今天早些时候,高通披露了其最新的高级Snapdragon 800系列SoC的完整规格和功能:高通Snapdragon 865移动平台。我们在该文章中介绍了您需要了解的所有主要细节,但与往常一样,在主题演讲中透露的信息也较少。在主题演讲中,高通公司产品管理高级总监Jesse Seed谈到了Snapdragon 865的一些新安全功能。值得注意的是,安全处理单元(SPU)是负责保护生物特征凭证的单片安全元件。 ,付款信息和SIM卡数据,现在完全支持双SIM卡,双待机和Android 11即将推出的IdentityCredential API。
配备eSIM的Android智能手机仍然稀缺,尽管市场上有一些智能手机,包括Pixel 2,Pixel 3,Pixel 3a,Pixel 4,Galaxy Fold和Motorola Razr。存储SIM卡数据需要安全的硬件,对于大多数设备而言,这意味着需要专用的芯片。根据iFixit的拆解,对于Pixel 2,这是带有ARM SecurCore SC300的ST Microelectronics ST33G1M2 32位MCU 。但是,Snapdragon 855上的安全处理单元具有等效的智能卡EAL4 +认证,这意味着它被认为足以处理SIM数据。高通公司与一家名为金雅拓的公司合作,在Snapdragon的安全处理单元中启用eSIM支持。
安全处理单元中的Qualcomm Snapdragon 865双SIM卡,双待机支持
这项工作的扩展是宣布Snapdragon 865中的SPU现在完全支持双SIM,双待机(DSDS)。这意味着SPU不仅可以存储从多个运营商处调配的eSIM,而且次要的非活动eSIM仍可以接收呼叫和文本。
早在三月,Google 就开始开发新的IdentityCredential API。该API允许在设备上以电子方式存储凭据,例如驾照或护照。谷歌在I / O 2019上宣布,他们正在与ISO进行标准化以标准化移动驾驶执照的实现,并且他们将开发Jetpack支持库,以便应用程序可以支持请求身份凭证。现在,高通已确认Snapdragon 865中的SPU支持Google的IdentityCredential API。
更新: Google的Shawn Willden分享了有关如何支持直接访问模式的一些技术信息。据他介绍,由于SPU已集成到SoC中,因此不太可能支持直接访问模式。如果将安全元件集成到类似NFC控制器的分立芯片中,则支持起来会更容易。但是,高通有可能找到或正在努力使这项工作成功。
该API仍在开发中,但我们正在AOSP中跟踪其进度。Google计划在下一个Android版本(即Android 11)中将该API与Jetpack库一起发布。