科技资讯:2021Apple平台安全性指南显示了如何突破安全性和隐私的界限

导读新时代高科技不计其数越来越发达,小伙伴们看过不少科技新闻吧,在我们生活中应该也用到很多这些高科技东西,有哪些小伙伴值的关注的呢,今

新时代高科技不计其数越来越发达,小伙伴们看过不少科技新闻吧,在我们生活中应该也用到很多这些高科技东西,有哪些小伙伴值的关注的呢,今天就跟大家分享一篇有关科技方面知识,希望大家会喜欢。

苹果发布了其2019年安全指南,涵盖了公司在各个级别上的努力,包括硬件安全和生物识别,加密和数据保护以及应用程序,服务和网络安全。

苹果在发布《2019年平台安全性指南》时对其方法进行了描述,并指出其如何利用硬件,软件和服务来实现“最大安全性”:

苹果将​​安全性设计为其平台的核心。苹果公司在创建世界上最先进的移动操作系统的经验的基础上,创建了可满足移动设备,手表,台式机和家庭的独特要求的安全体系结构。

每台Apple设备都结合了旨在共同工作的硬件,软件和服务,以实现最大的安全性和透明的用户体验,从而最终实现了确保个人信息安全的最终目的。定制安全硬件为关键安全功能提供了动力。软件保护可确保操作系统和第三方应用程序的安全。服务提供了一种机制,用于安全及时地进行软件更新,为更安全的应用程序生态系统提供动力,确保通信和付款的安全以及在Internet上提供更安全的体验。Apple设备不仅保护设备及其数据,而且还保护整个生态系统,包括用户在本地,网络上以及通过关键Internet服务所做的一切。

今年,Apple提出了一些示例,这些示例通过“查找我”离线设备跟踪以及Mac固件安全性所做的工作来进一步推动安全性和隐私性。

Apple继续突破安全性和隐私性的界限。例如,“查找我”使用现有的加密原语来实现对脱机Mac的分布式查找的突破性功能-无需向包括Apple在内的任何人公开所涉及的任何用户的身份或位置数据。为了增强Mac固件的安全性,苹果利用了页表的模拟功能来阻止来自外围设备的不当访问,但是在启动过程的早期,RAM尚未加载。随着攻击者不断提高其利用技术的复杂性,Apple通过利用自定义CPU指令(其他任何移动设备均不可用)来动态控制iPhone和iPad的内存执行特权,以阻止入侵。

整个文档超过150页,分为以下几节:

硬件安全和生物识别:构成Apple设备安全性基础的硬件,包括Secure Enclave,专用AES加密引擎,Touch ID和Face ID。

系统安全性:集成的硬件和软件功能可确保Apple操作系统的安全启动,更新和持续运行。

加密和数据保护:如果设备丢失或被盗,或者未经授权的人尝试使用或修改设备,则可以保护用户数据的体系结构和设计。

应用程序安全性:提供安全应用程序生态系统并允许应用程序安全运行且不损害平台完整性的软件和服务。

服务安全性:Apple的服务,用于识别,密码管理,付款,通信和查找丢失的设备。

网络安全性:行业标准的网络协议,可提供安全的身份验证和加密传输中的数据。

开发人员工具包:用于安全和私人管理家庭和健康的框架,以及将Apple设备和服务功能扩展到第三方应用程序的框架。

安全设备管理:用于管理Apple设备,防止未经授权使用以及在设备丢失或被盗时启用远程擦除的方法。

安全认证和程序:有关ISO认证,密码验证,通用标准认证和分类商业解决方案(CSfC)计划的信息。

免责声明:本文由用户上传,如有侵权请联系删除!