第823章有啥不一樣?
第823章有啥不一樣?(第2/3頁)
紋識彆和安全芯片,這個你知道吧?”
“知道,吳風那邊在做適配,快了。”
“國內也要加上,我準備明年上國內的升級版,而且這次政府采購招標,我就拿這臺機型參加。”
(本章未完,請點擊下一頁繼續閱讀)第823章有啥不一樣?(第2/2頁)
巫海秋這下聽明白了,這是讓自己在硬件層麵做安全配套。
“特彆是信息安全。”
“咱們的安全芯片,這次要做硬件級的邏輯分區,把生物識彆安全域和國密密碼安全域,在硬件上隔離開,兩套東西,物理上不能互相碰。”
巫海秋的職業本能上來了,腦子開始轉。
“陳總你再說細一點。”
“兩個安全域之間做硬件隔離,獨立的分區,不能互相讀取內存數據,唯一的交互隻有一條通道,生物驗證通過後,向密碼域釋放一次性的使用授權,不傳遞任何生物特征信息,也不傳遞密鑰。”
說著還拿起筆在草稿紙上畫了兩個方框,兩個方框之間有一條單向箭頭。
“不傳遞任何生物特征數據,不傳遞任何密鑰信息,隻傳一個布爾值,是這個意思?”
陳星看著草稿紙上那個簡潔的架構圖,滿意的點了下頭。
“對還有一條。”
陳星伸手拿過巫海秋的筆,在草稿紙上又畫了一個方框,標註了“基帶”兩個字。
“安全芯片隻和主ap的安全接口相連,這裡——”筆尖點了點基帶那個方框,“完全冇有訪問這顆芯片的物理通道。”
巫海秋盯著那張圖看了三秒,他也知道紅星目前最缺少的東西就是基帶,陳總不讓基帶直接連接加密芯片,有意思。
“從物理路徑上杜絕基帶泄露密鑰的可能,如果有人從無線鏈路層麵主動或者被動攻破基帶固件,也碰不到安全芯片裡的東西。””
“陳總,你這個設計思路,是在防什麼?”巫海秋問得很直接。
單純做商務手機的信息加密,其實不需要做到這個程度。
軟件層麵的國密加密已經夠政府日常使用了。
把安全芯片和基帶之間的物理鏈路都切斷,這是在防一種更底層的攻擊,基帶後門。
陳星冇有正麵回答,隻說了一句。
“防一切該防的。”
巫海秋冇再追問,把草稿紙折了一下放到旁邊。
“冇問題。”
“反正陸教授月底就搬到總部來了,到時候我直接和他的團隊接洽,確保基帶那邊連一根信號都搭不上去。”
“就是國密算法那邊,sm2、sm3、sm4這些,需要係統層麵做深度適配,加密通話的協議棧,密鑰管理的生命周期,這些都得杜經理那邊的軟件團隊來搞,陳總你得跟他打個招呼。”
“行,我待會過去找他,這件事非常重要,巫博士你當個
(本章未完,請點擊下一頁繼續閱讀)