常見指紋識別方案各項比較
介紹完手機指紋方案的公司以及各公司不同解鎖方式的原理,接下來筆者將與大家聊聊關于指紋識別安全性、實用性以及未來發展方面,在這些方面,讓用戶 感受一下那些方案是比較好的方案。對于安全性方面的問題,相信是每個人都特別關心的問題,隨著指紋技術的加強,在安全性方面各個公司又是如何實現的呢?其 采用的安全處理方案之間是相互獨立還是相互之間有聯系的呢?
蘋果Touch ID安全性
蘋果技術實力是毋庸置疑的,正是由于其技術實力,在iPhone上使用的是由蘋果單獨設計的Secure Enclave模塊,據安全手冊上描述,Secure Enclave是一個建在蘋果最新的單芯片系統設計內部的協處理器。
其與應用處理器不同,該協處理器處理安全時會啟動序列碼和軟件更新機制,專門負責對數據保護加密操作的關鍵操作以及數據保護完整的流程。只有 Secure Enclave能夠訪問用戶指紋信息,蘋果公司也無法獲知,也不會傳到iCould上面。而Secure Enclave是基于ARM TrustZone技術的,相當于是蘋果定制了一個高度優化的TrustZone版本,TrustZone安全系統是由硬件和軟件分區來成就的。
不管是硬件還是軟件中,都有兩個區,一個是安全子系統,一個是正常的區。TrustZone可確保正常區組件不訪問安全區的數據。而那些敏感的數據 就放在安全區,來防止許多可能的攻擊。當有安全驗證的需求時,Moniter模式就會自主進行兩個虛擬處理器的切換,有針對性地工作。
魅族mTouch安全性
對于魅族mTouch的安全性,我們不防來看看其官方網站對mTouch的描述,其也是從軟件和硬件方面對指紋進行安全保障,其保障的方式,也是采用的ARM TrustZone的技術,首先來看看軟件方面。
軟件方面魅族采用的是Tiny算法對指紋進行加密,并且在Flsh芯片上也進行了AES 128的加密算法進行加密,多重的加密算法能夠最大限度的保證你指紋識別的安全。
而硬件方面,魅族mTouch與蘋果一樣都運用了ARM TrustZone技術,也就是可信計算方面的技術,因此兩者的安全性是一脈相承的,雖說蘋果經過了自己的定制,但筆者覺得兩者之間的差異并不會相差太 多,我們可以認為魅族即使沒有達到蘋果的安全水平但也是相差不遠了吧。
Mate 7指紋識別安全性
華為是基于芯片硬件的安全解決方案。指紋加密,存儲,校驗的程序是運行在海思芯片里物理隔離的安全OS中,安卓環境下的程序無法直接訪問,即使手機被root后,這部分仍然不能被訪問和篡改。
手機并不會保存指紋圖像,只會去保存提取后的模板信息,當然通過指紋模板是不能還原出指紋圖像的。在所錄入的所有指紋模板信息在手機中是手機本身利 用AES256算法進行加密的,每個芯片都有獨一無二的密鑰,這個密鑰在芯片出廠時就是被一次性熔斷寫入的,根本無法從外部讀取和修改。指紋模板數據只能 寫入和刪除,無法讀取和修改,自然也不會上傳任何服務器,更不會被任何第三方程序讀取。
指紋安全程序對外提供經過簽名的驗證結果,整個過程通過RSA 2048簽名保護,無法被仿冒和篡改。支付寶就是通過這個結果來判斷是否要付款的,并且付款的指紋只有一個。其他的是不可以實現的。
ARM TrustZone的運行機制
ARM的TrustZone技術簡要來講就是屬于ARM為了保護指紋、密碼信息所構建的一個安全體系,這個安全體系是從根本上(硬件上)就已經開始 隔離SoC與所有軟件,其屬于獨立自主的一個體系。這個就是說,在這個體系中,即使用戶將iOS設備越獄、Android設備root,這對它來說是沒有 任何影響的,他是獨立于系統與應用軟件之外的一個個體。
筆者未能找到關于三星Note 4的指紋識別方案為了保證安全是如何處理的,不過由于采用系統以及硬件方面都是大同小異,相信Note 4的指紋識別方案與魅族華為的都差不多,硬件上都是基于ARM TrustZone技術,軟件加密上雖說不同但實際效果上還是大同小異的。
背部識別與正面識別優缺點
指紋識別方案越來越成熟,不僅是在指紋識別方案的選擇上是不同的,在指紋識別Sensor的位置的選擇上有一定差異,現在對于正面識別與背面識別很多人都持有不同意見,筆者就來先梳理一下兩者(主要是MX4 Pro與華為Mate 7)優缺點吧。
1.正面識別方案將指紋識別Sensor集成在Home鍵中,在交互上,能夠更加直觀的看到手指是否按壓到Sensor上,而背部則是人眼無法直接 看到的,不過筆者進行試驗之后,在第一次可能需要適應,而后來由于Sensor是內凹進去,所以比較容易觸摸到,在體驗上也不會差很多。
2.當單手持握的時候,手大的朋友在正面或者背面解鎖上都比較容易。而背面解鎖一般會在攝像頭下部,對于手小的用戶而言其手指無法觸摸到背部Sensor的位置,這就需要他們調整自己的握持姿勢了,正面則就不會出現這種問題了。
所以,筆者個人覺得,對于大多數人而言,背部觸摸并不比正面按壓要來的復雜,由于華為Mate 7的解鎖速度上是要快于iPhone的,別看這一點小小的進步,這對于用戶而言,用戶體驗的提升是巨大的。
各款手機與iPhone 6解鎖速度對比
MX4 Pro與iPhone 6的解鎖方式相似,速度差距微乎其微,所以在體驗上沒太大差別。而華為Mate 7不需要按壓,可以直接對手機進行解鎖,其減少了按壓亮屏的過程,在速度上要由于iPhone 6的,而三星Note 4需要整個手指都能覆蓋到Sensor上,所以對姿勢還是比較挑剔的。
手機支付問題
對于指紋識別功能,只是一個單純的指紋解鎖這個相信很多人是不滿意的,蘋果的Apple Pay就為中國的指紋解鎖開啟了一扇大門,那現在指紋支付方面都到了何種地步了?
從表中我們可以發現,三星Note 4與華為Mate 7都為開通自家應用商店指紋支付功能,而其中華為Mate 7支持支付寶指紋支付(三星S5現也已經支持),iPhone 6也在昨天更新之后能夠支持支付寶指紋支付功能了(越獄之后無效),而魅族MX4 Pro只是支持其自家應用商店,而魅族表示支付寶指紋識別功能還需要半年左右,微信指紋支付方面目前還未有所動靜。
蘋果選擇開放了Touch ID的接口,并推出了Apple Pay,在美國已經支持了多種支付方式,但是目前在中國卻是沒有太大起色,而國內魅族華為都在有著進一步的發展,魅族相信很快就能夠支持支付寶指紋支付 了,而微信支付在明年也望開通指紋支付功能。在國內,國產廠商在指紋支付方面應該會走在蘋果前面。
總體上來說
這篇文章,筆者從提供指紋識別方案的公司、指紋識別原理、安全性以及其他方面進行了詳細的解析,相信朋友們對指紋識別也有了一定的了解。指紋識別發展到今日,之后會在支付上進一步的發展,國內廠商的飛速發展會使得手機行業進步更快,這對消費者而言,也是一個很好的消息,相信在不久的將來,指紋支付將會取代密碼付款。
歡迎關注我們的微信公眾號aiweixiu520,你可以在線發送信息咨詢和了解關于手機方面的知識,你也可以關注我們的微博@愛維修科技 。手機維修熱線電話4008-757-100,客服QQ 1685315956