原创专栏-手机报

指纹识别为何需要安全芯片加持?

手机报 2017-11-25 16:16
指纹芯片 国芯科技 阅读(4070)
导语据悉,华为、金立、360手机都内置了安全芯片,保障用户的通信安全、数据安全和支付安全,未来将有更多主打安全支付功能的手机产品推出。而在指纹识别领域加入安全芯片,虽不多见,但也大有人在,如迈瑞微和神盾。
   指纹识别自苹果iPhone 5S采用后,便迅速在国产手机厂商中应用开来。据旭日大数据调研显示,2017年,指纹识别渗透已超过60%。其中,在今年的市场上,指纹识别将会全面渗透中国3000元以上的智能机市场;2000-3000元价格段的渗透率达到95%以上,1000-2000元的指纹手机渗透率将超过70%,1000元以下的指纹手机渗透率将会达到35%以上。可见,指纹识别还将进一步在中低端手机市场上渗透。
 
  现今一部手机应用领域越来越广,其承载的信息也越来越多,而且再加上指纹支付应用的快速普及,都带动了用户对指纹安全需求的日益提升。其具体表现为对指纹设备中的数据存储安全、通信数据安全、软件系统运行环境安全、设备业务访问安全等方面的需求,可以说,每一个环节的安全都至关重要。
 
  以一个指纹图像采集设备的安全为例,目前市场上大多数的指纹图像采集设备都是主控芯片通过SPI将接收到的指纹传感器图像数据,提供过USB传输给PC主机,传输的是明文,在PC端上很容易截取到图像数据,从而存在安全隐患。此种现象在手机端也同样可见。
 
  据一位业内人士向笔者表示,目前指纹芯片虽具备识别及支付功能,但安全防御功能很欠缺。因此,提高手机指纹识别安全,势在必行。此时就需要安全芯片加持,而安全芯片能为设备提供可信的硬件平台和安全载体。
 
  苏州国芯科技有限公司(以下简称“国芯”)系统软件部经理薛毅介绍称,安全芯片采用信息安全处理器架构设计,增强的存储器保护单元(MPU);支持国密SM1、SM2、SM3、SM4等国密算法,以及AES、DES、SHA、ECC、RSA等商用密码算法;还支持内置嵌入式大容量Eflash、存储密钥、用户身份信息、指纹模板等敏感数据,也支持加密存储;同时,还支持电压/频率/光照/电源毛刺/温度/金属网防拆检测等硬件安全检测模块;另外,安全芯片还具有安全防护机制、支持丰富的通用接口、唯一的芯片ID等多种功能。
 
  多功能加身的安全芯片能有效解决目前指纹识别主要存在的指纹信息需要导出、指纹信息传输是明文传输、能否提供安全的软件系统运行环境、没有身份认证/识别等安全风险。
 
  薛毅还表示,在该安全芯片解决方案中,指纹信息存储在安全芯片内部,不可导出,而且安全芯片提供了安全的软件系统运行环境,指纹识别算法在安全芯片上运行,确保运行环境的安全。另外,该安全芯片解决方案针对通信敏感的数据还采用加密传输,进行身份认证。
 
  据悉,华为、金立、360手机都内置了安全芯片,保障用户的通信安全、数据安全和支付安全,未来将有更多主打安全支付功能的手机产品推出。而在指纹识别领域加入安全芯片,虽不多见,但也大有人在,如迈瑞微和神盾。
 
  神盾针对指纹支付安全需求,将安全芯片与指纹识别运算芯片集成为一颗单芯片,即该芯片即是一颗安全芯片外,也是一颗指纹识别运算芯片。所有指纹运算与储存均在符合EAL 4+认证标准等级的为目前业界最高等级的指纹运算环境Secure Element里,确保所有的安全交易运算均在封闭的安全空间完成。
 
  在越来越注重个人物品安全性的今天,承载了更多个人信息的智能手机的安全更是重中之重,而指纹识别作为手机端解锁入口,其安全性更是备受关注。另外,为用户带来更加方便快捷的指纹支付,保证其资金安全也尤为重要。因此,不得不说,打造安全指纹识别芯片无疑是全民迫切化的需求,而能提供安全指纹芯片的厂商迎合了当下的时代发展和用户需求,无疑更受欢迎。
分享到
下一篇:广东高考报名12月1日开始,首次采用人脸识别