chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

鴻蒙OS 系統(tǒng)安全概述

王程 ? 2024-01-26 20:08 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在搭載 HarmonyOS 的分布式終端上,可以保證“正確的人,通過正確的設(shè)備,正確地使用數(shù)據(jù)”。

  • 通過“分布式多端協(xié)同身份認證”來保證“正確的人”。
  • 通過“在分布式終端上構(gòu)筑可信運行環(huán)境”來保證“正確的設(shè)備”。
  • 通過“分布式數(shù)據(jù)在跨終端流動的過程中,對數(shù)據(jù)進行分類分級管理”來保證“正確地使用數(shù)據(jù)”。

正確的人

在分布式終端場景下,“正確的人”指通過身份認證的數(shù)據(jù)訪問者和業(yè)務(wù)操作者?!罢_的人”是確保用戶數(shù)據(jù)不被非法訪問、用戶隱私不泄露的前提條件。HarmonyOS 通過以下三個方面來實現(xiàn)協(xié)同身份認證:

  • 零信任模型:HarmonyOS 基于零信任模型,實現(xiàn)對用戶的認證和對數(shù)據(jù)的訪問控制。當用戶需要跨設(shè)備訪問數(shù)據(jù)資源或者發(fā)起高安全等級的業(yè)務(wù)操作(例如,對安防設(shè)備的操作)時,HarmonyOS 會對用戶進行身份認證,確保其身份的可靠性。
  • 多因素融合認證:HarmonyOS 通過用戶身份管理,將不同設(shè)備上標識同一用戶的認證憑據(jù)關(guān)聯(lián)起來,用于標識一個用戶,來提高認證的準確度。
  • 協(xié)同互助認證:HarmonyOS 通過將硬件和認證能力解耦(即信息采集和認證可以在不同的設(shè)備上完成),來實現(xiàn)不同設(shè)備的資源池化以及能力的互助與共享,讓高安全等級的設(shè)備協(xié)助低安全等級的設(shè)備完成用戶身份認證。

正確的設(shè)備

在分布式終端場景下,只有保證用戶使用的設(shè)備是安全可靠的,才能保證用戶數(shù)據(jù)在虛擬終端上得到有效保護,避免用戶隱私泄露。

安全啟動
確保源頭每個虛擬設(shè)備運行的系統(tǒng)固件和應(yīng)用程序是完整的、未經(jīng)篡改的。通過安全啟動,各個設(shè)備廠商的鏡像包就不易被非法替換為惡意程序,從而保護用戶的數(shù)據(jù)和隱私安全。

可信執(zhí)行環(huán)境
提供了基于硬件的可信執(zhí)行環(huán)境(TEE,Trusted Execution Environment)來保護用戶的個人敏感數(shù)據(jù)的存儲和處理,確保數(shù)據(jù)不泄露。由于分布式終端硬件的安全能力不同,對于用戶的敏感個人數(shù)據(jù),需要使用高安全等級的設(shè)備進行存儲和處理。HarmonyOS 使用基于數(shù)學可證明的形式化開發(fā)和驗證的 TEE 微內(nèi)核,獲得了商用 OS 內(nèi)核 CC EAL5+ 的認證評級。

設(shè)備證書認證
支持為具備可信執(zhí)行環(huán)境的設(shè)備預置設(shè)備證書,用于向其他虛擬終端證明自己的安全能力。對于有 TEE 環(huán)境的設(shè)備,通過預置 PKI(Public Key Infrastructure)設(shè)備證書給設(shè)備身份提供證明,確保設(shè)備是合法制造生產(chǎn)的。設(shè)備證書在產(chǎn)線進行預置,設(shè)備證書的私鑰寫入并安全保存在設(shè)備的 TEE 環(huán)境中,且只在 TEE 內(nèi)進行使用。在必須傳輸用戶的敏感數(shù)據(jù)(例如密鑰、加密的生物特征等信息)時,會在使用設(shè)備證書進行安全環(huán)境驗證后,建立從一個設(shè)備的 TEE 到另一設(shè)備的 TEE 之間的安全通道,實現(xiàn)安全傳輸。如[圖1]所示。

圖1 設(shè)備證書使用示意圖

wKgaomWzoLCAWu-rAAEfRLMsHs4755.png

正確地使用數(shù)據(jù)

在分布式終端場景下,需要確保用戶能夠正確地使用數(shù)據(jù)。HarmonyOS 圍繞數(shù)據(jù)的生成、存儲、使用、傳輸以及銷毀過程進行全生命周期的保護,從而保證個人數(shù)據(jù)與隱私、以及系統(tǒng)的機密數(shù)據(jù)(如密鑰)不泄漏。

  • 數(shù)據(jù)生成:根據(jù)數(shù)據(jù)所在的國家或組織的法律法規(guī)與標準規(guī)范,對數(shù)據(jù)進行分類分級,并且根據(jù)分類設(shè)置相應(yīng)的保護等級。每個保護等級的數(shù)據(jù)從生成開始,在其存儲、使用、傳輸?shù)恼麄€生命周期都需要根據(jù)對應(yīng)的安全策略提供不同強度的安全防護。虛擬超級終端的訪問控制系統(tǒng)支持依據(jù)標簽的訪問控制策略,保證數(shù)據(jù)只能在可以提供足夠安全防護的虛擬終端之間存儲、使用和傳輸。
  • 數(shù)據(jù)存儲:HarmonyOS 通過區(qū)分數(shù)據(jù)的安全等級,存儲到不同安全防護能力的分區(qū),對數(shù)據(jù)進行安全保護,并提供密鑰全生命周期的跨設(shè)備無縫流動和跨設(shè)備密鑰訪問控制能力,支撐分布式身份認證協(xié)同、分布式數(shù)據(jù)共享等業(yè)務(wù)。
  • 數(shù)據(jù)使用:HarmonyOS 通過硬件為設(shè)備提供可信執(zhí)行環(huán)境。用戶的個人敏感數(shù)據(jù)僅在分布式虛擬終端的可信執(zhí)行環(huán)境中進行使用,確保用戶數(shù)據(jù)的安全和隱私不泄露。
  • 數(shù)據(jù)傳輸:為了保證數(shù)據(jù)在虛擬超級終端之間安全流轉(zhuǎn),需要各設(shè)備是正確可信的,建立了信任關(guān)系(多個設(shè)備通過華為帳號建立配對關(guān)系),并能夠在驗證信任關(guān)系后,建立安全的連接通道,按照* 數(shù)據(jù)流動的規(guī)則,安全地傳輸數(shù)據(jù)。當設(shè)備之間進行通信時,需要基于設(shè)備的身份憑據(jù)對設(shè)備進行身份認證,并在此基礎(chǔ)上,建立安全的加密傳輸通道。
  • 數(shù)據(jù)銷毀:銷毀密鑰即銷毀數(shù)據(jù)。數(shù)據(jù)在虛擬終端的存儲,都建立在密鑰的基礎(chǔ)上。當銷毀數(shù)據(jù)時,只需要銷毀對應(yīng)的密鑰即完成了數(shù)據(jù)的銷毀。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 鴻蒙
    +關(guān)注

    關(guān)注

    60

    文章

    2862

    瀏覽量

    45366
  • HarmonyOS
    +關(guān)注

    關(guān)注

    80

    文章

    2147

    瀏覽量

    35590
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    鴻蒙OS適用的全場景到底什么意思?

    設(shè)備和平臺的能力以及應(yīng)對低時延、高安全性挑戰(zhàn)的能力,因此逐漸形成了鴻蒙OS的雛形,可以說鴻蒙OS的出發(fā)點和Android、iOS都不一樣,是
    發(fā)表于 09-25 09:25

    鴻蒙os系統(tǒng)是什么意思 鴻蒙os系統(tǒng)有什么作用

    適配智慧屏,未來它將適配手機,平板,電腦,智能汽車,可穿戴設(shè)備等多終端設(shè)備。鴻蒙微內(nèi)核是基于微內(nèi)核的全場景分布式OS,可按需擴展,實現(xiàn)更廣泛的系統(tǒng)安全,主要用于物聯(lián)網(wǎng),特點是低時延,甚至可到毫秒級乃至亞
    發(fā)表于 12-17 11:34

    華為系統(tǒng)升級鴻蒙os

    華為系統(tǒng)升級鴻蒙os,相信大家都知道,自從華為推送了鴻蒙OS手機Bate版本系統(tǒng)以后,不少參與
    發(fā)表于 07-28 07:56

    電子商務(wù)系統(tǒng)安全與 支付概述

    電子商務(wù)系統(tǒng)安全與支付概述 1.1  電子商務(wù)及其發(fā)展 1.2  網(wǎng)絡(luò)信息安全 1.3  電子商務(wù)安全規(guī)范 1.4  電子商務(wù)和支付
    發(fā)表于 04-28 16:15 ?0次下載

    華為鴻蒙OS將天然無root 可從源頭提升系統(tǒng)安全

    8月9日下午,華為消費者業(yè)務(wù)CEO余承東在華為開發(fā)者大會上宣布推出鴻蒙OS。
    的頭像 發(fā)表于 08-09 17:27 ?4099次閱讀

    鴻蒙OS正式發(fā)布 天生安全流暢

    HDC2019華為開發(fā)者大會上,華為全新操作系統(tǒng)一一Harmony OS鴻蒙OS)正式發(fā)布,天然無root,從源頭提升系統(tǒng)安全,天生流暢。
    發(fā)表于 08-09 17:20 ?1187次閱讀

    鴻蒙OS比騰訊、阿里強多了?那你怎么看華為的鴻蒙OS?

    8月13日消息,上周在華為開發(fā)者大會上,萬眾期待的鴻蒙OS震撼登場,官方介紹鴻蒙系統(tǒng)是基于微內(nèi)核的全場景分布式OS,可按需擴展,實現(xiàn)更廣泛的
    的頭像 發(fā)表于 08-14 09:05 ?3815次閱讀

    鴻蒙OS系統(tǒng)詳解

    華為的鴻蒙OS是一款“面向未來”的操作系統(tǒng),是基于微內(nèi)核的全場景分布式OS,可按需擴展,實現(xiàn)更廣泛的系統(tǒng)安全。目前主要用于智能物聯(lián)網(wǎng),今年將
    的頭像 發(fā)表于 11-12 11:24 ?1.5w次閱讀

    華為鴻蒙os系統(tǒng)下載最新版

    華為系統(tǒng)鴻蒙下載,軟件介紹harmonyosOS鴻蒙OS即將快正式上線了,鴻蒙手機系統(tǒng)全部是由華
    的頭像 發(fā)表于 06-02 20:55 ?3.8w次閱讀

    鴻蒙OS 2.0系統(tǒng)怎么安裝 鴻蒙系統(tǒng)安裝教程

    鴻蒙OS2.0已經(jīng)發(fā)布,很多人已經(jīng)準備開始申請內(nèi)測去體驗全新的手機系統(tǒng)了,因為鴻蒙鴻蒙系統(tǒng)+E
    的頭像 發(fā)表于 06-05 11:42 ?2.8w次閱讀

    鴻蒙os怎么升級

    6月2日,華為正式發(fā)布了鴻蒙armonyOS 2系統(tǒng),那么鴻蒙os如何升級?現(xiàn)將鴻蒙os升級方式
    的頭像 發(fā)表于 06-08 16:26 ?3805次閱讀

    鴻蒙os系統(tǒng) 支持哪些手機

    6月2日晚華為鴻蒙OS正式發(fā)布, 華為鴻蒙系統(tǒng)首批支持上百款機型升級,這件代表著鴻蒙OS推出擁有
    的頭像 發(fā)表于 06-15 10:57 ?1.9w次閱讀

    鴻蒙os系統(tǒng)下載 華為鴻蒙系統(tǒng)下載攻略

    在 6 月 2 日,華為推出了大家期待已久的鴻蒙 HarmonyOS 2.0 操作系統(tǒng)。并且展示了鴻蒙系統(tǒng)的功能已經(jīng)支持的機型名單,那么鴻蒙
    的頭像 發(fā)表于 06-30 14:33 ?1.7w次閱讀
    <b class='flag-5'>鴻蒙</b><b class='flag-5'>os</b><b class='flag-5'>系統(tǒng)</b>下載 華為<b class='flag-5'>鴻蒙</b><b class='flag-5'>系統(tǒng)</b>下載攻略

    鴻蒙os系統(tǒng)有什么特點

    距離備受關(guān)注的鴻蒙系統(tǒng)正式發(fā)布已經(jīng)過去一個月了,但是鴻蒙系統(tǒng)的熱度仍然是只增不減。那么,是什么原因讓鴻蒙
    的頭像 發(fā)表于 07-01 09:37 ?4601次閱讀

    OpenHarmony技術(shù)大會 | OS安全分論壇圓滿舉辦:構(gòu)建系統(tǒng)安全“堡壘”

    ,如何確保系統(tǒng)安全、防止數(shù)據(jù)被竊取,已成為全球用戶關(guān)注的焦點。在這樣的背景下,2023年11月4日舉辦的第二屆開放原子開源基金會OpenHarmony技術(shù)大會OS安全分論壇上,眾多專家學者就
    的頭像 發(fā)表于 11-10 20:25 ?1372次閱讀