技术开发 频道

移动虚拟化:大众智能手机市场的独裁者

  【IT168评论】领先的手机及宽带互联网设备嵌入式虚拟软件提供商Open Kernel Labs (OK Labs) 日前发布了Secure IT Mobile。这是一款基于该公司OKL4 Microvisor平台而打造的软件和服务方案。OK Labs方案能够帮助移动OEM厂商、移动网络运营商(MNO)、集成商以及政府承包商基于现有商用软硬件开发安全无线通信设备。

安全移动通信及应用
▲OK Labs CEO Steve Subar

  过去,安全通信设备只出现在高度私有设计和采集周期中,导致了构建困难、价格昂贵、难以维护以及无法升级等问题。除了非安全的收音机、手机和电脑以外,他们还需要将另一种设备强加于人们身上。

  而在今天,无论是政府机构还是私营组织——从国土安全到公共安全,再到应急响应和企业安全——都急需更加面向用户的安全通信方案。而致力于这些服务的国家,地区,以及地方政府的CIO们,政府机构IT管理部门,以及集成商和承包商则开始放弃私有的传统系统,并寻求商业成品(COTS)方案。

  Secure IT Mobile——安全移动通信及应用

  在理想环境中,安全移动通信是建立在商用设备之上的,这些设备采用现成的软件平台和应用(运行Android、Symbian等)。这些设备需要支持用于“标准”通话的正常通信及应用(个人通信以及社交网络等),并且支持在类似设备和/或基础设施间进行安全交流(加密语音,文本甚至视频)。为了配合美国及其他国家政府发布的“COTS举措”,OK Labs现在推出SecureIT Mobile,这是一项新的供应链方案,从而充分利用成品软硬件资源:

  • 标准智能手机和应用操作系统

  • 成品加密软硬件(例如SD卡上的“旁路读出式”加密芯片)

  • 移动虚拟化

安全移动通信及应用
▲移动虚拟化框架图

  OK Labs的总裁兼CEO Steve Subar说:“无论是公安、消防还是其他政府工作人员,都需要一个既可进行安全通信又可进行个人通信的独立设备。以前,这样的设备只有在电视和电影里才可以看到,而真实的安全手机其定制的软硬件开发费用十分昂贵。而现在,OK Labs公司的Secure IT Mobile方案将科技与技巧融为一体,不仅简化了供应链,并且基于COTS硬件和软件提供了安全智能手机。”

  

 

  IT168移动开发频道记者:刚才您提到移动虚拟化的安全性问题,我想问一下如果大众智能手机都用虚拟化的安全技术就能够取得安全性的话,那么它跟杀毒是什么关系呢?

  OK Labs的总裁兼CEO Steve Subar:我来给大家解释一下这个安全是怎么样来实现的。

移动虚拟化的安全模式有别于杀毒

  因为每一个像这个虚拟机,它都有自己的地址。也就是说,它在内存上是分隔开来的。还有一个,我们做安全的方式是,我们有一个特许和未特许的处理器的模式区分,这就意味着,OKL4上面所有的软件,也就是在这个非特许的模式下运行,也就意味着,它不可以进入到关键安全性的那一部分内容。所以,每一个虚拟机,它都是相互隔离的。对这个处理器关键安全的内容,和它们是分隔开来。

  如果是这种杀毒的软件,如果说是想在这个虚拟机内部来运行的话,如果说有病毒的问题,所以这个杀毒软件就可以清除病毒。但即便是没有杀毒软件,这个病毒也不能够侵犯到其他的这些部分。这就是为什么像我们这个SecureIT Mobile的这个应用,所有的关键性内容都是在自己的虚拟机上来运行。比如说像我们移动的银行业务,或者说个人的财务信息,或者说这种安全的语音、安全短信等等,或者说这个手机的生产商有一些自主研发的软件和应用,那么他们的保护也是以同样的方式来实现。

  IT168移动开发频道记者:是不是移动虚拟化的安全性只是在关键的一些模块来用,如果在非关键的模块,是不是需要杀毒软件的支持?

  OK Labs的总裁兼CEO Steve Subar:在这个OKL4上面,每一个虚拟机,它有自己独特的应用。对于刚才说的SecureIT Mobile的应用,独特的地方是,它是提供加密的虚拟移动的环境。比如说,像加密的语音,那么在这个虚拟机上,你会有加密。这样的话,语音的交流就是整个被加密的过程。即便是用开放性的操作系统,如果是这种非内容关键性的,那你还会因为它的隔离享受到它所带来的好处。

  现在的情况是,很多的手机都没有杀毒软件。所以,这个移动的虚拟是针对所有的终端都提供这种安全,等到以后,等到这种杀毒软件在手机当中应用越来越多的时候,那么这将会是我们额外的一个性能。那么我要是想,我就会从它是一个笔记本或者是台式机的角度来考虑。对于这个安全,它是有不同的组件,OK Labs主要是保障这个平台的安全,所以,在其他部分,和我们的合作伙伴一起来确保它们的安全。当然了,您说的这个杀毒只是其中的一个例证。

0
相关文章