0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

鸿蒙OS 系统安全概述

王程 2024-01-26 20:08 次阅读

在搭载 HarmonyOS 的分布式终端上,可以保证“正确的人,通过正确的设备,正确地使用数据”。

  • 通过“分布式多端协同身份认证”来保证“正确的人”。
  • 通过“在分布式终端上构筑可信运行环境”来保证“正确的设备”。
  • 通过“分布式数据在跨终端流动的过程中,对数据进行分类分级管理”来保证“正确地使用数据”。

正确的人

在分布式终端场景下,“正确的人”指通过身份认证的数据访问者和业务操作者。“正确的人”是确保用户数据不被非法访问、用户隐私不泄露的前提条件。HarmonyOS 通过以下三个方面来实现协同身份认证:

  • 零信任模型:HarmonyOS 基于零信任模型,实现对用户的认证和对数据的访问控制。当用户需要跨设备访问数据资源或者发起高安全等级的业务操作(例如,对安防设备的操作)时,HarmonyOS 会对用户进行身份认证,确保其身份的可靠性。
  • 多因素融合认证:HarmonyOS 通过用户身份管理,将不同设备上标识同一用户的认证凭据关联起来,用于标识一个用户,来提高认证的准确度。
  • 协同互助认证:HarmonyOS 通过将硬件和认证能力解耦(即信息采集和认证可以在不同的设备上完成),来实现不同设备的资源池化以及能力的互助与共享,让高安全等级的设备协助低安全等级的设备完成用户身份认证。

正确的设备

在分布式终端场景下,只有保证用户使用的设备是安全可靠的,才能保证用户数据在虚拟终端上得到有效保护,避免用户隐私泄露。

安全启动
确保源头每个虚拟设备运行的系统固件和应用程序是完整的、未经篡改的。通过安全启动,各个设备厂商的镜像包就不易被非法替换为恶意程序,从而保护用户的数据和隐私安全。

可信执行环境
提供了基于硬件的可信执行环境(TEE,Trusted Execution Environment)来保护用户的个人敏感数据的存储和处理,确保数据不泄露。由于分布式终端硬件的安全能力不同,对于用户的敏感个人数据,需要使用高安全等级的设备进行存储和处理。HarmonyOS 使用基于数学可证明的形式化开发和验证的 TEE 微内核,获得了商用 OS 内核 CC EAL5+ 的认证评级。

设备证书认证
支持为具备可信执行环境的设备预置设备证书,用于向其他虚拟终端证明自己的安全能力。对于有 TEE 环境的设备,通过预置 PKI(Public Key Infrastructure)设备证书给设备身份提供证明,确保设备是合法制造生产的。设备证书在产线进行预置,设备证书的私钥写入并安全保存在设备的 TEE 环境中,且只在 TEE 内进行使用。在必须传输用户的敏感数据(例如密钥、加密的生物特征等信息)时,会在使用设备证书进行安全环境验证后,建立从一个设备的 TEE 到另一设备的 TEE 之间的安全通道,实现安全传输。如[图1]所示。

图1 设备证书使用示意图

wKgaomWzoLCAWu-rAAEfRLMsHs4755.png

正确地使用数据

在分布式终端场景下,需要确保用户能够正确地使用数据。HarmonyOS 围绕数据的生成、存储、使用、传输以及销毁过程进行全生命周期的保护,从而保证个人数据与隐私、以及系统的机密数据(如密钥)不泄漏。

  • 数据生成:根据数据所在的国家或组织的法律法规与标准规范,对数据进行分类分级,并且根据分类设置相应的保护等级。每个保护等级的数据从生成开始,在其存储、使用、传输的整个生命周期都需要根据对应的安全策略提供不同强度的安全防护。虚拟超级终端的访问控制系统支持依据标签的访问控制策略,保证数据只能在可以提供足够安全防护的虚拟终端之间存储、使用和传输。
  • 数据存储:HarmonyOS 通过区分数据的安全等级,存储到不同安全防护能力的分区,对数据进行安全保护,并提供密钥全生命周期的跨设备无缝流动和跨设备密钥访问控制能力,支撑分布式身份认证协同、分布式数据共享等业务。
  • 数据使用:HarmonyOS 通过硬件为设备提供可信执行环境。用户的个人敏感数据仅在分布式虚拟终端的可信执行环境中进行使用,确保用户数据的安全和隐私不泄露。
  • 数据传输:为了保证数据在虚拟超级终端之间安全流转,需要各设备是正确可信的,建立了信任关系(多个设备通过华为帐号建立配对关系),并能够在验证信任关系后,建立安全的连接通道,按照* 数据流动的规则,安全地传输数据。当设备之间进行通信时,需要基于设备的身份凭据对设备进行身份认证,并在此基础上,建立安全的加密传输通道。
  • 数据销毁:销毁密钥即销毁数据。数据在虚拟终端的存储,都建立在密钥的基础上。当销毁数据时,只需要销毁对应的密钥即完成了数据的销毁。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 鸿蒙
    +关注

    关注

    56

    文章

    2266

    浏览量

    42461
  • HarmonyOS
    +关注

    关注

    79

    文章

    1946

    浏览量

    29716
收藏 人收藏

    评论

    相关推荐

    鸿蒙OS适用的全场景到底什么意思?

    设备和平台的能力以及应对低时延、高安全性挑战的能力,因此逐渐形成了鸿蒙OS的雏形,可以说鸿蒙OS的出发点和Android、iOS都不一样,是
    发表于 09-25 09:25

    鸿蒙os系统是什么意思 鸿蒙os系统有什么作用

    适配智慧屏,未来它将适配手机,平板,电脑,智能汽车,可穿戴设备等多终端设备。鸿蒙微内核是基于微内核的全场景分布式OS,可按需扩展,实现更广泛的系统安全,主要用于物联网,特点是低时延,甚至可到毫秒级乃至亚
    发表于 12-17 11:34

    华为系统升级鸿蒙os

    华为系统升级鸿蒙os,相信大家都知道,自从华为推送了鸿蒙OS手机Bate版本系统以后,不少参与
    发表于 07-28 07:56

    电子商务系统安全与 支付概述

    电子商务系统安全与支付概述 1.1  电子商务及其发展 1.2  网络信息安全 1.3  电子商务安全规范 1.4  电子商务和支付
    发表于 04-28 16:15 0次下载

    华为鸿蒙OS将天然无root 可从源头提升系统安全

    8月9日下午,华为消费者业务CEO余承东在华为开发者大会上宣布推出鸿蒙OS
    的头像 发表于 08-09 17:27 3448次阅读

    鸿蒙OS正式发布 天生安全流畅

    HDC2019华为开发者大会上,华为全新操作系统一一Harmony OS鸿蒙OS)正式发布,天然无root,从源头提升系统安全,天生流畅。
    发表于 08-09 17:20 772次阅读

    鸿蒙OS比腾讯、阿里强多了?那你怎么看华为的鸿蒙OS

    8月13日消息,上周在华为开发者大会上,万众期待的鸿蒙OS震撼登场,官方介绍鸿蒙系统是基于微内核的全场景分布式OS,可按需扩展,实现更广泛的
    的头像 发表于 08-14 09:05 3035次阅读

    鸿蒙OS系统详解

    华为的鸿蒙OS是一款“面向未来”的操作系统,是基于微内核的全场景分布式OS,可按需扩展,实现更广泛的系统安全。目前主要用于智能物联网,今年将
    的头像 发表于 11-12 11:24 1.3w次阅读

    华为鸿蒙os系统下载最新版

    华为系统鸿蒙下载,软件介绍harmonyosOS鸿蒙OS即将快正式上线了,鸿蒙手机系统全部是由华
    的头像 发表于 06-02 20:55 3.7w次阅读

    鸿蒙OS 2.0系统怎么安装 鸿蒙系统安装教程

    鸿蒙OS2.0已经发布,很多人已经准备开始申请内测去体验全新的手机系统了,因为鸿蒙鸿蒙系统+E
    的头像 发表于 06-05 11:42 2.7w次阅读

    鸿蒙os怎么升级

    6月2日,华为正式发布了鸿蒙armonyOS 2系统,那么鸿蒙os如何升级?现将鸿蒙os升级方式
    的头像 发表于 06-08 16:26 2626次阅读

    鸿蒙os系统 支持哪些手机

    6月2日晚华为鸿蒙OS正式发布, 华为鸿蒙系统首批支持上百款机型升级,这件代表着鸿蒙OS推出拥有
    的头像 发表于 06-15 10:57 1.7w次阅读

    鸿蒙os系统下载 华为鸿蒙系统下载攻略

    在 6 月 2 日,华为推出了大家期待已久的鸿蒙 HarmonyOS 2.0 操作系统。并且展示了鸿蒙系统的功能已经支持的机型名单,那么鸿蒙
    的头像 发表于 06-30 14:33 1.5w次阅读
    <b class='flag-5'>鸿蒙</b><b class='flag-5'>os</b><b class='flag-5'>系统</b>下载 华为<b class='flag-5'>鸿蒙</b><b class='flag-5'>系统</b>下载攻略

    鸿蒙os系统有什么特点

    距离备受关注的鸿蒙系统正式发布已经过去一个月了,但是鸿蒙系统的热度仍然是只增不减。那么,是什么原因让鸿蒙
    的头像 发表于 07-01 09:37 3701次阅读

    OpenHarmony技术大会 | OS安全分论坛圆满举办:构建系统安全“堡垒”

    ,如何确保系统安全、防止数据被窃取,已成为全球用户关注的焦点。在这样的背景下,2023年11月4日举办的第二届开放原子开源基金会OpenHarmony技术大会OS安全分论坛上,众多专家学者就
    的头像 发表于 11-10 20:25 590次阅读