国家商用密码管理办公室检测认证的手机是不是真的非常安全
目前国家商用密码主要有SM1,SM2,SM3,SM4;SM1,SM4为对称加密,类比于国际(其实是美国)AES,SM3为杂凑算法,类比于国际的SHA哈希算法,SM2为非对称算法,实质上为国际的椭圆曲线加密算法。 不能下结论说更安全,对硬件不甚了解,从理论上说吧。因为目前这一系列算法是中国境内强制实施的商业加密算法,在国际上对其安全性研究的不多。官方文档说SM2使用192位密钥时强于RSA的2048位了,SM2最长可使用256位密钥。从政治意义或技术垄断性上来说,体现了“自主可控”。 通话过程一般是用SM4对称加密(效率高),密钥管理可用SM2,而消息验证可用SM2结合SM3完成。 暂时就这样。
■网友
对那款手机不是很了解。但还是有些经验可以分享下。首先说下iPhone,个人觉得被搞了居多。在国产化的大浪潮下,外国公司不能犯一点错。小米也能上传很多用户信息,而且是刻意留下的后门。也没看国家或者舆论媒体怎么样,同样的事情发生在苹果和三星上基本就跪了。言归正传,国家商用密码管理办公室检测认证只是在密码和密码应用范畴。也就是说,这款手机的加密通信是被验证的。此外,远程删除功能,iPhone不是也具备么?Android貌似也有吧。这个事情一直强调的特点都是通信是加密的,不可被窃听的。这又回归到两个方面,所谓的合法途径和非法途径。与NSA一样,公安局有权利要求xx配合提交加密算法和key,以此来达到监听的目的。而通过非法途径窃听,但凡不是极品高手,基本是无法破解加密算法的,而突破口只有算法的应用上,在应用方面一般key的交换,保存都是容易出现mistake的,不能说经过认证了就万无一失了。几率还是存在的。最后一个方面,就是存储安全。本质还是smartphone,也就是说,除了加密通信以外,这款手机都是一个普通的smartphone,那么其使用os的漏洞,是否被加固过,加固程度,app的安全,app权限,outbound traffic control等等,比如酷派是否就没有小米和iPhone那样的后门?自己没有故意留下,系统层是否就没有接口?等等都是潜在问题,考虑到这些,其实通话是否加密,真的已经不重要了。
■网友
世界没有说绝对安全,最近blackphone不是说最安全吗?结果5分钟完事,本人知识有限,只是发表个人见解
■网友
先占位!谢邀,太感动了!周末祥细写利益相关:曾经酷派销售,做过一大客户需要此功能!
■网友
可以在加密算法、手机硬件、手机系统、手机应用和使用场景角度来说。加密算法如 @姜政伟 提到的,有SM1~SM4的国产算法,纯算法角度是安全的。但是再安全的算法,也是需要敏感数据保护和运算过程保护的,需要涉及到手机的硬件。就目前来看,这22款手机,应该是内置了安全芯片,并且内置的安全芯片已经通过了国密局的认证,并且内置安全芯片的封装应该也是经过起验证的,这点我相信国密局的实力。下面说手机系统,再好的硬件,也需要系统来驱动,这22款手机我没有拿到过,应该都是Android的系统,那么Android系统的一些安全问题,也会存在,另外,是否可以被Root,相信如果有黑客愿意去做,应该只是时间问题。其他的 一些功能,远程抹除、通讯加密,是软硬件配合实施的功能先上班,后补。
推荐阅读
- “一部手机读云南”上线力争建成国家方志大数据中心西南中心
- 冷空气来袭提升用气量国家管网全力保供给
- 大熊猫国家公园唐家河片区又现萌主“大熊猫”
- “鸟中大熊猫”黑鹳再次现身大熊猫国家公园长青片区
- [技术创新]苏州创建国家级充换电技术创新中心 助力新能源行业发展
- 绕行■南京警方发布国家公祭日交通绕行提示
- 广西贺州破获盗掘古墓大案追回19件国家级文物
- 山东细化残疾人托养国家标准助力残疾人最大化融入社会
- 「江苏」全国第一 江苏新增46家国家级博士后科研工作站
- 盐城工学院6门课程成为首批国家级一流本科课程
