首款国产双系统安全手机方案——展讯“紫潭”揭秘
1月23日下午,由紫光集团与展讯主办的《紫潭可控安全解决方案产业化汇报会》在北京国家会议中心举行。在本次汇报会上,展讯推出的面向移动智能终端及物联网等应用领域的紫潭安全解决方案——中国首款搭载可控芯片、虹膜识别及可控双OS操作系统的安全解决方案,包括从硬件平台、操作系统以及生物识别等关键技术的高度安全。
手机信息安全问题突出
根据数据显示,目前全球每年手机销售量已达到了20亿台,全球手机用户约75亿,这个数字已经超过了全球人口数,意味着很多人都拥有2部,甚至两部以上的手机。手机已然成为了我们日常生活中的一个必需品。
而随着智能手机的日益普及,人们的人日常生活也越发离不开智能手机,甚至手机也已经成为了人们工作中不可或缺的一个重要工具。
近年来,由于智能手机丢失或者被黑客入侵而引发的各种“门”事件层出不穷。越来越多的人开始关心手机安全问题,尤其那些商务人士。
可能很多人都会认为苹果手机会比较安全,因为它采用的是封闭的iOS系统。其实不然,如果iOS真的足够安全,没有任何漏洞,那么就不会有那么多版本越狱工具出现了。同样,爆出不久前的“有米SDK”事件也使得苹果iOS安全性备受质疑。
其实,对于目前主流的智能手机操作系统来说,无论是iOS也或者是Android,或多或少都存在安全隐患。只是因为Android是一款开源的,并且是目前应用最为广泛的智能手机操作系统,所以针对Android系统的恶意软件相对更多。
根据阿里神盾局报告显示:目前16个行业的Top10热门Android应用中,79.4%的应用存在仿冒,平均每个应用的仿冒量高达40个。每7.6台Android设备就有1台“染毒”。恶意扣费类病毒样本占比高达52%,隐私窃取类病毒感染用户达24%。足见手机安全形势之严峻。
国产安全手机来袭
针对此类现象,很多国产手机厂商推出了主打“安全”概念的“安全手机”。但是事实证明很多产品都只是打个概念,只是在软件上做了些加密措施,实际安全性大多是“然并卵”。
目前,安全手机大多是通过软件(包括系统层级的加密)来实现;也有不少采用通过增加硬件加密的方式来实现,比如指纹识别、虹膜识别等。但是,从安全程度上来说,软硬件结合的加密方式更加的安全可靠。
目前众多的手机都是采用的国外厂商的处理器,以及谷歌安卓操作系统或者苹果的iOS系统,如果这些软硬件我们都无法自己掌控,那么信息安全也无从谈起。
“在人、机、物三元融合的新形势以及移动互联的发展趋势下,信息安全受到巨大的挑战,实施移动物联体系化安全防护,对提高智能设备自身信息安全能力,提升我国自主创新能力具有重要意义。”中国科学院信息工程研究所信息安全国家重点实验室主任徐震在会上说到。
如今,“自主可控、安全可靠”的信息化平台越来越成为国家、政府和企业用户的迫切需求。只有实现国产软硬件产品的自主可控,才能够有效的保障信息的安全。
在此背景之下,展讯的“紫潭”安全解决方案便应运而生。
“我跟很多人讨论过手机安全,包括我们见到的一些领导,他们都不太理解,觉得展讯做这个紫谭安全手机没什么意义。其实很多人都会认为安全手机对自己来说意义不大。因为他们根本不知道自己处于多么不安全的处境之中。因为安全这东西只有被触及到痛处之后你才能感觉到它的重要性。现在不论是安卓手机还是苹果手机,实际上都不安全。随便一个小木马就能很容易的进去,进去以后你只要不拔电池,你的所有的个人信息它都可能知道。这样的情况很普遍。安全手机也并不是我们所想那样,只有政府和商务人士才需要。”展讯CEO李力游说到。
展讯“紫潭”安全手机方案详解
那么展讯的紫潭安全解决方案到底有何独特之处呢?下面笔者就为大家来一一介绍:
1.高级别的芯片安全标准
对于手机来说,CPU是至关重要的一环,因为几乎所有的数据都需要通过CPU来进行运算处理。而这款安全手机方案采用的正是展讯自主研发的安全芯片——椒图(Jiaotu)。“椒图”是中国古代神话传说当中“龙生九子”当中的第五子——门神,这款芯片取这个名字的寓意也就不言而喻。
而“椒图”实际就是展讯此前就曾曝光过的即将发布的八核五模的LTE芯片——SharkL T8。
资料显示,SharkL T8将16nm台积电HPM工艺,基于big-LITTLE架构的64位Cortex-A53八核,GPU则是ARM Mali T720双核。支持1080P视频、GPS、1300万像素摄像头。从参数上来看,这款芯片的性能还是比较强的,而且功耗也会比较低。
另外,在专访环节展讯CEO李力游还透露,后续会推出基于英特尔14nm工艺的芯片。
相对于高通等国外芯片厂商来说,展讯是具有国资背景的国产芯片厂商,椒图芯片也是由展讯自主研发的。可以说这款芯片是完全自主、可信、可控的。
展讯还在“椒图”芯片底层进行了多重加密,支持可信计算STEE安全级别的安全应用处理器,代码安全认证的安全启动模块,符合国际和中国标准加解密算法的加密模块,实现语音/数据加密通信的安全通信处理器,以及敏感数据特殊区域存储的存储加密。从硬件源头解决系统完整性、关键应用完整性问题。
展讯通信市场副总裁王成伟称:“展讯开发基于自主安全可信架构的智能终端解决方案——“紫潭”,通过专用加密通信技术、代码防篡改技术、安全运算区隔技术,椒图从最核心的芯片硬件源头解决整个移动终端系统的完整性和安全性。”
展讯紫潭安全手机方案设计了五大核心安全模块,包括安全应用处理器、安全通讯处理器、通讯加密模块、存储加密以及安全认证识别。从硬件上保证了数据的安全。
展讯“紫潭”安全手机方案还集成了展讯自主研发的北斗卫星导航芯片。进一步保护了用户的个人位置信息安全。
2.安全、自主、可控的国产OS
作为一款自主的国产安全手机方案,除了芯片需要国产化外,操作系统也必须是国产化的。比如,“为了防止位置泄露,你用国产的北斗定位,不用GPS定位,但如果你还是用安卓操作系统,黑客可能还是可以把你的定位信息拿走。”
前面已经提到,这款安全手机方案是由展讯与国产手机操作系统“元心”一起合作的。所以这款安全手机方案在系统上自然采用的是“元心”。
元心操作系统是去年有元心科技推出的一款国产手机操作系统。“元心”并不是基于安卓,而是与安卓、苹果iOS平行关系的移动操作系统。“元心”是Linux开源项目——Mer的另一重要分支,同时拥有自主技术,特别是安全领域。
元心系统具备Root分权、多重访问控制、细粒度敏感权限控制等特性,此外还支持国产身份认证体系、数据隔离等。
元心科技副总裁赵春雷在会上表示,“作为国内唯一达到EAL4级安全标准的移动智能操作系统,元心双系统实现了全方位立体的安全机制,不仅保障了办公应用的安全,而且能够通过异系统管控,防御针对普通系统的攻击,确保安全方案整体不存在短板。”
当然为了便于日常使用,展讯“紫潭”安全手机方案采用了个人系统和安全系统(即普通的安卓系统和元心操作系统)双操作系统的模式,两个系统可以同时加载,可独立运行,一键切换,可以充分满足个人企业需要,确保软件安全。
3.应用软件防护
除了硬件及OS层面的安全防护之外,软件层面的防护也是不可忽视的。
“紫潭”安全手机方案内置安全管家,可支持病毒查杀,骚扰拦截,广告拦截,权限管理,自启动管理、防盗保护、实时追踪、终端数据销毁等一站式多功能终端安全管理。
据介绍,展讯“紫潭”安全手机方案已经达到了EAL 4国际安全标准,并且通过了公安部三所信息系统安全检测以及工信部 CTA-5级最高安全标准。安全性非常之高。
展讯“紫潭”安全手机正式亮相
现场展示的展讯紫潭安全手机采用5.5英寸HD屏,搭载展讯“椒图”处理器,内置2GB内存,32GB存储。拥有前500万、后1300万像素摄像头。网络方面,支持WiFi、蓝牙、五模LTE网络。支持北斗、GPS、A-GNSS导航。
此外,还支持指纹识别、虹膜识别等生物识别技术。
小结:通过上面的介绍我们不难发现,此次展讯推出的这款安全手机方案确实是亮点颇多。这款手机方案不但从芯片层面实现了自主、安全、可控,同时在系统和应用软件层面也同样实现了自主、安全、可控。对于国内众多的政府及商务人士来说,以往使用国产手机并不意味着就能够实现信息安全,因为手机中的芯片、系统等都不是国产。而展讯的这款安全手机方案确实是解决了这类人群特别关注的信息安全这一大痛点。而且双系统的方案也方便了用户在不同场景下的使用。据了解,基于展讯“紫潭”安全手机方案的终端手机产品,将于今年2月量产。相信很快就能上市与我们见面,值得期待。
作者:芯智讯-杨健
-------------------------------
相关文章:
------------------------------------
行业交流、合作请加微信:xintiyan001
投稿请发至:news@padnews.cn
芯智讯官方交流群:221807116
——————————————
芯智讯针对智能硬件的全新平台——icsmart正式上线。