从金立M6说开来,安全芯片真的能给我们带来安全吗?

从金立M6说开来,安全芯片真的能给我们带来安全吗?_第1张图片

时至今日,随着智能手机的普及率越来越高,目前国内智能手机市场已趋近饱和,用户普遍依赖智能手机,通过手机畅游互联网,进行沟通,办公,消费。但安全问题一直是悬在用户头上的一把达摩克利斯之剑。7月26日下午消息,金立推出两款两款新手机m6/m6 plus,内置安全加密芯片,深耕系统安全。

据官方介绍,这枚芯片拥有完善的自运行体系并且具有唯一性,每部手机CPU绑定唯一编码可以把用户的隐私文件保护的非常彻底,即使通过破解/破坏芯片业无法破解。定位的消费群体则是具有信息安全和隐私保护需要的高端商务白领人士。

实际上,硬件加密,是指通过安全芯片对关键数据进行加密,加密算法和关键代码隐藏于芯片中之内,同时加密的密钥也存储在芯片之中。手机端所谓使用安全芯片加密,指的是厂商在手机的主板上,集成了一颗安全芯片(每棵芯片都有独立id),在需要使用到加密的场景时,利用芯片完成加密算法的执行和密钥的存储。

举例来谈,加密过程为加密算法的选择和密钥的存储。密钥即为数据加密时使用的钥匙。如为一段文本加密(我是重要的加密内容,千万别泄漏了),用密钥(12345)进行加密,加密算法为AES256,加密后生成的密文(sNJvgs4/yn6WEdhhKux1XP00oS3CxjFIkEQ/Ti1Ul1grehnNU0KTpHXdcmldxJ17s8P6molDf7aaaZ/B03w38Q==)存储在手机上,而密钥(12345)则需要安全的保管起来,否则破解方如知道了你的加密算法AES256(程序代码被反编译),又获得了你的密钥(12345),就可以逆向将密文解密为(我是重要的加密内容,千万别泄漏了),导致用户加密的重要数据暴露在居心叵测者面前。

使用安全芯片的目的就是要解决上述问题。

首先,加密算法存储在安全芯片中,厂商对算法进行调用时,可将关键代码写在安全芯片中(如调用算法的部分代码),对外是个黑盒子,破解者只知道调用了算法,却不知道调用了什么算法。

其次,加密后的密钥也存储在安全芯片之中,破解者无法直接获取破解,也不能通过拆解硬件强行获取,安全芯片都具有保护措施,暴力拆解,或其他常用的破解方法都会导致芯片启动自毁,数据全部销毁。

如此以来,破解者除了得到的加密过的密文,别无所获,破解无从谈起,拿到的再重要的数据,对其而言也都是垃圾数据,如此便保护了用户的隐私和信息安全。

之前报道过的一篇文章《爆料称360公司已收购欧美安全芯片大厂》,该文称,国内著名安全企业360公司日前已完成对欧美某安全芯片公司的收购工作,未来将拥有该公司40%以上的股权近期达到准军事级别的安全芯片,这就意味着360手机也将在不久发布的机型中使用该芯片,加入安全手机的混战之中。

随着用户信息安全意识的觉醒,厂商们在信息安全的新领域里竞争也会愈加激烈。金立凭借安全芯片在短期内开辟了手机市场中的开辟了一片新天地,海信金盾手机前仆后继。然而,随着新玩家如360这类安全独角兽公司的加入,等待厂商们的,必将是血海一片,明日安全之王花落谁家,犹未可知。可不管怎样,鹬蚌相争,渔翁得利,安全之争最终将惠及消费者,在各价位中,必将涌现一批优异的安全产品,解决用户的安全问题。

若干年后回顾,将不再有人对网络信息安全产生质疑,放心的沟通,交流,消费,支付;甚至对今天的互联网安全缺陷表示出惊讶,认为现在的一切如此的荒诞不羁,安全,不是本来应该就是那个样子吗?

------------------

腾讯微信:laoyu166

新浪微博:老鱼趣多多

------------------

你可能感兴趣的:(从金立M6说开来,安全芯片真的能给我们带来安全吗?)