黑莓手机一向以安全著称。在2012年的一个商业安全评估中,综合了系统安全、应用程序安全、验证、设备重置、防火墙、虚拟化等一系列的评测标准之后,黑莓7系统获得2.89分,iOS 5得分1.7,Windows Phone 7.5得分1.61,安卓2.3以1.37的得分位列最后。
在极端注重安全的美国国防部评估中,国防信息系统局(DISA)给黑莓10颁发了“Authority to Operate”(ATO)认证。黑莓也是首家获得国防信息系统局ATO认证的移动终端管理服务提供商。
能够在安全方面出类拔萃,是因为黑莓系统在设计时就以安全为中心,以企业应用为目标客户。黑莓的安全体系是通过硬件识别、软件加密、私有服务器传输、企业端管理、封闭软件应用来实现的。
一、完善的加密系统
普通的手机通讯通过IMEI码来识别手机,通过SIM卡识别身份,通讯安全掌握在运营商手中。而黑莓除了IMEI码以外,还给每台黑莓设备设置了一个PIN码用于识别黑莓手机的身份。
在传输黑莓加密邮件和信息的时候,信息传输采用AES-256位或3DES加密,先传输到黑莓的服务器上,然后黑莓服务器再传送给接收方。运营商只是一个管道的作用,看到的是加密之后的信息数据,无法看到信息内容是什么。
AES-256位或3DES本身是安全级别非常高的加密算法,难以破解。而密钥需要发送方、服务器端、接收方三方的硬件信息,每一台黑莓设备和服务器都使用不同的密钥加密传输邮件。
高强度的加密算法和结合硬件的密钥,让这种加密机制非常难以破解。在现行体系下,甚至黑莓自身都无法提供给政府一个能监控所有黑莓邮件的办法。
而在服务器端本身,黑莓的服务器是单向出口,外部入侵也难以进入,就进一步增强了安全性。
(责任编辑:)