Apple อธิบายข้อมูลการทำงาน Touch ID และระบบความปลอดภัยใน A7 ให้ชัดเจนขึ้น

Apple ออกรายงานในหน้าเว็บส่วน iPhone สำหรับธุรกิจ โดยเพิ่มรายละเอียดขั้นตอนการทำงานของระบบ Touch ID ตลอดจนส่วนประมวลที่เรียกว่า Secure Enclave ในชิป A7 ทำให้เราเห็นภาพความปลอดภัยการใช้งาน Touch ID ที่มากขึ้น

A7 Secure Enclave

เอกสารฉบับเต็มมีรายละเอียดเชิงเทคนิคอยู่เยอะ ใครสนใจลองอ่านดูได้ตรงที่มาท้ายข่าว แต่ข้อมูลสรุปส่วนสำคัญมีดังนี้

  • ชิป A7 มีหน่วยประมวลผลย่อยแยกส่วนเรียกว่า Secure Enclave โดยมีหมายเลขเฉพาะตัว (UID) ในระดับฮาร์ดแวร์ ไม่สามารถเข้าถึงได้จากระบบใด รวมทั้งแอปเปิลก็ไม่เก็บข้อมูลนี้จากสายการผลิต โดย Secure Enclave ทำหน้าที่เข้ารหัสและตรวจสอบการเข้าถึงไฟล์ทุกชนิดใน iOS
  • ข้อมูลลายนิ้วมือจาก Touch ID จะเก็บไว้ใน Secure Enclave โดยทำการเข้ารหัสเป็นชุดตัวอักษรไว้ไม่ใช่รูปภาพ และไม่สามารถแปลงข้อมูลนี้กลับเป็นภาพลายนิ้วมือออกมาได้
  • ระบบ Touch ID ยืนยันตัวตนและข้อมูลที่เกี่ยวข้องไม่สามารถเข้าถึงได้ผ่านแอพหรืออุปกรณ์อื่นใด

เอกสารฉบับเต็มอ่านได้ที่ iOS Security ฉบับเดือนกุมภาพันธ์ 2014