前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >从苹果手机安全设计聊一聊安全手机

从苹果手机安全设计聊一聊安全手机

作者头像
安智客
发布于 2018-02-24 07:00:56
发布于 2018-02-24 07:00:56
2.1K0
举报
文章被收录于专栏:安智客安智客

安全手机从功能上讲是指对手机特定资源进行加密保护,具体说就是比如通话加密、短信加密、文件加密等。

从软件的系统层次上讲安全手机的实现需依赖于从底层到上层的各个层面的安全功能实现。包括硬件、软件两个主要层面。

从各个厂商实现的角度上讲,不同的安全加密手机所实现的安全层次不一样,比如有些加密手机从软件的角度上对应用的保护,强调APP上数据的保护、有些加密手机增加了安全元件SE,因此可以做到更高的安全性、有些加密手机通过深度定制化Android系统来实现双系统的保护,强调用户操作环境的安全。

苹果在这方面是业界的学习对象,苹果设计的 iOS 平台向来是以安全为核心,我们认为苹果手机的安全性不在于其系统的封闭性,而在于其从上之下的安全功能完整实现。如下图所示:

Apple 设计的 iOS 平台以安全性为核心。iOS 的设计中建立了一个全新的安全保护机制。苹果开发并整合了一系列有助于增强移动环境安全性的创新功能,可在默认情况下为整个系统提供保护。这一切使得 iOS 在移动设备安全领域迈出了更深远的一步。

软件、硬件和服务在每台 iOS 设备上紧密联系、共同工作,旨在为用户提供最高的安全性和透明的体验。iOS 不仅保护设备和其中的静态数据,还保护整个生态系统,包括用户在本地、网络上以及使用互联网核心服务执行的所有操作。

iOS 和 iOS 设备不但提供先进的安全性功能,而且还易于使用。很多安全性功能在默认情况下均处于启用状态,因此无需执行大量的配置操作。而设备加密等关键的安全性功能是不可修改的,因此可以避免用户在无意中停用这些功能。Face ID 等其他功能让设备安全性变得更简单直观,从而改善了用户体验。

苹果白皮书详细介绍了安全性技术和功能如何在 iOS 平台中得以实现。在本文的帮助下,各个公司能够将 iOS 平台安全性技术和功能与自身的政策和规程结合在一起,从而满足公司的特定安全性需求。

苹果安全性主要分为以下几个主题:

• 系统安全性:iPhone、iPad 和 iPod touch 上安全的一体化软硬件平台。

• 加密和数据保护:当设备丢失或被盗,或有未授权人员尝试使用或修改设备时,对用户数据进行保护的架构和设计。

• 应用安全性:确保应用安全运行,同时又不破坏平台完整性的系统。

网络安全性:针对传输中的数据提供安全认证和加密的工业标准联网协议。

• Apple Pay:Apple 推行的安全支付方式。

• 互联网服务:Apple 基于网络技术架构提供信息通信、同步和备份。

• 设备控制:允许对 iOS 设备进行管理、防止未经授权的使用以及在设备丢失或被盗时启用远程擦除的方法。

• 隐私控制:iOS 中可用于控制“定位服务”和用户数据访问权限的功能。

那么国内如火如荼的安全手机都有那些?

简要说,

对于OPPO、VIVO来说,手机的安全只是一个功能卖点而已。

酷派是国内厂商里较早提出安全加密手机概念的厂商,酷派双系统最初是通过在Android层进行深度定制系统形成逻辑的用户操作空间。

三星在安全方面类似于苹果,有一套从底层到上层的系统安全方案,并且在三星系列手机上得到了很好的应用。之前也有介绍。

浅谈三星KNOX安全解决方案 再谈三星KNOX安全解决方案

华为安全手机主打金融级安全,依赖于华为海思麒麟系列芯片形成了SE+TEE方案。比如前期介绍的手机盾应用方案就是在华为手机上实现的。

黑莓手机是国外的安全手机著名品牌,从软硬件层面都有完整的方案。

8848手机借助王石着实火了一把,除了贵之外还是贵啊!

海信手机,借助于芯片级的安全防护措施,以及双系统方案。

中兴手机,采用四位一体的安全方案,其天机系列主打政务市场。

360手机,其Q5系统去年发布,安全功能上几乎包含了所有的安全技术。

金立,安全手机逆袭品牌。

我们认为,手机安全功能的实现如木桶原理,从上之下,从应用到芯片必须全方位的考虑,只有这样才算得上是安全手机。当然,现阶段安全手机的实现必须按步骤、分层次来实现,以满足不同层次的需求,比如高安全的金融支付需求需要SE,而一般要求则不需要。

划重点来了,安智客认为苹果的安全性是整体的系统的、Android目前做不到这一点,因此在手机中增加安全元件SE,配合TEE基础设施,也可以做到安全性不亚于苹果!

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2017-12-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 安智客 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
苹果的舒适陷阱:避开死亡螺旋,需要强劲对手
持续20多天的双十一落下帷幕后,不少电商平台公布了不同品类的销量榜单,其中苹果可以说是智能手机市场最大的赢家。
Alter聊科技
2023/01/13
1770
再谈三星KNOX安全解决方案
昨天谈到三星的KNOX,今天再谈谈三星KNOX安全解决方案,跟着白皮书来聊一聊! 昨天文章如下: 浅谈三星KNOX安全解决方案 KNOX白皮书,从5个方面阐述了三星KNOX方案: 1,移动安全性迫在
安智客
2018/02/24
2.8K0
再谈三星KNOX安全解决方案
覆盖12亿手机的IFAA本地免密标准出新,支持SE安全单元
互联网金融身份认证联盟(IFAA)将于6月1日正式发布《IFAA本地免密技术规范(T/IFAA 0002-2018)》,即本地免密标准2.1版。该版本为联盟成员单位应用SE安全单元提供了标准规范。同时,IFAA还预告,“本地人脸识别认证解决方案”即将发布。
IT创事记
2022/06/16
6810
覆盖12亿手机的IFAA本地免密标准出新,支持SE安全单元
2015年:企业手机和终端将更具想象空间
在众家火拼个人级市场的时候,企业级市场的却成了一块未开垦的处女地,自从黑莓退出企业阵地以后,这一块空白领域一直没有更好的替代者接管,虽然苹果,三星在个人级手机市场火热,在一定的时间内将黑莓逐出出局,可是他们并没有接替黑莓的位置,虽然这两年苹果和三星都在积极布局企业级市场,但是从用户反馈来看CIO们并不买单。主要原因是专业特性不突出。 根据移动信息化研究中心《2015年中国企业移动信息化发展现状研究》表明:具备一定移动管理功能的安全类专业终端将更受企业CIO们的欢迎,而这一趋势相比去年数据增长明显,点50%
人称T客
2018/03/20
8220
华为手机的危机 没有多点创新不足以称霸世界?
我一直是华为手机的忠实粉丝,稳定的性能,持续的电池能力,还有一点是合理的价格,特别是M7的火热,已经让很多人开始相信国产手机迎来了黄金时代,至少成为继苹果、三星之后,最有希望挤进全球三甲的中国品牌,可是T哥却感觉这的确是一个发展契机但也面临重重危机,就是下一次手机王朝来临的时候,华为还能否保持同样的关注度呢? 回想诺基亚帝国的坍塌,尤如我称帝王,百万雄师踏孤狼,辉煌之时心凄凉,落魄之时悔断肠,用以形容诺基亚的境况绝不为过,当时诺基亚横扫天下的时候,很多人都在讨论诺基亚的强大无人憾动,谁会成为诺基亚的颠覆
人称T客
2018/03/20
8860
手机厂商做安全,手机安全软件要另谋他路了?
华为Mate 9在德国慕尼黑发布之后,被视作是弥补三星Note 7留下的高端市场最有实力的玩家,备受关注。11月14日,Mate 9国行版正式发布,还带来了Mate 9 Pro版,以及EMUI5.0。华为Mate 9在外观设计、保时捷品牌元素、性能、续航、安全、摄影上有许多亮点,EMUI5.0最受关注的则是人工智能,华为宣称基于人工智能技术,EMUI可以一直保持在最优状态,不会出现越用越慢的情况。EMUI5.0还有一个亮点是安全,最近出现了不少专门打“安全牌”的手机。手机的安全真的有那么重要吗? 移动时代
罗超频道
2018/04/27
1.3K0
手机厂商做安全,手机安全软件要另谋他路了?
移动安全PK 安卓追赶 苹果加速 微软黑莓失落
在所有也是最高安全的环境下,苹果的iPhone和iPad很久以前就踢开了BlackBerry作为移动设备的企业标准。谷歌的Android平台在企业界,正试图推动苹果版本的Android For Work。三星用一个它自带的新版本Android安全套件——Knox来升级这个游戏。 工作中Android能做的和不能做的: 上周添加新的安全与管理能力技术来到市场,这份技术还包括Android应用商店里的应用软件做企业部署的能力。 Android工作容器——在你的设备上单独运行业务应用管理工作空间——是“And
人称T客
2018/03/20
1.4K0
移动安全PK 安卓追赶 苹果加速 微软黑莓失落
大哥苹果带头,手机公司由硬变软
上周,苹果不按常理出牌,连续三天在官网发布新款硬件产品,开了行业先河,这一切都是为了3月25日晚上的苹果春季发布会让路。
罗超频道
2019/04/30
5890
大哥苹果带头,手机公司由硬变软
手机的下一个蓝海战场:企业安全手机
随着智能手机的不断普及和深入,个人手机终端的市场竞争可以用惨烈来形容。而在中国,智能手机已过高利润时代,将在较长一段时间维持微利,特别是中国的手机产业,在未来2-3年将迎来洗牌年。从公布的数据看,九成以下的高利润依然被苹果和三星把持,而中国手机厂商虽然在出货量上获得了巨大发展,但低利润却是整个行业无法绕开的难题。中国手机市场已经到了一个拐点,该何处突围呢?值得思考…… 是大家集体涌向低利润的独木桥,继续拼杀C端市场,还是另辟蹊径。其实早些时候,T哥就曾预测未来智能手机的下一个战场将在B端开战。特别是当BYO
人称T客
2018/03/19
8700
隐私计算的硬件方案:「可信执行环境TEE」兼顾数据安全、隐私保护
机器之心专栏深圳市洞见智慧科技有限公司 本文阐释梳理了可信执行环境(TEE)的概念定义及发展脉络,剖析 TEE 与基于密码学的隐私保护技术的对比及其在联邦学习中的应用,最后介绍 TEE 的现有框架和相关应用。 随着移动互联网和云计算技术的迅猛发展,越来越多的数据在云环境下进行存储、共享和计算,云环境下的数据安全与隐私保护也逐渐成为学术界以及工业界关注的热点问题。目前阶段,隐私保护技术主要基于密码算法及协议(如安全多方计算、同态加密等)完成场景落地,其优点主要在于具有较高的安全性和可靠性,然而,由于这些算法或
机器之心
2022/03/04
3.7K0
IBM和苹果的排它性协议伤了谁 合作伙伴集体拥抱Google
苹果(Apple)与IBM日前宣布建立合作关系,向企业客户销售 iPhone 与 iPad ,并共同开发以 IBM 云端服务为后盾的特定产业应用程序;这两家公司的结盟将为双方带来好处,但也让 Android 与 Windows Phone 平台产品更难在职场领域开拓利基,使未来企业应用领域成为寡占市场。 藉由IBM的帮忙,苹果将销售更多的iOS平台设备;这对苹果来说很重要,IBM也将因此获利,端看该公司销售出每一台iOS设备能从中赚取多少钱。而IBM也将从相关的顾问、支持与云端服务中取得营收来源;不过苹
人称T客
2018/03/19
7830
浅谈三星KNOX安全解决方案
我们之前谈过各种TEE的软硬件实现,包括Intel SGX方案、AMD的PSP技术、TI公司的M-shield安全技术、以及MIP架构上的虚拟化TEE实现等等。 TI公司M-Shield™移动安全技术 AMD芯片架构中TEE实现技术之PSP初探 MIPS架构上虚拟化TEE实现介绍 Intel芯片架构中TEE的实现技术之SGX(三) 今天我们来看看三星,我们都知道三星公司拥有最全的手机产业链,基本上除了苹果之外,三星是第二个神奇的公司!因此在手机安全领域,三星也有自己的一套系统。 KN
安智客
2018/02/24
4.3K0
浅谈三星KNOX安全解决方案
将AI大模型装进你的手机,你愿意么?
AI大模型的发展,有两个方向,一个是模型越做越大,以规模来提升性能。还有一个重要的方向,就是通过将模型做小,来嵌入手机、电脑等计算终端,这同样是值得关注的发展方向。
数据猿
2024/05/28
1990
将AI大模型装进你的手机,你愿意么?
隐私计算中可信执行环境的一知半解
隐私计算是使数据“可用不可见”的技术,它包括了密码学、人工智能、安全硬件等众多领域交叉的学科体系。对于隐私计算而言,业界通常分为三大路径技术:以安全多方计算为代表的密码学路径、以可信任执行环境为代表的硬件路径和以联邦学习为代表的人工智能路径。
半吊子全栈工匠
2022/12/03
1.3K0
隐私计算中可信执行环境的一知半解
从Samsung KNOX 通过的安全认证来看三星手机有多牛!
最近火的一踏糊涂的华为手机盾,着实推广了一把安全手机概念,从安全认证上来说,华为Mate 10/Pro通过德国莱茵TUV安全认证,另外其麒麟Kirin 960(HiSEC1.0)手机芯片经中金国盛认证中心进行认证,符合通过移动金融技术服务认证。这是非常了不起的成就! 可是我们再看看三星手机,人家低调的不要不要的,可以说三星手机在安全方面是走在了最牛的位置了,如下所示: 世界各国政府及相关组织均制定了一些最为严格的信息和技术安全要求。三星电子通过与这类组织的长期密切合作。下面所列的10个国家和认证机构,三星电
安智客
2018/02/24
2.3K0
从Samsung KNOX 通过的安全认证来看三星手机有多牛!
可穿戴式设备设计-生物测量篇
可穿戴式设备设计-产品定义篇,上文我从主流大厂对智能手表的定义展开,给出了一些业内共识。以Air Pods 2的SiP封装给出为什么功能增多,体积变小。通过列举一些代表的器件和拆机来说明硬件方案的一些演化。然后里面杂七杂八的也掺和了不少和标题不对的东西。
云深无际
2024/08/20
1370
可穿戴式设备设计-生物测量篇
iPhone能用公交卡了,细节全在白皮书里!
昨天中午就开始网传iOS11.3版本会增加对北京和上海公交卡的支持! 安智客一直关注安全技术,对于iOS11,不想再似是而非了,不愿在网上搜索只言片语了,我们需要系统的阅读安全白皮书,安智客在学习翻译完Android安全年度报告后,这次翻译整理了中文版iOS11安全白皮书。 为了激发你的阅读兴趣,我列举了白皮书上以下几个知识点,看一看,是和我们的工作是多么相关! 1,现在如火如荼的TEE+SE安全架构,其实在苹果上已经是很早的事实。 Secure Enclave 是在Apple T1,Apple S
安智客
2018/04/19
9010
iPhone能用公交卡了,细节全在白皮书里!
AI手机背后,如何建立隐私保护与数据信任?
炫酷的AI手机背后,难以绕开数据处理的方式与规则,更无法将数据安全责任置于真空地带。迄今为止,作为人类最为亲密的信息终端产品——手机,其上承载了大量的个人隐私数据信息,如何面向消费者建立值得信任的手机端侧AI处理服务,是摆在产业界面前的重大课题。
小腾资讯君
2024/11/15
1540
苹果iOS闭环生态与A系列芯片
1. 硬件与软件的紧密结合:苹果设计的iOS操作系统仅运行在其自家的iPhone、iPad、iPod touch等设备上,不允许第三方硬件制造商使用。这意味着苹果能够对硬件和软件进行深度优化,确保最佳的性能和用户体验。
用户7353950
2024/04/30
5490
苹果iOS闭环生态与A系列芯片
从MWC 2016看后智能手机时代下的虚拟现实革命
通信领域年度盛会MWC 2016近日在巴塞罗那开幕,一众厂商憋了整整一年,纷纷祭出看家本领,拿出自家最快最强最好的产品,三星、英特尔、微软、华为、中兴、TCL、小米、OPPO等等多家国内外知名企业悉数
镁客网
2018/05/28
4780
推荐阅读
相关推荐
苹果的舒适陷阱:避开死亡螺旋,需要强劲对手
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档