Google鼓励制造商加密全手机数据

发布者:敬亭山人最新更新时间:2018-06-04 关键字:Google 手机看文章 扫描二维码
随时随地手机看文章

Google为Pixel 2用户提供装置全数据加密技术,还使用安全硬件保护加密密钥,抵御手机内部攻击(Insider attack),并建议其Android装置制造商都也跟进。

手机功能越来越强大,也就存放更多用户的敏感信息,为了要抵御手机内部攻击(Insider attack),Google在自家手机Pixel 2实现全数据加密技术,并且使用安全硬件加以保护,Google表示, 只要黑客没有装置的锁定密码,就不可能更动韧体破解装置,除非抹除装置数据。


Google为Pixel装置中所有的数据加密,并且还用安全硬件来保护加密密钥。 当用户输入正确的密码,装置才会解锁数据,安全硬件的高安全性韧体负责检查用户密码,而且为了预防暴力破解法,该韧体还会限制密码输入的速度,提高攻击难度。

为了防止恶意软件替换掉安全硬件的韧体,还使用了数字签名加以保护。 Google表示,有两个方法可以破解数字签名,进而换掉硬件的韧体,第一是,黑客发现了数字签名检查程序的漏洞并加以破解,另一个便是,获得数字签名的访问权限,藉以让恶意软件成为合法应用程序。 但Google提到,这个数字签名检查软件很小而且孤立,通过缜密的检验,要破解可不是件容易的事。

不过,数字签名密钥的存在以及取用又是另一个问题,过去的安全设计概念是将这些密钥存放在一个安全的位置,并且限制有权存取的人数,以保护这些密钥。 虽然这样的方式有其优点,但Google认为,在企业中,这种方式反而把压力加诸在这些人身上,让他们直接面对攻击以及遭受社交工程攻击,不只对员工是危险的,对用户数据也存在极大的风险。

为了解决这个问题,Google在Pixel上使用防窜改模块技术,保护密钥抵御内部攻击,而这将防止黑客在没有取得用户的帮助,就无法将恶意软件写入到被窃或是遗失的装置中,也就是说,除非在装置上输入正确的密码, 否则不可能进行韧体更新。 Google表示,想要在被锁住的Pixel上更新韧体,唯一的方法就是抹除装置中的数据,而这种情形发生于用户将装置进行更新转售时。

Android安全团队认为,内部攻击防御是保护用户数据重要的策略,Google在自家装置Pixel 2上示范了这项技术,并且建议所有Android装置制造商都采去同样的方法,保护用户数据。


关键字:Google 引用地址:Google鼓励制造商加密全手机数据

上一篇:AI科技的革命
下一篇:美国据报拟罚中兴最多17亿美元

推荐阅读最新更新时间:2024-05-03 18:32

Google 高管谈论 Android 的应用权限
    在 Android 下一个大版本 Android M 中,Google 加强了对应用权限的管理。今后,用户可以对第三方应用的权限进行限制,不需要在全面接受或者放弃安装之间做选择了。在接受卫报采访时,Google 的 Android 和 Chrome OS 开发主管 Hiroshi Lockheimer 谈论了 Android 的应用权限问题。   2013 年,在 Android 4.3 Jelly Bean 中,Google 增加了一个名为“Apps ops”的功能。通过这个功能,用户可以限制第三方应用的权限。不过,它是一个隐藏功能,必须通过第三方工具才能使用上。“App ops 发布的时机不太对头;我们需要全面解决问题,
[手机便携]
树大招风Google已经打算封杀小米?
   9月15日,Google在印度举行Android One发布会。出生在印度的Google高级副总裁、Android和Chrome两大业务的负责人Sundar Pichai到场发布了三款Android One机型:SpiceDream Uno、Karbonn SparkleV,以及Micromax CanvasA1。这三款机型今天分别在印度三大电商网站Flipkart、Snapdeal、Amazon印度上开卖,三家电信公司均在首页挂出大幅广告进行促销。 这就是Google在2014年6月I/O大会上宣布的“Android One”项目的首批果实。除外观不同外,三款手机规格配置一致:4.5寸854×480解像度显示萤幕,1.3G
[手机便携]
Google Drive付费服务改名Google One 并推降价方案
网搜龙头Google宣布该公司将把Google Drive付费服务改名为Google One,并降价推出云端储存方案。   Google One副总Pavni Diwanji在2018年5月14日官方部落格表示,拜智能手机普及率攀升以及4K影片等新款档案格式问世之赐,消费者的云端需求持续成长。由于消费者对云端储存服务的倚赖加深,Google也推出了各式云端储存服务以满足不同消费者的储存需求。Google除了大方给予每个Google帐号免费的15GB储存空间之外,也推出了各式付费方案。   为了与时具进,Google决定把Google Drive的付费方案更名为Google One,并简化Google的云端储存服务。不过G Suit
[网络通信]
又双叒叕跳票 Google推迟折叠智能手机
因为产品并没有达到Google的预期,Google再次推迟了其首款可折叠智能手机的发布时间。该手机原本计划在今年第4季度发布,不过现在Google选择了再次推迟。 这是Google第二次推迟该手机的发布,公司原本计划在去年年底展示这款手机,但是推迟到了今年。自去年以来,Google一直在开发折叠式可折叠智能手机。 该产品的面板将由三星显示器提供,预计将具有7.57英寸的主屏幕和5.78英寸的副屏幕以及超薄玻璃盖板,而三星显示是唯一一家可以生产可折叠OLED面板的公司。
[手机便携]
为什么Google、Amazon不进军金融市场?
  Google 和 Amazon 凭借起网络平台的技术优势和用户数量,横扫了许多传统产业,但对于大银行和传统金融机构所专注的领域却鲜有涉足,特别是与网络平台联系紧密的支付领域,到目前为止科技公司与传统银行的关系亦敌亦友,这和其他传统产业的关系完全不同。下面就随嵌入式小编一起来了解一下相关内容吧。   Google、Amazon 与传统银行关系良好的一个重要原因就是,大银行和传统金融机构正在成为科技公司云服务的潜在客户,处于快速成长期的云服务需要更多金融业的客户。如果选择发展金融业务,与银行成为直接竞争对手,则会影响云服务业务的发展。   微软全球商业业务执行副总裁 Judson Althoff 表示,希望能够给银行客户提供一个
[嵌入式]
Google汽车胜过人类司机的四大理由
  近日,一条新闻让我的大脑短路了:Google称其拥有一个机器自驾的车队,它们已经在我所居住的加利福尼亚州各地行驶了14万英里(约225,308公里)。而大家居然都没有留意到这件事。   《纽约时报》的记者约翰·马可夫(John Markoff)乘坐了Google汽车。据他报道,现年43岁的塞巴斯蒂安·特伦(Sebastian Thrun)是该项目的负责人,他是Google街景视图的创始人之一,兼任斯坦福大学人工智能实验室主任。   对于我们这些看过电影《终结者》系列的人来说,机器人汽车在自己周围潜行的想法有些可怕。不过Google坚称,其设计的汽车不是用来消灭全人类的。恰恰相反,Google的自动驾驶汽车也许比我们人类
[汽车电子]
你可能错过的Google I/O 2015重点
     在Google I/O 2015期间,Google揭晓不少与开发者需求相关的内容,但然其中也少不少与消费者有直接关连的Android M、“Brillo”、全新Google Photos服务等,在两天活动中其实还有不少Google曾经提及,却没有深入多谈的重点更新内容,例如“脸部支付”Hands Free Payments。 YouTube、Google Maps加入支援离线使用 Firebase为背后支撑 宣布YouTube、Google Maps加入支援离线使用,这件事情看起来似乎没有什么了不起,不过对于连网频宽资源有限的国家地区,或者是当使用者前往不同国家地区旅行时,这样的离线机制可说是相当便利。
[手机便携]
ARM计划将处理器植入Google电视设备
英国芯片设计商ARM本周一表示,公司的技术已经为“Google TV”准备充分,只要合作伙伴拿出基于ARM设计,明年采用ARM芯片的互联网设备就能推出。 未来三至五年,如果ARM处理器能够在Google TV中立足,那么ARM的目标就是拿下全球50%机顶盒和与数字电视市场,目前它只有30%的份额。 ARM公司全球首席运营官Tudor Brown表示:“传统PC市场正在变化,计算没有死亡,计算还将持续并增长,让人兴奋的是一些新的因素与新的业务模式,很明显,电视就是当中的一个例子。”Tudor Brown称:“我们将有一个处理器,未来几年中它在电视中占据高份额,我对此很有信心。” Tudor Brown日
[嵌入式]
小广播
最新手机便携文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved