作者newwords (heart shaped box)
看板Android
标题[请益] pixel 3的titan m key的原理是什麽
时间Sun May 26 08:23:27 2019
https://www.ithome.com.tw/news/126487
Google过有看了上面的文章
但还是不理解
还有其他非Google牌亲身子用titan m key
吗,有了titan m key 还可刷机吗
谢谢
----
Sent from
BePTT
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 118.168.205.219
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Android/M.1558830209.A.805.html
1F:推 dalconan: 我比较好奇这个有没有办法当作手机内的SE 05/26 11:30
2F:推 haveastar: 现在行动支付需要较高的安全性 Google这做法也没错 05/26 12:19
3F:推 mainline: 回1楼 它就是secure element来着 05/26 19:00
4F:→ mainline: 目前只有谷歌Pixel有Titan M 可以刷机 谷歌向来没用阻 05/26 19:01
5F:→ mainline: 挡刷机 05/26 19:01
6F:→ mainline: 行动装置上使用或添加硬体SE是苹果搭配指纹辨识开始的 05/26 19:25
7F:→ mainline: 它在处理器当中隔离出专区 由它专门负责安全验证存取 05/26 19:25
8F:→ mainline: 事务 如存密钥及验证其公钥的匹配性等等 当中也有储存 05/26 19:25
9F:→ mainline: 区域用来存密钥等 基本上是将关键资讯搞成只入不出 SE 05/26 19:25
10F:→ mainline: 独立负责验证资讯 只回覆系统该讯息的真伪 这样系统便 05/26 19:25
11F:→ mainline: 不需要知道密钥内容=安全 与系统处理器是分开的独立运 05/26 19:25
12F:→ mainline: 行的 因此攻击层面比直接在一般处理器上处理的情况要小 05/26 19:25
13F:→ mainline: 得多 05/26 19:25
14F:→ mainline: 反例就是当年HTC抢着出指纹辨识手机 在缺乏备援都的情 05/26 19:29
15F:→ mainline: 况下 工程师只能在处理器中处理这一切 并将纪录下的扫 05/26 19:29
16F:→ mainline: 描资料直接当系统文件存在手机记忆体中 唉唷 至少该做 05/26 19:29
17F:→ mainline: 个单项加密吧 05/26 19:29
18F:→ mainline: 高通家之後是有跟进添加了SE模组 但一直是只做了半套 05/26 19:40
19F:→ mainline: 缺了储存空间 资料都是加密後存在一般记忆体当中 由於 05/26 19:40
20F:→ mainline: 多了个输出功能 攻击层面便大得多 它家SE至今都不晓得 05/26 19:40
21F:→ mainline: 被捣破多少回了 虽然大多都需要较高的先决条件啦 05/26 19:40
22F:→ mainline: 我的看法 Titan M大概是谷歌使唤不了高通耳根 受不了便 05/26 19:44
23F:→ mainline: 自己搞一个高等解决方案 由於自己没有处理器 便做成独 05/26 19:44
24F:→ mainline: 立一颗晶片 05/26 19:44
25F:→ mainline: Titan M有个功能是别人没有的 就是让TM晶片直接连结手 05/26 19:50
26F:→ mainline: 机实体按键 因此就算你实现远端遥控骗过系统骗过软体 05/26 19:50
27F:→ mainline: 也骗不过TM 如要解锁手机时你就必须亲自按下 05/26 19:50
28F:推 basacola: 嗯嗯我也是这样想的 05/26 20:07
29F:推 goldie: 推一下 mainline 大,回的很完整,好认真 05/26 20:14
30F:→ newwords: 感谢 05/26 21:00
31F:推 zvx911: 我觉得mainline应该可以自己回一篇,很详细 05/26 22:47
32F:→ alex1973: 其实我心中一直有个疑问, 这东西跟 ARM 架构里面的 05/27 00:32
33F:→ alex1973: TrustZone 到底差别有多大, 因为 TZ 基本上做的基本上就 05/27 00:32
34F:→ alex1973: 是一模一样的事情 05/27 00:33
35F:→ alex1973: 除了实体连接 button 跟 Titan M 外, 其实其他都很接近 05/27 00:35
36F:→ alex1973: TZ 提供的功能 05/27 00:36
37F:→ alex1973: 我要加注一下, TZ 在 Android 下头的应用, Trusty TEE 05/27 00:40
38F:→ alex1973: 基本上提供的 API 就跟 Titan M 所说的非常类似 05/27 00:41
39F:推 mainline: 前面提的高通SE方案就是ARM trustzone的implementatio 05/27 01:35
40F:→ mainline: n之一 似乎arm有保留一些空间让下游厂调适 所以我前面 05/27 01:35
41F:→ mainline: 应该先骂ARM 它的TZ方案似乎往经济实惠方向走 除了资料 05/27 01:35
42F:→ mainline: 连轫体都要寄宿外头记忆体 高通TZ因此就一直被人破获多 05/27 01:35
43F:→ mainline: 回了 逻辑上TZ与谷歌苹果方案做的事大体是一样的 但能 05/27 01:35
44F:→ mainline: 攻击TZ的面积大得多=不那麽安全 05/27 01:35
45F:→ mainline: 因好奇再去恶补 哦 原来如此啊 ARM TrustZone骨子算是 05/27 08:25
46F:→ mainline: 虚拟机吧 与微软的hyper-v雷同 根本是在同一批CPUs上运 05/27 08:26
47F:→ mainline: 行 靠它建立出个TEE 然後安排在TEE安全环境内执行安全 05/27 08:26
48F:→ mainline: 性要求高的事务 05/27 08:26
49F:→ mainline: 虽然门面提供的服务都一样 但在幕後执行上却完全不一样 05/27 08:33
50F:→ mainline: TrustZone靠虚拟机建立服务 因此才会叫TEE 苹果谷歌的 05/27 08:33
51F:→ mainline: 才是真的硬体SE 05/27 08:33
52F:推 goldie: 好认真,再推一次 mainline 大 05/27 10:10
53F:推 Arbin: 推mainline大 05/27 12:17
54F:推 dalconan: 感谢说明。那之前的android手机因为没有SE,所以在GP是 05/27 15:53
55F:→ dalconan: 用HCE的方式,需要定期连网,那有了这个是不是就可以不 05/27 15:54
56F:→ dalconan: 用了?还是只是理论可以做到,但google pay其实还是一律 05/27 15:54
57F:→ dalconan: 用HCE的方式 05/27 15:54
58F:推 eric525498: 推 mainline 05/27 19:13
59F:→ mainline: HCE用途基本上就只有行动支付 行动支付靠NFC沟通 信用 05/27 20:54
60F:→ mainline: 卡资讯就存在NFC线圈旁的SE中 问题是太多安卓手机喜欢 05/27 20:54
61F:→ mainline: 省去NFC 再不然就是选择没有SE的NFC 搞得谷歌行动付款 05/27 20:54
62F:→ mainline: 做不起来 才会搞出HCE靠软体虚拟NFC的SE的替代方案 让 05/27 20:54
63F:→ mainline: 所有有NFC的手机都能使用无线行动付款 HCE要定期连网的 05/27 20:54
64F:→ mainline: 条件大概就是要定期替换机密 局限资料被盗的後果 05/27 20:54
65F:→ mainline: 另外也有搭载SE的SIM卡 不过发SIM卡的免不了是电信 两 05/27 20:54
66F:→ mainline: 者绑一起 它们的影响力有限 支援力度有限 往往都是地域 05/27 20:54
67F:→ mainline: 性的 05/27 20:54
68F:→ mainline: HCE与NFC&SIM的SE相对简单死板 主要就是支援付款而已 05/27 20:54
69F:→ mainline: 现在既然有了TrustZone HCE只要迁移至TZ环境下运行就能 05/27 20:58
70F:→ mainline: 大大提昇安全性了 它们应该早已经这麽做了 05/27 20:58
71F:→ mainline: 苹果或谷歌的SE或TZ的SE 相对於NFC的SE来说用途大得多 05/27 21:06
72F:→ mainline: NFC&SIM的SE那是将写死的安全付款做成逻辑电路 苹果谷 05/27 21:06
73F:→ mainline: 歌的SE则是 单独隔离出来的超低功耗处理器+OS+独立储存 05/27 21:06
74F:→ mainline: 记忆体 05/27 21:06
75F:推 dalconan: 真是深奥,感谢说明 05/27 21:27
76F:推 hoo114: 嗯嗯对,我也是这麽想的 05/28 00:17
77F:推 modelfucker: 推,跟我刚想的差不多 05/29 01:23
78F:推 Cireiat: mainline大大可以直接开一篇回文啦,好文值得m 06/05 10:44
79F:推 tfe: 推 mainline 大 09/03 19:42