NSA建议使用虚拟化技术来保护智能手机
作者: 日期:2017年05月08日 阅:3,241

美国国家安全局正在建议政府部门和企业购买使用虚拟化安全技术武装过的智能手机,该技术此前主要用于平板电脑和笔记本电脑革新带来了巨变,第一批基于虚拟化技术的智能手机安全系统已经出现在在CSFC(涉密项目商业解决方案)表单上。

CSFC是由国家安全局开发的一个程序,旨在用已核实安全性的组件帮助美国政府机构和为政府服务的企业快速构建多层次的安全系统。

一款型号为HTC-A9的智能手机最近登上了这一表单,A9采用了齿轮系统(Cog Systems)公司的D4虚拟化平台。相比之下,三星、LG和黑莓还未使用虚拟化技术。

当你使用A9时,通信功能将在D4虚拟化平台上的独立虚拟机器内运行。

A9是第一款登上CSFC表单的使用虚拟化技术的智能手机,国家安全局目前只在平板电脑和笔记本上使用了这项技术。

美国国家安全局的技术指导手册写道:“如果虚拟化技术在智能手机领域广泛可用,我们可以利用它来部署一些安全解决方案。到目前为止,我们考察过的设备都还不能提供这种技术。”

齿轮系统在表单上的位置还没有确定:它不得不应对国家信息安全保证联盟的移动平台和IPSecVPN客户端保护条例,来为D4平台/HTC-A9的组合寻求认证。开发商通常有六个月时间来获得认证,从而保留在表单上。Gossamer安全方案公司的通用标准测试实验室正负责D4现在的验证环节。

据齿轮系统的首席经销官Carl Nerup表示,开发商不会随意寻求认证。“这个过程非常昂贵,每个新款型的认证往往要花费50万到70万美元。

不过,齿轮系统以某种方式独自承担了认证的额外花销。Nerup表示,加强版A9与HTC旗下其他手机的标价一致。“美国国防部采购了很多批设备,”他补充道。

作为一款商用现货(COTS)式的智能手机,安全强化的A9不仅仅勾起了政府客户的兴趣。齿轮系统的首席执行官Dan Potts就指出:“对于石油和天然气行业来说,他们惯于买商用现货。价格当然要合适,不过安全性能更重要。”

一旦把加强版A9的认证收入囊中,Potts打算进一步将D4虚拟化技术的认证推广到其他智能手机。因为有很多准备工作要做,第一次认证难免会很费事,不过很多工作也适用于其他认证。Potts预计认证D4和其他手机的组合的效率会更高。

分析公司VDC Research的移动软件和企业移动设备研究主管Eric Klein自从在世界移动大会上了解到齿轮系统后就一直都在关注着这家公司的进展。

他相信齿轮系统公司将在企业市场大展拳脚,并预言这种终端安全方案甚至可以从企业移动管理服务商那里抢到一块地盘。

 

申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!


相关文章