Mate7如何做到超越iPhone5s安全水准来源:集微网发布时间:2019-09-14864浏览询问 AI在之前猜想了华为Mate7将采用按压式指纹识别后,华为Mate7产品经理@李小龙Bruce_Lee 表示:“文章介绍的很详细,虽然已经有一些手机支持了指纹解锁,但华为的指纹解锁不仅在解锁易用性上做到了业界最佳,且在安全方面也做到了高于iPhone5s的安全水准!”看起来产品自信满满!昨天支付宝钱包与华为联手推出国内首个指纹支付的标准方案,同时在发布会也确认了华为将在Android阵营首发按压式指纹解锁!而同样在昨天更早的时候iCloud传来被破解的消息,多位好莱坞女星iCloud相册被破解,果照横流!不过IOS用户似乎并不怎么担心,因为他们更关注iPhone6 ! 虽然按压式目前被苹果公司申请了相关的专利技术保护,但是国产按压式指纹:http://www.sensorway.cn/news/6903.html 依然还是诞生了!仔细搜索了了思立微电子GSL6162 这款芯片,发现没有更多的细节信息,除了文中简单的按压式描述外唯一得到的具体参数信息是“精度高达508DPI” iPhone5s采用的指纹芯片为The 88-by-88-pixel, 500-ppi,这款指纹在精度上貌似要比iPhone5s略高!不过产品发布是在今年5月初份,到现在也不过才4个月的时间。Mate7这样的旗舰产品立项时间是以年为计的!不应该使用这么不成熟的产品来作为解决方案 不过我更感兴趣的还是李小龙所说的 “安全方面也做到了高于iPhone5s的安全水准”,看到这句话吃惊不小,随即网友指出:“首先 出一本像这样的三十多页安全白皮书,才能获得观众的信任点:http://t.cn/RPHCRaJ 相关讨论见:http://t.cn/RhZVy5J ”!在知乎的讨论中也看到了@李小龙Bruce_Lee 的正面回应 果然,在昨天的新闻稿中华为给出的解释是:“此次支付宝钱包和华为联手推出的指纹支付方案,在指纹识别的安全性上,华为提供的是芯片级的安全解决方案,指纹信息管理、加密、验证、存储程序均运行在芯片TrustZone的安全OS中,安卓系统和第三方应用软件都无法访问到这个被隔离的区域,保证了指纹的运行环境安全。” 看完这段话我能理解某些果粉们的想法了,这就是华为所谓的高于iPhone5s的安全水准?别忘了苹果可是用了33页的白皮书来阐述它的安全性的!仅凭这样一句简简单单的安全说明就能确认华为是安全的?我不信!不过凡事总是不能凭感觉来确认的,华为的安全声明在非行内看来确实太过于简单,下面我将为大家简单介绍下相关的原理及为何华为同样有能力和苹果做到相同的安全水准,并在综合体验及安全级别上高于iPhone5s安全级别的指纹解锁!内容有点长,还请大家耐心阅读!首先iPhone5s也是基于芯片级的方案,让我们先简单了解下iPhone5s是如何实现指纹加密的!在苹果发布的文件中,苹果对A7处理器进行指纹识别授权的描述是:A7和Touch ID之间通过一个串行外设接口总线进行通信。A7处理器将数据发到“Secure Enclave”,但并不对数据内容进行读取。加密和身份验证都是使用Touch ID和“Secure Enclave”之间的共享密钥。通信密钥交换使用双方提供的一个随机AES密钥,并随机建立会话密钥和使用AES-CCM传输加密。iPhone5s在发布指纹解锁后,为了让大家放心使用该功能了,于是发布了长达33页的安全白皮书(看的我好辛苦),白皮书内容包含了整个IOS系统安全机制说明,不过咱们主要看Touch ID部分(IOS确实比Android安全,对比基于Android的指纹安全机制如HTC、Vivo简直不敢用,华为&支付宝敢在Android平台提供指纹支付足以可见华为对于其技术的自信!) IOS系统安全机制 文件数据保护机制根据白皮书的描述,苹果公司在A7芯片中划分了一块Secure Enclave(安全区域),用来管理、核对、和存储用户的指纹信息。Secure Enclave是一个独立的系统,有自己的安全启动顺序和软件升级机制。用户按下Home键的时候,Touch ID会进行一次88x88像素,500 ppi的光栅扫描,数据暂时存储在Secure Enclave的加密的内存里,等待矢量化分析。Touch ID会从各种角度不断学习用户的指纹,在已有的指纹图谱上添加新的节点。陌生人如果想要用Touch ID解锁设备,大概只有五万分之一的成功几率。设备完成指纹数据处理和分析以后,就会删除这些数据,不会发送到iCloud、iTunes或者苹果公司。就算设备内部的A7处理器也不能直接处理Touch ID数据。由于指纹传感器和Secure Enclave内建一个共享的秘钥A,然后系统再由这个共享秘钥随机生成一个唯一的秘钥B,来加密保护Touch ID数据。如果使用中要调用指纹数据,整个过程都会有AES秘钥随机加密保护。同样也由于传感器本身与Secure Enclave共享唯一密钥A使得每一台设备上的指纹传感器与手机主板上的A7处理器绑定!由此可见,Secure Enclave(安全区域)即为保障iPhone5s指纹安全核心所在!那么Secure Enclave是什么呢?苹果当年为了满足iPhone5s Touch ID 的硬件需求,选择了具有原生的安全性能并且有专门的区域供隔离和加密基于ARMv8架构的A7芯片。并以ARM TrustZone/SecurCore (信任区域/安全核心)技术为基础高度优化,做出了Secure Enclave!基于TrustZone技术的 A7 芯片精密结合并通过 AMBA AXI 总线和特定的 TrustZone System IP 块贯穿系统层面。这种布局意味着保护外围设备不受软件攻击成为了可能。不过安全白皮书中未对“Secure Enclave”未做过多解释,我们无法进一步去了解。总结起来就是苹果从底层硬件着手,在A7处理器中增加了独立的Secure Enclave(安全区域)和存储区域来核对并处理指纹信息,并完全与手机系统其它部分隔离。指纹模板信息采用AES 256位算法加密保护,结合软件安全防护机制(指纹解锁和数字解锁相结合)最终实现相应的安全防护机制!通过以上的解释,初步可以了解苹果的安全技术并非无人能敌的黑科技!iPhone5s采用基于ARMv8架构设计的A7芯片,其指纹安全核心Secure Enclave也是基于ARM“TrustZone/SecurCore ”的一项技术。同样采用ARM公司授权的华为K920系列处理器根据ARM官网对于TrustZone 的说明,ARM允许SOC(处理器)设计员从硬件和软件上搭建相应的安全架构满足相应需求!这意味着华为也可以和苹果一样,基于基于TrustZone技术,设计自己的安全核心!根据华为的安全说明,华为确实这样做了即“指纹信息管理、加密、验证、存储程序均运行在芯片TrustZone的安全OS中” 而苹果采用的“AES 256位算法加密保护”这些都是现有的成熟加密技术,根据华为的安全说明“所有指纹模板信息只在手机本地用AES256算法加密”华为使用了同样的加密算法!由此可见华为至少可以从目前已有的软件和技术两方面来对指纹识别实现芯片级的加密!看完上面那段总结突然就将华为和苹果拉升到同一技术水准你也许会觉得作者太扯淡了,思维太跳跃了!好吧,其实是我按捺不住激动的心而已,下面继续就ARM、K920、TrustZone(信任区域)继续详细说明为什么华为和苹果均能借助ARM这位巨人让自己站在芯片级加密技术前沿!既然华为也是提供的芯片级的加密,那么从Mate7上采用的处理器应该可以获取到一定的信息,Mate7如不出意外将依旧采用麒麟K920系列处理器,具体哪款不得而知,@华为何刚(手机产品线总裁)表示过:http://weibo.com/1663983930/BjWaSoOwC “牛逼哄哄的不止麒麟920”! 华为海思半导体在2011年就得到了ARM公司的授权,K920则是基于ARMv7架构的芯片,由4颗A7、A15及其协助处理器Cortex-M3构成。如前文所说,苹果的A7处理器同样也是基于ARM设计!大家可以通过:http://news.mydrivers.com/1/307/307879.htm 简单了解下K920 ARM官网对于TrustZone 的说明,ARM允许SOC(处理器)设计员从硬件和软件上搭建相应的安全架构满足相应需求!这意味着华为可以在自家处理器K920系列设计之初即可将指纹的服务和安全存储、传感器的驱动都搬至Trustzone 协处理器!根据华为的安全说明,华为确实这样做了即“指纹信息管理、加密、验证、存储程序均运行在芯片TrustZone的安全OS中”因而Trustzone(信任区域)作为K920系列处理器上单独的硬件、单独的芯片、单独的iOS,是ARM在芯片设计的时候就从硬件上保证了,这是全球公认的最底层最安全的做法,即把所谓的从硬件到驱动到识别到算法,都集成在trust zone中,与安卓系统区隔开来。从而达到和苹果一样的安全级别!根据苹果白皮书的说明:“苹果在A7芯片中集成了一个Secure Enclave,用来管理、核对、和存储用户的指纹信息。Secure Enclave是一个独立的系统,有自己的安全启动顺序和软件升级机制”,前面也提到了“Secure Enclave”是基于TrustZone/SecurCore 的技术!从技术本质上来看,华为和苹果均使用了全球公认最底层,最安全的做法!完成了指纹加密系统与手机操作系统的从硬隔离!从而保证了保证了指纹的运行环境安全。到目前为止的解读中我们基本上可以确认,苹果和华为采用的芯片级加密技术本质均为ARM的TrustZone/SecurCore技术,这是正真意义上的芯片级加密!顶级的指纹安全技术专属于华为、苹果、三星 这样可以自主设计SOC的手机厂商!这也是HTC、Vivo、魅族、小米等国产手机厂商均无法触及的地方!看到这里,基本上印证了我前面所说的“华为至少可以从目前已有的软件和技术两方面来对指纹识别实现芯片级的加密”,这也意味着华为至少可以将芯片级加密技术做到与苹果同一等级!那么华为所说的安全水准高于iPhone5s又是怎么回事呢?下面继续….除了芯片级加密,在苹果的安全白皮书中还提到了 “AES 256位算法加密”…这个和华为一样,华为今天的说明是“指纹信息通过AES256算法加密后保存在芯片内,且指纹信息只可写入和删除,无法读取,用户无需担心指纹信息的泄漏。” 额,和苹果安全白皮书上说的一样( 华为你这个后来者好轻松啊!╮(╯_╰)╭)不过李小龙在今天在知乎上又更新了下答案“Mate7所有指纹模板信息只在手机本地用AES256算法加密,每个芯片都有独一无二的密钥,这个密钥在芯片出厂时就被一次性熔断写入,无法从外部读取和修改。指纹模板数据只能写入和删除,无法读取和修改,因此也不会上传任何服务器,也不会被任何第三方程序读取”这意味着和前面提及的苹果密钥一样,Mate7上的每一颗按压式指纹传感器均与手机上的K920系列处理器通过AES256算法加密绑定!不仅如此,华为在出厂时直接将芯片管脚上的熔丝烧断,使得该管脚从硬件上无法再次编程!同时也意味着手机芯片和指纹传感器任何一个故障都需要更换整套器件,为了安全…虽然代价有点高不过还是认了吧!iPhone5s也一样维修的时候需要一起更换,不过其安全白皮书上这部分貌似未做说明!(到了这样的芯片…仅凭刷机、Root 想破解还是算了吧,光AES256算法加密就几乎无法破解!具体大家可以去百度了解下,即使动用国家机器组织上百台巨型计算机来破解,也需要相当长的时间!) 华为声明中还提到了 RSA 2048,这玩意又是什么?华为对其的描述是:“在支付APP向手机申请指纹认证的整个过程通过了RSA 2048位密钥签名保护,指纹校验程序只对外提供经过签名的验证结果,任何第三方应用无法仿冒指纹验证结果。”搜索了下,果然和支付宝合作的玩意儿都不简单,RSA是目前最有影响力的公钥加密算法,它能够抵抗到目前为止已知的绝大多数密码攻击,已被ISO推荐为公钥数据加密标准,一般推荐使用1024位,华为用了2048位…找了下苹果安全白皮书,好像没有第三方支付部分的安全声明…所以华为是在这里领先的?说到这里领不领先都是无所谓的啦….反正你只要知道华为至少和苹果一样牛逼就是了!那么华为领先苹果的又在哪里呢?根据李小龙提供的信息,总结了下有以下两点一:华为的指纹传感器比iPhone5s更先进根据李小龙的描述“华为采用的指纹传感器面积最大,精度最高(228*228像素,像素密度508dpi,某果用的是88*88/500dpi,某星和某肠用的是114*1)”非常可惜没有说明具体的传感器型号信息…我详细解释下其包含的含义,华为采用的传感器的像素数和密度都比iPhone5s高,因而华为Mate7能一次采集到更多的指纹数据!同时当手指按压上去时,在相同的时间内,华为的TrustZone可以比苹果的Secure Enclave 获得更多来自指纹传感器采集到的指纹数据来进行安全验证比对,显然华为比对的结果会比苹果更准确及时!这也是为什么在发布会上华为Mate7可以做到1秒解锁!而iPhone5s根据使用经验判断解锁需要2秒左右! 二:华为可以指定支付指纹根据发布会的说明,用户可以在Mate7上录入五组指纹,且可以指定唯一一个指纹作为支付指纹!而iPhone5s指纹功能更为单一,不仅无法支持第三方支付且无法指定相应的指纹支付!另外除了华为发布的新闻稿之外,发布会现场还有一个有趣的事儿:“ 周立琴介绍,华为的解决方案,和支付宝此前与三星合作的技术并不一样。考虑到三星的指纹滑擦式解锁,在指纹识别技术方面使用的国外厂商的技术(Validity公司),软件部分的由于Android本身的缺陷不能做到100%的安全,所以在Galaxy S5上指纹识别支付的上限为1000元,与支付宝的小额免密的金额设置一致。”…S5用户可以洗洗睡了!花粉们可以高潮了!补充阅读,想跟进一步了解华为TrustZone、苹果Secure Enclave究竟如何实现手机操作系统与安全系统完全隔离的可以看看TrustZone 系统通过完全分割硬件和软件资源以保证安全性,这两者被分别安置在 Secure 区和 Normal 区 – 前者为安全子系统而设,后者则是处理其它任务的正常区域。AMBA3 AXI 总线保证 Normal 区的组件无法访问 Secure 区的资源,以此方式在两区之间建立区一道坚固的墙来杜绝对储存在 Secure 区的敏感资源做出的潜在攻击。 这种物理隔离的方式将有效减少需要通过安全验证的子系统数量。监控模式(monitor mode)会负责在两个虚拟处理器之间切换以应对安全验证的要求。 由此可见,无论是苹果A7还是海思K920系列均自带安全基因的,建立在硬件架构上的安全性非常稳固的!相关参考资料:ARM TrustZone:http://www.arm.com/zh/products/processors/technologies/trustzone.php安全白皮书:http://images.apple.com/iphone/business/docs/iOS_Security_Feb14.pdfAES:http://baike.baidu.com/view/1432780.htm?fr=aladdinRSA:http://baike.baidu.com/view/10613.htm?fr=aladdin周立琴:http://www.gamersky.com/news/201409/461461.shtmlARM参考资料:http://www.arm.com/zh/products/processors/technologies/trustzone.php K920、A7参考资料:http://en.wikipedia.org/wiki/ARM_architecture?useFormat=mobile#Security_extensions_.28TrustZone.29 新闻来源:集微网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。