美国在十多年前已授权iPhone用于涉密环境,如今,北约也正式批准iPhone和iPad在符合管控要求的前提下处理北约级别的机密信息,成为首批、也是目前唯一达到这一标准的消费级移动设备。
rZ`+g7&^Fh
x9\z^GU%H 根据苹果发布的新闻稿,在严格的设备管理下,iPhone和iPad现被允许处理最高至“NATO Restricted(北约限制级)”的机密信息,且不需要额外安装专用安全软件或进行特殊设置。这一认证并不意味着设备可以任意存储或传输所有级别的情报,而是明确了在既定安全策略和管控体系下,设备在特定保密级别范围内的合规性。苹果称,目前尚无其他消费级移动设备通过同等标准的认证。
u|(;SY SzXR],dA 苹果安全工程与架构副总裁Ivan Krstic表示,这一成果体现出苹果在安全交付方式上的根本性变革。他指出,在iPhone出现之前,安全终端几乎只面向政府和大型企业,需要投入巨额成本打造定制化安全方案;而如今,苹果为所有用户打造的高安全性设备,已能够在不做额外改装的前提下,满足北约成员国的安全认证要求,这在整个行业中具有独特性。
`st3iTLZY |xYr0C[Pq 这并非iPhone首次获得与北约相关的“全政府”级别批准。此前,德国联邦信息安全办公室已批准iPhone和iPad处理相关等级的北约机密信息,为本次北约层面的认证铺路。在全球范围内,苹果硬件在涉密环境中的使用并不罕见,只是过去通常需要逐案审批或根据具体项目单独授权,本次北约认证在很大程度上简化了相关审批流程,减少了使用苹果设备参与北约项目时的行政障碍。
HE!"3S2S&+ cPunMHD 苹果设备在美国军方涉密环境中的使用已有数十年历史,从上世纪90年代至今,苹果硬件在美国及北约框架下的部分军事行动中承担过处理机密数据的角色。2013年,随着iOS 6获得美国联邦信息处理标准FIPS 140-2一级认证,美军在更大范围内正式引入iPhone等设备,用途与本次北约批准大体类似。当时很多安装环境仍要求关闭Wi-Fi,以控制无线电发射,降低被侦测风险并减少无线攻击面。
;Qn)~b~ ,L_u
X 在早期,为满足安全与电磁泄露控制要求,部分政府和军方用户还曾依赖第三方厂商,物理拆除设备中的无线通信芯片,以减少射频发射并降低被攻击风险。这类做法在乔布斯时代AirPort无线功能集成进设备主板并大规模普及后仍持续存在,直到系统级安全能力与管理框架逐步完善。
2 nra@ Z-%zR'-?* 在政治层面,移动终端安全也曾是焦点话题。2013年,美国时任总统奥巴马就曾被安全团队禁止使用iPhone,而被迫继续使用BlackBerry,直到2015年这一要求才发生改变。此外,中国政府曾一度对iPhone在政府体系中的使用实施“时紧时松”的限制,这种“拉锯式”禁用也随着时间推移逐渐淡化。
pSa
pF)1> E)>.2{]C> 总体来看,北约此次正式将iPhone和iPad纳入可处理特定级别机密信息的设备清单,更像是对既有实践的制度化确认。对苹果而言,这不仅意味着其安全架构获得了跨国军事与政府体系的正式背书,也在高安全需求的政务与国防市场中进一步巩固了其独特的竞争位置。
*RYok{w