如何让你的手机更安全? Android 手机加密指南

安卓设备不 Root 就意味着安全吗?那可不一定,因为还有其他的方式强行突破你的手机

今天给大家科普的是保证 Android 的一条路径——全盘加密。


硬件加密与软件加密

磁盘加密名义上可以从两个层级实现——软件层级或者硬件层级。软件加密使用 CPU 要么通过与用户密码相对应的随机数要么直接通过用户密码,进行数据加密或解密数据。另一方面,硬件加密采用的是专用的处理模块生成加密密钥,减轻 CPU 的负担,这使得关键的密钥和参数都能够远离强行破解和冷启动攻击。

在上线 Lollipop 之后,使用全盘加密 Nexus 6 与未使用全盘加密的 Nexus 6 的许多跑分图展示了这个问题——结果不容乐观,加密设备要明显地更慢。与之形成鲜明对比的是,苹果的设备自从 iPhone 3GS 起就开始支持全盘硬件加密,到了 iPhone 5s 之时,由于 64 位 ARM V8 的 A7 处理器的支持,iPhone 已经能通过 硬件加速 AES 与 SHA1 加密。

你的数据需要加密吗

对于大多数用户,尤其是追求极致性能的用户来说,加密设备是他们不愿意做的事情。全盘加密一定会确保设备数据的安全,并使之免受监控,尽管这会牺牲掉一些性能。同时,虽然「Android 设备管理」在设备落入他人手中之时,能很好地抹除数据,但加密将安全性提升了一个层级。所以如果你愿意牺牲掉一些设备的性能,那么全盘加密一定能够确保你的数据不会落入他人之手。

三星加密截图.jpg

那么如何加密我们的 Android 手机呢?就拿手上的这台 Android 版本为 5.1 的三星 Note 4 为例,打开设置之后,点击「锁定屏幕与安全」,再点击「其他安全设定」,点击「加密设备」,然后手机就开始加密了,加密时间视设备内部文件而定。其他的 Android 设备,尤其是国产「深度定制」UI 里的「加密设备」选项需要仔细探索……有些设备在这方面是缺失的。毕竟这对于手机内部储存读写速度要求很高。

shutterstock_253640950.jpg

本来 Google 是打算在全部运行 Android 5.0 设备上强制推行全盘加密的,不过囿于各类设备的读写问题而最终放弃了——只有 Nexus 6 以及之后的 Nexus 设备才会被强行加密。Google 表示 Android 6.0 设备会全部强行全盘加密,但是否又会因为低端 Android 设备的读写速度而被迫放弃呢?不得而知。


如何让你的手机更安全? Android 手机加密指南

安卓设备不 Root 就意味着安全吗?那可不一定,因为还有其他的方式强行突破你的手机

今天给大家科普的是保证 Android 的一条路径——全盘加密。


硬件加密与软件加密

磁盘加密名义上可以从两个层级实现——软件层级或者硬件层级。软件加密使用 CPU 要么通过与用户密码相对应的随机数要么直接通过用户密码,进行数据加密或解密数据。另一方面,硬件加密采用的是专用的处理模块生成加密密钥,减轻 CPU 的负担,这使得关键的密钥和参数都能够远离强行破解和冷启动攻击。

在上线 Lollipop 之后,使用全盘加密 Nexus 6 与未使用全盘加密的 Nexus 6 的许多跑分图展示了这个问题——结果不容乐观,加密设备要明显地更慢。与之形成鲜明对比的是,苹果的设备自从 iPhone 3GS 起就开始支持全盘硬件加密,到了 iPhone 5s 之时,由于 64 位 ARM V8 的 A7 处理器的支持,iPhone 已经能通过 硬件加速 AES 与 SHA1 加密。

你的数据需要加密吗

对于大多数用户,尤其是追求极致性能的用户来说,加密设备是他们不愿意做的事情。全盘加密一定会确保设备数据的安全,并使之免受监控,尽管这会牺牲掉一些性能。同时,虽然「Android 设备管理」在设备落入他人手中之时,能很好地抹除数据,但加密将安全性提升了一个层级。所以如果你愿意牺牲掉一些设备的性能,那么全盘加密一定能够确保你的数据不会落入他人之手。

三星加密截图.jpg

那么如何加密我们的 Android 手机呢?就拿手上的这台 Android 版本为 5.1 的三星 Note 4 为例,打开设置之后,点击「锁定屏幕与安全」,再点击「其他安全设定」,点击「加密设备」,然后手机就开始加密了,加密时间视设备内部文件而定。其他的 Android 设备,尤其是国产「深度定制」UI 里的「加密设备」选项需要仔细探索……有些设备在这方面是缺失的。毕竟这对于手机内部储存读写速度要求很高。

shutterstock_253640950.jpg

本来 Google 是打算在全部运行 Android 5.0 设备上强制推行全盘加密的,不过囿于各类设备的读写问题而最终放弃了——只有 Nexus 6 以及之后的 Nexus 设备才会被强行加密。Google 表示 Android 6.0 设备会全部强行全盘加密,但是否又会因为低端 Android 设备的读写速度而被迫放弃呢?不得而知。


点击展开全文