0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

vivo硬件安全的爱与雷霆 构建顶天立地的架构级安全

脑极体 ? 来源:脑极体 ? 作者:脑极体 ? 2022-04-22 09:12 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

《雷神4》刚刚发布了预告片,“雷神减肥成功”登上了热搜。很多小伙伴说人家神仙都这么用心减肥,咱们凡人有什么理由不努力?

这部电影有个有趣的名字,叫“爱与雷霆”。这四个字让我想到了信息安全领域的最高要求。做安全,就是既要给予用户爱、尊重和理解,同时也需要雷霆之势,不给安全隐患留下一丁点死角,不给不法勾当任何可乘之机。

在全民反诈的大背景下,软件安全的重要性不断得到加强。而想要构建立体的信息安全屏障,硬件安全的重要性也不容小觑。

4月20-22日,2022年博鳌亚洲论坛在海南博鳌召开。会议期间,vivo正式成为博鳌亚洲论坛2022年年会战略合作伙伴,折叠屏旗舰vivo X Fold与大屏商务旗舰X Note成为“博鳌亚洲论坛官方指定用机”。vivo首席安全官鲁京辉出席博鳌亚洲论坛“数字经济:向阳而生”分论坛,分享了《vivo数据保护合规趋势白皮书》,以及vivo在数据安全与个人隐私保护领域的实践和成果。

6830a73a6cea462c821cd18c44c39dcb~tplv-tt-shrink:640:0.image

在博鳌论坛这个重要产业舞台上,vivo通过《白皮书》等研究带来了将心比心、沟通产业各界的安全观;在产品技术上,透过vivo X Fold展现雷霆之势的架构级安全体系。

关于安全,关于守护,vivo的爱与雷霆已经先行上演。

科技反诈路上,不容忽视的硬件安全

2021年,公安机关共破获电信网络诈骗案件44.1万余起,抓获违法犯罪嫌疑人69万余名,追缴返还民众被骗资金120亿元。通过警民不懈努力与社会持续宣传,中国进入了全民反诈的新阶段。

但也应该看到,反诈道路依旧漫长,不法分子依旧在频繁更换阵线,考验着信息安全与反诈意识的薄弱关键。4月18日,锦州网警巡查执法发布消息称,近期,广东、江西、江苏等地相继发生了针对中小学生的网络诈骗。一名小学生在1小时之内,受犯罪分子蛊惑,连续操作购买了近12万元的游戏点卡。

从冒充客服、公职人员,恋爱“杀猪盘”、网络兼职,再到针对老年人、小学生的各种网络骗局,骗子总是能够从意想不到的方向突破安全意识死角,这提醒我们反诈、安全不能仅仅靠用户意识,还需要铸就科技防线。

如今,科技行业投入反诈的方式与方法越来越多样。比如百度AI依托威胁情报大数据和知识图谱技术,搭建了AI反诈平台;腾讯在各个软件产品中推出了反诈功能,诸如 “微信火眼反诈骗系统”,微信“钱袋子守护计划”等等。各大运营商也纷纷加入反诈大军,比如中国移动持续开展了“断卡2.0”行动、打猫行动等等。

而在科技界的强化安全、科技反诈行动中,硬件的安全能力提升与反诈能力加强是绝对不能缺少的一环。以反诈场景中关键一环“转账”为例。众多网络诈骗都需要受骗者给一些高风险账户转账。而如果硬件端可以有效识别风险账户,就可以在这至关重要的环节切断风险。

在X Fold/X Note系列中搭载的千镜可信引擎就可以完成这一任务。通过与支付宝合作,千镜可信引擎的可信安全判断能力与支付类APP的AntDTX可信终端扩展方案进行联合,升级了手机本地的风险感知能力。当用户在X Fold/X Note上使用支付类APP转账给一个可疑诈骗账户时,千镜可信引擎可本地评估识别到该交易风险并反馈风险结果,支付宝基于该结果进行综合判断,继而向用户提示预警。

硬件是距离用户最近的交互平台,是一切数据与隐私的存储之地。全方面、立体化的硬件安全是行业不容忽视的建设方向。为了实现这一目标,vivo的战略方法是“爱与雷霆”兼备。

爱,打造将心比心的数字世界

打造真实、可感、普遍发展的硬件安全,需要产业共同努力,也需要更多分享与交流。

鲁京辉出席博鳌亚洲论坛,就以《vivo数据保护合规趋势白皮书》为窗口,分享了vivo在数据保护领域的前沿思考。由信通院、vivo联合编撰的《数据保护合规趋势白皮书》分享了全球各国家与地区的数据合规趋势与动态,各个行业如何进行数据合规与安全保护,并且分享了vivo的数据保护合规治理策略,展示了vivo的数据安全实践探索。

30e3487a7b964dc3a43d7a41e6d7e00e~tplv-tt-shrink:640:0.image

这份《白皮书》的传递出的核心价值在于,基于理解和沟通,推动全行业达成对数据合规与信息安全的最新共识。将vivo的信息与实践开放给业界,令消费者最终从行业发展中收获安全价值。

vivo首席安全官鲁京辉表示:在用户隐私与数据安全的技术探索上,我们“将心比心”,我们“不遗余力”。我们的引领与创新只为构建一个让用户栖居得更安心、更安全的数字世界。

将心比心,或许就是对于“爱”的一种表达。做安全是需要爱的,它包括——

对行业有爱的理解;

对消费者数据有爱的责任;

对数据安全与隐私保护的未来,有爱的期待。

雷霆,构建“顶天立地”的架构级安全

在行业沟通与产业发展中用爱来点亮未来,而在产品力与技术落地上则需要用雷霆来守护现在。会议期间,vivo正式成为博鳌亚洲论坛2022年年会战略合作伙伴,vivo X旗舰系列成为博鳌亚洲论坛官方指定用机。

这份荣誉包含的产品力之一,就是vivo在安全领域构建的“顶天立体”体系。

硬件安全是一项体系化工程,因为每一个零部件,每一个环节都有可能成为安全架构,这就让硬件级安全必须从整体架构的“顶天”层面进行设计,把牢整体的安全之门;同时还需要直指消费者的安全需求与动态,给出最实用的“立地”能力,让安全真正有迹可循。

打造安全领域的雷霆之势,博鳌亚洲论坛官方指定用机vivo X Fold构建了1个芯片,1个架构,5大隐保护私功能,1个隐私门户的“顶天立地”架构。

在整体的架构级安全层面,vivo发展出了以用户为核心的“千镜安全范式”。从芯片到内核,从框架到应用,实现端到端的架构级别安全。基于千镜架构能力,vivo打造了数十个安全功能与产品,实现了系统化的安全能力,各层间协作更紧密,能将很多安全功能打通。

这样的架构级安全策略,最大化避免了安全能力局限于单点产品或功能,风险总是有可乘之机的根本问题,为移动设备带来整体性、全链路的安全保护能力。

在芯片层,千镜架构为上层提供金融级的硬件安全能力,如密钥存储、硬件加解密等,确保无论是转账交易还是普通信息浏览,都受到硬件保护;在内核层,架构保障系统对于资源调用的正确性,让手机运行在高安全性的内核环境;在框架层,架构对应用权限和应用行为进行管控,防止敏感权限被滥用。

在千镜架构之下,vivo还根据用户需要与安全风险发展,给出了落地的安全应用功能。比如上文提到的千镜安全引擎,就可以通过对手机芯片、内核、框架和应用各层级进行综合分析计算,从而对手机的整体安全性进行评判打分,确保数据访问安全可信。这就让大量移动诈骗利用不可信网站、APP的模式无处容身,真正保护了消费者权益。

除此之外,vivo还在X fold/X Note推出了远程锁卡功能,可帮助用户远程锁定SIM卡;极简浏览器可以在遇到恶意广告和风险网址时,实现智能拦截和预警,防范网络诈骗;本地输入法Jovi输入法Pro,可以在开启本地模式后确保用户输入信息只在手机本地运行,保护个人数据;在重要和敏感场合,vivo还支持一键开启隐匿模式,关闭手机麦克风、摄像头和定位服务功能,从源头防止信息泄露。

从芯片、架构到应用功能,vivo的安全能力就像不留丝毫死角的雷霆,照亮了信息安全的每一片盲区。

一种长期主义的安全观

安全不是一种卖点或噱头,而是需要长期奉行的基础观念。正如人需要世界观、价值观,一家拥有长期主义理想的科技企业,必须拥有从自身到产业的安全观。

无论是在vivo所做的行业引领努力,还是在vivo产品所表现出的安全能力、安全思考,都可以看到一家企业是如何打造长期安全观。

或许我们可以将vivo的安全理念,理解为由技术出发,向产品,标准化,行业共识逐层出发,最终推动整个数字世界的安全升级。

在产品安全水准层面,vivo X Fold和X Note两款产品双双通过了中国泰尔实验室“移动智能终端安全能力分级测试”,成为达到五级安全能力要求的手机。vivo OriginOS获得中国泰尔实验室首张移动智能终端操作系统个人信息保护能力五星产品的证书。

在手机安全标准化领域,vivo牵头和参与编制的个人信息保护与数据安全标准累计已达60余项,并且参与到多项工信部与网信办发布的数据安全合规和个人隐私保护的管理规定的制定中。

进而走向行业共识层面,vivo推动了数据合规、架构级安全、信息本地化等多个关键安全趋势的行业首创,带动整个手机产业走向高水平数据与隐私安全,主动多方位保护用户价值。

每一项vivo推动的安全能力升级,都坚持持续叠加,不断向上,步履不停的行动逻辑。

在安全这项责无旁贷的工作里,vivo演奏着一首岁月悠长的爱与雷霆。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • vivo
    +关注

    关注

    12

    文章

    3323

    浏览量

    65145
  • 硬件安全
    +关注

    关注

    0

    文章

    14

    浏览量

    2573
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    如何实现NXP S32K3系列MCU安全调试

    。NXP推出的S32K3系列MCU配备了多层次的生命周期管理和硬件安全引擎(Hardware Security Engine, HSE),以确保在产品开发与部署中的信息安全
    的头像 发表于 08-18 11:07 ?598次阅读
    如何实现NXP S32K3系列MCU<b class='flag-5'>安全</b>调试

    ZeroNews内网穿透安全策略深度解析:构建企业安全连接体系

    通过ZeroNews(零讯)的安全策略,企业可在无公网IP环境下,构建兼顾便捷性与安全性的远程访问体系,为数字化转型提供坚实保障。
    的头像 发表于 08-04 11:45 ?213次阅读
    ZeroNews内网穿透<b class='flag-5'>安全</b>策略深度解析:<b class='flag-5'>构建</b>企业<b class='flag-5'>级</b><b class='flag-5'>安全</b>连接体系

    芯元智M57 SoC如何满足AEB强标中的功能安全

    芯元智作为车载SoC创新研发企业,目前已有丰富的车载SoC量产上车经验,在开发过程中,非常重视车载芯片产品的功能安全设计。在全新推出的车载SoC产品M57系列中,功能安全的优先被提
    的头像 发表于 07-09 14:45 ?657次阅读
    <b class='flag-5'>爱</b>芯元智M57 SoC如何满足AEB强标中的功能<b class='flag-5'>安全</b>

    澜起科技M88STAR5芯片喜获国密二安全认证

    权威认证的取得,标志着该芯片在密码算法性能、硬件安全防护及可靠性等方面均达到行业领先水平。 M88STAR5 此次获证的M88STAR5芯片采用澜起科技创新的Mont-TSSE可信安全系统扩展架构和技术,将
    的头像 发表于 06-23 09:31 ?2624次阅读

    开源+安全双引擎!STM32MPU白皮书解锁可信系统构建新范式

    硬件安全+开源生态 给出破局方案! 这份白皮书深度揭秘: ? 从0到1构建信任链 :安全启动(Secure Boot)如何通过公私钥认证
    的头像 发表于 05-16 15:24 ?238次阅读
    开源+<b class='flag-5'>安全</b>双引擎!STM32MPU白皮书解锁可信系统<b class='flag-5'>构建</b>新范式

    直播预告 | @5/22 以英飞凌安全芯片为基础,打造可信任的 AI 应用架构

    解析以安全芯片为核心的AI信任架构。内容涵盖AI资安趋势、硬件安全策略、数据加密应用及实际案例分享。 无论您是技术开发者、IT管理者还是企业决策者,这场直播将助您抢
    的头像 发表于 05-14 14:43 ?616次阅读
    直播预告 | @5/22 以英飞凌<b class='flag-5'>安全</b>芯片为基础,打造可信任的 AI 应用<b class='flag-5'>架构</b>

    RISC-V核低功耗MCU硬件安全特性

    ? ? ? ? RISC-V核低功耗MCU通过硬件完整性校验、抗辐照设计、安全启动链等特性,全面覆盖工业控制、汽车电子、物联网等领域的安全需求,兼顾高可靠性与低功耗?。 一、?数据完
    的头像 发表于 04-23 15:49 ?497次阅读

    直流充电安全测试负载方案解析

    响应异常工况,验证充电桩保护机制的时效性(如过流保护动作时间≤100ms)。 能量安全处理 传统电阻负载难以处理故障状态下的能量突变(如短路瞬间兆瓦功率冲击)。 二、安全测试负载系统设计
    发表于 03-13 14:38

    面向未来 三星构建移动安全防护体系

    近期,三星全新上市的Galaxy S25系列,在数据安全与隐私保护领域进行了深入的创新实践。通过硬件安全架构与创新加密技术的深度融合,三星构建
    的头像 发表于 02-20 16:08 ?608次阅读

    构建安全计算生态 | RISC-V 安全机制的架构设计

    玄铁RISC-V软硬件技术深度解读系列,将从AI、高性能计算、安全和边缘计算等多个方向,全面介绍玄铁RISC-V软硬件技术实现。本周我们将带来RISC-V安全机制相关技术分享。赵思齐阿
    的头像 发表于 01-10 17:53 ?1988次阅读
    <b class='flag-5'>构建安全</b>计算生态 | RISC-V <b class='flag-5'>安全</b>机制的<b class='flag-5'>架构</b>设计

    芯元智荣获DEKRA德凯TCL3汽车功能安全认证证书

    近日,DEKRA德凯为芯元智半导体有限公司(以下简称:芯元智)颁发了针对“NPU工具链Pulsar2”的ISO 26262:2018 TCL3汽车功能安全工具链认证证书,证明了Pulsar2可以
    的头像 发表于 12-26 16:49 ?1045次阅读

    芯元智通过ISO/SAE 21434:2021汽车网络安全流程认证

    近日,国际公认的测试、检验和认证机构SGS(以下简称"SGS")为芯元智半导体有限公司(以下简称:芯元智)颁发ISO/SAE 21434:2021汽车网络安全流程认证证书
    的头像 发表于 11-18 17:31 ?1021次阅读

    蓝牙AES+RNG如何保障物联网信息安全

    功能可通过软件实现,也可以通过硬件实现。主要优势体现在:在保障通信安全方面,随机数生成器能够输出非重复且随机变化的数值。这些数值是构建多种安全机制的基础,例如鉴权与加密过程,从而显著提
    发表于 11-08 15:38

    化工企业安全生产管控平台的构建与应用

    随着化工行业的快速发展,其生产过程中的安全问题日益凸显,成为制约行业可持续发展的关键因素之一。为有效预防和控制安全事故,提升安全管理水平,构建一套高效、智能的化工企业
    的头像 发表于 09-26 16:45 ?647次阅读

    紫光同芯推出开放式架构安全芯片E450R

    2024紫光同芯合作伙伴大会在北京璀璨启幕,会上紫光同芯震撼发布了其最新技术结晶——全球首颗融合开放式硬件与软件架构安全芯片E450R。这款芯片以其独特的双开放设计,即开放式硬件
    的头像 发表于 08-28 16:28 ?1026次阅读