德国一级毛片,综合网婷婷,中国美女一级毛片,欧美区一区二,婷婷色六月,欧美日韩在线播放成人,久热国产在线视频

    號稱最安全的蘋果TEE被黑客攻破了 怎么辦?

    來源: 贏家財(cái)富網(wǎng) 作者: 佚名

    摘要: 蘋果的硬件TEE安全區(qū)是設(shè)備中一個(gè)自帶操作系統(tǒng)、獨(dú)立運(yùn)行于系統(tǒng)之外的輔助處理器。虛機(jī)源碼保護(hù)其實(shí)就是軟件TEE,將安全區(qū)以軟件的形式在處理器內(nèi)打造一塊完全加密的運(yùn)行環(huán)境,使系統(tǒng)內(nèi)通信達(dá)到硬件TEE芯片級別的保護(hù),外界難于攻破。而虛機(jī)源碼保護(hù)利用與硬件TEE相仿的保護(hù)思路,APP在加密環(huán)境中安全運(yùn)行。

      蘋果產(chǎn)品一直以其高安全性著稱,嚴(yán)格的應(yīng)用審查制度幫助蘋果系統(tǒng)打造了一個(gè)所謂“沒有病毒的桃花源”,而獨(dú)立于系統(tǒng)之外單獨(dú)運(yùn)行在特制芯片上的“安全區(qū)(TEE - Trust Execution Environment可信執(zhí)行環(huán)境)”更是將蘋果系統(tǒng)的安全性能推上了新高度。

      


      然而,這并不意味著蘋果建立起了一道全然堅(jiān)不可摧的安全大壩。

      近日,一名為“xerub”的黑客便聲稱已經(jīng)攻破了蘋果TEE芯片“安全區(qū)”并獲取到了內(nèi)部代碼和密鑰,這意味著手機(jī)指紋識別傳感器與“安全區(qū)”之間的通信可被破譯,用戶指紋等數(shù)據(jù)可被截獲。這次被黑客攻破安全芯片并公布代碼的重大事件無疑對蘋果將是非常沉重的打擊。

      有一點(diǎn)需要明確,雖然本次事件告訴大家TEE技術(shù)并非完美,且暴露出若干安全隱患,但是安全隔離運(yùn)行區(qū)的概念仍是目前最先進(jìn)的思路和最安全的模式之一。

      蘋果的硬件TEE芯片是怎么工作的?

      蘋果的硬件TEE安全區(qū)是設(shè)備中一個(gè)自帶操作系統(tǒng)、獨(dú)立運(yùn)行于系統(tǒng)之外的輔助處理器。該芯片搭載了蘋果特制的L4微核系列,擁有一套獨(dú)立的安全啟動(dòng),并且可以由一個(gè)與應(yīng)用處理器分開的個(gè)性化軟件升級程序升級。

      


      (圖片來自蘋果)

      在A9和后續(xù)的A系列處理器上,這枚芯片負(fù)責(zé)生成一串每個(gè)用戶獨(dú)有的UID,這串UID便是打開安全區(qū)的鑰匙。每當(dāng)一臺iPhone設(shè)備啟動(dòng)時(shí),系統(tǒng)會根據(jù)這串UID生成一段密鑰,這串密鑰會直接授權(quán)啟用安全區(qū)。當(dāng)用戶觸摸指紋識別器時(shí),處理器并不讀取數(shù)據(jù),而是將數(shù)據(jù)傳送給安全區(qū)處理。識別器與安全區(qū)之間的數(shù)據(jù)傳輸就是由安全區(qū)完成加密的。

      這一過程中外界很難獲知安全區(qū)內(nèi)部的運(yùn)算邏輯和加密算法,如此一來用戶用以支付等高敏感操作的指紋信息和其他重要數(shù)據(jù)就可以說是非常安全的了。

      本次事件暴露出硬件TEE的諸多隱患,其中最關(guān)鍵的一點(diǎn)就是:基于硬件的TEE環(huán)境難以做到安全指令動(dòng)態(tài)更新。

      能夠?qū)崟r(shí)動(dòng)態(tài)更新的“虛機(jī)源碼保護(hù)”(軟件TEE)

      虛機(jī)源碼保護(hù)其實(shí)就是軟件TEE,將安全區(qū)以軟件的形式在處理器內(nèi)打造一塊完全加密的運(yùn)行環(huán)境,使系統(tǒng)內(nèi)通信達(dá)到硬件TEE芯片級別的保護(hù),外界難于攻破。

      它通過移動(dòng)威脅防控系統(tǒng)的實(shí)時(shí)監(jiān)測,從而做到動(dòng)態(tài)更新,一旦原有安全區(qū)被攻破,云端系統(tǒng)可以實(shí)時(shí)下發(fā)一套全新密鑰,虛機(jī)源碼保護(hù)即可主動(dòng)防御。

      


      如圖所示,未經(jīng)保護(hù)的系統(tǒng)中APP以明文形式運(yùn)行,和CPU之間的通信內(nèi)容也一覽無遺。而虛機(jī)源碼保護(hù)利用與硬件TEE相仿的保護(hù)思路,APP在加密環(huán)境中安全運(yùn)行。

      除了動(dòng)態(tài)更新上的區(qū)別,虛機(jī)源碼保護(hù)在開發(fā)成本、數(shù)據(jù)存儲、部署速度上也有優(yōu)勢。

      硬件TEE與虛機(jī)源碼保護(hù)方案五大區(qū)別

      


      靈活性高:硬件TEE由于需要直接操作底層硬件芯片的接口,開發(fā)難度較高,一般面向OS系統(tǒng)開發(fā)者。上層APP開發(fā)者無法直接使用,只能通過OS封裝的接口完成特定的功能,例如指紋對比,無法根據(jù)自身需求,利用TEE芯片去保護(hù)敏感的代碼與數(shù)據(jù)。虛機(jī)源碼保護(hù)提供了靈活的防護(hù),可以根據(jù)需求,為任意一段代碼提供函數(shù)級的防護(hù),讓應(yīng)用開發(fā)者可以同樣使用高強(qiáng)度的安全防護(hù)方案。

      動(dòng)態(tài)安全指令:硬件TEE芯片通過獨(dú)立的系統(tǒng)來隔離威脅,但是它所能運(yùn)行的是一組固定的指令(類似X86或ARM指令),任何固定指令集都可被逆向分析,實(shí)際上這也是常見逆向分析工具的工作原理。虛機(jī)源碼保護(hù)采用的是可變的軟件指令,即每次編譯都采用不同的指令集,這樣即使是同一份程序源碼,通過編譯也可生成不同的二進(jìn)制程序,大大增加逆向分析破解的難度。黑客即使分析出其中一套指令集,也并沒有實(shí)際意義,因?yàn)檫@只是無數(shù)指令集中的一個(gè)實(shí)例,整個(gè)方案并沒有被攻破。

      數(shù)據(jù)存儲大:硬件TEE由于構(gòu)造、成本等原因,其內(nèi)部往往只能存儲少量重要數(shù)據(jù),比如少數(shù)幾枚指紋數(shù)據(jù)等。而虛機(jī)源碼保護(hù)則沒有類似限制,可被用來存儲重要數(shù)量、文件、照片、視頻等任何信息。

      部署速度快:一款硬件TEE芯片研發(fā)完成之后,需要進(jìn)行硬件集成、軟件集成、集成測試等多個(gè)工序部署到智能手機(jī)等設(shè)備中,最終到達(dá)消費(fèi)者手中的周期更長,整個(gè)部署周期非常長。虛機(jī)源碼保護(hù)可集成在app中,通過簡單的軟件升級就能部署到終端用戶設(shè)備中,非常快捷。

      升級維護(hù)方便:硬件TEE芯片及其內(nèi)部運(yùn)行的程序在出廠時(shí)被固化在智能手機(jī)等設(shè)備中,除非召回進(jìn)行硬件替換,否則無法進(jìn)行升級維護(hù)。比如,在本案例中的iPhone 5S即面臨這個(gè)問題:蘋果雖然意識到該款手機(jī)TEE出了安全問題,但也無法第一時(shí)間作出修復(fù)。而虛機(jī)源碼保護(hù)的升級與維護(hù)與普通app無異,可以方便的通過軟件更新的方式進(jìn)行升級。

      綜上所述,虛機(jī)源碼保護(hù)方案的安全級別完全可以媲美硬件級的保護(hù)方案,尤其是在沒有硬件平臺支持的條件下??v然不能像蘋果那樣大規(guī)模投入做研發(fā),可以通過虛機(jī)源碼保護(hù)方案享受同樣級別的安全。目前,頂象技術(shù)是全球能夠極少數(shù)能夠提供該方案的安全供應(yīng)商之一,其方案廣泛支持各類操作平臺及IoT設(shè)備。

    關(guān)鍵詞:

    蘋果TEE

    審核:yj194 編輯: yj194

    免責(zé)聲明

    1、凡本網(wǎng)注明“來源:***”的作品,均是轉(zhuǎn)載自其他平臺,本網(wǎng)贏家財(cái)富網(wǎng) m.xfjyyzc.com 轉(zhuǎn)載文章為個(gè)人學(xué)習(xí)、研究或者欣賞傳播信息之目的,并不意味著贊同其觀點(diǎn)或其內(nèi)容的真實(shí)性已得到證實(shí)。全部作品僅代表作者本人的觀點(diǎn),不代表本網(wǎng)站贏家財(cái)富網(wǎng)的觀點(diǎn)、看法及立場,文責(zé)作者自負(fù)。如因作品內(nèi)容、版權(quán)和其他問題請與本站管理員聯(lián)系,請?jiān)?0日內(nèi)進(jìn)行,我們收到通知后會在3個(gè)工作日內(nèi)及時(shí)進(jìn)行處理。

    2.本網(wǎng)站刊載的各類文章、廣告、訪問者在本網(wǎng)站發(fā)表的觀點(diǎn),以鏈接形式推薦的其他網(wǎng)站內(nèi)容,僅為提供更多信息供用戶參考使用或?yàn)閷W(xué)習(xí)交流的方便(本網(wǎng)有權(quán)刪除)。所提供的數(shù)據(jù)僅供參考,使用者務(wù)請核實(shí),風(fēng)險(xiǎn)自負(fù)。

    版權(quán)屬于贏家財(cái)富網(wǎng),轉(zhuǎn)載請注明出處
    查看更多

    相關(guān)推薦

    • 內(nèi)參
    • 股票
    • 贏家觀點(diǎn)
    • 娛樂
    • 原創(chuàng)

    衛(wèi)星導(dǎo)航概念發(fā)出短期贏家江恩多頭信號,主要股票一覽(附名單)

    衛(wèi)星導(dǎo)航概念今日上漲15.01點(diǎn),小幅上漲0.38%,以中十字星收盤于3927.62點(diǎn)。根據(jù)贏家江恩五星工具可知衛(wèi)星導(dǎo)航概念為4顆紅星,相比昨日增加1個(gè)星。衛(wèi)星導(dǎo)航板塊目前處于...

    軍工概念延續(xù)多頭趨勢耐心等待時(shí)間窗,旗下龍頭股票都有哪些

    軍工概念今日上漲3.51點(diǎn),微漲0.14%,以下影陰線收盤于2454.85點(diǎn)。根據(jù)贏家江恩五星工具可知軍工概念為4顆紅星,相比昨日保持一致。軍工板塊目前處于贏家江恩多頭主線形...

    達(dá)瑞電子(300976.SZ):已累計(jì)回購16.658萬股

    (原標(biāo)題:達(dá)瑞電子(300976.SZ):已累計(jì)回購16.658萬股)9月1日丨達(dá)瑞電子(300976.SZ)公布,截至2025年8月31日,公司通過股份回購專用證券賬戶以集中競價(jià)交易方式累計(jì)回...

    物業(yè)管理概念今日漲幅達(dá)1.13%,中天服務(wù)、百花醫(yī)藥等多股漲停

    目前,物業(yè)管理概念表現(xiàn)強(qiáng)勢,物業(yè)管理概念報(bào)收1478.05點(diǎn),個(gè)股方面,中天服務(wù)、百花醫(yī)藥、山子高科、萬通發(fā)展等5只個(gè)股漲停

    早知道:2025年9月1號熱點(diǎn)題材

    上證指數(shù)目前處于贏家江恩多頭主線形態(tài),短期發(fā)出頂分型信號,依據(jù)贏家江恩價(jià)格工具得出:當(dāng)前支撐位:3853.4587點(diǎn)、3731.69點(diǎn),當(dāng)前阻力位:3868.77點(diǎn),由贏家江恩時(shí)間...

    早知道:2025年8月29號熱點(diǎn)題材

    上證指數(shù)目前處于贏家江恩多頭主線形態(tài),短期發(fā)出頂分型信號,依據(jù)贏家江恩價(jià)格工具得出:當(dāng)前支撐位:3731.69點(diǎn),當(dāng)前阻力位:3845.6792點(diǎn)、3868.77點(diǎn),由贏家江恩時(shí)間...

    PB系統(tǒng)是什么?PB系統(tǒng)適用于什么?

    PB的全稱是證券公司PB業(yè)務(wù),是指證券公司為專業(yè)機(jī)構(gòu)投資者和集中托管等高凈值客戶提供的一站式綜合金融服務(wù)清算、后臺運(yùn)營、研究支持、杠桿融資、證券借貸、集資服務(wù)。PB...

    股票中說的大幅放量是什么意思?出現(xiàn)大幅放量的原因有哪些?

    大幅放量有兩個(gè)方面,一是成交量急劇增加,二是成交量急劇下降。無論是上漲還是下跌,換手率超過15%都會引起關(guān)注,尤其是如果成交量及時(shí)下跌,股票會有較大的成交量,這...

    淮南市| 微山县| 临沂市| 库尔勒市| 苍溪县| 曲水县| 阿拉善右旗| 长泰县| 怀来县| 陈巴尔虎旗| 革吉县| 湄潭县| 托克逊县| 伽师县| 若尔盖县| 尚义县| 阿勒泰市| 台安县| 东平县| 阳山县| 东台市| 砚山县| 微博| 象山县| 固原市| 醴陵市| 息烽县| 安远县| 海盐县| 泰顺县| 嘉善县| 大连市| 荥阳市| 清水河县| 涟水县| 萝北县| 勃利县| 万年县| 四子王旗| 全州县| 云林县|