论坛风格切换切换到宽版
发帖 回复
返回列表  提醒:不能用迅雷等P2P下载,否则下载失败标(二级)的板块,需二级才能下载,没二级不要购买,下载不了
  • 2292阅读
  • 9回复

[手持终端]苹果的指纹扫描,使用了目前人类最高的安全技术(转) [复制链接]

上一主题 下一主题
离线老吴
 

性别:
帅哥
发帖
15584
金币
157074
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看楼主 倒序阅读 使用道具 0楼 发表于: 2013-09-18
t[yu3U  
大家都知道苹果Touch ID会对用户的指纹数据进行加密,并保存在A7芯片内置的Secure Enclave模块中。而且加密的资料只能直接由处理器存取,无法经由手机硬体取出,苹果对这个技术一直守口如瓶。Qu0ra上一名匿名骇客向我们解释了Secure Enclave是什么,为什么它很重要? P m Zb!|  
[J`%i U  
  自从2008年我就开始关注苹果将采用的指纹扫描技术, 当时我很好奇苹果将采取什么样的方式来保护这样重要的生物特征数据, z3\WcW7|  
63EwV p/|  
  很多高学历的人当时置疑苹果这个技术的可靠性,直到2012年苹果收购AuthenTec。在支付卡行业工作了30年,又熟悉基本的加密要求,我知道没有软件可以解决这个问题,所以在硬件上必须有一个隔离区来包住这个数据包,它就是苹果的Secure Enclave。 { !;I4W%!  
=gYKAr^p5  
  Secure Enclave的世界 C(Bh<c0@  
WLB@]JvTBY  
  苹果借助Touch ID这次不仅发布了最精确的智能机设备,也解决了最关键的问题——如何安全存储生物数据。 ^V1iOf:  
{&bjjM  
  从ARM借了点东风 v*&WxP^Gm  
^)|!nd  
  iPhone 5S的处理器是基于ARMv8架构的,被称为A7,而A7也可以说是为了高度安全建立的,为了成功运用这个技术,苹果需要这个处理器可以达到本地级别的加密和安全,需要处理器架构的设计支持一个专门的硬件区来隔离加密这些数据。 oXQzCjX_   
^>3q@,C]c  
  ARM 3年前就在关注相关问题,比如现在已知的TrustZone/SecurCore,TrustZone技术就整合进了A7,而且通过AMBA AXI总线和特别的TrustZone System IP 块扩展到整个系统。这种系统方式支持它保护内存;加密模块;保护键盘、屏幕和传感器,以确保它们能免受软件的攻击。 GO|1O|?  
HoTg7/iK  
  Secure Enclave怎么工作的? 8H%-/2NW  
R[%ZyQ_  
  苹果定制了一个高度优化的TrustZone版本,可以说A7的TrustZone安全系统是由硬件和软件分区来成就的。不管是硬件还是软件中,都有两个区,一个是安全子系统,一个是正常的区。TrustZone AMBA3 AXI总线可确保正常区组件不访问安全区的数据。而那些敏感的数据就放在安全区,来防止许多可能的攻击。当有安全验证的需求时,Moniter模式就会自主进行两个虚拟处理器的切换,有针对性地工作。 [i&EUvo  
jIzkI)WC|  
  A7也为安全的移动支付优化过 b#17N2xkT  
1hz:AUH  
  在互联网上,在云端需要激活系统的数据最好被描述为一个令牌,就像苹果激活iTunes和App Store购买那样,这在未来,许多零售信用卡交易也将用到。 Rfk8trD B  
h.~:UR*   
  另外,使用Touch ID也可以通过密码解锁,这使得它的安全性有了双重保障。所以使用Touch ID时,用户必须设定一个解锁密码作为在指纹识别器失效时的后备措施。在其它情况下,iOS也可能要求用户通过输入密码来解锁设备。 O@Ro_sPG(  
b `7vWyp  
  对开发者是个巨大的机会 ;F/yS2p  
0G=bu5  
  目前苹果没有对开发者开放任何关于Touch ID的 API,且最近的iOS 7上苹果已经删除了开发者版本中iCloud钥匙链。 08+cNT  
]+!{^h$  
  但有很多App是可以围绕这个技术来做文章的,单零售支付,苹果就会有很多独特的方式来为商家和用户解决实际的问题。而且它和室内微定位功能 iBeacons和刚刚收购的Passif将会有千丝万缕的联系。 h^)R}jy+f  
d"P\ =`+  
  到最后我们可以说,苹果其实为Touch ID的释放默默做了很多年的准备,这其中申请了许多专利、收购了一些关键技术、跟芯片商高度合作、集成TrustZone技术,都是我们能接触到Touch ID的前提。 ,"@Tm01os  
d,c8ks(  
  我敢肯定的是,乔布斯在的话,一定会引以为豪的。


1条评分好评度+1
mfkiwl 好评度 +1 等过十年再讨论吧,谁知道呢 2013-10-02
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

一般

差劲
离线exploring123

性别:
帅哥
发帖
44
金币
237
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 1楼 发表于: 2013-09-19
苹果这个吹牛皮的成份很大。Trustzone是通用的ARM架构,貌似A7 的安全架构也没见得神马特别之处。


Never stop thinking and exploring!
离线xinyuliangen

性别:
帅哥
发帖
433
金币
387
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 2楼 发表于: 2013-09-26
早上路过


离线xinyuliangen

性别:
帅哥
发帖
433
金币
387
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 3楼 发表于: 2013-09-26
真是,技术厉害啊


离线xinyuliangen

性别:
帅哥
发帖
433
金币
387
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 4楼 发表于: 2013-09-28
早上路上。


离线xinyuliangen

性别:
帅哥
发帖
433
金币
387
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 5楼 发表于: 2013-09-28
雨下停了!


离线qq137098502

性别:
帅哥
发帖
845
金币
86
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 6楼 发表于: 2013-09-30
不是有黑客宣布已经可以破解吗?


离线mfkiwl

性别:
帅哥
发帖
812
金币
846
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 7楼 发表于: 2013-10-02
等过十年再讨论吧,谁知道呢


离线pit_liang

性别:
帅哥
发帖
89
金币
-2
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 8楼 发表于: 2013-10-10
早上路上。


离线jie514

性别:
帅哥
发帖
1147
金币
1079
提示:会员销售的附件,下载积分 = 版块积分 + 销售积分       只看该作者 9楼 发表于: 2014-10-11
不错,学习一下  


快速回复
限150 字节
 
上一个 下一个