前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >浅谈三星KNOX安全解决方案

浅谈三星KNOX安全解决方案

作者头像
安智客
发布2018-02-24 11:43:22
4K0
发布2018-02-24 11:43:22
举报
文章被收录于专栏:安智客安智客

我们之前谈过各种TEE的软硬件实现,包括Intel SGX方案、AMD的PSP技术、TI公司的M-shield安全技术、以及MIP架构上的虚拟化TEE实现等等。

TI公司M-Shield™移动安全技术

AMD芯片架构中TEE实现技术之PSP初探

MIPS架构上虚拟化TEE实现介绍

Intel芯片架构中TEE的实现技术之SGX(三)

今天我们来看看三星,我们都知道三星公司拥有最全的手机产业链,基本上除了苹果之外,三星是第二个神奇的公司!因此在手机安全领域,三星也有自己的一套系统。

KNOX是三星一种端对端安全性保证的解决方案,从硬件到应用层都能提供防御级的安全保护,这是第一款基于Android系统的安全解决方案。

Android安全增强

Knox 通过严格定义每一个进程允许的行为以及其能获取到的数据,从而保护应用和数据。这使得Knox系统能在一个可管理的容器里隔离、加密、保护数据。

这一点应该是三星从android机制上进行的安全加强。也就是SElinux,这一做法android6.0后续版本也连续跟进了。

Real-time Kernel Protection Integrity Measurement Architecture
实时内核保护和完整性可度量架构

周期性的内核度量,实时内核保护工作总是在探测OS、内核中的核心软件,这些检查保证了绕过设备安全性的请求被阻止,敏感数据得到保护。

2004年,IBM提出的IMA架构,Integrity Measurement Architecture ,该架构通过在内核中patch,实现当应用程序运行、动态链接库加载、内核模块加载时,将用到的代码和关键数据(如配置文件和结构化数据)做一次度量,并创建与维护一个度量列表。当挑战者发起挑战时,将度量列表与TPM签名的度量值发送给挑战者,以此来判断平台是否可信。

(http://blog.csdn.net/hsluoyc/article/details/46045875)

这一IMA技术与TrustZone技术结合起来就是TIMA了。也就是基于Trustzone内核完整性动态度量方案(TIMA架构)。

TrustZone
Knox当然也应用了TrustZone技术,知名网红“TrustZone ”此处省略介绍了吧。
Secure / Trusted Boot and Hardware Root of Trust

安全启动硬件信任根

没有安全启动和硬件信任根,啥都不会安全,Knox在这一块也是做了许多工作。

三星单独面向开发者的TEEos就是TEEgris,下次再介绍。

下次我们有机会仔细了解下KNOX方案!

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2017-10-24,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 安智客 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • Android安全增强
  • Real-time Kernel Protection Integrity Measurement Architecture
  • 实时内核保护和完整性可度量架构
  • TrustZone
  • Knox当然也应用了TrustZone技术,知名网红“TrustZone ”此处省略介绍了吧。
  • Secure / Trusted Boot and Hardware Root of Trust
相关产品与服务
容器服务
腾讯云容器服务(Tencent Kubernetes Engine, TKE)基于原生 kubernetes 提供以容器为核心的、高度可扩展的高性能容器管理服务,覆盖 Serverless、边缘计算、分布式云等多种业务部署场景,业内首创单个集群兼容多种计算节点的容器资源管理模式。同时产品作为云原生 Finops 领先布道者,主导开源项目Crane,全面助力客户实现资源优化、成本控制。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档