苹果的安全方案 Secure Enclave 为安卓手机开创了先例

爱思助手下载官网 2025年12月11日

早在 2013 年,苹果便将软硬件结合的安全方案Secure Enclave应用于iPhone 5s手机,安全数据如Touch ID指纹信息等被存在Secure Enclave模块中,仅可由处理器读取,提升安全等级。

据外媒报道,最新一项研究显示,多家安卓厂商如华为、三星、小米、一加、OPPO、vivo、LG和索尼等,都在其设备上采用了与Secure Enclave类似的嵌入式硬件安全技术。

苹果的安全方案 Secure Enclave 为安卓手机开创了先例

Counterpoint Research表示,多数手机厂商都模仿了Secure Enclave建立其硬件安全性,三星和谷歌则采取略有不同的方式达到同样的效果。

三星实现了一个物理上不可执行的功能(PUF),在Exynos 9820和9825中充当唯一标识符。谷歌采用了不同的方法,实现了TPM(信任平台模块),将硬件安全模块(HSM)的微型版本焊接到Pixel系列智能手机的PCB上。

Counterpoint的IoT安全服务最新研究数据显示,2019年,嵌入式硬件安全智能手机的销量同比增长39%,基于安全元素的系统占了89%的出货量,而带有PUF的系统占了2019年安全智能手机销量的10%。

Secure Enclave是A系列芯片的特定组成部分,用于存储特别敏感的信息。它用于存储设备密码、人脸识别或Touch ID的生物识别数据,以及Apple Pay数据。至关重要的是,iOS本身无法直接访问安全区域中存储的数据,因此即使恶意软件可以进入iPhone,也无法访问这些数据。

例如,当用户输入密码时,iOS不知道它是否正确。而是将输入的代码传递给Secure Enclave,该代码针对存储在此处的加密版本进行检查,然后将简单的Yes或No返回给iOS。使用Face ID和Touch ID原理相同,验证过程是在Secure Enclave模块内进行的,iOS只能得到一个返回的结果。

图文来自 IT 之家,如有侵权请联系删除。

爱思助手能给非越狱iPhone直接安装IPA文件吗?

爱思助手主要支持越狱设备直接安装IPA,非越狱iPhone受苹果系统安全机制限制,无法像越狱手机一样免签名安装IPA,建议通过官方App Store或其他签名工具安装应用。

爱思助手签名后安装失败的原因有哪些?

常见原因包括证书过期、签名不完整、IPA文件损坏或设备未正确信任证书。用户需检查签名状态并在设备上完成信任操作。

爱思助手屏蔽iOS更新的安全性如何?

使用爱思助手来屏蔽iOS更新通常是安全的,前提是从爱思助手的官方网站下载并安装软件。不过,屏蔽更新将阻止设备接收包括安全补丁在内的重要系统更新,长期来看可能存在安全风险。

爱思助手删除照片失败该如何解决?

可先关闭iCloud照片功能,再在爱思助手中尝试删除;若仍失败,建议在设备端手动删除或更新爱思助手至最新版本确保兼容性。