WWDC 2014大会发布!iOS8主打健康

对于苹果iPhone5s带来的Touch ID,很多消费者在购买iPhone5s时考虑最多的就是他的安全问题了,苹果今天在“iPhone in Business”网站上发布了更新的安全文档,介绍了Touch ID和A7处理器中“安全区域(Secure Enclave)”的细节。

自2013年发布以来,Touch ID遭到了来自用户和政府官员有关隐私保护的质疑。苹果公司此前公布了“安全区域”设计的部分细节,并表示这一模块只会储存指纹数据,而不是指纹图像。
  根据新的安全文档,“安全区域”是A7处理器中的一个协处理器,通过安全启动流程来确保其软件得到苹果公司的认证和签名。即使某一处理器核心被攻击,所有的“安全区域”也能够独立发挥功能。而每个“安全区域”都包含独特的标识符,无法从系统的其他部分访问,而苹果公司也没有这一信息。因此这将避免苹果公司或其他第三方获取其中存储的数据。
  文档显示:“每个‘安全区域’在制造过程中都分配了UID(独立标识符),无法从系统的其他部分访问,而苹果公司也不知道这一信息。当设备启动时,根据UID,一个暂时密钥将被创建,并被用于加密设备存储空间中‘安全区域’所占的部分。此外,由‘安全区域’保存在系统中的数据使用了这一密钥来加密。”
  由Touch ID收集的指纹数据将被存储在“安全区域”中。这一数据将被用于信息匹配,从而支持购物等活动。尽管A7处理器从Touch ID传感器获取数据,但无法读取这些数据,因为这些数据使用Touch ID和“安全区域”内建的会话密钥来加密及认证。
  除了“安全区域”的功能和安全性之外,这篇文档还介绍了Touch ID的细节。其中大部分细节此前已经公布,不过新文档强调了指纹获取的安全性,并指出只有“安全区域”能取得指纹数据,此外这些数据也不会被发送给苹果公司或保存在iCloud云存储服务中。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值