自己的軟體在啟動前得到蘋果的簽名,因此不能用修改過的軟體來替代。

ARM的TrustZone與安全飛地的工作原理非常相似。它使用主處理器的一個安全區域來執行關鍵軟體。安全金鑰可以儲存在這裡。三星的KNOX安全軟體執行在ARM信任區,因此它與系統的其他部分是隔離的。三星支付還使用ARM TrustZone安全地處理支付卡資訊。

在一款新的畫素**上,Titan M晶片還保護了引導載入程式。當你啟動**時,Titan M會確保你執行的是“上一個已知安全的Android版本”。任何能訪問你**的人都不能將你降級到具有已知安全漏洞的舊版本Android。而且除非您輸入密碼,否則無法更新Titan M上的韌體,因此攻擊者甚至無法為Titan M的韌體建立惡意替換。

為什麼你的**需要一個安全的處理器

如果沒有安全的處理器和孤立的記憶體區域,您的裝置更容易受到攻擊。安全晶片隔離了加密金鑰和支付資訊等關鍵資料。即使你的裝置受到威脅,惡意軟體也無法訪問此資訊。

安全區域還限制對裝置的訪問。即使有人擁有你的裝置,並用一個受損的作業系統替換了它的作業系統,安全晶片也不會讓他們一秒鐘猜出一百萬個PIN碼或密碼。它會減慢它們的速度,並將它們鎖定在您的裝置之外。

當您使用Apple Pay、Samsung Pay或Google Pay等移動錢包時,您的支付詳細資訊可以安全儲存,以確保裝置上執行的惡意軟體無法訪問這些資訊。

谷歌也在用Titan M晶片做一些有趣的新事情,比如驗證你的載入程式,確保沒有攻擊者可以降級你的作業系統或更換你的Titan M韌體。

即使是幽靈式的攻擊,讓應用程式讀取不屬於它的記憶體,也無法破解這些晶片,因為這些晶片使用的記憶體與主系統記憶體完全分離。

它在後臺保護你的**

沒有智慧**使用者真的需要知道這個硬體,雖然它應該讓你覺得更安全時,保持敏感資料,如信用卡和網上銀行的詳細資料在你的**上。

這是一種很酷的技術,它可以無聲地保護你的**和資料,讓你更安全。很多聰明人都在努力保護現代智慧**的安全,保護它們免受各種可能的攻擊。很多工作都花在讓安全變得如此輕鬆,以至於你甚至不必再去想它。

圖片來源:谷歌,Poravute Siriphiroon/Shutterstock.com網站,哈德良/Shutterstock.com網站,三星

  • 發表於 2021-04-04 07:42
  • 閱讀 ( 62 )
  • 分類:網際網路

你可能感興趣的文章

什麼是可信平臺模組(tpm)?

... 所以,如果駭客破壞了你的電腦,他們將無法訪問它的內容。TPM使得駭客不可能繞過加密來訪問磁碟內容,即使他們要移除TPM晶片或試圖訪問另一個主機板上的磁碟。 ...

  • 發佈於 2021-03-11 01:38
  • 閲讀 ( 68 )

為什麼iphone和智慧手機攝像頭仍然落後於DSL

... 你認為智慧**能取代數碼單反嗎?你的**已經讓你忘記了你的老相機了嗎? ...

  • 發佈於 2021-03-12 15:17
  • 閲讀 ( 45 )

太空談話:一個孩子的手機隱私手錶

... SpaceTalk應用程式允許家長透過智慧手錶與孩子進行遠端互動。它的工作原理是這樣的,父母訪問應用程式以找到他們孩子的下落。如果他們想更新手錶的韌體,還可以使用谷歌Play商店和蘋果應用商店...

  • 發佈於 2021-03-19 11:32
  • 閲讀 ( 45 )

7款android應用程式,讓您的手機物理按鍵發揮更多功能

你有沒有想過你的安卓**的按鍵利用率有多低?兩個音量按鈕和電源按鈕只執行它們的無聊的任務。雖然你可能會有更多的按鈕取決於你的**,他們可能不會讓你改變他們的行為。 ...

  • 發佈於 2021-03-20 20:38
  • 閲讀 ( 59 )

為什麼電池校準不適用於android智慧手機

...個智慧晶片。晶片發出一個訊號,指示電池的電流水平。你的Android智慧**接收這個訊號並在螢幕上顯示出來。 ...

  • 發佈於 2021-03-22 09:18
  • 閲讀 ( 50 )

使用zipscan,幾秒鐘內就可以用手機掃描文件

... 一旦你這樣做了,你會遇到一個介面就像你的**的相機應用程式。把你想掃描的任何檔案放在一個平面上,在相機的取景器中對齊。使用右上角的圖示在開啟、關閉和自動之間切換閃光燈。然後輕觸藍色圓圈以拍...

  • 發佈於 2021-03-22 12:32
  • 閲讀 ( 43 )

高通snapdragon 845手機:您應該升級嗎?

...外,還有一個人工智慧攝像頭,試圖利用機器學習來改善你的圖片。 ...

  • 發佈於 2021-03-24 03:39
  • 閲讀 ( 60 )

你的智慧手機有7種狡猾的方式侵犯了你的隱私

... 讓我們看看你的智慧**洩露隱私的主要方式。 ...

  • 發佈於 2021-03-24 05:41
  • 閲讀 ( 56 )

如何在oneplus手機上截圖

... 你的OnePlus**實際上提供了多種截圖方式。你可以使用組合鍵或者在螢幕上畫一個手勢來截圖。我們開始吧。 ...

  • 發佈於 2021-03-29 04:02
  • 閲讀 ( 62 )

在開放網路上入侵智慧手機有多容易?

...不採取一些預防措施。當然,除非你想讓一個陌生人入侵你的智慧**,訪問你所有的檔案。 ...

  • 發佈於 2021-03-29 04:14
  • 閲讀 ( 49 )
hkej68651
hkej68651

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章