隨著移動互聯(lián)網(wǎng)的飛速發(fā)展,人們的生活中的各個(gè)方面都隨即發(fā)生改變,尤其是移動支付越來越深入影響著每個(gè)人的生活習(xí)慣,應(yīng)用軟件的安全性、智能設(shè)備的安全性、支付的安全性都引起了產(chǎn)業(yè)和消費(fèi)者的高度關(guān)注。TEE技術(shù)(Trusted Execution Enviroment可信執(zhí)行環(huán)境)的出現(xiàn)將是世界衡量設(shè)備安全性的一根“標(biāo)桿”。
TEE是存在于智能手機(jī)(或任何移動設(shè)備)主處理器內(nèi)的安全區(qū),確保敏感數(shù)據(jù)在可信的環(huán)境里得到存儲、處理和保護(hù)。TEE有能力對經(jīng)授權(quán)的安全軟件(所謂的“可信應(yīng)用程序”)進(jìn)行安全的執(zhí)行,因此可通過實(shí)施保護(hù)、保密性、完整性和數(shù)據(jù)訪問權(quán)限,提供端到端的安全性。如移動金融領(lǐng)域:TEE+SE的聯(lián)合使用,能夠增強(qiáng)原有的安全元件的功能,即TEE提供了一種安全可信的用戶界面(UI),基于這種可信的用戶界面,用戶輸入密碼或個(gè)人身份密碼,以保證這些敏感信息不會被惡意程序截獲,例如支付寶、微信、各大銀行在線支付應(yīng)用;生物識別領(lǐng)域:目前越來越多的一種驗(yàn)證方法是基于生物識別的驗(yàn)證,包括指紋、虹膜等個(gè)人數(shù)字化生物特征的驗(yàn)證,TEE的可信性將其這些敏感的操作定位為移動設(shè)備內(nèi)安全區(qū)域,為驗(yàn)證用戶時(shí)所需要的匹配引擎和相關(guān)流程提供了安全的操作空間,這樣既可以保護(hù)數(shù)據(jù),又可防范不安全的應(yīng)用程序;數(shù)字版權(quán)保護(hù)(DRM),例如高清電影、音樂和電子書,不僅需要高級安全措施來防范未經(jīng)授權(quán)的分配和訪問,而且需要強(qiáng)大的功能來實(shí)現(xiàn)終端用戶希望的質(zhì)量功能。高清晰內(nèi)容的管理和保護(hù)成為推廣TEE的關(guān)鍵因素,將大大有利于打擊盜版的工作。隨著TEE技術(shù)的愈發(fā)成熟其將會出現(xiàn)在我們生活中的方方面面。