手機(jī)的隱私安全已經(jīng)成為了用戶的剛需,因?yàn)楦笾悄苁謾C(jī)廠商紛紛行動(dòng),為自己的手機(jī)開(kāi)發(fā)安全方案。關(guān)于手機(jī)安全技術(shù),不外乎兩種思路:軟件安全和硬件安全。
軟件安全方案很好理解,就是在手機(jī)上開(kāi)發(fā)安裝安全APP,對(duì)手機(jī)進(jìn)行監(jiān)控和防護(hù)。這就有點(diǎn)兒類(lèi)似于電腦上的“殺毒軟件”。手機(jī)上的安全APP,但是就和電腦的殺毒軟件一樣,并不能保證對(duì)所有的木馬、病毒等危害進(jìn)行查殺。
另外一種方案,就是硬件安全,也就是雙系統(tǒng)隔離、芯片加密等思路。這種思路是從手機(jī)的通信底層進(jìn)行防護(hù),效果更佳。但同時(shí)“門(mén)檻”也高,這對(duì)手機(jī)廠商的研發(fā)能力要求很高。
在硬件安全方面,目前技術(shù)領(lǐng)先的華為。這有賴于華為在通信和芯片技術(shù)領(lǐng)域多年的技術(shù)積累。早在去年10月份,華為發(fā)布麒麟960芯片時(shí),華為就提出了“可信聯(lián)接”的概念,實(shí)現(xiàn)了芯片級(jí)安全。麒麟960是全球首個(gè)集成inSE的手機(jī)SoC,在芯片內(nèi)部完成密碼的生成、加密、簽名、鑒權(quán)等一系列認(rèn)證工作,無(wú)法被替換,安全級(jí)別極高。
就在剛剛過(guò)去的9月2日,華為在IFA 2017上正式發(fā)布了最新的麒麟970處理器。這是全球首款A(yù)I(人工智能)芯片,內(nèi)建TEE和inSE安全引擎,擁有更高的安全性集成HiF級(jí)硬盤(pán)芯片,達(dá)到更高的安全性。
這款芯片將率先應(yīng)用在華為即將發(fā)布的華為Mate 10手機(jī)上。在手機(jī)的安全性上,華為Mate 10通過(guò)人工智能芯片、手機(jī)端、華為人工智能云的協(xié)同,充分發(fā)揮手機(jī)終端和云端的能力,通過(guò)“端+云”的概念,保證用后的隱私安全。
首先是“端”,也是手機(jī)端的安全。華為認(rèn)為,在處理敏感、隱私數(shù)據(jù)時(shí),最好是在手機(jī)上進(jìn)行。也就是說(shuō)運(yùn)算都是通過(guò)華為Mate 10搭載的AI芯片完成,不會(huì)向服務(wù)器產(chǎn)生數(shù)據(jù)傳輸——自然就不會(huì)給釣魚(yú)WiFi等程序以監(jiān)測(cè)、竊取數(shù)據(jù)的機(jī)會(huì)。這是在麒麟970具有強(qiáng)大的人工智能運(yùn)算能力前提下,才能實(shí)現(xiàn)的。
如果想直接破解華為Mate 10本地芯片呢?麒麟970內(nèi)建的TEE是一個(gè)可執(zhí)行的安全環(huán)境,inSE安全引擎則是數(shù)字證書(shū)(類(lèi)似于銀行的U盾),保證了不會(huì)被暴力破解。舉個(gè)簡(jiǎn)單的比喻:TEE作為隱私空間,是隔離的,可以看成是“臥室”;inSE安全引擎則是臥室內(nèi)的“保險(xiǎn)箱”,用戶的個(gè)人信息、支付密碼等都在這個(gè)保險(xiǎn)箱里面。沒(méi)有你的授權(quán),別人無(wú)法進(jìn)入臥室,更不可能打開(kāi)保險(xiǎn)箱。即使暴力開(kāi)啟了臥室,保險(xiǎn)箱因?yàn)榘l(fā)現(xiàn)環(huán)境已經(jīng)被破壞,也不會(huì)讓人打開(kāi)。
然后是“云”,華為云測(cè)的智能對(duì)終端的內(nèi)容的進(jìn)行優(yōu)勢(shì)互補(bǔ),可以通過(guò)對(duì)場(chǎng)景、用戶使用習(xí)慣等的鑒別,對(duì)用戶的行為進(jìn)行判斷,保障手機(jī)的安全狀態(tài)。
搭載麒麟970芯片的華為Mate 10即將來(lái)襲,“端+云”的安全防護(hù),保障隱私安全,解決全社會(huì)日益突出的隱私安全問(wèn)題,值得期待!