0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

vivo硬件安全的爱与雷霆 构建顶天立地的架构级安全

脑极体 来源:脑极体 作者:脑极体 2022-04-22 09:12 次阅读

《雷神4》刚刚发布了预告片,“雷神减肥成功”登上了热搜。很多小伙伴说人家神仙都这么用心减肥,咱们凡人有什么理由不努力?

这部电影有个有趣的名字,叫“爱与雷霆”。这四个字让我想到了信息安全领域的最高要求。做安全,就是既要给予用户爱、尊重和理解,同时也需要雷霆之势,不给安全隐患留下一丁点死角,不给不法勾当任何可乘之机。

在全民反诈的大背景下,软件安全的重要性不断得到加强。而想要构建立体的信息安全屏障,硬件安全的重要性也不容小觑。

4月20-22日,2022年博鳌亚洲论坛在海南博鳌召开。会议期间,vivo正式成为博鳌亚洲论坛2022年年会战略合作伙伴,折叠屏旗舰vivo X Fold与大屏商务旗舰X Note成为“博鳌亚洲论坛官方指定用机”。vivo首席安全官鲁京辉出席博鳌亚洲论坛“数字经济:向阳而生”分论坛,分享了《vivo数据保护合规趋势白皮书》,以及vivo在数据安全与个人隐私保护领域的实践和成果。

6830a73a6cea462c821cd18c44c39dcb~tplv-tt-shrink:640:0.image

在博鳌论坛这个重要产业舞台上,vivo通过《白皮书》等研究带来了将心比心、沟通产业各界的安全观;在产品技术上,透过vivo X Fold展现雷霆之势的架构级安全体系。

关于安全,关于守护,vivo的爱与雷霆已经先行上演。

科技反诈路上,不容忽视的硬件安全

2021年,公安机关共破获电信网络诈骗案件44.1万余起,抓获违法犯罪嫌疑人69万余名,追缴返还民众被骗资金120亿元。通过警民不懈努力与社会持续宣传,中国进入了全民反诈的新阶段。

但也应该看到,反诈道路依旧漫长,不法分子依旧在频繁更换阵线,考验着信息安全与反诈意识的薄弱关键。4月18日,锦州网警巡查执法发布消息称,近期,广东、江西、江苏等地相继发生了针对中小学生的网络诈骗。一名小学生在1小时之内,受犯罪分子蛊惑,连续操作购买了近12万元的游戏点卡。

从冒充客服、公职人员,恋爱“杀猪盘”、网络兼职,再到针对老年人、小学生的各种网络骗局,骗子总是能够从意想不到的方向突破安全意识死角,这提醒我们反诈、安全不能仅仅靠用户意识,还需要铸就科技防线。

如今,科技行业投入反诈的方式与方法越来越多样。比如百度AI依托威胁情报大数据和知识图谱技术,搭建了AI反诈平台;腾讯在各个软件产品中推出了反诈功能,诸如 “微信火眼反诈骗系统”,微信“钱袋子守护计划”等等。各大运营商也纷纷加入反诈大军,比如中国移动持续开展了“断卡2.0”行动、打猫行动等等。

而在科技界的强化安全、科技反诈行动中,硬件的安全能力提升与反诈能力加强是绝对不能缺少的一环。以反诈场景中关键一环“转账”为例。众多网络诈骗都需要受骗者给一些高风险账户转账。而如果硬件端可以有效识别风险账户,就可以在这至关重要的环节切断风险。

在X Fold/X Note系列中搭载的千镜可信引擎就可以完成这一任务。通过与支付宝合作,千镜可信引擎的可信安全判断能力与支付类APP的AntDTX可信终端扩展方案进行联合,升级了手机本地的风险感知能力。当用户在X Fold/X Note上使用支付类APP转账给一个可疑诈骗账户时,千镜可信引擎可本地评估识别到该交易风险并反馈风险结果,支付宝基于该结果进行综合判断,继而向用户提示预警。

硬件是距离用户最近的交互平台,是一切数据与隐私的存储之地。全方面、立体化的硬件安全是行业不容忽视的建设方向。为了实现这一目标,vivo的战略方法是“爱与雷霆”兼备。

爱,打造将心比心的数字世界

打造真实、可感、普遍发展的硬件安全,需要产业共同努力,也需要更多分享与交流。

鲁京辉出席博鳌亚洲论坛,就以《vivo数据保护合规趋势白皮书》为窗口,分享了vivo在数据保护领域的前沿思考。由信通院、vivo联合编撰的《数据保护合规趋势白皮书》分享了全球各国家与地区的数据合规趋势与动态,各个行业如何进行数据合规与安全保护,并且分享了vivo的数据保护合规治理策略,展示了vivo的数据安全实践探索。

30e3487a7b964dc3a43d7a41e6d7e00e~tplv-tt-shrink:640:0.image

这份《白皮书》的传递出的核心价值在于,基于理解和沟通,推动全行业达成对数据合规与信息安全的最新共识。将vivo的信息与实践开放给业界,令消费者最终从行业发展中收获安全价值。

vivo首席安全官鲁京辉表示:在用户隐私与数据安全的技术探索上,我们“将心比心”,我们“不遗余力”。我们的引领与创新只为构建一个让用户栖居得更安心、更安全的数字世界。

将心比心,或许就是对于“爱”的一种表达。做安全是需要爱的,它包括——

对行业有爱的理解;

对消费者数据有爱的责任;

对数据安全与隐私保护的未来,有爱的期待。

雷霆,构建“顶天立地”的架构级安全

在行业沟通与产业发展中用爱来点亮未来,而在产品力与技术落地上则需要用雷霆来守护现在。会议期间,vivo正式成为博鳌亚洲论坛2022年年会战略合作伙伴,vivo X旗舰系列成为博鳌亚洲论坛官方指定用机。

这份荣誉包含的产品力之一,就是vivo在安全领域构建的“顶天立体”体系。

硬件安全是一项体系化工程,因为每一个零部件,每一个环节都有可能成为安全架构,这就让硬件级安全必须从整体架构的“顶天”层面进行设计,把牢整体的安全之门;同时还需要直指消费者的安全需求与动态,给出最实用的“立地”能力,让安全真正有迹可循。

打造安全领域的雷霆之势,博鳌亚洲论坛官方指定用机vivo X Fold构建了1个芯片,1个架构,5大隐保护私功能,1个隐私门户的“顶天立地”架构。

在整体的架构级安全层面,vivo发展出了以用户为核心的“千镜安全范式”。从芯片到内核,从框架到应用,实现端到端的架构级别安全。基于千镜架构能力,vivo打造了数十个安全功能与产品,实现了系统化的安全能力,各层间协作更紧密,能将很多安全功能打通。

这样的架构级安全策略,最大化避免了安全能力局限于单点产品或功能,风险总是有可乘之机的根本问题,为移动设备带来整体性、全链路的安全保护能力。

在芯片层,千镜架构为上层提供金融级的硬件安全能力,如密钥存储、硬件加解密等,确保无论是转账交易还是普通信息浏览,都受到硬件保护;在内核层,架构保障系统对于资源调用的正确性,让手机运行在高安全性的内核环境;在框架层,架构对应用权限和应用行为进行管控,防止敏感权限被滥用。

在千镜架构之下,vivo还根据用户需要与安全风险发展,给出了落地的安全应用功能。比如上文提到的千镜安全引擎,就可以通过对手机芯片、内核、框架和应用各层级进行综合分析计算,从而对手机的整体安全性进行评判打分,确保数据访问安全可信。这就让大量移动诈骗利用不可信网站、APP的模式无处容身,真正保护了消费者权益。

除此之外,vivo还在X fold/X Note推出了远程锁卡功能,可帮助用户远程锁定SIM卡;极简浏览器可以在遇到恶意广告和风险网址时,实现智能拦截和预警,防范网络诈骗;本地输入法Jovi输入法Pro,可以在开启本地模式后确保用户输入信息只在手机本地运行,保护个人数据;在重要和敏感场合,vivo还支持一键开启隐匿模式,关闭手机麦克风、摄像头和定位服务功能,从源头防止信息泄露。

从芯片、架构到应用功能,vivo的安全能力就像不留丝毫死角的雷霆,照亮了信息安全的每一片盲区。

一种长期主义的安全观

安全不是一种卖点或噱头,而是需要长期奉行的基础观念。正如人需要世界观、价值观,一家拥有长期主义理想的科技企业,必须拥有从自身到产业的安全观。

无论是在vivo所做的行业引领努力,还是在vivo产品所表现出的安全能力、安全思考,都可以看到一家企业是如何打造长期安全观。

或许我们可以将vivo的安全理念,理解为由技术出发,向产品,标准化,行业共识逐层出发,最终推动整个数字世界的安全升级。

在产品安全水准层面,vivo X Fold和X Note两款产品双双通过了中国泰尔实验室“移动智能终端安全能力分级测试”,成为达到五级安全能力要求的手机。vivo OriginOS获得中国泰尔实验室首张移动智能终端操作系统个人信息保护能力五星产品的证书。

在手机安全标准化领域,vivo牵头和参与编制的个人信息保护与数据安全标准累计已达60余项,并且参与到多项工信部与网信办发布的数据安全合规和个人隐私保护的管理规定的制定中。

进而走向行业共识层面,vivo推动了数据合规、架构级安全、信息本地化等多个关键安全趋势的行业首创,带动整个手机产业走向高水平数据与隐私安全,主动多方位保护用户价值。

每一项vivo推动的安全能力升级,都坚持持续叠加,不断向上,步履不停的行动逻辑。

在安全这项责无旁贷的工作里,vivo演奏着一首岁月悠长的爱与雷霆。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • vivo
    +关注

    关注

    12

    文章

    3292

    浏览量

    63096
  • 硬件安全
    +关注

    关注

    0

    文章

    13

    浏览量

    2452
收藏 人收藏

    评论

    相关推荐

    芯元智通过ISO/SAE 21434:2021汽车网络安全流程认证

    近日,国际公认的测试、检验和认证机构SGS(以下简称"SGS")为芯元智半导体有限公司(以下简称:芯元智)颁发ISO/SAE 21434:2021汽车网络安全流程认证证书
    的头像 发表于 11-18 17:31 154次阅读

    蓝牙AES+RNG如何保障物联网信息安全

    功能可通过软件实现,也可以通过硬件实现。主要优势体现在:在保障通信安全方面,随机数生成器能够输出非重复且随机变化的数值。这些数值是构建多种安全机制的基础,例如鉴权与加密过程,从而显著提
    发表于 11-08 15:38

    化工企业安全生产管控平台的构建与应用

    随着化工行业的快速发展,其生产过程中的安全问题日益凸显,成为制约行业可持续发展的关键因素之一。为有效预防和控制安全事故,提升安全管理水平,构建一套高效、智能的化工企业
    的头像 发表于 09-26 16:45 219次阅读

    紫光同芯推出开放式架构安全芯片E450R

    2024紫光同芯合作伙伴大会在北京璀璨启幕,会上紫光同芯震撼发布了其最新技术结晶——全球首颗融合开放式硬件与软件架构安全芯片E450R。这款芯片以其独特的双开放设计,即开放式硬件
    的头像 发表于 08-28 16:28 569次阅读

    Model4 工业HMI芯片详解系列专题(三):高安全、防抄板

    随着物联网和智能设备的快速发展,设备安全认证的需求日益迫切。硬件安全认证和保护在确保设备和身份安全中发挥着不可替代的作用,需要与软件安全相结合,共同
    的头像 发表于 06-18 16:55 457次阅读
    Model4 工业<b class='flag-5'>级</b>HMI芯片详解系列专题(三):高<b class='flag-5'>安全</b>、防抄板

    带你走进信息安全软件架构

    经纬恒润车端信息安全解决方案整合了 MCU 端以及 MPU 端的信息安全解决方案,具体方案包括 Security Boot、安全通信、安全存储、安全
    的头像 发表于 06-12 14:36 842次阅读
    带你走进信息<b class='flag-5'>安全</b>软件<b class='flag-5'>架构</b>

    OBC的硬件架构介绍

    车载充电器(On-Board Charger,简称OBC)是电动汽车和插电式混合动力汽车中的关键组件。OBC 的硬件架构通常由多个主要部件组成,这些部件共同工作以实现高效、安全的充电过程。 输入
    的头像 发表于 05-16 17:30 1210次阅读
    OBC的<b class='flag-5'>硬件</b><b class='flag-5'>架构</b>介绍

    Microchip推出搭载硬件安全模块的PIC32CK 32位单片机

    为了满足开发人员对于嵌入式安全解决方案的迫切需求,Microchip Technology(微芯科技公司)最近发布了全新的PIC32CK 32位单片机(MCU)系列。这款新型MCU系列将硬件安全模块
    的头像 发表于 05-09 14:26 487次阅读

    Microchip推出搭载硬件安全模块的PIC32CK 32位单片机, 轻松实现嵌入式安全功能

    新的安全合规要求可能非常复杂、昂贵且耗时。为了向开发人员提供嵌入式安全解决方案,使他们能够设计出符合法规要求的应用,Microchip Technology(微芯科技公司)今日宣布推出新型 PIC32CK 32 位单片机( MCU ) 系列 。该系列集成了
    发表于 04-30 18:22 817次阅读

    星物联开源IoT平台助力企业构建安全可定制化的IoT解决方案

    星物联团队近期推出了星物联IoT平台开源版本,该平台专为智能设备和智能化企业量身打造,旨在提供成熟、安全且全球可用的物联网服务。借助这一平台,客户可以大幅缩短研发周期,降低成本投入,迅速开发IoT产品,并
    的头像 发表于 03-25 10:05 403次阅读

    基于CMAC技术的安全启动方案

    为保证整车的网络安全,需考虑硬件安全加密,一般选择集成了FULL EVITA等级的HSM模块的MCU,如果使用的MCU没有加密模块,可以外接一个车规级别SE芯片。
    发表于 03-01 11:36 1669次阅读
    基于CMAC技术的<b class='flag-5'>安全</b>启动方案

    SAFERTOS现已支持RISC-V架构安全应用

    WHIS是一家为汽车、医疗和工业领域提供实时操作系统(RTOS)和平台解决方案的安全系统公司。SAFERTOS是WHIS的安全关键预认证RTOS,已通过TÜV SÜD独立认证,符合IEC 61508 SIL3和ISO 26262 ASIL D。SAFERTOS现已支持RI
    的头像 发表于 01-12 11:17 763次阅读
    SAFERTOS现已支持RISC-V<b class='flag-5'>架构</b><b class='flag-5'>安全</b>应用

    详解全志R128 RTOS安全方案功能

    介绍 R128 下安全方案的功能。安全完整的方案基于标准方案扩展,覆盖硬件安全硬件加解密引擎、安全启动、
    发表于 12-28 15:59

    第二届大会回顾第5期 | 分级安全架构构筑智能汽车功能、网络、隐私三安全

    委员会副首席科学家、终端BG/车BU首席安全架构师。主要负责HarmonyOS/OpenHarmony操作系统安全架构设计、终端芯片安全架构安全芯片、可信计算、移动应用生态治理
    的头像 发表于 12-19 08:36 443次阅读
    第二届大会回顾第5期 | 分级<b class='flag-5'>安全架构</b>构筑智能汽车功能、网络、隐私三<b class='flag-5'>安全</b>

    华为安全大咖谈 | 走进SASE 第01期:“云网边端”统一安全构建韧性安全体系

    Security Is in the Cloud ( 网络安全的未来在云端)》提出, 迅速成为国内外各大安全厂商和客户的关注重点 。 SASE是一个融合了SD-WAN(软件定义广域网)和网络安全功能的新兴技术
    的头像 发表于 11-21 20:45 1209次阅读
    华为<b class='flag-5'>安全</b>大咖谈 | 走进SASE 第01期:“云网边端”统一<b class='flag-5'>安全</b>,<b class='flag-5'>构建</b>韧性<b class='flag-5'>安全</b>体系