受保护应用要开启吗,受保护应用全关闭会出现什么情况

首页 > 实用技巧 > 作者:YD1662023-12-06 15:01:05

立安全芯片,该芯片可提供数据加密、身份认证、数字签名等功能,实现全链路安全加密,有效防止数据泄露、篡改、伪造等风险。

此外还有传言透露,此次Find N3还将采用安珀实验室自研、代号为"孤岛"的安全技术,其可实现手机操作系统与应用的隔离,让用户能够在不同的场景下切换不同的安全模式,保护个人隐私和商业机密。

受保护应用要开启吗,受保护应用全关闭会出现什么情况(1)

毫无疑问,如今智能手机已经不再是单纯的通讯工具,对许多用户而言更像是生产工具、支付工具、沟通工具的结合体,其更是绑定了用户从通讯录到银行账号的诸多信息。正因如此,用户对手机的信息安全、隐私安全保护功能也愈发重视。为此手机厂商也顺应大量用户的需求,一直在这一方面持续投入,帮助用户以更加安全的方式来使用手机。

在日前OPPO Find N3相关爆料中所提到所谓的国密二级认证,指的是国家密码管理局制定和颁发的《安全芯片密码检测准则》中的第二等级。根据定义,其具有逻辑和/或物理保护措施,能提供金融级保护功能,可为电话、短信、微信、移动支付等应用提供硬件级加密,全方位保证通信、数据安全,这也是目前消费级市场能买到的最高防护标准。

受保护应用要开启吗,受保护应用全关闭会出现什么情况(2)

中兴Axon 50 Ultra也搭载了独立安全芯片

值得注意的是,在OPPO Find N3相关爆料中除了将配备独立安全芯片外,还采用了由安珀实验室自研、代号为"孤岛"的安全技术,并通过软硬件相结合的方式实现现系统和应用的隔离。

事实上,这种设计在智能手机上并不鲜见,但不同厂商在具体实现方式上则有所不同。例如,金立早在2016年推出的M6系列机型就内置了独立安全芯片,同时该款芯片还具有唯一性,与手机主控的编码对应。通过这一安全芯片,手机可实现私密空间、支付保护、虚拟位置、应用锁等十余项安全功能。当然,以现在的标准来看,这些功能大多已被融入操作系统中,成为了智能手机的标准配置。

受保护应用要开启吗,受保护应用全关闭会出现什么情况(3)

vivo X Fold2则采用了定制主控芯片的方式来实现

而vivo X Fold2则是另外一种思路,其通过向高通定制SPU单元的主控芯片,来实现底层硬件级别的安全防护功能,再配合原子隐私系统的安全防护,也为用户提供了全面的信息安全及隐私安全保护能力。值得一提的是,这种将安全单元集成在SoC中的方式相比独立的安全芯片而言,降低了手机厂商的调试难度,能够更快将产品投向市场。

但对于绝大多数用户而言,基于硬件层面的信息安全防护措施其实并没有太多的应用场景,因此对于普通用户而言,往往只需要使用当前手机自带、基于操作系统的安全防护功能,即可满足日常使用中的大多数需求。在这一方面,各手机厂商的策略也有所差异,但双系统或双空间是最为常见的解决方案之一。

受保护应用要开启吗,受保护应用全关闭会出现什么情况(4)

硬件级安全防护虽然规格更高,对普通用户的实用性较低

举例来说,在双系统设计中,用户需要通过验证来进入被隔离的安全系统,然后在这一系统中运行受保护的应用,或是查看受保护的内容,避免因病毒、黑客攻击而导致信息泄露。而且这种方案还能更进一步,通过将存储空间进行分割,来实现更安全的防护。例如借助ARM的TrustZone技术,将密码、指纹等敏感信息存储在特殊存储空间中,这样即使恢复出厂状态等极端情况,也不会清除这个空间中存储的数据,降低了信息泄露的可能性。

而类似的设计如今在智能手机上几乎已经成为标准配置,通过密码、指纹,以及面部识别等方式,用户可以很方便地进行设置,进而保护自己的信息和隐私安全。

受保护应用要开启吗,受保护应用全关闭会出现什么情况(5)

在安全保护模式下,用户可能需要更频繁的验证指纹、面部,以及密码

但需要特别注意的是,信息、隐私安全与使用的便捷性,在目前的技术条件下是互相矛盾的。信息、隐私安全保护措施就决定了,必须通过频次更高的验证方式来确保当前的使用者是用户“本人”,而便捷性则是在默认“本人”的前提下快速直达,省去了中间的验证过程。

例如当用户基于资金安全的考虑、将各类支付应用保护起来后,每次进行支付行为时,可能就需要输入密码或验证指纹和面部信息。但在移动支付已经成为当下主流支付手段、各种免密支付方式层出不穷的情况下,这显然会与许多用户的使用习惯冲突。此外当用户通过安全防护功能将各种应用的权限加以限制后,每次使用就可能需要手动进行授权,当应用要求权限较多时,这种操作无疑将极为繁琐。因此如何在安全防护和便捷性上找到平衡点,就是用户所需要面对的问题。

受保护应用要开启吗,受保护应用全关闭会出现什么情况(6)

在一般情况下,手机所提供的隐私空间就是双空间安全方案

对于用户来说,解决这些难题的一种方式是加强安全意识,并养成正确管理加密措施的习惯。例如在支付应用中,不要为了一时的便利绑定自己太多的银行账号,特别是对于大额支付,需要设置二次验证,以避免财产受到损失。而针对加密措施、尤其是密码管理,由于设置简单密码(如生日、顺序数字或字母等)进而导致损失的消息十分常见闻,因此设置一个相对复杂的密码、并妥善管理,才是确保安全的正确方式。当然,如今一旦遗忘自己设置的密码,也就相当的麻烦。

随着如今智能手机安全防护能力的不断提升,用户已经可以较好地保护自己的信息和隐私安全,但前提是正确使用其所提供的各种防护功能。对于有更高安全防护需求的用户而言,配备了独立安全芯片或是定制SoC这类硬件的机型将会是不错的选择,而对大多数普通用户来说,系统自带的相关功能如果用好也有着不用额外增加支出的优势。

栏目热文

文档排行

本站推荐

Copyright © 2018 - 2021 www.yd166.com., All Rights Reserved.