浅谈三星KNOX安全解决方案

我们之前谈过各种TEE的软硬件实现,包括Intel SGX方案、AMD的PSP技术、TI公司的M-shield安全技术、以及MIP架构上的虚拟化TEE实现等等。

TI公司M-Shield™移动安全技术

AMD芯片架构中TEE实现技术之PSP初探

MIPS架构上虚拟化TEE实现介绍

Intel芯片架构中TEE的实现技术之SGX(三)

今天我们来看看三星,我们都知道三星公司拥有最全的手机产业链,基本上除了苹果之外,三星是第二个神奇的公司!因此在手机安全领域,三星也有自己的一套系统。

KNOX是三星一种端对端安全性保证的解决方案,从硬件到应用层都能提供防御级的安全保护,这是第一款基于Android系统的安全解决方案。

Android安全增强

Knox 通过严格定义每一个进程允许的行为以及其能获取到的数据,从而保护应用和数据。这使得Knox系统能在一个可管理的容器里隔离、加密、保护数据。

这一点应该是三星从android机制上进行的安全加强。也就是SElinux,这一做法android6.0后续版本也连续跟进了。

Real-time Kernel Protection Integrity Measurement Architecture

实时内核保护和完整性可度量架构

周期性的内核度量,实时内核保护工作总是在探测OS、内核中的核心软件,这些检查保证了绕过设备安全性的请求被阻止,敏感数据得到保护。

2004年,IBM提出的IMA架构,Integrity Measurement Architecture ,该架构通过在内核中patch,实现当应用程序运行、动态链接库加载、内核模块加载时,将用到的代码和关键数据(如配置文件和结构化数据)做一次度量,并创建与维护一个度量列表。当挑战者发起挑战时,将度量列表与TPM签名的度量值发送给挑战者,以此来判断平台是否可信。

(http://blog.csdn.net/hsluoyc/article/details/46045875)

这一IMA技术与TrustZone技术结合起来就是TIMA了。也就是基于Trustzone内核完整性动态度量方案(TIMA架构)。

TrustZone

Knox当然也应用了TrustZone技术,知名网红“TrustZone ”此处省略介绍了吧。

Secure / Trusted Boot and Hardware Root of Trust

安全启动硬件信任根

没有安全启动和硬件信任根,啥都不会安全,Knox在这一块也是做了许多工作。

三星单独面向开发者的TEEos就是TEEgris,下次再介绍。

下次我们有机会仔细了解下KNOX方案!

原文发布于微信公众号 - 安智客(china_safer)

原文发表时间:2017-10-24

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏BestSDK

一文揭秘,爬虫那些不为人知的套路

1、真实世界的爬虫比例 大家应该听过一句话吧,大概意思是说,整个互联网上大概有50%以上的流量其实是爬虫。第一次听这句话的时候,我还不是很相信,我觉得这个说法实...

4489
来自专栏Python专栏

一次错爱的面试---爱奇艺运开

1386
来自专栏钱曙光的专栏

一周极客热文:写给年轻程序员的一些建议

阅读——阅读书籍、浏览网页、翻阅杂志、细品文章等 不管花多少时间都要找到适合你的语言 思考——你写这个程序的目的是什么? 流程图——让你有效组织代码,省时省力 ...

1987
来自专栏智能算法

最令程序员沮丧的十件事

er双旦快乐~! 软件开发是一个伟大的工作——和任何其他工作一样,它也有它的缺点。下面的十件事就是大多数程序员关于编程所无法苟同的。 对于非软件开发人员来说,...

2805
来自专栏程序员的知识天地

月薪2万的爬虫工程师,Python需要学到什么程度?

非计算机专业,正在自学python,很多教程里提到的网站的爬虫都会写了。比如拉勾网,豆瓣,实习僧,京东,淘宝,某妹子图等等……但是因为不是计算机专业的,也没学所...

1.4K4
来自专栏惶心 - 技术博客

【Premium 文章】远行 要开心

从今天开始,博客将会不定期发布完全原创的文章,与博客其余大部分文章不同,这些文章属于惶心的个人文学创作,不属于技术类教程。想了半天,这类文章以后就叫【Premi...

1242
来自专栏北京马哥教育

国外技术大牛通过12条测试让你更好地编程

马哥linux运维 | 最专业的linux培训机构 ---- 你听说过SEMA么? 它是一个用来测试一个软件团队有多好的相当深奥的系统。不,等等!不要手贱点...

2898
来自专栏性能与架构

小黄鸭调试法

前阶段看到一篇文章,说的是一个程序大师随身携带一只小黄鸭,在调试问题的时候会在桌上放上这只小黄鸭,然后详细地向鸭子描述问题和解释每行代码,以此来激发灵感 ? ...

3118
来自专栏阿杜的世界

持续学习杂谈:总结与反思一、总结与反思二、微服务技术栈

去年在一篇文章中看到:工作后的学习,可以从两个方面着力——大的理论和底层的基础,对于中间的知识点可以放宽一点。可能是我对此理解得不对,按照这个思路,我调整了自己...

812
来自专栏养码场

一周播报|好莱坞影星iCloud屡次被侵,云时代数据泄漏了怎么办?

讨论下LDAP实现的认证如何支持权限控制的?适合哪些场景下用?之所以在公司内部用而不在电商上用是因为安全性不高吗?

671

扫码关注云+社区