都说黑莓安全,到底安全在哪

知乎日报 杜威 149℃ 评论

都说黑莓安全,到底安全在哪

图片:shi zhao / CC BY-SA

都说黑莓安全,请问他安全在哪里?

杜威,手机顾问

确实太技术了,看得人累。我就打个比方吧。

就比如小时候在学校你和人传纸条,在途中你肯定害怕纸条的内容被途中的什么人看(尤其信息还属于比较敏感的)。
那么黑莓的出现就是在纸条传出去的时候先转换成没人看的懂的语言,然后再撕碎,接下来让一群人无序地帮你传递,然后到目的地的时候,再自动帮你把纸条拼起来复原。

-------------- 分隔符 --------------


首先从硬件开始说
这是真的。

软件

先从手机的加密开始说,众所周知,现在的安卓和苹果的密码都是可以有软件破解的。黑莓的不行,试足够多的次数(最多十次)就会全部擦除,连各种多媒体的照片都没有了(本人曾经误删除过……我以为只擦除数据的)

开通服务以后:只说老系统(OS5/6/7),不管是BIS还是BES,只要通过http://blackberry.net接入点出去的数据就会经过加密和压缩。而经过http://blackberry.net的数据主要就是BBM和各种邮件。

1,BBM是依靠手机的PIN码来加密/对方的PIN码来解密的,即使发错了(没出现过),收到的也是乱码或者就收不到……说通俗一点,数据是打乱并且打碎传输的,对方手机收到再整合在一起。用老款手机比如内存128M的9000收到BBM的时候明显会卡一下……

2,邮件(哎我的培训资料哪里去了……)首先,软件(这里的软件讲的应该是服务器端的软件)监测到了有新邮件到达或数据发生了更改,然后,软件将信息进行压缩和打包,并重新定向到手持设备。服务器使用超文本传输协议(HTTP)和传输控制协议(TCP)与手持设备通信,同时,还使用三重数据加密标准(DES)或高级加密标准(AES)对数据进行加密。

并且每个软件的权限用户都是可以修改的,或者BES服务器的管理员来修改。


BES

在使用黑莓BES服务的手机与服务器的通信中,所有数据传输采用了AES-256位或3DES加密,此加密算法世界从未破解成功。

黑莓发邮件,从A机发邮件,发送前手机SMIME服务对邮件加密,压缩后传送至基站,基站传送至BES Server, BES邮件解密解压缩发送至的邮件服务器中发送,收邮件也是同样的道理,BES从邮件服务器中获取内容加密后传送至黑莓终端。
打个比方,运营商的网络就是高速公路,信号就是运输车辆,你的信息就是车上的货物。一般的信息是在大货车上运输的,会丢包会被人看见如果遇见警察还会被人用关键字审核。那么黑莓发出去的信息就是打碎打乱在很多个不同的运钞车里面运输的,不会丢不会被看到无视警察无法审核,而你的代价就是运钞车的租赁费用,每个月XX元。

SMIME的功能解释:

全称Secure / Multipart Internet Mail Extensions 安全多用途网络信件扩展格式,他是一个给邮件传输提供比标准系统更加安全的系统,最广泛使用的邮件加密协议,该协议由IETF RFC组织定义

原理:

发送人使用接收人的公钥加密邮件
接收人使用自己的私钥解密邮件
签名发送人使用自己的私钥签名邮件
接收人使用发送人的公钥验证邮件
加密和签名

总之,就是不管在手机里面的信息还是传输中的信息,只要你想,都可以加密到这个世界没有任何人可以破解的程度。同时你的代价就是没有很多好用的软件可以用……

欢迎讨论,有些是 Google 来的或者朋友写的,有些东西全凭记忆写的,如果有差错欢迎指出。

转载请注明:微图摘 » 都说黑莓安全,到底安全在哪

喜欢 (0)or分享 (0)
发表我的评论