中国首款双OS安全手机问世
为应对移动终端及物联网发展中日益普及而爆发的信息安全问题,1月23日,紫光集团旗下的展讯通信(上海)有限公司(以下简称“展讯”)推出面向智能手机及物联网等应用领域的紫潭安全解决方案,基于紫潭方案的中国首款搭载可控芯片及操作系统的双OS安全手机目前已通过各项专业认证和性能测试,达到正式量产的产业化水平。
“可信任”的芯是安全的前提
紫潭具有生物识别、公私分离、硬件加密、安全通信、可管可控、整机安全六大特色,第一次真正实现了从硬件、周边附件、芯片物理层、底层基础软件到上层应用软件安全可信,自主可控的目的。
展讯通信有限公司董事长兼首席执行官李力游表示:“手机安全和芯片有200%的关联,从安全意义上讲,芯片的自主可控、自主设计极其重要。”
紫潭硬件平台采用的展讯自主研发的安全定制芯片“椒图”被李力游称为“可信任”的芯,采用了完全自主的系统架构设计,支持可信计算STEE安全级别的安全应用处理器,代码安全认证的安全启动模块,符合国际和中国标准加解密算法的加密模块,实现语音/数据加密通信的安全通信处理器,以及敏感数据特殊区域存储的存储加密。
据李力游介绍,通过专用加密通信技术、代码防篡改技术、安全运算区隔技术,椒图从最核心的芯片硬件源头解决整个移动终端系统的完整性和安全性,可防止篡改Boot、OS、服务及应用,杜绝恶意代码运行。
另据了解,由展讯研发的业内首颗采用40nm技术的北斗芯片,可提供高灵敏度、低功耗,完备的网络辅助定位并支持“A-北斗”以及地基增强接口系统,确保定位的准确度。
此外,紫潭安全解决方案高度集成了中国科学院信息工程研究所的“海网云协同”体系架构以及中科虹霸独特的虹膜生物识别技术,并采用元心科技开发的国产双OS操作系统,分别搭载符合EAL4国际安全标准的国产操作系统和安卓原生操作系统,建立了从“终端”到“云端”的多层次全体系安全保障系统。
元心科技首席执行官唐如安表示:“紫潭的发布,打破了我国移动智能终端产业长期以来缺芯少魂的局面。作为国内唯一达到EAL4级安全标准的移动智能操作系统,元心双系统实现了全方位立体的安全机制,确保安全方案整体不存在短板。”
元心科技核心产品元心智能移动操作系统(SyberOS)是国内首家达到并通过EAL4级安全评测的移动操作系统,另两家获得该认证的企业是黑莓和微软。
双OS安全手机已具备量产能力
随着移动通信技术、智能终端技术和互联网技术的产业发展,传统互联网存在的一些安全问题,在移动终端领域也在不断显现,尤其是海量的智能设备接入互联网,潜在的安全问题更加不容忽视。
中国科学院信息工程研究所信息安全国家重点实验室的徐震主任强调,在人机物三元融合的新形势以及移动互联的发展趋势下,信息安全受到巨大挑战,实施移动物联体系化安全防护,对提高智能设备自身信息安全能力,提升我国自主创新能力具有重要意义。
云端、终端、IOT设备组成的系统的复杂性决定了任何一个环节出了问题,都可能会导致整个安全体制的崩溃,为应对来自三元融合世界的挑战,基于中科院“先导专项”提出的海网云安全协同理念形成的海网云协同安全架构,面向移动智能设备和IOT设备,通过海(量)与云侧的安全能力协同,实施移动物联体系化安全防护。
据了解,基于紫潭方案的中国首款搭载可控芯片及操作系统的双OS安全手机目前已通过各项专业认证和性能测试,达到正式量产的产业化水平。在2016年1月,展讯率先与央企单位达成供货意向,后续将面向国家众多涉及安全的行业领域、政企市场全面推广。
针对该款手机,北京中科虹霸总经理马力说:“相比于大众熟知的指纹认证,虹膜识别可更好地实现活体检测,为终端应用提供更高的安全保障。”
据了解,中科虹霸科技有限公司是中科院自动化所设立的高新技术企业,其虹膜识别核心技术来自于模式识别国家重点实验室十多年累积的科研成果,获国家技术发明奖,处于国际领先水平,中科虹霸的虹膜识别解决方案已广泛应用于国家安全、军事安全、金融支付、考生身份识别、矿山安全管理等众多领域,并均取得了良好的应用效果。
作为该项目的主要参与方之一,今年德景会投入上亿的资金基于这些核心技术进行应用开发,做出国际领先的真正自主可控的安全手机。