在虹膜、人脸、指纹等生物特征数据不仅仅用于手机解锁,还会用于移动支付等用途,那数据空中传输时,又如何保障安全呢?此时Qualcomm Haven的设备认证功能会担负起重任。
设备认证功能是一个强有力的锁,它利用安全引导、应用程序保护以及数据令牌,将APP、操作系统与底层硬件结合在一起。还会对设备 ID、软件版本、定位、时间、APP以及操作系统行为等数据进行完整性检测,这就好像办理签证一样,不仅仅要有身份证、户口本,还要看工作证明、银行流水等信息,这样安全性就不会大幅度增加。
在向服务供应商(比如说支付宝、网银)传送信息时,设备认证功能一方面以高强度加密、预先配置密钥等方式加强指纹、虹膜等数据的安全性,另一方面也会与第三方合作,比如结合FIDO(线上快速身份验证)联盟生物识别协议,帮助设备制造商将指纹数据加密保存在设备中而非云中,从而更安全地连接到支持FIDO的网站、在线帐户和设备。
在去年2月份Qualcomm Technologies与腾讯微信移动支付达成合作,Qualcomm Haven支持由腾讯开发的“SOTER”协议,该协议对指纹匹配、处理、本地存储以及和腾讯云端服务器通信进行了规范,只要通过Qualcomm Haven认证的指纹识别可替代PIN码或密码作为移动终端在线交易的验证方式,简化了支付流程,在当年已获得vivo X6等手机应用。
威胁总是突然而至的,Qualcomm Haven中Snapdragon Smart Protect此刻大派用场,它不仅能过滤已知的间谍软件、广告软件和恶意程序,实时监控APP,判断APP是否进行越轨行为(比如说是关闭屏幕下拍照、播放视频),并进行拦截。
还能通过Qualcomm Zeroth脑启发机器学习技术来分析恶意行为,骁龙835处理器依靠Kryo 280 CPU、Adreno 540 GPU与Hexagon 682 DSP构成了强大的异构运算体系,用以支撑Qualcomm Zeroth脑启发机器学习不停提高对APP及其行为识别能力,进而拦截未知的恶意软件,迎接未知威胁。
在今天仅靠一个APP或是一件硬件已无法保障信息安全,只有像高通骁龙835处理器移动平台从TrustZone、CPU、GPU、DSP底层硬件做起,,再以Qualcomm Zeroth脑启发机器学习、设备认证功能软硬结合,才能实现固若金汤的数据安全守护。