隨著移動(dòng)互聯(lián)網(wǎng)的飛速發(fā)展,人們的生活中的各個(gè)方面都隨即發(fā)生改變,尤其是移動(dòng)支付越來(lái)越深入影響著每個(gè)人的生活習(xí)慣,應(yīng)用軟件的安全性、智能設(shè)備的安全性、支付的安全性都引起了產(chǎn)業(yè)和消費(fèi)者的高度關(guān)注。TEE技術(shù)(Trusted Execution Enviroment可信執(zhí)行環(huán)境)的出現(xiàn)將是世界衡量設(shè)備安全性的一根“標(biāo)桿”。
TEE是存在于智能手機(jī)(或任何移動(dòng)設(shè)備)主處理器內(nèi)的安全區(qū),確保敏感數(shù)據(jù)在可信的環(huán)境里得到存儲(chǔ)、處理和保護(hù)。TEE有能力對(duì)經(jīng)授權(quán)的安全軟件(所謂的“可信應(yīng)用程序”)進(jìn)行安全的執(zhí)行,因此可通過(guò)實(shí)施保護(hù)、保密性、完整性和數(shù)據(jù)訪問(wèn)權(quán)限,提供端到端的安全性。如移動(dòng)金融領(lǐng)域:TEE+SE的聯(lián)合使用,能夠增強(qiáng)原有的安全元件的功能,即TEE提供了一種安全可信的用戶界面(UI),基于這種可信的用戶界面,用戶輸入密碼或個(gè)人身份密碼,以保證這些敏感信息不會(huì)被惡意程序截獲,例如支付寶、微信、各大銀行在線支付應(yīng)用;生物識(shí)別領(lǐng)域:目前越來(lái)越多的一種驗(yàn)證方法是基于生物識(shí)別的驗(yàn)證,包括指紋、虹膜等個(gè)人數(shù)字化生物特征的驗(yàn)證,TEE的可信性將其這些敏感的操作定位為移動(dòng)設(shè)備內(nèi)安全區(qū)域,為驗(yàn)證用戶時(shí)所需要的匹配引擎和相關(guān)流程提供了安全的操作空間,這樣既可以保護(hù)數(shù)據(jù),又可防范不安全的應(yīng)用程序;數(shù)字版權(quán)保護(hù)(DRM),例如高清電影、音樂(lè)和電子書(shū),不僅需要高級(jí)安全措施來(lái)防范未經(jīng)授權(quán)的分配和訪問(wèn),而且需要強(qiáng)大的功能來(lái)實(shí)現(xiàn)終端用戶希望的質(zhì)量功能。高清晰內(nèi)容的管理和保護(hù)成為推廣TEE的關(guān)鍵因素,將大大有利于打擊盜版的工作。隨著TEE技術(shù)的愈發(fā)成熟其將會(huì)出現(xiàn)在我們生活中的方方面面。