是什么让 Blackberry 设备和网络更加安全?

信息安全 网络 移动的 协议 电话 黑莓
2021-09-04 17:14:33

黑莓最强大的资产之一是它使用的“网络”。有人可以解释或链接到涵盖此安全网络是什么以及它比其他网络做得更好的技术信息吗?

3个回答

你怎么敢!你怎么敢质疑人类可用的最安全的移动平台!我在那里尝试幽默......现在在mods攻击之前得到一个严肃的答案。黑莓在这里有一些关于安全的白皮书:http: //us.blackberry.com/ataglance/security/

我认为网络不是 RIM 最强大的资产。企业和政府由于对设备的控制程度而采用该产品是 RIM 最强大的资产。MDM 现在是一个热门话题,但人们似乎忘记了 RIM 已经做了 14 年。

不幸的是,对于 RIM 来说,钟摆已经从公司控制转向“自带设备”的理念,这是有充分理由的。Android 和 IOS 提供更好的用户体验。

朦胧。不过没有认真。多亏了黑莓企业服务器(已经推出多年),企业手机能够通过策略集或一组“规则”进行管理和控制。与在公司域上工作的 Windows 用户帐户完全不同由 Active Directory GPO 控制。我认为这最初是导致黑莓扩散到 2000 年代初期在企业界达到的疯狂水平的原因。

Blackberry 架构的设计方式是,整个通信(数据而非语音通道)由黑莓服务器生态系统以高度安全的方式管理。电信数据通道充当移动设备和 BIS 和 BES 等黑莓服务器之间来回传输数据包的载体和传输介质。

为了建立生态系统,电信公司需要在其网络基础设施中托管黑莓服务器和应用程序。因此,要使用黑莓服务,电信公司必须设置黑莓基础设施。

据我所知,与电信网络生态系统中的其他设备相比,黑莓有 2 个独特之处:

  1. 黑莓设备中有一个安全元件。安全元件可以比作安全智能卡(不是电信公司提供的 SIM 卡)。Blackberry 在制造时使用一些密钥和证书对其进行初始化。该映射称为设备 PIN。
  2. 与网络中的其他设备不同,黑莓设备可以侦听套接字端口,而电信公司在其他设备中通常不允许这样做。这就是真正意义上的推送邮件或推送消息的起源。从某种意义上说,黑莓设备具有真正的推送支持,而其他设备实际上执行拉动并使其看起来像推送。这也是黑莓设备即使在执行繁重的数据传输操作后仍具有高电池寿命的另一个原因。

现在是安全;正如其中一篇文章所讨论的,许多文件都是公开的。AFAIK,在黑莓服务器和手机之间派生的会话密钥是以这种方式生成的,即使在服务器上也无法恢复密钥。出于这个原因,黑莓已经被许多国家推动托管一些服务器并进行一些修改,以便情报机构可以追踪设备传输和接收的数据。

长期以来,Blackberry 设备都具有执行加密操作(如 AES、RSA、ECC 等)的处理能力。它支持完整的 PKI 操作,例如签名和验证。事实上,BB 是最早获得 ECC 支持并拥有 Certicom Infra 的公司之一。