近年來(lái)“棱鏡門”、“監(jiān)聽(tīng)門”等事件的出現(xiàn),暴露出在我國(guó)某些相關(guān)領(lǐng)域核心技術(shù)的缺失,為我國(guó)在高新技術(shù)發(fā)展、信息安全領(lǐng)域中的布局敲響了警鐘,在后“棱鏡門”時(shí)代,安全問(wèn)題將成為國(guó)產(chǎn)化的核心理由,擺脫國(guó)外科技企業(yè)的壟斷從未顯得如此重要。2014年2月27日,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組宣告成立,國(guó)家主席習(xí)近平親自擔(dān)任組長(zhǎng),信息安全的重要性被提升到一個(gè)空前的戰(zhàn)略高度,信息安全建設(shè)已經(jīng)成為刻不容緩且必須大力投入的重點(diǎn)項(xiàng)目,而通信芯片作為對(duì)國(guó)家安全影響更廣泛的核心,真正做到“自主可控”對(duì)未來(lái)國(guó)家信息安全有著更重要的意義。
近日,媒體紛紛報(bào)道,上海市委、市人大、市政協(xié)都開(kāi)始使用國(guó)產(chǎn)電信版加密手機(jī)來(lái)規(guī)避信息泄露的風(fēng)險(xiǎn)。據(jù)了解此批加密手機(jī)是采用天翼4G業(yè)務(wù),其原理是通過(guò)在手機(jī)里增加的一塊安全芯片,從而實(shí)現(xiàn)語(yǔ)音通話的加密功能。但從硬件層面而言,由于其核心芯片依然采用了通用型芯片方案,無(wú)法實(shí)現(xiàn)數(shù)據(jù)傳輸?shù)燃用芩惴,依然存在手機(jī)信息安全的擔(dān)憂。
我們關(guān)注手機(jī)安全一般都集中在操作系統(tǒng)、軟件、運(yùn)營(yíng)商網(wǎng)絡(luò)等方面,而忽略了芯片本身的安全問(wèn)題,手機(jī)芯片作為手機(jī)終端的核心部件,任何的操作和應(yīng)用都離不開(kāi)芯片的參與,它和安全息息相關(guān),是所有安全的基礎(chǔ)。一臺(tái)手機(jī)如果安裝了防火墻和加密芯片是否就安全了呢答案是否定的,我們從硬件和軟件兩方面來(lái)闡述。
從硬件上舉例,如果在手機(jī)芯片設(shè)計(jì)中埋入后門拈,很容易直接獲取到類似語(yǔ)音、視頻等各種數(shù)據(jù),甚至可以實(shí)時(shí)處理竊取到的各種信息,因?yàn)檫@些都是在芯片層面就可實(shí)現(xiàn)的功能,軟件防火墻和第三方加密芯片無(wú)法防范,甚至于手機(jī)關(guān)閉電源時(shí),后門拈可以繼續(xù)獨(dú)立工作,通過(guò)信號(hào)指令,傳送手機(jī)數(shù)據(jù),從而造成用戶信息泄露。
從軟件上看,Android、IOS之類的操作系統(tǒng)是大家比較熟悉,也是獲得關(guān)注較多的地方,和運(yùn)行的各種app應(yīng)用一樣,通成以通過(guò)要求廠家開(kāi)放源代碼來(lái)進(jìn)行檢查。不過(guò)有個(gè)地方大家往往有所忽略,那就是芯片內(nèi)運(yùn)行的系統(tǒng)和軟件,通常是固化在芯片ROM內(nèi)的,代碼無(wú)法被驗(yàn)證,即使廠家開(kāi)放源碼也不能保證芯片內(nèi)固化的就是同一份代碼。這是一個(gè)防火墻和第三方加密芯片都無(wú)法控制的“黑匣子”,真正的安全只有芯片設(shè)計(jì)公司才能掌控。
現(xiàn)有手機(jī)芯片具有高集成性的特點(diǎn),不僅僅是移動(dòng)通信功能,還涉及定位(GPS),數(shù)據(jù)連結(jié)(Wifi,藍(lán)牙等)。因?yàn)樯婕皞(gè)人隱私面廣,所以如果在手機(jī)芯片內(nèi)被植入惡意拈,破壞性更大,例如電話被隨時(shí)監(jiān)聽(tīng),支付賬號(hào)盜用,個(gè)人信息被竊取,更有甚者通過(guò)手機(jī)后臺(tái)操作導(dǎo)致爆發(fā)等災(zāi)害事件。
由于芯片的高集成度,從物理上檢驗(yàn)芯片是否內(nèi)置了惡意拈基本是個(gè)不可能完成的任務(wù),所以只有從源頭上杜絕和防范才是可行的方法。隨著互聯(lián)網(wǎng)信息技術(shù)的進(jìn)一步發(fā)展,缺乏信息安全建設(shè)的國(guó)家和政府,將再無(wú)任何秘密可言。但可喜的是,具備中國(guó)自主知識(shí)產(chǎn)權(quán)的安全可控的技術(shù)、方案和產(chǎn)品等領(lǐng)域都具有了一定儲(chǔ)備,而隨著政府有關(guān)部門的進(jìn)一步推動(dòng),企業(yè)研發(fā)的進(jìn)一步加速,以及政府對(duì)于進(jìn)一步啟動(dòng)自主可控的信息安全產(chǎn)品進(jìn)一步重視,中國(guó)的信息安全建設(shè)也將進(jìn)入一個(gè)全新的發(fā)展階段。而展訊作為一家技術(shù)先進(jìn),安全可控的中國(guó)芯片設(shè)計(jì)公司,一直致力于具有自主知識(shí)產(chǎn)權(quán)的移動(dòng)通信技術(shù)的研發(fā)。長(zhǎng)期以來(lái),展訊在國(guó)家科技重大專項(xiàng)和信息安全領(lǐng)域與國(guó)家發(fā)改委、工信部在內(nèi)各級(jí)相關(guān)部門都有著良好的合作,與酷派、華為、中興、小米等眾多中國(guó)本土品牌在產(chǎn)品研發(fā)方面有著廣泛的合作。作為積極參與起草國(guó)家芯片安全和手機(jī)終端安全標(biāo)準(zhǔn)的本土企業(yè),展訊有能力從最基礎(chǔ)、最核心的芯片安全做起,為國(guó)家信息安全貢獻(xiàn)我們的力量。