杀敌于无形,展讯说提防芯片中的“后门模块”

发布者:Serendipitous55最新更新时间:2014-09-09 来源: eefocus关键字:智能手机  芯片  安全  展讯 手机看文章 扫描二维码
随时随地手机看文章

手机硬件的恶意程序、吸话费吸流量恶意程序、骚扰及诈骗短信和电话、个人隐私窃取、银行卡信息窃取等手机安全问题,是随着近些年智能手机不断普及和网络技术的逐步提升而逐渐凸显出来的新问题。而解决手机安全问题的方法,不外乎制度、法规、监管、技术、行业自律以及消费者教育等。

手机安全问题备受关注

此前不久,上海市委、市人大、市政协开始使用国产电信版加密手机来规避信息泄露风险,这件事又把手机安全的话题摆上了台面。一位北京的智能手机用户对记者说:“回想之前的棱镜事件、监听事件,再想想自己在手机上买东西、办理理财转账等银行业务,真是对手机安全捏着把汗。公务员换加密手机,一定是他们知道现在的手机都不安全吧。”

 

  

 

的确,除了上述手机安全问题外,由于移动互联网对各行业的渗透越来越高,已经涉及金融、水利、电力、政务等领域,再加上信息安全事件频发,互联网安全引起了政府部门的高度重视,消费者也因为越来越离不开手机而更加担心手机不安全。
  

上述那位智能手机用户说:“无法想象,我的手机要是被黑了,我都不记得有多少生活中的东西是绑定在上面的。所以现在正考虑着解除一些银行卡的绑定,心里不踏实。”
  

广州的COCO女士更是遭遇了“手机惊魂”,她对记者说:“我收到一个不知道是干什么的网站的注册邀请,是打着我妹妹的旗号推荐的,我一看,我俩的照片、手机号全都在上面。我问我妹妹,但她根本就不知道是怎么回事。这太吓人了!”

 

芯片是安全的关键部位

上述那批加密手机,其原理是通过在手机里增加一块安全芯片,实现语音通话的加密
功能。业内人士认为,从硬件层面而言,由于其核心芯片依然采用了通用型芯片方案,无法实现数据传输等加密算法,依然存在手机信息安全的隐忧。
  

展讯通信有限公司市场推广总监周伟芳对记者说,从技术层面讲,手机芯片是手机安全的关键部位。他指出,我们关注手机安全一般都集中在操作系统、软件、运营商网络等方面,而忽略了芯片本身的安全问题。作为手机终端的核心部件,任何操作和应用都离不开芯片的参与,它和安全息息相关,是所有安全的基础。一台手机如果安装了防火墙和加密芯片是否就安全了呢?答案是否定的。
  

周伟芳举例说,从硬件上看,如果黑客在手机芯片设计中埋入后门模块,就很容易直接获取到诸如语音、视频等各种数据,甚至可以实时窃取各种信息,因为这些都是在芯片层面就可实现的功能。使用软件防火墙和第三方加密芯片对此无法防范,甚至于在手机关闭电源后,后门模块一样可以继续独立工作,通过信号指令,传送手机数据,造成用户信息泄露。
  

从软件上看,Android、IOS之类的操作系统是大家比较熟悉,也是获得关注较多的系统;和运行的各种App应用一样,通常可以通过要求厂家开放源代码来进行检查。不过有个地方大家往往有所忽略,那就是芯片内运行的系统和软件,通常是固化在芯片ROM内的,代码无法被验证,即使厂家开放源码也不能保证芯片内固化的就是同一份代码。这是一个防火墙和第三方加密芯片都无法控制的“黑匣子”,真正的安全只有芯片设计公司才能掌控。

芯片层面安全可控是根本

现有手机芯片具有高集成性的特点,不仅具有通信功能,还涉及定位(GPS)、数据联结(Wifi、蓝牙等)。由于涉及个人隐私面广,因此如果在手机芯片内被植入恶意模块,破坏性就更大,例如电话被随时监听、支付账号被盗用、个人信息被窃取等。更有甚者,通过手机后台操作可能导致爆发性泄密等灾害事件。而由于芯片的高集成度,从物理上检验芯片是否内置了恶意模块基本是个不可能完成的任务,只有从源头上杜绝和防范才是可行的方法。
  

随着互联网信息技术的进一步发展,缺乏信息安全建设的国家和政府将再无任何秘密可言。真正做到“自主可控”,对未来国家信息安全有着更重要的意义。
  

目前,具备中国自主知识产权的安全可控的技术、方案和产品等领域都具有了一定储备。展讯作为一家中国芯片设计公司,在国家科技重大专项和信息安全领域与国家发展改革委员会、工业和信息化部等相关部门都有着良好的合作,与酷派、华为、中兴等众多中国本土品牌在产品研发方面也都有着广泛的合作。
  

随着政府有关部门的进一步推动,企业研发的进一步加速,以及政府对于进一步启动自主可控的信息安全产品进一步重视,我国的信息安全建设也将进入一个全新的发展阶段。

 

●相关政策

工信部六项措施保安全

工业和信息化部通信保障局副局长李学林日前表示,针对手机安全问题,工信部采取了六项主要措施。
  

一是健全规章制度和标准,提高移动互联网和移动智能终端安全防护能力。近年来,工信部制定了《通信网络安全防护管理办法》等规章,建立了网络风险评估和安全防护检查制度,制定了一系列相关标准,发布了《关于加强移动智能终端管理的通知》,加强进网环节移动智能终端操作系统和预装应用软件的安全管理,提高手机终端安全防护能力。近期,工信部还将制定出台《关于加强电信和互联网行业网络安全工作的指导意见》,进一步强化移动互联网的安全管理工作。
  

二是加强应用商店安全管理,落实应用商店安全责任。工信部正在通过监督检查和研究制定应用商店安全管理办法,明确应用商店安全责任,督促应用商店应当建立健全应用程序开发者真实身份验证、应用程序安全检测、社会监督举报、恶意程序下架等安全管理制度。
  

三是加强移动应用程序源头管理,推动建立移动应用程序第三方数字签名认证机制。基于安卓系统应用程序占手机应用程序多数的现状,工信部正在研究探索建立移动应用程序第三方数字签名认识体系的可行性,实现移动应用程序的防篡改和可溯源。目前正在指导中国互联网协会、电信终端测试技术协会、电子认证服务产业联盟等,按照试点工作方案,组织部分应用程序开发者、应用商店、安全软件厂商、手机终端厂商和电子认证服务机构参与试点。
  

四是开展移动恶意程序监测处置工作,维护互联网安全环境。为了在网络上发现移动恶意程序,并切断恶意程序控制端和下载链接,工信部指导国家互联网应急中心、中国电信、中国移动和中国联通三家基础电信企业建设了移动互联网恶意程序监测处置平台,为及时发现、处置移动恶意程序发挥了重要作用。今年上半年,国家互联网应急中心发现移动恶意程序新增数量超过36.7万,协调运营商和域名注册管理服务机构切断了恶意程序对235万感染手机用户的控制。今年8月2日,三家基础电信企业和国家互联网应急中心通过监测处置平台,第一时间发现并及时处置了“XX神器”恶意程序,有效防止了其大规模传播和信息窃取。
  

五是促进行业自律,加强用户安全宣传教育。指导中国互联网协会等行业组织通过自律公约等多种形式,建立应用程序黑白名单、应用商店信誉评估、恶意程序社会公众监督举报等机制,加强行业自律,规范企业行为。积极指导和督促有关行业协会组织、基础电信企业充分利用网络媒体、营业厅等各种手段加强对用户的网络安全宣传教育和技能辅导工作。
  

六是多部门联合开展专项行动,打击治理移动恶意程序。为了维护网络和信息安全,净化移动互联网安全环境,保护用户合法权益,工信部联合公安、工商部门,于2014年4月至9月在全国范围内组织开展了打击治理移动互联网恶意程序专项行动,按照各自职责,充分发挥各自优势,建立协调配合机制,集中整治移动恶意程序,打击利用恶意程序从事违法犯罪的行为。目前各地通信管理局已组织抽查了部分应用商店,抽测应用程序10万余个,发现恶意程序3700多个,并通知有关应用商店进行下架处理。

关键字:智能手机  芯片  安全  展讯 引用地址:杀敌于无形,展讯说提防芯片中的“后门模块”

上一篇:同行看门道:360路由器败在懒惰和自以为是
下一篇:百度秘密布局“大脑计划”

推荐阅读最新更新时间:2024-05-02 23:10

人工智能芯片:发展史、CPU、FPGA和专用集成电路
  人工智能芯片(一):发展史    人工智能 算法的实现需要强大的计算能力支撑,特别是深度学习算法的大规模使用,对计算能力提出了更高的要求。深度学习模型参数多、计算量大、数据的规模更大,在早期使用深度学习算法进行语音识别的模型中,拥有429个神经元的输入层,整个网络拥有156M个参数,训练时间超过75天;人工智能领军人物Andrew Ng和Jeff Dean打造的Google Brain项目,使用包含16000个CPU核的并行计算平台,训练超过10亿个神经元的深度神经网络。下一步,如果模拟人类大脑的神经系统,需要模拟1000亿个神经元,计算能力将有数个量级的提升。   除此之外,随着以智能手机为代表的移动终端快速发展,人们也
[嵌入式]
人工智能<font color='red'>芯片</font>:发展史、CPU、FPGA和专用集成电路
美国又一盘大棋:重振芯片产业大计5年投入超20亿美元!
美国正在积极计划开创他们下一个十年乃至百年的领先。 编者按:本文来自微信公众号“ 新智元 ”,作者闻菲。 美国 DARPA 官员日前首次公开讨论了美国“电子复兴计划”初步细节。计划未来五年投入超过 20亿美元,联合国防工业基地、学术界、国家实验室和其他创新温床,开启下一次电子革命。美国因其在半导体领域的优势而成为20世纪的科技强国。如今,在摩尔定律走向终结,人工智能和量子等新兴技术及产业涌现的当下,美国正在积极计划开创他们下一个十年乃至百年的领先。 美国将在未来四年向两项研究计划投入1亿美元,创造一种新的芯片开发工具,旨在大幅降低设计芯片的壁垒。 这两项计划涉及15家公司和200多名研究人员,此前一直处于
[半导体设计/制造]
美国又一盘大棋:重振<font color='red'>芯片</font>产业大计5年投入超20亿美元!
效率与安全 汽车自动驾驶的V2X是什么
  根据外媒报道称,现代与起亚在近日宣布,两家汽车公司已建立一套先进的车路通信系统(vehicle-road communication system,简称V2X),此做法将要推进 自动驾驶 技术的发展。而现代与起亚的此次动作又将V2X拉回我们的视野,下面我们就来看看V2X到底是什么东西。   V2X车路通信系统技术面向的是未来交通运输领域,它使得车与车、车与基站、基站与基站之间都能够进行通信,从而获得实时路况、道路信息和行人信息等一系列交通信息,提高驾驶安全性,理论上可以降低79%的交通事故。此外,同时减少拥堵,提升道路通行效率也是V2X技术的优势所在。   目前在智能交通领域,车辆的自动驾驶依靠的主要是传感器,诸如激
[嵌入式]
董明珠做芯片不惜再投500亿 格力电器已与富士康合作
“话题女王”董明珠说,格力人是有挑战精神的,挑战是格力的动力。如今,董明珠再次带领格力电器(下称格力)冲击挑战。   近日,董明珠对外宣布,今年格力营收目标为2000亿元。然而,这一目标,对格力而言并非易事。   《证券日报》记者粗略统计,格力去年营收约为1483亿元。要在今年实现这一目标,其需要在完成去年业绩的基本之上,再增加517亿元的收入,而这一数字相当于去年格力总营收的三分之一,比董明珠此前提出的“每年增长200亿元”的目标足足翻了一倍。也就意味着,在短短一年内,格力需要将自身的营收再提升35%。如若今年格力在空调上的业绩不能持续实现高增长,这一目标对格力而言,将是不小的挑战。   业内人士认为:“由于去年的过
[半导体设计/制造]
AI芯片“碰撞”安防:巨头何以痴迷自研?
根据中国半导体行业协会统计,自2013年至2017年间, 在政策的推动下,5年内我国芯片销售额2509亿元增长至5411亿元,2017年,实现了翻番的扩张。我国芯片市场总体实现21.2%的年均复合增长率,至2017年,行业整体增速达到近年的新高度,达到了24.8%。市场进入了高速发展期。 安防 产业从模拟进化到数字再到网络高清,以及当前的人工智能,无一例外得益于芯片技术的进步,尤其是 AI 安防芯片更是颇受关注。芯片在很大程度上左右着智能安防系统的整体功能、技术指标、稳定性、能耗、成本等,并在安防行业未来发展发展脉络及方向上起到关键作用。刚刚过去的2018,很多芯片如同雨后春笋一般冒出,各种算力、各种应用场景的产品都随之产生,每
[安防电子]
高通手机芯片市场增长7.6% 超过德仪居榜首
去年无线芯片增长速度快于芯片市场平均增长速度,其中高通芯片业务营收增长了24%,超过德州仪器而成为第一大无线芯片厂商。 市场调研厂商iSuppli在发表的一份报告中表示,去年无线芯片增长速度快于芯片市场平均增长速度,其中高通(Qualcomm)芯片业务营收增长了24%,超过德州仪器(TexasInstruments)而成为第一大无线芯片厂商。 iSuppli表示,去年无线芯片销售额增长了7.6%,为295亿美元,芯片市场只增长了3.3%。 高通在手机芯片市场上的份额由2006年的16.5%增长到了2007年的19.1%,而德州仪器的市场份额则由2006年的19.4%下滑到了2007年的16.7%。高
[手机便携]
小鹏汽车获TUV南德全球首个UN R155车辆网络安全管理体系认证
10月8日, TUV南德意志集团(以下简称“TUV南德”)授予广州小鹏汽车科技有限公司(以下简称“小鹏汽车”)UN R155车辆网络安全管理体系认证证书。该证书的颁发不仅标志着小鹏汽车已完全搭建起符合国际纲领性车辆网络安全法规要求的管理流程,充分证明了其在车辆全生命周期内识别、分析、控制车辆网络安全风险的流程管理能力跻身行业领先地位;同时也彰显了TUV南德作为在网络安全评估与认证领域的国际权威技术服务机构,凭借自身精湛的技术专长,致力于支持汽车制造企业理解并掌握不断变化的国际监管要求和认证流程,共谋智能网联汽车安全可靠发展。 小鹏汽车获TUV南德全球首个UN R155车辆网络安全管理体系认证 UN R155强制实施,聚焦汽
[汽车电子]
小鹏汽车获TUV南德全球首个UN R155车辆网络<font color='red'>安全</font>管理体系认证
紫光集团向世界出货量第一移动通信芯片企业迈进
中关村集成电路领军企业紫光集团再次加快发展步伐。日前,紫光集团宣布与国家集成电路产业投资基金股份有限公司、华芯投资管理有限责任公司和国家开发银行签署合作协议,3家企业将向紫光集团注资、融资300亿元,用于发展集成电路业务。   根据协议,未来五年内,国家集成电路产业投资基金拟以股权投资方式给予紫光集团总金额不超过100亿元人民币支持,用于紫光集团发展集成电路业务,扩大集成电路业务规模,提升集成电路业务核心竞争力。另外,国家开发银行与紫光集团在各类金融产品上意向合作融资200亿元等值人民币。   紫光集团是我国最大的集成电路设计企业之一,2014年集成电路业务销售收入超过90亿元,旗下展讯通信和锐迪科微电子在移
[网络通信]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved