华为海思芯片通过以下多种方式保护手机敏感信息:
- 硬件隔离的安全系统:华为海思芯片集成了安全引擎,基于此构建了硬件隔离的安全系统 TEE OS。TEE OS 如同一个独立的保险箱,创造了与开放安卓系统相隔离的可信执行环境,将如指纹、人脸、声纹等敏感生物信息存放其中,从根本上阻断外界拦截和窃取的风险。并且,TEE OS 搭载了华为自研的形式化微内核,这是首个通过形式化验证并商用的微内核,采用数学方法对代码进行验证,可分析代码的每一种执行可能,从而从源头上减少系统漏洞的危害,其技术获得了 CCEAL5 + 认证,这是全球商用 OS 内核中获得的最高安全认证等级.
- 芯片级加密机制:对手机里的敏感数据采用芯片级的一文一密机制加密保护,即为每个文件、每张照片等生成独立的密钥,且该密钥只能解开对应的一个文件,而加密的密钥由锁屏密码参与加密。如此一来,只有用户解锁手机后,才能获取相应的数据,即使手机丢失,只要处于锁屏状态,数据就不会被泄露.
- 安全认证与防护:华为海思芯片获得了国内市场国家商用密码认证和移动金融芯片和载体认证等多项安全认证,从芯片层面为手机敏感信息的保护提供了有力支持,确保其在处理敏感信息时的安全性和可靠性.
- 与鸿蒙系统协同:鸿蒙系统的隐私中心和安全中心与海思芯片的安全功能相配合,隐私中心可以实时统计和记录包括麦克风、摄像头、定位、联系人等敏感信息被哪些应用访问过,并以可视化图表的形式呈现,让用户一目了然地掌握这些手机应用的运行状况,以便及时发现并关闭应用的越界访问权限 。安全中心则可以让用户对手机的整体安全状况了然于心,包括病毒查杀、骚扰拦截、支付保护中心使用等,若发现个人信息可能被泄露,可及时采取相应措施.