加密货币|高标准,硬实力,vivo如何保卫移动终端数据安全?( 二 )


伴随着智能手机的普及 , 终端应用程序的开发更加开放 , 也让终端设备的数据安全面临巨大挑战 。 尤其是安卓系统 , 与iOS系统相比 , 安卓接受更广泛的应用程序开发者 , 也带来了更多“不安全”的契机 。 如非法应用下载 , 非法网页的数据读取 , 恶意网页代码等 , 在用户与互联网交互的同时 , 数据的传输变得敏感起来——几乎每一个交互的过程 , 黑客都能找到切入点 , 窃取交互的数据 。
对于移动终端而言 , 系统的开放性无疑是数据安全的大突破点 。 足够明显的趋势是 , 伴随着移动终端的集成化趋势越发明显 , 人们可以在手机上看电视、玩游戏、上网课 , 也可以在手机上购物、买卖股票、转账 。 一旦移动终端的数据安全防线被攻破 , 不光是用户认为重要的隐私数据会泄漏 , 更多无形的敏感数据也会落入黑客之手 。
难防守 , 却必须防住 , 移动终端数据安全「现实」也「骨感」 。
近年来 , 越来越多的技术专家关注到这个议题 。 如隐私计算的盛行就是一个终端数据安全策略进步的讯号 , 将数据计算架空于敏感信息以外 , 这从源头保卫了消费者的信息安全 。 但这些前沿技术都过于单薄 , 无法构建一个成熟的体系来全方位地保护移动终端的安全 。
对行业而言 , 亟需有人能给出一套切实可行的安全答案 。
二、vivo的「高分」答卷
vivo是一个不错的答题者 。 移动端的层层防护 , 便是这家手机厂商交出的首张「高分」答卷 。
移动终端安全的“硬实力” , 靠的是技术的沉淀积累 。 从近期vivo X系列旗舰新机X Fold/X Note的正式发布 , 不难看见vivo在信息安全技术领域不断突破的决心 。
从芯片开始 , vivo的技术底色尽显 。 高通骁龙8 Gen1芯片 , 为手机带来的不光是强劲的运算和处理性能 , 还有保驾护航的内置安全处理单元SPU 。 SPU拥有独立的安全硬件处理器及独立的安全操作系统 , 并深入集成到芯片中 , 被攻击面更少 , 真正做到从内部锁住用户的敏感信息 。



如果说SPU是数据安全坚固的内“芯” , 那么千镜安全架构就是全链路的隐私安全保障一张“网” , 千镜安全架构真正做到了层层加码 , 级级防护 。 千镜安全架构内置于vivo设备中 , 覆盖芯片、内核、框架和应用4个层级 。 自底向上 , 从芯片层开始 , 千镜架构为上层提供金融级的硬件安全能力 , 如密钥存储、硬件加解密等 。 这意味着无论是转账交易还是普通信息浏览 , 终端设备能够被实时监控 , 为用户安全提供强有力的保护 。




资源调动效率和应用程序监控也是终端安全保障重要的两环 。 在内核层 , 架构保障系统对于资源调用的正确性 , 让手机运行在高安全性的内核环境中 。 而框架层 , 架构对应用权限和应用行为进行管控 , 这是为了防止敏感权限的滥用 , 这样应用程序难以泄漏敏感信息 。
最后一层 , 也是最关键的应用层 , 千镜架构也构建了安全的防护体系 。 架构保护敏感数据的输入 , 为用户提供数十种可感知的安全功能和产品 , 让用户对自己的数据与隐私可感、可知、可控 。 这提供了更多的渠道 , 让用户能够关注到设备安全的信息 , 有效地避免信息安全事件的频繁发生 。
千镜安全架构作为一个整体性的技术架构 , 拥有系统化的安全能力 , 各层间协作更紧密、配合度更高 , 能将很多安全功能打通 , 解决单个技术产品点难以无法解决的问题 , 为手机设备带来全链路的安全保护 。
然而千镜安全架构 , 只是vivo安全体系的“冰山一角” 。

相关经验推荐