前段時(shí)間,華為手機(jī)產(chǎn)品線總裁發(fā)了一個(gè)華為手機(jī)指紋支付的說明,告訴大家手機(jī)指紋支付的時(shí)間和解釋安全問題。那么有什么特點(diǎn),他們工作做完了嗎?
何剛在問題解釋:"華為如何保證指紋支付的安全?比如,華為與騰訊此次合作的微信指紋支付提供了硬件級(jí)別的安全解決方案。指紋信息管理、加密、驗(yàn)證、存儲(chǔ)程序均運(yùn)行在獨(dú)立的TEE OS安全系統(tǒng)中,安卓系統(tǒng)和第三方應(yīng)用軟件都無法訪問這個(gè)被隔離的區(qū)域,確保指紋的運(yùn)行環(huán)境安全……"
這段話重點(diǎn)說明了三個(gè)問題:第一,華為的指紋支付是硬件級(jí)別的安全解決方案,存儲(chǔ)在手機(jī)隔離的區(qū)域,。也就是說,指紋是當(dāng)?shù)鼗模粫?huì)上傳到服務(wù)器,保證不會(huì)泄密問題,因?yàn)樯锩艽a是唯一性,泄密后無法挽回,華為手機(jī)切斷了這個(gè)途徑。
第二,指紋信息管理、加密、驗(yàn)證、存儲(chǔ)程序均運(yùn)行在獨(dú)立的TEE OS安全系統(tǒng)中,安卓系統(tǒng)和第三方應(yīng)用軟件都無法訪問這個(gè)被隔離的區(qū)域。這說明什么呢,就是任何設(shè)備和儀器都無法讀出指紋!因?yàn)槿A為在Mate7開始就把這個(gè)TrustZone做了物理隔離,指紋信息只能進(jìn),不能出。錄入指紋后,當(dāng)后面做指紋驗(yàn)證支付等用到指紋信息時(shí),TEE OS安全系統(tǒng)只給外面系統(tǒng)傳遞"是"和"否"兩個(gè)信息,指紋模塊讀到的信息和存儲(chǔ)信息一致的,給"是"、不一致給"否",這樣就保證生物指紋的永久安全。這種模式連華為等任何其他公司都無法取得指紋信息的。
第三,華為TEE OS——iTrustee v2.0獲得全球信息技術(shù)安全性評(píng)估標(biāo)準(zhǔn)CC EAL2+級(jí)別認(rèn)證,這是目前業(yè)界手機(jī)能獲得的最頂級(jí)安全認(rèn)證,同時(shí)也是首次頒發(fā)給國內(nèi)手機(jī)。也就是說,華為上面那些機(jī)制,讓華為手機(jī)獲得世界上當(dāng)前最高安全等級(jí)認(rèn)證,而且是國內(nèi)唯一一家。
這就是說,華為手機(jī)從指紋存儲(chǔ)、指紋保護(hù)和指紋驗(yàn)證都采用了隔離技術(shù),非常安全。
其實(shí),華為除了獲得全球信息技術(shù)安全性評(píng)估標(biāo)準(zhǔn)CC EAL2+級(jí)別認(rèn)證,還獲得中國銀聯(lián)和央行的安全認(rèn)證,麒麟970以上的手機(jī),安全等同了手機(jī)盾,也就是金融級(jí)別的安全等級(jí),在手機(jī)上可以直接做大額轉(zhuǎn)賬等操作。而且華為P20系列等麒麟970處理器手機(jī)還和公安部第三研究所合作,手機(jī)可以等同電子身份證件。這些說明華為手機(jī)是當(dāng)前國內(nèi)最安全的微信支付。
一個(gè)月過去了,華為微信支付升級(jí)如何呢?下面是指紋識(shí)別FPC廠收集到的華為公布的手機(jī)指紋支付版本的上線時(shí)間,供大家參考。
這些手機(jī)的用戶可以升級(jí)微信指紋支付了。如果發(fā)現(xiàn)不行,請(qǐng)?jiān)?quot;會(huì)員服務(wù)"APP點(diǎn)版本嘗鮮升級(jí),并把微信升級(jí)到最新版本就可以。至于華為剛出來的Mate20系列,本身版本就支持了,不需要升級(jí)。