曾经的塞班智能手机有多“高危”?( 三 )


2019年年底 , 至今还被许多用户称道的骁龙865正式上市 。而它也第一时间成为了当时安卓阵营的安全标杆 , 在行业内率先支持了Android11的安全凭证API , 这意味着它可以实现从硬件到系统全面打通的个人隐私信息安全存储 。例如大家熟悉的“行程码”、“健康卡”、“数字驾照” , 这类涉及到深度个人信息的凭证 , 就可以在基于骁龙865平台的机型上得到更为安全妥善 , 防窥探的保护 。
2020年底随着骁龙888的登场 , 高通再次带来了智能手机安全防护方面的全新思路 。全新的Type-1Hypervisor技术让基于骁龙888的手机 , 真正从硬件底层上支持了多套操作系统、不同应用运行环境之间的完全隔离和瞬间切换 。
曾经的塞班智能手机有多“高危”?
文章图片

文章图片

vivoOriginOSOcean新增加的“原子隐私系统” , 就是在基于骁龙888的机型上首发
这是什么概念呢?简单来说 , 就是以往大家在部分机型看到的“双系统”、“儿童模式”等技术 , 大多是基于软件层面的解决方案来实现 , 虽然也有一定的安全性 , 但毕竟缺失了底层硬件的配合 。而有了骁龙888的Type-1Hypervisor后 , 手机上的“多系统隔离”不仅真正实现了从硬件到软件的全栈打通 , 而且这项技术还能实现一些别样的有趣功能 。比如说 , 骁龙888可以支持真正硬件级别的“应用多开” , 同时它也能将一些必要、但“手脚不干净”的应用与主系统进行完全隔离 , 让它们窥探不到一丝用户的个人信息 。
而当时间来到2021年底 , 全新一代骁龙8平台携ARM十年以来变化最大的CPU指令集、高通全新换代的自研AdrenoGPU、综合性能达到上代四倍的AI引擎正式亮相 。而这一次 , 其在手机安全特性上的设计 , 同样有了一些令人眼前一亮的新思路 。
曾经的塞班智能手机有多“高危”?
文章图片

文章图片

首先 , 新骁龙8改进了Hypervisor功能 。一方面 , 这意味着新的Hypervisor现在可以调用SoC里的更多部件 , 从而让被“隔离”的独立系统和应用支持更丰富的功能;另一方面 , 新骁龙8的Hypervisor正式对合作伙伴和客户开源 , 这使得我们有理由期待未来手机厂商基于新骁龙8开发出更多样化的手机“安全系统”功能 。
其次 , 新骁龙8首次集成了新的信任管理引擎(TrustManagementEngine) 。而它则将起到两个关键作用 , 一是为新骁龙8的应用运行环境增加更多的“防线” , 可以更好地防止数据泄露;二是信任管理引擎创新性地支持了基于云端的信用评估技术 。比如说当你连接到某个云电脑、云游戏平台时 , 云端的服务器就能识别出手机上的信任管理引擎 , 从而自动为其配置从云端到芯片的信任防护体系 。
曾经的塞班智能手机有多“高危”?
文章图片

文章图片

不仅如此 , 信任管理引擎还为新骁龙8带来一些新的功能特性 。比如说 , 它使得新骁龙8成为了业内第一批符合AndroidReadySE安全规范的移动平台 。这就意味着基于新骁龙8的手机 , 将可以受到更多、更广泛的第三方安全应用支持 , 将手机变成智能车钥匙、智能门卡、电子身份证、电子钱包等 , 为大家的数字生活增添更多便利 。
曾经的塞班智能手机有多“高危”?
文章图片

文章图片

最后 , 针对网络安全需求 , 新骁龙8还极大地增强了对伪基站、恶意蜂窝网络的识别能力 。而其内置的iSIM技术 , 更是被视作未来淘汰实体SIM卡 , 实现“全无线”、“随时携号转网”的先进设计 , 甚至是突破性新形态移动计算设备的关键技术之一 。