Android 15 通过增强设备保护和为公司拥有的设备提供更多管理选项,解决了分布式和边缘工作场景的需求。主要功能包括防盗保护(如防盗检测锁定、离线设备锁定和远程锁定)、私密空间、简化 eSIM 管理、增强的账户治理等。这些功能旨在保护设备免遭盗窃和未经授权的访问,并为 IT 管理员提供更多控制权,同时仍保护用户隐私。
Android 通过多层安全层保护应用程序,使用户可以放心地将应用程序下载到他们的设备上。这些层包括应用签名、应用权限、数据保护、隐私控制等。Google Play Protect 是全球最广泛使用的威胁检测服务,每天主动扫描超过 2000 亿款应用程序,以检测有害行为。它可以为来自 Google Play 的公共应用程序、设备制造商和运营商更新系统应用程序,甚至是从非官方应用商店安装的应用程序提供保护。
Android 利用底层硬件功能来实现强大的设备安全。可信执行环境(TEE)是一个二级、隔离环境,对主处理器进行虚拟化,为设备解锁、凭证验证和生物识别操作等机密操作创建安全的可信执行环境。硬件安全功能包括可信执行环境、受保护确认、内存安全、消毒剂、GWP-ASan 和 KFENCE、Rust 等。
Android 采用“纵深防御”策略确保分离。应用沙盒化采用 SELinux 结合独特的用户 ID 将应用程序彼此以及与系统隔离。此沙盒使应用程序及其数据保持安全。其他分离领域包括可信执行环境(TEE)和用户空间组件。例如,Android Keymint 将密钥库集成到 TEE 中,以保护加密密钥存储免受暴露和篡改。即使在内核完全被攻破的情况下,攻击者也无法读取 Keymint 中存储的密钥材料。
Android 通过基于编译器的缓解措施加强了其安全性,使漏洞更难被利用,并防止某些类型的错误成为漏洞。例如,Android 提供诸如控制流完整性(Control Flow Integrity)和整数溢出清理(Integer Overflow Sanitization)之类的漏洞缓解措施。此外,通过缓解诸如 use-after-free 和 double-free 错误等漏洞的加固内存分配器 Scudo 进一步增强了平台安全性。
Android 限制后台应用程序对设备传感器的访问、限制从 Wi-Fi 扫描中检索的信息,以及实施与电话呼叫和电话状态相关的新权限组,有助于确保更多用户隐私。Android 工作配置文件在 Android 设备上创建一个独立、自包含的企业控制空间,将企业应用和数据与个人应用和数据隔离。在 BYOD(自带设备)环境中或在公司拥有的用于工作和个人用途的设备上,可以添加工作配置文件。
Android 的隐私控制面板为用户提供有关其数据如何被应用程序访问的宝贵见解。向用户提供这些信息有助于他们就允许或撤销应用程序权限做出明智的决策。在 Android 9 及更高版本中,用户可以启用一个锁定选项以进一步限制对设备的访问。在受管设备上,企业 IT 管理员可以远程锁定工作配置文件,并从内存中移除加密密钥。
Android 的私有计算核心(Private Compute Core)是一个开放源代码、安全的隔离环境,与操作系统和其他应用程序分开。私有计算核心(PCC)于 Android 12 中引入,为 Android 生态系统带来了新的隐私保护层。PCC 通过消除将数据发送到云端进行处理的必要性,实现了设备上运行的功能,例如实时字幕、正在播放、智能回复、AI 核心以及其他许多功能。
Android 的数据保护功能包括设备加密(DE)和凭证加密(CE)。强制性 Android 设备上的加密在设备丢失或被盗时保护用户数据。Android 使用基于文件的加密(FBE),该加密技术允许使用不同的密钥加密不同的目录。通过文件加密,该设备在解锁时几乎立即启动到锁屏界面并可完全使用。一项名为元数据加密的额外层加密保护文件系统元数据,例如目录布局、文件大小、权限以及创建/修改时间。
Android 虚拟化框架(AVF)提供标准 API 以执行沙盒化工作负载。由 AVF 驱动的受保护虚拟机(pVM)提供一种新颖的隔离机制,优于操作系统单独提供的标准机制,同时仍然便于 Android 开发者使用。这些 pVM 代表着隔离执行环境(IEE)的下一代,对于当今众多 Android 应用至关重要。由于虚拟机管理程序保证了 pVM 的隔离性和机密性,即使 Android 系统遭到破坏,pVM 也能维持其安全性和完整性。
Android 安全更新超越谷歌播放器的保护,包括每月设备更新、Google Play 系统更新、设备制造商合作伙伴更新等。Google Play Protect 为 Android 设备提供全面的安全保护,无论应用来自 Play 商店还是其他来源。它能主动监测威胁、移除有害应用,并协助您就应用安装做出明智决策。
Android Enterprise 为 IT 管理员提供强大、易于使用的工具在多种设备形态上部署、配置和管理应用程序。企业版 Google Play 是 Google Play 的企业版本,允许 IT 管理员轻松查找、部署和管理工作应用程序,同时通过 Google Play Protect 最大限度地减少恶意软件的威胁。Android Enterprise 已获得 ISO 27001 认证,并针对 Android Management API、零接触注册和受管理的 Google Play 的信息安全实践和程序提交了 SOC 2 和 3 报告。