蘋果公司今天發(fā)表了一份有關(guān)IOS安全的白皮書。其中詳細(xì)介紹了蘋果iPhone 5S上Touch ID指紋識別系統(tǒng)的功能和運行過程。根據(jù)白皮書的描述,蘋果公司在A7芯片中集成了一個Secure Enclave協(xié)處理器,用來管理、核對、和存儲用戶的指紋信息。Secure Enclave協(xié)處理器是一個獨立的系統(tǒng),有自己的安全啟動順序和軟件升級機(jī)制。
用戶按下Home鍵的時候,Touch ID會進(jìn)行一次88x88像素,500ppi的光柵掃描,數(shù)據(jù)暫時存儲在Secure Enclave協(xié)處理器的加密的內(nèi)存里,等待矢量化分析。Touch ID會從各種角度不斷學(xué)習(xí)用戶的指紋,在已有的指紋圖譜上添加新的節(jié)點。陌生人如果想要用Touch ID解鎖蘋果iPhone 5S,大概只有五萬分之一的成功幾率。
蘋果iPhone 5S完成指紋數(shù)據(jù)處理和分析以后,就會刪除這些數(shù)據(jù),不會發(fā)送到iCloud,iTunes,或者蘋果公司。就算iPhone 5S內(nèi)部的A7處理器也不能直接處理Touch ID數(shù)據(jù)。因為指紋傳感器和Secure Enclave協(xié)處理器內(nèi)建一個共享的秘鑰A,然后系統(tǒng)再由這個共享秘鑰A隨機(jī)生成一個唯一的秘鑰B,來加密保護(hù)Touch ID數(shù)據(jù)。如果使用中要調(diào)用指紋數(shù)據(jù),整個過程都會有AES秘鑰隨機(jī)加密保護(hù)。
白皮書中另外值得普通用戶關(guān)注的內(nèi)容是,下列情況除了Touch ID以外,還另外要求輸入密碼:
1)iPhone 5S開機(jī)或重啟;
2)iPhone 5S在過去48小時內(nèi)沒有解鎖過;
3)指紋識別失敗5次;
4)設(shè)置Touch ID,或者添加新手指指紋;
5)iPhone 5S收到遠(yuǎn)程鎖定命令。
那么你覺得,在同樣具有指紋識別功能的三星Galaxy S5面世以后,蘋果發(fā)表有關(guān)Touch ID的白皮書,是不是要刺激下三星呢?
蘋果iPhone5S |
蘋果手機(jī) | ||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||
|