惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

GbyAI
GbyAI
T
Tenable Blog
Webroot Blog
Webroot Blog
L
Lohrmann on Cybersecurity
S
Securelist
S
Schneier on Security
NISL@THU
NISL@THU
Know Your Adversary
Know Your Adversary
C
Cybersecurity and Infrastructure Security Agency CISA
T
The Exploit Database - CXSecurity.com
L
LINUX DO - 热门话题
C
CXSECURITY Database RSS Feed - CXSecurity.com
O
OpenAI News
I
Intezer
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
TaoSecurity Blog
TaoSecurity Blog
S
Secure Thoughts
Application and Cybersecurity Blog
Application and Cybersecurity Blog
P
Privacy International News Feed
H
Hacker News: Front Page
N
Netflix TechBlog - Medium
M
MIT News - Artificial intelligence
博客园 - Franky
PCI Perspectives
PCI Perspectives
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Microsoft Azure Blog
Microsoft Azure Blog
MongoDB | Blog
MongoDB | Blog
L
LangChain Blog
P
Proofpoint News Feed
S
Security Affairs
WordPress大学
WordPress大学
The Last Watchdog
The Last Watchdog
S
SegmentFault 最新的问题
小众软件
小众软件
F
Full Disclosure
博客园 - 叶小钗
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
T
The Blog of Author Tim Ferriss
Simon Willison's Weblog
Simon Willison's Weblog
P
Palo Alto Networks Blog
Security Latest
Security Latest
P
Proofpoint News Feed
月光博客
月光博客
T
Tailwind CSS Blog
Scott Helme
Scott Helme
Hacker News - Newest:
Hacker News - Newest: "LLM"
Google Online Security Blog
Google Online Security Blog
T
Threat Research - Cisco Blogs
Help Net Security
Help Net Security
Project Zero
Project Zero

少数派

派早报:Google 发布 Fitbit Air 等 - 少数派 「新人报到」確認需求,再開始 - 少数派 从 SOLO 独立开发者社区,我看到了越来越多开发者开始做自己的产品 - 少数派 我怎么管理那些"不常做,但总会忘"的生活事项 - 少数派 人形机器人量产元年,数据才是具身智能的“生死线” - 少数派 BuhoLaunchpad 高度还原 Mac 启动台:开发历程与思考 - 少数派 五年陪伴依然不舍,DIY 换壳后让罗技 MX Master 3 继续服役 - 少数派 新玩意 240|少数派的编辑们最近买了啥? - 少数派 一日一技|为什么你应该关闭 iOS 的键盘声音 - 少数派 我做了个插件和 Skills,一键提取任何网站的设计规范 Design.md - 少数派 住在三四线城市的你,该开始录播客了 - 少数派 甘南秘境,大白高国 - 少数派 AI的审美:谁让把我变成川内倫子 - 少数派 返工怎能不烦恼,打工人片单总有一部是你的「嘴替」 - 少数派 为了让「上厕所」更健康,我做了一个小工具 - 少数派 AI + Skill,能够让生成的文章去除 AI 味吗? - 少数派 新玩意|韶音OpenDots ONE 耳夹式耳机 - 少数派 《美满》| 在每一个春天的晚上相爱(362) - 少数派 新玩意|优篮子 PS01 MagSnap 磁吸支架 - 少数派 自我整合手记 | 我开始早睡了:用稳定规则,为自由托底 - 少数派 用龙虾(OpenClaw)两个多月,我最深的12个体会 - 少数派 听歌时间到,12 张你可能错过的 2025 华语乐坛好专辑 - 少数派 承诺能追吗 - 少数派 macOS 26启动台没了? 我做了个不一样的App启动器 - Keboard - 少数派 《四海为家的人》| INTJ对话INTJ(361) - 少数派 你发过的那些黑历史,是时候一次清干净了 - 少数派 新玩意:安安静静玩,越玩越专注:计客密码机 - 少数派 iPad 用户首次体验 Android 平板:vivo Pad6 Pro - 少数派 数据逻辑强 - 少数派 极北行+ | 一路向北,探访日本至北之地 | 001 - 少数派 万字剖析:千问App深度体验报告(2026) - 少数派 在2026年,如何真正防止别人抄袭你的作品 - 少数派 怎么用 50 块搭个 AI 语音助手?我踩了 3 天坑 - 少数派 YeeroAI:让 AI 对话真正成为知识管理的一部分 - 少数派 爬泰山 - 少数派 「旅图显影」 App 更新:这次,我们补上了一点「手感」 - 少数派 假期出门太折磨?我的 23 条经验帮你规划惬意旅行 - 少数派 工作流会变吗 - 少数派 Claude Opus 4.6 怎么用最省钱?我测了 5 种方案 - 少数派 GPT Image 2 让图文并茂不再稀罕 - 少数派 用户侧出发——什么是AI,我要不要学习? - 少数派 找片、转存、整理、播放一条龙!让你的付费网盘值回票价 - 少数派 欢迎试用!日课一问2.0插件 - 少数派 自己做的MDeditor,原本想购买 Typora 试了两次支付不成功,干脆自己做一个 - 少数派 vibe coding了一个 3MB 的小工具,让 ~/Downloads 彻底告别混乱 - 少数派 因为受不了 Mac 的风扇策略,我做了一个风扇控制工具 - 少数派 别只怪模型 - 少数派 Warp 终端的 AI 功能怎么用?我测了一周的体验 - 少数派 AI 写代码老是出 bug?这 5 个配置我后悔没早知道 - 少数派 「新玩意」苹果出相机可能就这样:Sigma BF + 45mm F2.8 DG Contemporary - 少数派 一个面向2030年的AI操作系统是什么样子的:浅谈cola这款有灵魂的Agent - 少数派 别只看写代码 - 少数派 每天解决10个问题,还是一口气攻坚解决400个? - 少数派 AI 交易机器人怎么搭?我用 Claude 跑了一周实盘 - 少数派 Maptoposter Online:把你爱的城市画成艺术海报 - 少数派 Function Calling 怎么用?我测了 3 个模型发现差距真大 - 少数派 Legend Talk:我做了个 AI 圆桌,让 160 位思想家围着你的问题转 - 少数派 如何找到自己的蓝方?在小县城寻找压力测试 - 少数派 语音输入与软件接口|2026年聊AI时,我们都聊些什么(上) - 少数派 混动已经卖爆,纯电又来补刀——钛7闪充版简直“不讲武德” - 少数派 本月玩什么|朋友收藏、识质存在、沙罗周期 - 少数派 为什么要每天坚持输出? - 少数派 Claude API 挂了好几个小时,你的项目有备用方案吗? - 少数派 Function Calling 没你想的复杂——我用它做了个有点用的工具 - 少数派 登录系统立即播放视频或者图片音乐的软件 - 少数派 我为什么创建 FlipHTML5 下载工具 - 少数派 残局没电?多品牌外设电量统一管理软件EasyBluetooth已支持RTSS游戏内显示以及AIDA64 - 少数派 前往通义路的路 - 少数派 太好看了,媲美Sun的个人导航页,NAS部署星云门户 - 少数派 乌黑嘴唇“一键检测”上线了 - 少数派 派早报:Claude AI 接入多个创意软件生态、FILCO 生产方接手品牌等 - 少数派 【更新】BearCLI、Claude 连接器与 MCP 服务器 - 少数派 记了上千条流水,还是看不懂财务?我做了一个让 AI 读懂账本的工作台 - 少数派 MINI R56 升级原厂 Sport 模式 - 少数派 新玩意 | 一棵柠檬树(仿真版) - 少数派 Momenta的“物理AI”野望,需迈过“含摩量”这道关 - 少数派 网页直接投屏控制手机!NAS一键部署PandaScrcpy,流畅丝滑可远程。 - 少数派 众测|邀你一同探索随身 AI 硬件入口 YoooClaw C·ONE - 少数派 2050大会:分享时间是真诚 参会记 - 少数派 iPad 赋能电影创作:国内首部宣纸手绘长片《燃比娃》的幕后故事 - 少数派 AI的审美:我用 8 个大模型给 100 张旅行照片打分 - 少数派 普通人如何破圈?去参加一个本地协会 - 少数派 把极空间的图标全换了,主题DIY全攻略打造你的专属NAS桌面 - 少数派 电子便签墙,帮你实现便签自由 - 少数派 我如何用三个 CLI 工具取代文档创建需求 - 少数派 原来真的有人可以玩一辈子 - 少数派 社区速递 139 | 派友热议三月买了啥、复古单反尼康 Df 体验 - 少数派 06 作品的赏析与评价 - 少数派 TDS REVIEW|索尼 WF-1000XM6 降噪真无线耳机体验 - 少数派 35.98万起售的第二代腾势D9,我看重的不是堆料,而是不凑合 - 少数派 鼠须管 Squirrel 皮肤配置指北 - 少数派 从watch ultra2换到redmi watch6 - 少数派 派早报:阿里巴巴发布视频生成模型 HappyHorse 1.0 等 - 少数派 别迷信1M - 少数派 家人们天塌了!网盘“大封杀”,多个渠道多条路,NAS部署PanHub - 少数派 AI与人勾心斗角!NAS一键部署AI狼人杀,假日休闲必备。 - 少数派 电商必备!Comfyui工作流批量生图插件,一次生成12张!支持Nano banana pro模型 - 少数派 Comfyui工作流配置Gpt-image-2模型教程,0.03/张 - 少数派 OpenClaw第三方APi怎么配置?可使用Gpt-image-2模型 - 少数派 会员社区话题精选 Ep. 103 - 少数派
指尖上的安全:解密 Touch ID 的安全机制 - 少数派
2014-11-01 · via 少数派

前言

去年九月份,随着 iPhone 5s 的发布,苹果推出了全新的 Touch ID 指纹识别技术。解锁我们的 iPhone 从未如此方便快捷 —— 只需把手指放在 Home 键上,iPhone 便会自动解锁。今年,苹果更是推出了基于 Touch ID 的 Apple Pay 移动支付服务 —— Touch ID 身上肩负的已经不仅仅是我们的隐私安全。尽管苹果公司似乎对 Touch ID 充满信心,很多人还是怀疑 Touch ID 是否能担得起这样的重任。读完这篇文章,相信你一定会有自己的判断。

Touch ID 传感器也就是你的 Home 键,实际上由三个主要部件组成:激光切割的蓝宝石水晶片不锈钢环一枚电容传感器。别看这些组件似乎很普通,实际上每部分都有它自己独特的功能。

首先,你一定听说过大名鼎鼎的「蓝宝石水晶」—— 它的硬度极高,在透明材料中仅次于钻石,即便是玻璃杀手「沙子」也对它无可奈何。苹果为什么要选择这么高硬度的材料?因为这层薄薄的玻璃片不仅需要保护它下方脆弱的传感器,同时还充当透镜帮助传感器聚焦到用户的指纹上。如果玻璃片的材质硬度不够高,就容易产生划痕,传感器得到的指纹图像就会因此产生瑕疵,而无法正常工作。

环绕着 Home 键的不锈钢圈,也在整个 Touch ID 系统中起到重要作用。当你把手指放在 Home 键上时,不锈钢圈能立刻检测到它并唤醒沉睡的传感器——「喂!起来工作了!」如此一来,传感器就不必一直保持开启。这大大减少了电量消耗,同时延长了传感器的寿命。不仅如此,不锈钢圈甚至还能在传感器读取指纹的时候,屏蔽外界的电磁干扰以改善识别率

传感器一旦被激活,便会以高达 500 ppi 的精度拍摄你的指纹。500 ppi 的意思是「每英寸 500 个像素」。这是什么概念?iPhone Retina 显示屏的 326 ppi 已经让我们的肉眼无法分辨出单个像素,而 500 ppi 的超高像素密度更能辨识出人眼根本察觉不到的丰富细节,使得仿造指纹变得极为困难。这枚先进的传感器不从你容易受损的表皮读取指纹,而是读取手指表皮下的导电层,进一步提升了识别的准确率和伪造指纹的难度

Touch ID 的大脑:「安全堡垒」

就像我们人类一样,单有眼睛是没法看到东西的,来自眼睛的视觉信号只有经过大脑的处理,才能产生有意义的图像。在 Touch ID 系统中,传感器就像眼睛,而背后的大脑,就是苹果内置于 A 系列芯片的高级安全架构 —— Secure Enclave「安全堡垒」。它实际上是一块安全芯片,不仅负责分析指纹,还负责加密保管已注册的指纹和解密数据的密钥。「安全堡垒」在收到传感器发来的指纹图像之后,便会与其中存储的指纹进行比对。如果指纹匹配,这块芯片便会用密钥来解锁你的数据,进而让你正常使用手机。

「安全堡垒」拥有自动学习的功能。你每次使用 Touch ID ,它都会检查得到的指纹图像中是否含有指纹录入时没录入到的部分,并加以记录。这样一来,你使用 Touch ID 越多,它的识别率就会越高。

Touch ID 还有一系列严格的安全规定,极尽可能地降低安全风险。如果你 48 小时都没有解锁过手机,或者指纹识别失败了五次以上,「安全堡垒」会立刻将解锁你数据的密钥抹掉并禁用 Touch ID ,只有输入锁屏密码才能解锁 iPhone 。此外,iPhone 的重新启动和 Find My iPhone 的「丢失模式」也会促使 Touch ID 自动停用,即便有人真的做出了能骗过 Touch ID 的假指纹,iPhone 也能以此尽可能地降低个人隐私被泄露的风险。

你的指纹,Touch ID 严守于心

你也许担心过自己的指纹数据安全 —— 毕竟,指纹是一个人终身无法更改的密码,一旦泄露就无法挽回。因此,专门保管指纹的「安全堡垒」被设计为与处理器物理隔离的独立安全模块,即便 iOS 被攻破,任何人也不可能从软件层面得到指纹数据。存储在「安全堡垒」中的指纹数据都经过高度加密,并且绝对不会离开手机 —— 不会以任何形式被上传,也不能被除了「安全堡垒」自己以外的任何第三方(包括苹果公司)读取。并且,Touch ID 并不存储你真正的指纹图像,而是通过特殊算法后将你的指纹转换成一种数学表达式后再加以存储——这是一个数学上证明不可逆的过程,确保指纹数据即便被泄露,也没有人能反向推出真正的指纹。

Touch ID 传感器和「安全堡垒」之间所有的通讯都经过高度加密。因此,即便指纹数据经过处理器的转手,它也无法读取其中的指纹图像,进而防止黑客拦截。这样做虽然导致了维修成本的上升 —— Home 键一旦损坏,就只能通过苹果来更换整个屏幕组件,但也确保了不怀好意的人无法在你的 iPhone 中做手脚,通过篡改硬件的办法威胁到你的数据安全。

在 iOS 8 中,苹果第一次允许第三方 App 使用 Touch ID 实现免密码登录。你可能会担心自己的指纹会因此遭到被泄露的风险,但实际上这是一种多虑。当你在 App 中使用指纹登录时,负责分析指纹的「安全堡垒」只会返回认证「通过」或「不通过」,而不是真正的指纹数据。这种设计堪称两全其美 —— 既让第三方 App 使用 Touch ID 成为可能,又确保了指纹数据的绝对安全。

写在最后

读完这篇文章,相信你对 Touch ID 的工作原理已经有了一个大致的了解。笔者认为,苹果为了保护用户隐私,在 Touch ID 的设计中倾注了相当多的心血,其安全性值得信赖。然而事实上,这世界并不存在绝对的安全,我们所能做的,只是让「犯罪成本」尽可能地提高。当破解成本高过数据本身的价值,自然也就没有人愿意干这「赔本买卖」了。

继续阅读:《一个复杂的锁屏密码,让你的设备更安全:详解 iOS 锁屏安全机制》