要确保软件的安全,它必须依赖于内置安全功能的硬件。这就是为什么 Apple 设备(使用 iOS、iPadOS、macOS、tvOS 和 watchOS)在芯片中设计了安全功能。这些功能包括为系统安全功能提供支持的 CPU,以及专用于安全功能的额外芯片。以安全为中心的硬件遵循支持有限和离散定义的功能以最大限度地减少攻击面的原则。这些组件包括 Boot ROM(形成安全启动的硬件信任根)、专用 AES 引擎(用于高效和安全的加密和解密)和安全区域。安全区域是 Apple 片上系统 (SoC) 上的一个组件,包含在所有最新的 iPhone、iPad、Apple Watch、Apple TV 和 HomePod 设备以及搭载 Apple 芯片的 Mac 以及 Apple T2 安全芯片的 Mac 上。安全区域本身遵循与 SoC 相同的设计原则,包含自己的离散 Boot ROM 和 AES 引擎。安全区域还为静态数据加密所需密钥的安全生成和存储提供了基础,并保护和评估 Face ID 和 Touch ID 的生物特征数据。
主要关键词