《小米:2020年MIUI12安全与隐私白皮书(57页).pdf》由会员分享,可在线阅读,更多相关《小米:2020年MIUI12安全与隐私白皮书(57页).pdf(57页珍藏版)》请在三个皮匠报告上搜索。
1、MIUI 12 安全与隐私白皮书1目录概述硬件与系统安全硬件可信环境安全启动安全内核网络与通信安全设备控制系统软件更新加密与数据安全数据保护架构密钥管理加密应用应用安全与隐私保护应用安全保护应用安全功能隐私保护互联网服务安全小米帐号小米云服务小米支付(Mi Pay)123MIUI 12 安全与隐私白皮书45145688910121314151819212327283034小爱同学图像智能位置服务小米推送安全认证与隐私政策结束语略缩语定义表MIUI 12 安全与隐私白皮书68736404041444749声明由于小米产品或服务升级、调整或其他原因,本文档内容有可能变更。小米有权再对本文档内容 进
2、行增加、修改、删节、废止,请及时在官方网站下载最新版本。本文档仅作为用户了解 MIUI 及小米云服务的信息安全与隐私保护的参考性指引。小米基于当前 的 MIUI 版本和主要使用的硬件架构,尽力提供相应的介绍。但由于技术升级、产品迭代、适用法律法 规变化、措辞一致性等潜在的问题,小米在此明确声明对本文档内容的完整性、准确性和适用性等不 作任何明示或暗示的保证。本文档中所有小米原创的内容,包括但不限于图片、架构设计、文字描述等均由小米公司及其关 联公司(以下简称“小米”)依法拥有其知识产权。未经小米事先书面许可,任何单位、公司或个人不 得擅自摘抄、翻译、复制本文档内容的部分或全部。如若发现本文档存
3、在任何错误或对本文档内容存在任何疑问,请通过 邮 箱直接联系小米。MIUI 12 安全与隐私白皮书MIUI 12 安全与隐私白皮书1概述Summary01MIUI 12 安全与隐私白皮书21 概述小米公司作为全球领先的智能手机制造商,以始终坚持做 “感动人心、价格厚道”的好产品,让全球每个人都能享受科技带来的美好生活作为企业的使命。在智能化互联时代,安全与隐私是用户对产品的基本需求,因此,小米将用户的安全与隐私问题放在首位。小米设计的 MIUI 以安全性和易用性为核心,软件、硬件和服务在每台小米手机上紧密集成、协同工作,为用户提供端到端的安全保护。其中既包括硬件芯片、系统内核、数据安全等基础安
4、全能力,也包括帐号、支付、云服务、语音 AI、图像 AI 等一系列关键服务的信息安全与隐私保护。本文秉承客观透明的原则,详细介绍了 MIUI 的安全架构、技术原理、功能设计和隐私保护措施。希望小米用户、开发者、合作伙伴和相关监管部门能够更加清晰地了解小米在手机及云服务的信息安全与隐私保护方面的体系架构和实现方式。MIUI 的安全性技术源于构建自硬件的安全根,通过安全启动将可信链传递到操作系统;通过使用并加强 Android 安全内核,监控应用运行时的状态,保证操作系统及应用安全;通过加密和数据保护功能来保护文件系统和用户数据的安全;通过服务功能划分和纵深防御对云服务进行综合防护。下图展示了小米
5、 MIUI 安全与隐私白皮书的逻辑结构,本文将依据该结构展开。图 1-1 白皮书逻辑结构MIUI 12 安全与隐私白皮书3硬件与系统安全:小米手机是安全的一体化软硬件平台,包括由硬件构建的可信环境、安全启动、安全内核、网络与通信安全、设备控制及系统软件更新。加密与数据安全: 基于 MIUI 设计的数据保护架构提供的加密应用, 在保障用户数据安全的同时,也提升了 MIUI 的易用性和便捷性。应用安全:MIUI 针对 APP 的基础保护机制和一系列应用安全功能,确保了手机应用的安全运行及用户数据的安全性。互联网服务安全:针对运行在 MIUI 上的小米主要的互联网服务, 小米采取了最大程度的保护措施
6、,保护用户的隐私与数据安全。安全认证与隐私政策:小米在信息安全与隐私保护方面的总体原则、组织架构、安全与隐私认证、隐私政策以及持续改进机制。MIUI 12 安全与隐私白皮书402硬件与系统安全Hardware and system securityMIUI 12 安全与隐私白皮书52 硬件与系统安全硬件与系统安全是应用和数据安全的基础, 为MIUI的整体安全提供底层框架, 包括硬件可信环境、安全启动、安全内核、网络与通信安全、设备控制、系统软件更新等内容。MIUI 通过硬件、系统和服务的紧密集成,确保从初始启动到系统软件更新,再到应用程序的每个组件均有安全验证机制,最大程度保障用户的数据安全。