手機的隱私安全已經(jīng)成為了用戶的剛需,因為更大智能手機廠商紛紛行動,為自己的手機開發(fā)安全方案。關于手機安全技術,不外乎兩種思路:軟件安全和硬件安全。
軟件安全方案很好理解,就是在手機上開發(fā)安裝安全APP,對手機進行監(jiān)控和防護。這就有點兒類似于電腦上的“殺毒軟件”。手機上的安全APP,但是就和電腦的殺毒軟件一樣,并不能保證對所有的木馬、病毒等危害進行查殺。
另外一種方案,就是硬件安全,也就是雙系統(tǒng)隔離、芯片加密等思路。這種思路是從手機的通信底層進行防護,效果更佳。但同時“門檻”也高,這對手機廠商的研發(fā)能力要求很高。
在硬件安全方面,目前技術領先的華為。這有賴于華為在通信和芯片技術領域多年的技術積累。早在去年10月份,華為發(fā)布麒麟960芯片時,華為就提出了“可信聯(lián)接”的概念,實現(xiàn)了芯片級安全。麒麟960是全球首個集成inSE的手機SoC,在芯片內(nèi)部完成密碼的生成、加密、簽名、鑒權等一系列認證工作,無法被替換,安全級別極高。
就在剛剛過去的9月2日,華為在IFA 2017上正式發(fā)布了最新的麒麟970處理器。這是全球首款AI(人工智能)芯片,內(nèi)建TEE和inSE安全引擎,擁有更高的安全性集成HiF級硬盤芯片,達到更高的安全性。
這款芯片將率先應用在華為即將發(fā)布的華為Mate 10手機上。在手機的安全性上,華為Mate 10通過人工智能芯片、手機端、華為人工智能云的協(xié)同,充分發(fā)揮手機終端和云端的能力,通過“端+云”的概念,保證用后的隱私安全。
首先是“端”,也是手機端的安全。華為認為,在處理敏感、隱私數(shù)據(jù)時,最好是在手機上進行。也就是說運算都是通過華為Mate 10搭載的AI芯片完成,不會向服務器產(chǎn)生數(shù)據(jù)傳輸——自然就不會給釣魚WiFi等程序以監(jiān)測、竊取數(shù)據(jù)的機會。這是在麒麟970具有強大的人工智能運算能力前提下,才能實現(xiàn)的。
如果想直接破解華為Mate 10本地芯片呢?麒麟970內(nèi)建的TEE是一個可執(zhí)行的安全環(huán)境,inSE安全引擎則是數(shù)字證書(類似于銀行的U盾),保證了不會被暴力破解。舉個簡單的比喻:TEE作為隱私空間,是隔離的,可以看成是“臥室”;inSE安全引擎則是臥室內(nèi)的“保險箱”,用戶的個人信息、支付密碼等都在這個保險箱里面。沒有你的授權,別人無法進入臥室,更不可能打開保險箱。即使暴力開啟了臥室,保險箱因為發(fā)現(xiàn)環(huán)境已經(jīng)被破壞,也不會讓人打開。
然后是“云”,華為云測的智能對終端的內(nèi)容的進行優(yōu)勢互補,可以通過對場景、用戶使用習慣等的鑒別,對用戶的行為進行判斷,保障手機的安全狀態(tài)。
搭載麒麟970芯片的華為Mate 10即將來襲,“端+云”的安全防護,保障隱私安全,解決全社會日益突出的隱私安全問題,值得期待!