近年來,智能手機的安全性已經成為每位消費者、開發者和企業IT專業人員關心的頭等大事。智能手機不僅是存儲大量個人數據的主要設備,還是解鎖企業敏感數據的關鍵。企業允許員工使用自有設備獲得更多訪問權限和功能,這增加了設備被利用的機會和對敏感數據的不必要訪問。Arm正在其64位指令集架構中實現新功能,旨在防止這些類型的威脅和入侵。

Arm指令集體系結構不斷發展,新的特定功能也隨之開發出來,旨在實現更高級別的硬件級安全。這些新功能提高了安全攻擊的門檻并提供了多層防御。新功能包括:
內存標記擴展(MTE),可提高內存的安全性并檢測內存漏洞。2019年8月,谷歌在“安全博客”上宣布支持MTE。由于近70%的常見漏洞是內存安全問題造成的,我們認為MTE這項功能的實現是向前邁出的重要一步。以下鏈接包含更多信息以及MTE白皮書和Arm架構參考手冊的附加鏈接。https://security.googleblog.com/2019/08/adopting-arm-memory-tagging-extension.html
分支目標標識符(BTI)和指針驗證(PA),這兩者既可以保護和維護程序控制流的完整性,又可以為針對返回和跳轉導向編程攻擊提供額外保護。
Arm安全性資源和信息
https://developer.arm.com/solutions/security-on-arm
特定的64位安卓應用開發信息
https://developer.arm.com/solutions/graphics/resources/tutorials/64-bit-android-development
關注Arm中國,夠深度,更精彩