智能手機屢屢爆出的安全事件,使得蘋果這樣的國際品牌也深陷其中,同時也讓國產廠商看到了新的市場機遇。 近幾個月來,E人E本、中興、酷派等國產廠商都在手機安全上展開了積極的布局,各家打出的概念也各不相同,從“六防”到“十防”,從加密芯片到保密通話等等,令人真假難辨,那么,什么才是真正的安全手機呢?面對這個快速膨脹的市場,用戶應該如何進行選擇呢?
條條大路通安全 路向何方?
提到手機安全,不少人會選擇安裝一款安全軟件,但是本身就作為第三方軟件的安全軟件并不會比那些惡意程序擁有更多的系統權限,一旦手機被ROOT或者惡意軟件獲得更高系統權限的時候,它的保護作用就完全失效。
也有很多人認為iOS安全,因為iOS是封閉系統。但隨著蘋果iOS系統“后門”的曝光,也讓人意識到:無論是相對封閉的蘋果,還是更開放的Android,都會有漏洞可鉆。安全手機需要在系統底層下功夫,對系統深度定制,甚至編寫獨特的操作系統。現在市面上就有雙操作系統的安全手機,兩套系統,互相隔離,一套用于生活,一套用于企業,但這個系統最大的問題就是使用起來非常麻煩,需要在兩個系統之間來回切換,用戶的使用體驗大打折扣。
目前市場上還遍布各種由硬件保障安全的終端設備,最常見的是加密芯片,但是,假設帶安全芯片的或安全TF卡的或接外部加密通訊模塊的設備一同隨手機丟失了,基本上所有信息就隨手機附送了。再說指紋解鎖等外設,事實證明其安全性還不如輸入密碼。
此外還有通話加密的安全手機,主流的有兩種方式:一種是類似于互聯網電話的概念,將語音加密后通過數據流量發給對方。但中國互聯網無論是無線還是有線網絡,通訊質量都不能令人滿意,語音卡頓、不連貫對用戶體驗是災難性的;另一種是與運營商合作,開通專門的加密信道。這種方式有很大的使用限制,只有同一運營商用戶之間的通話可以加密,而且必須在同一運營商的區域內,這不符合大多數用戶需求。
安全手機需要體系保障
安全專家對此認為:安全絕不是一個功能點,而是一個機制,是一套完整的體系。從專業的角度,手機安全應該包括支持第三方的網絡安全和接入安全、系統安全、數據安全和應用安全。網絡安全和接入安全防的是同步(語音)或異步(郵件)數據的泄露。系統安全上保證操作權限不旁落。應用安全和數據安全則通過管控和數據加密對數據進行保護。使受保護的數據“看不到,看到了拿不走,拿走了解不開”。
對此,E人E本提出了以可信理論為基礎的安全手機技術方案SEA(Security Enhanced Architecture)。
提到可信理論,便涉及到“可信鏈”的概念。即在一個系統模型中,各個層面依次依賴構成一個鏈條,初始點稱為“根”或“根節點”。通過采用某種機制保證了“根”的安全,并將這種安全機制以某種方法依次傳遞到鏈條的下一個節點,那么整個鏈條也就是安全的了。好比食品安全供應鏈,只有保障從原材料供應、生產、物流到加工銷售各環節都是安全的,才能確保用戶最終消費到的是真正安全的產品。
在移動終端上,這個鏈條是由硬件、系統和應用軟件來構成的。E人E本SEA架構正是構建了一條從硬件到操作系統內核到操作系統框架到應用軟件到云服務逐層傳遞的信任鏈,打造出從硬件安全到系統安全,從應用安全到數據安全的全面解決方案。
據悉,E人E本基于SEA架構理論開發出的相關安全終端產品,已經得到軍工和國家相關保密單位的認可,未來有望成為安全手機的國家行業標準。
沒有絕對安全 理性面對安全需求
然而,即使對于安全手機而言,也并沒有絕對的安全。因為不計成本的安全是沒有意義的。用戶的安全需求決定了他需要什么樣的安全手機。
用戶安全的需求是有等級之分的,通常意義上軍方要求最高,需要特殊定制的安全移動設備,芯片是特殊的,信道是專用的,對于國家政府來說,重新獨立開發系統并不是不可完成的任務,但這類安全手機并不適合大眾。因為這類小眾手機,沒有人能動員外圍應用開發商為這個系統開發豐富的應用,也就失去了智能手機最基本的優勢,涉及機密的特殊用戶,才會因工作需要選擇這類特殊的手機,比如美國反竊聽手機開發商Silent Circle推出的隱私保護智能手機Blackphone。
對于消費級市場用戶,安全需求是避免在手機丟失、手機被盜、手機外借、惡意軟件攻擊后,所帶來的財產損失、人身安全、信息外泄等問題。在這方面,E人E本的安全手機M1通過一把RFID安全鑰匙有效的解決了這些問題。依據SEA架構,M1手機實現了從硬件到系統到軟件的安全機制保障用戶安全。一旦手機離開鑰匙一定距離,就會啟動硬件鎖死,任何軟件手段無法ROOT破解,自然也就無法獲知手機中的信息了。在不得不將手機借給第三方使用的情況下,M1手機的隱私空間保護功能也可以有效的限制第三方的閱讀范圍,令其無法接觸到重要的隱私信息。
伴隨著未來人們對移動安全設備的需求明晰化,安全手機市場會繼續細分,作為終端廠商,從技術上應該設計滿足不同級別和領域安全需要的產品,滿足不同用戶的需要,但最關鍵的,還是要考慮如何更好地在整體上幫助手機用戶進行安全的防護構建。