全面解析四款主流手机指纹识别方案

上网时间: 2014年12月22日? 作者:pconline? 我来评论 【字号: ? ?小】

关键字:手机指纹识别? 指纹识别技术? 手机移动支付?

常见指纹识别方案各项比较

介绍完手机指纹方案的公司以及各公司不同解锁方式的原理,接下来笔者将与大家聊聊关于指纹识别安全性、实用性以及未来发展方面,在这些方面,让用户 感受一下那些方案是比较好的方案。对于安全性方面的问题,相信是每个人都特别关心的问题,随着指纹技术的加强,在安全性方面各个公司又是如何实现的呢?其 采用的安全处理方案之间是相互独立还是相互之间有联系的呢?

苹果Touch ID安全性

苹果技术实力是毋庸置疑的,正是由于其技术实力,在iPhone上使用的是由苹果单独设计的Secure Enclave模块,据安全手册上描述,Secure Enclave是一个建在苹果最新的单芯片系统设计内部的协处理器。

全面解析四款主流手机指纹识别方案_《国际电子商情》解析四款主流手机指纹识别解决方案_1

其与应用处理器不同,该协处理器处理安全时会启动序列码和软件更新机制,专门负责对数据保护加密操作的关键操作以及数据保护完整的流程。只有 Secure Enclave能够访问用户指纹信息,苹果公司也无法获知,也不会传到iCould上面。而Secure Enclave是基于ARM TrustZone技术的,相当于是苹果定制了一个高度优化的TrustZone版本,TrustZone安全系统是由硬件和软件分区来成就的。

全面解析四款主流手机指纹识别方案_《国际电子商情》解析四款主流手机指纹识别解决方案_2

不管是硬件还是软件中,都有两个区,一个是安全子系统,一个是正常的区。TrustZone可确保正常区组件不访问安全区的数据。而那些敏感的数据 就放在安全区,来防止许多可能的攻击。当有安全验证的需求时,Moniter模式就会自主进行两个虚拟处理器的切换,有针对性地工作。

魅族mTouch安全性

对于魅族mTouch的安全性,我们不防来看看其官方网站对mTouch的描述,其也是从软件和硬件方面对指纹进行安全保障,其保障的方式,也是采用的ARM TrustZone的技术,首先来看看软件方面。

全面解析四款主流手机指纹识别方案_《国际电子商情》解析四款主流手机指纹识别解决方案_3

软件方面魅族采用的是Tiny算法对指纹进行加密,并且在Flsh芯片上也进行了AES 128的加密算法进行加密,多重的加密算法能够最大限度的保证你指纹识别的安全。

全面解析四款主流手机指纹识别方案_《国际电子商情》解析四款主流手机指纹识别解决方案_4

而硬件方面,魅族mTouch与苹果一样都运用了ARM TrustZone技术,也就是可信计算方面的技术,因此两者的安全性是一脉相承的,虽说苹果经过了自己的定制,但笔者觉得两者之间的差异并不会相差太 多,我们可以认为魅族即使没有达到苹果的安全水平但也是相差不远了吧。

Mate 7指纹识别安全性

华为是基于芯片硬件的安全解决方案。指纹加密,存储,校验的程序是运行在海思芯片里物理隔离的安全OS中,安卓环境下的程序无法直接访问,即使手机被root后,这部分仍然不能被访问和篡改。

全面解析四款主流手机指纹识别方案_《国际电子商情》解析四款主流手机指纹识别解决方案_5

手机并不会保存指纹图像,只会去保存提取后的模板信息,当然通过指纹模板是不能还原出指纹图像的。在所录入的所有指纹模板信息在手机中是手机本身利 用AES256算法进行加密的,每个芯片都有独一无二的密钥,这个密钥在芯片出厂时就是被一次性熔断写入的,根本无法从外部读取和修改。指纹模板数据只能 写入和删除,无法读取和修改,自然也不会上传任何服务器,更不会被任何第三方程序读取。

全面解析四款主流手机指纹识别方案_《国际电子商情》解析四款主流手机指纹识别解决方案_6

指纹安全程序对外提供经过签名的验证结果,整个过程通过RSA 2048签名保护,无法被仿冒和篡改。支付宝就是通过这个结果来判断是否要付款的,并且付款的指纹只有一个。其他的是不可以实现的。

全面解析四款主流手机指纹识别方案_《国际电子商情》解析四款主流手机指纹识别解决方案_7

ARM TrustZone的运行机制

ARM的TrustZone技术简要来讲就是属于ARM为了保护指纹、密码信息所构建的一个安全体系,这个安全体系是从根本上(硬件上)就已经开始 隔离SoC与所有软件,其属于独立自主的一个体系。这个就是说,在这个体系中,即使用户将iOS设备越狱、Android设备root,这对它来说是没有 任何影响的,他是独立于系统与应用软件之外的一个个体。

笔者未能找到关于三星Note 4的指纹识别方案为了保证安全是如何处理的,不过由于采用系统以及硬件方面都是大同小异,相信Note 4的指纹识别方案与魅族华为的都差不多,硬件上都是基于ARM TrustZone技术,软件加密上虽说不同但实际效果上还是大同小异的。

本文下一页:背部与正面识别优缺点

标签 其它??

[ 投票数:? ] 收藏 ??? 打印版 ??? 推荐给同仁 ??? 发送查询 ??? ?订阅杂志

评论
免费订阅资讯速递
信息速递-请选择您感兴趣的技术领域:
  • 安防监控
  • 便携设备
  • 消费电子
  • 通信与网络
  • 分销与服务
  • 制造与测试
  • 工业与医疗
  • 汽车电子
  • 计算机与OA
  • 电源管理
  • 无源器件与模组
  • 新能源
  • 供应链管理
论坛速递
相关信息
  • 什么是手机移动支付?
  • 国际电子商情提供相关手机移动支付技术文章及相关手机移动支付新闻趋势,及更新最新相关手机移动支付电子产品技术

  • 什么是手机指纹识别?
  • 国际电子商情提供相关手机指纹识别技术文章及相关手机指纹识别新闻趋势,及更新最新相关手机指纹识别电子产品技术

  • 什么是指纹识别技术?
  • 国际电子商情提供相关指纹识别技术技术文章及相关指纹识别技术新闻趋势,及更新最新相关指纹识别技术电子产品技术

?新浪微博推荐
Global Sources


编辑推荐
?大家正在说


打开微信“扫一扫”,打开网页后点击屏幕右上角分享按钮

1.扫描左侧二维码
2.点击右上角的分享按钮
3.选择分享给朋友
电子元器件数据手册下载
数据手册搜索

Datasheets China.com

《汽车电子特刊》

汽车电子系统在现代的汽车中占有的比重越来越高,对产品设计的工程师来说,产品的设计和验证面临着很多的挑战。本期《汽车电子特刊》将会向您呈现ADI技术对于汽车电子行业的应用等,还有IIC汽车电子论坛的精彩回顾哦!

扫一扫,关注最新资讯

esmc