总结
豆包 AI 助手文章总结

苹果安全体系架构

絕刀狂花
发布: 2025-04-25 16:10:01
原创
880人浏览过

ios系统的安全架构分为硬件和固件层面以及软件层面的安全保障。硬件层面提供了一个加密引擎,用于加密设备密钥、组密钥以及apple的根证书。此外,还有一个secure enclave模块,用于加密和解密touch id保存的用户指纹密码。在软件层面,用户分区是完全加密的,且这种加密功能无法关闭。苹果的加密引擎是硬件级别的,所有进出存储的数据都需要通过苹果加密引擎进行加密,且加密引擎的密钥与硬件相关,因此无法将一个设备的加密数据转移到另一个设备上进行解密。应用沙盒提供了一个数据保护类的安全机制,可以保护应用数据的安全性。例如,应用沙盒中的数据可以通过数据保护类设置,只有在用户解锁设备后才能读取。

苹果安全体系架构

在启动过程中,每个组件都通过苹果的签名进行验证,只有通过验证才能继续执行。iOS设备中集成了名为Boot ROM的代码片段,这段代码被烧制到处理器的一块存储上且为只读。在系统启动时,它会通过苹果的证书对底层引导加载程序进行签名验证。如果验证通过,底层加载引导程序会对引导加载程序进行验证,只有引导加载程序也通过验证后,才会加载内核。整个过程中都有签名验证,如果某一步验证失败,设备将进入恢复和固件升级模式。下面通过刷入固件到手机的流程来详细说明。

苹果安全体系架构

为了防止设备降级并确保早期版本缺少最新安全更新,iOS采用了名为“系统软件授权”的过程。以下是iTunes刷入固件到手机的流程:

苹果安全体系架构

固件需要通过CPU刷到手机上。在写入固件之前,CPU会让iTunes将固件签名发送到服务器。如果服务器开启了验证,它会返回验证许可或验证许可加一个随机串。只有拿到验证许可,CPU才会真正将固件刷到手机上。如果关闭“开启验证”,早期版本只会返回一个验证许可,可以通过保存SHSH来欺骗CPU刷入固件。

苹果安全体系架构

在后续版本中,苹果除了返回验证许可外,还返回了一个随机串。这个随机串与硬件相关且只能使用一次,确保无法模拟,因此保存SHSH无效。

苹果安全体系架构

参考链接:https://www.php.cn/link/1e81d9ddb81fa08481c942a7f794300e

以上就是苹果安全体系架构的详细内容,更多请关注php中文网其它相关文章!

数码产品性能查询
数码产品性能查询

该软件包括了市面上所有手机CPU,手机跑分情况,电脑CPU,电脑产品信息等等,方便需要大家查阅数码产品最新情况,了解产品特性,能够进行对比选择最具性价比的商品。

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
豆包 AI 助手文章总结
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习
PHP中文网抖音号
发现有趣的

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号