第二代骁龙 8:最强的矛,要配最强的盾
随着第二代骁龙 8 旗舰移动平台的正式上市,未来一段时间也将会有大量搭载第二代骁龙 8 的旗舰新品发布,信赖繁多的旗舰新品肯定能让用户挑选到自己称心的产品。
通过骁龙峰会和前期的旗舰新品具体表现,我们已经清楚知道第二代骁龙 8 的具体性能表现比起早前的新一代骁龙 8+ 又有了非常明显的升级。
第二代骁龙 8 摘用了一颗超大核 Kryo CPU 以 3.2GHz 运行,同时改良了之前常见的 3 颗性能核心结构,转而使用了 4 颗性能核心,还有 3 颗能效核心,带来了高达 35% CPU 性能提升和 40% 能效提升。同时全新的 Adreno GPU 也实现了 25% 的性能提升和 45% 的能效提升,也是首个支持 Vulkan 1.3 的移动端处理平台,Vulkan 性能大幅上涨 30%。
看不见的地方,才最需要守护
性能方面的提升已经不需要再多说什么,但一块旗舰级别芯片当然不仅仅只能是在处理性能方面有所建树,必须要面面俱到,才能称之为顶级旗舰芯片。在旗舰芯片的各项功能细节当中,很多用户最轻易漠视的往往就是系统安全方面。
而骁龙作为最安全的移动平台之一,骁龙摘用了深度防备(Defense-In-Depth)策略,支持多重领域的安全技术,显著增加了企图获取用户私密数据的进攻复杂性。
之前的骁龙 8 移动平台就已经加进了安全信赖治理引擎,这是一个能够确保用户数据在骁龙平台内妥善隔离最敏锐数据和使用的硬件信赖根,能够支持 OEM 厂商的设备称心 Google 发起的 Android Ready SE 联盟的安全要求。
展开全文
第二代骁龙 8 除了陆续加强用户个人基础信息、隐私信息和指纹、密码、人脸等安全数据之外,也携手协作伙伴利用全新的安全信息技术再进一步提升移动终端的安全性。
例如专注于人脸识别安全的创迈思,就是与骁龙有深度协作的开放商之一。虽然目前其他平台的 3D 人脸识别已经可以基本识别出解锁的人脸是 2D 平面照片还是真实的 3D 物体,但它目前还是无法检测出镜头前的这个人脸是不是 「真人」。也就是说,假如别人把你的人脸数据通过 3D 打印制造出来,那么它就可以轻而易举地骗过目前的 3D 人脸识别并顺利解锁你的手机。
而创迈思的人脸识别技术则是通过 「光束轮廓分析」 活体检测技术,正确地推断摄像头前的人脸是真人还是模型。它将会对被测量的人脸发射一个规则的点状图案光源,红外相机会检测每个光点的反射数据,并由特殊的算法进行分析。在每个特定的光束轮廓当中,算法会提取关于被测物体表面的素材信息。假如不是真实的皮肤材质,那是没方法通过创迈思的人脸识别检测。
值得注重的是,创迈思的人脸识别技术是基于高通的可信执行环境当中,确保摄像头拍摄的人脸数据都只在可信执行环境中进行分析,用户的信息就绝对不会在开放运行系统中被访问,而且这些都是在本地运行,不会离开用户终端。
骁龙称其为迄今为止最安全的人脸认证方案,支持创迈思下一代人脸识别技术的骁龙终端估量将会在 2023 年面市。
携手终端品牌,共推安全大旗
在如今,折叠屏新形态的兴起也助推了更多带有商务属性的产品推出市场。对于这类针对商务人士而设计的产品来说,用户隐私安全尤为重要。而在这其中,骁龙芯片就担当了重要的作用。
以 vivo 为例,vivo X Note 就摘用了与高通定制的骁龙 8 Gen 1 SPU 旗舰芯片,其中的 SPU (Secure Processing Unit) 是一颗内置的安全处理单元,拥有独立的硬件处理器和独立 OS。
硬件端主要依靠骁龙实现了全功能安全架构设计,vivo 主要是在软件端对这颗 SPU 进行深度挖掘和适配。例如 vivo 基于 SPU 定制开发的密码保险箱功能,使用受硬件保护的密钥在 SPU 内加密用户密码,从而提升了用户密码的安全保护级别。密码保险箱可以覆盖到用户网购、办公、娱乐等使用,只要开启了 vivo 的密码自动填充功能的密钥,都可以受到 SPU 级的密码安全守护。
而 vivo 在骁龙 8 SPU 安全处理单元的硬件能力上,在软件底层构建了一张 「织网」。它遍布于设备的每次运算中,从芯片、内核、框架和使用4个层级,全方位覆盖手机的运行安全,这就是 vivo 基于骁龙 8 SPU 上构建的千镜安全架构。
另一个经典例子就是荣耀手机最新推出的荣耀 Magic Vs,在骁龙 8+ 移动平台的信赖治理引擎上,荣耀 Magic Vs 再加了一层独立的安全芯片,专门为用户保存要害密钥、个人隐私数据,就算是暴力拆解也没方法破解用户密码。
荣耀独创的双 TEE 安全系统还获得了 FIDO 国际在线身份认证生态系统的权威认证,基于FIDO 认证协议,荣耀不会向在线服务提供商提供任何用户生物特征信息,只会在本地的双可信执行环境 (TEE) 中存储,计算并使用。该隐私保护系统将自研 HTEE 与高通 QTEE 结合,构建高等级安全业务隔离计算环境,支持金融支付业务和身份识别业务快速拓展。
也正是基于荣耀和高通的双 TEE 环境下,荣耀 Magic Vs 获得了移动金融技术服务认证,支持手机 U 盾最多 500 万的个人大额转账。对于日常需要大额转账的商务人士来说,这项功能肯定能够为用户节约下更多的人力时间成本。
总结
通过上面的案例,其实不难发现骁龙移动平台历代以来都非常注重用户的个人信息数据安全,只是近年来市场用户对于 SoC 的性能追求比较猛烈,往往就很轻易漠视信息安全的问题。
而骁龙不仅积极增强本身芯片层级的安全功能,同时还携手各家品牌和协作伙伴共同开发提升系统和终端的安全性,为用户隐私数据安全加上一面坚不可摧的保护盾。