何為安全手機?不同的手機廠商、芯片商、相關元器件供應商、應用廠商都或許有著不同的解釋,隨之通過自身的解釋來賦予如雙系統、指紋識別等不同營銷噱頭來進行產品炒作,但終究安全與否則存在著頗多爭議。實際上,安全手機的定義需要著國內智能終端產業鏈的共同努力,日前中興針對手機安全領域而成立的智能終端安全產業聯盟已經開始讓真正的安全手機標準開始撥得云開見日月。
“雙系統”噱頭實為偽安全
目前,國內出現了不少以“雙系統”作為安全解決方案的安全手機,這類產品有的甚至售價在4000-5000元。雙系統安全手機一般是在手機中會同時運行所謂的兩個系統,其中一個為普通系統,另一個為宣稱中的可以保護重要信息、規避安全風險的安全系統。這樣的“雙系統”噱頭已經成為了目前部分廠商的重要宣傳點之一。
然而,筆者從中興通訊副總裁謝偉處了解到,實際上有的“雙系統”手機并沒有做到如其宣傳中的安全,首先手機并沒有在相關頂級安全認證里面。而關于雙系統,實際上僅為兩個Android系統通過軟件的形式來實現。另外,所有Android手機一般均需要通過CTS兼容性測試,只有通過后才能授權獲得Android的商標和享受AndroidMarket的權限,但是國內的某雙系統手機實際上連該認證都沒有通過。
謝偉認為,盡管雙系統的概念比較領先,但同樣需要把手機的多個方面做到位,才能實現真正的安全,同時也能更好的滿足高端市場用戶的頂級需求。
安全手機定義撥云見日
如何才能把智能手機的安全在多方位都做到位呢?筆者發現這個問題實際上需要整個產業鏈來進行共同的努力。例如,盡管上文提到的雙系統安全手機號稱可以保證安全,但實際上它也依舊采用了國外廠家高通的芯片,聯芯科技的成飛就表示芯片實際均可能存在后門,國外的芯片就會存在著用戶數據泄露到國外中的風險,只有國產芯片才能保證數據的不外流。
除了安全手機需要的芯片國產化外,手機操作系統也同樣需要國產自主系統的發力。如果操作系統是舶來品的話,底層也會無法控制,也同樣會產生數據外流、應用權限管理不當的問題,缺乏業務防護,在網絡層缺乏更細致的網絡監控。
此外,在目前日漸紅火的智能硬件領域中,也同樣讓智能終端的安全問題會在更多形態的產品中出現。例如,去年開始大熱的電動車特斯拉就曾被爆出存在安全漏洞,攻擊者利用這個漏洞,可遠程控制車輛,實現開鎖、鳴笛、閃燈、開啟天窗等操作。同樣,智能手環、空調、空氣凈化器等等一些產品也均產生了存在安全漏洞的風險。有專家就認為,智能硬件的安全實際上主要是對底層協議上帶來的安全挑戰。
哈爾濱工業大學的電子信息工程學院的院長張欽宇認為,針對國家層面的安全標準必須要有國產的芯片、國產的系統以及國產的應用,這三個要素是毋庸置疑的。這也需要生態鏈上的各個廠商來共同參與,形成一個穩定的安全鏈條,才能推進產品的高速發展。
國內產業鏈欲聯手打造
近日,中興通訊為了能夠在智能終端安全領域聯合產業鏈的力量,開始在上海正式成立了中國首個智能終端安全產業聯盟,其中包含了目前智能終端安全領域的多個重要的國內參與者,該聯盟由中興通訊聯合騰訊、阿里YunOS、元心科技、Avast、大唐聯芯、哈爾濱工業大學、中國信息通信研究院、興唐通信、衛士通等發起,并將以產業聯盟、結合院士工作站并成立聯合研究中心的方式運作,服務于聯盟產業鏈上下游企業,形成完整的智能終端安全產業鏈。
筆者發現,在這個產業鏈中的一些國內公司的產品已經開始或將要具備替換國外產業鏈中不同關鍵要素的能力,有的還表示在未來將會比國外的產品做的更好。聯芯的成飛就表示,國產芯片廠商的崛起在未來將是大勢所趨,國外芯片廠商的市場的份額將會越來越小,目前業界已經普遍認為像海思、展訊、聯芯在28mm的制成上已經不比國外的產品差,風險投資商目前也已經很少會去為硅谷的芯片企業進行投資。像高通這樣的在當前階段的壟斷者將會在4G的節點上很快被追上,未來會留給國內芯片廠商更多的機會。
該產業聯盟中的元心科技目前也設計了一套完整的從硬件層到操作系統層到應用層完整的操作系統安全架構。在系統硬件層利用Trustzone和Secureroot技術來保證引導程序和操作系統自身的完整性。在操作系統的安全內核中實現了像root分權、敏感權限控制和文件的加密,可以保證系統可以以最小的權限來運行。
中興通訊安全終端產品總經理謝高路認為安全的一體化將成為今年的一大趨勢,國產操作系統、芯片、云平臺、軟件等多個方面將會共筑起中國手機安全上的萬里長城。在目前的國產手機廠商中,中興、華為、酷派也均開始有了針對手機安全的產品。他預計未來在手機安全領域的市場規模將會達到100億左右。