首页 > 传媒 > 关键词  > 正文

构建系统安全“堡垒” OpenHarmony技术大会OS安全分论坛意义深远

2023-11-06 11:45 · 稿源: 站长之家用户

随时工业4. 0 时代的到来,数据已成为企业数字化、智能化发展的基石。然而,面对呈爆发式增长的数据量,如何确保系统安全、防止数据被窃取,已成为全球用户关注的焦点。在这样的背景下, 2023 年 11 月 4 日举办的第二届开放原子开源基金会OpenHarmony技术大会OS安全分论坛上,众多专家学者就系统安全、数据安全、大模型安全以及软件安全分析等方向展开了热烈探讨,并且针对OS安全所关注的前沿技术和实践应用提出了建设性意见,一同为OpenHarmony提倡的万物智联筑起了坚实的安全保障。华为副首席科学家、终端BG/车BU首席安全架构师付天福担任论坛出品人。

论坛汇聚了中国科学院信息工程研究所二级研究员、副总师、“百人计划学者”李凤华,上海交通大学教授、OpenHarmony技术俱乐部主任夏虞斌,华为系统安全实验室主任、系统安全首席专家谭寅,清华大学网络研究院副院长、副教授、博士生导师张超(临时时间冲突委托朱文宇博士),OpenHarmony安委会产业安全使能与标准化工作组副组长翟世俊,华为OS内核安全专家、形式化验证助理科学家李屹,北京中科微澜科技有限公司CEO杨牧天,北京邮电大学副教授、博士生导师梁洪亮,中国科学院软件研究所特别研究助理凌祥等十位技术学者,共同探讨了OpenHarmony安全的前沿技术和未来发展方向。

OS安全分论坛现场

首先,中国科学院信息工程研究所二级研究员、副总师、“百人计划学者”李凤华在《数据要素流通的安全挑战与对策》分享中介绍了万物智慧互联是推动数据广泛传播的关键驱动力,促进了数据泛在共享,使得数字经济高度依赖于数据要素的流通。然而,随着数据从传统的共享模式演变为要素流通,现有的安全技术无法满足数据多轮交易的安全需求,因此急需构建一套全面的解决方案,以确保数据要素流通的安全性。李老师提出隐私计算整体的一套理论体系和技术方案,正确利用不同技术解决泛在共享环境中不同环节的数据安全与隐私保护问题。

付天福补充说明,OpenHarmony原生提供了全套数据生命周期的创建、存储、流通、使用和销毁的安全机制,为数据成为数字经济最重要的生产要素,提供了基础保障能力。

中国科学院信息工程研究所二级研究员、副总师、“百人计划学者”李凤华主题分享

随后,华为副首席科学家、终端BG/车BU首席安全架构师付天福谈到,安全是OpenHarmony内嵌在基因里的核心架构,为了应对大数据时代的安全挑战, OpenHarmony 提供了对数据整个生命周期的标记、加密、隔离、访问控制等全套机制,为数据在虚拟世界建立了一套完备的保障措施。他表示,在智能汽车时代,安全是最为核心的竞争力,安全是比较大的豪华。智能辅助驾驶安全已经成为OpenHarmony赋能汽车行业的独特优势,而网络安全对功能安全的影响也日益增大,OpenHarmony基于分级安全架构,天生就适合智能汽车这样的分布式计算机体系,充分发挥了强安全部件的能力为整车提供保护,为智能汽车提供了网络安全上的领先解决方案。

华为副首席科学家、终端BG/车BU首席安全架构师付天福主题分享

上海交通大学教授、OpenHarmony技术俱乐部主任夏虞斌在报告中提出了“智能终端操作系统的个人数据处理与保护”的新思路。该方法利用人工智能和机密计算等新技术,实现对个人数据的存储、使用和保护。他指出,智能终端作为个人的数字世界主要入口,记录了大量的个人数据,合理利用这些数据将带来效率的极大提升。通过提供一个端云一体化的机密计算能力,既满足了AI时代对数据驱动模型下的智能化广泛应用,又保障了个人隐私不泄露企业数据不泄密,OpenHarmony有望成为大模型的入口,为个人数据的安全和隐私提供更强大的保障。

上海交通大学教授、OpenHarmony技术俱乐部主任夏虞斌主题分享

华为系统安全实验室主任、系统安全首席专家谭寅在报告中提出了面向OpenHarmony的软硬协同系统安全底座的构筑方法。当前操作系统安全技术已经取得了长足的进展,但随着软件功能复杂性和体量急剧提升,攻击面也持续扩大。即使采用了大量的系统安全防护方法,还是避免不了高危漏洞被利用并最终导致系统被攻破的情况。在此背景下,面向OpenHarmony体系化构筑安全底座,突破关键安全技术,从机制上打造OpenHarmony的安全架构就尤为重要。本报告抛砖引玉介绍当前在OpenHarmony安全防护的工作,以期促进系统安全领域学者与研究人员共同构筑OpenHarmony安全。

华为系统安全实验室主任、系统安全首席专家谭寅主题分享

清华大学网络研究院副院长、副教授、博士生导师张超老由于临时时间冲突,委托博士生朱文宇博士代为分享了题为《闭源软件安全智能化分析》的主题报告,深入探讨了在安全对抗场景下闭源软件分析的挑战,并指出了传统分析技术的局限性。他强调,提取和恢复闭源程序的结构和语义信息对分析其安全性具有重要意义,但由于编译过程中的信息损失,二进制程序分析相较于源码分析更具挑战性。令人欣喜的是,张超分享了团队近期的研究成果,展示了流行的大语言模型在二进制程序分析中的显著效果。这一创新方法为闭源软件安全智能化分析提供了新的思路和解决方案,为未来的软件安全研究开辟了广阔的前景。

清华大学网络研究院副院长、副教授、博士生导师张超委托朱文宇博士主题分享

OpenHarmony安委会产业安全使能与标准化工作组副组长翟世俊对OpenHarmony发行版证通电子的LightBeeOS获得CCRCEAL4+认证做了介绍,介绍了中国网络安全审查技术与认证中心(CCRC)评估保障级(EAL)认证情况,CCRCEAL4+认证对操作系统的安全提出了非常高的要求,需要对系统的安全架构进行全面严格的审核。首先对LightBeeOS的安全功能进行全面测评,并结合详细设计、源码审计、渗透测试、现场审核等对LightBeeOS安全进行全面评估,证明LightBeeOS以及OpenHarmony具有较高的安全水平,为万物互联期待提供了一套坚实的底座,生态厂商可基于OpenHarmony开发更多高安应用场景的发行版OS,聚焦业务场景,减少对安全的巨大投入。

OpenHarmony安委会产业安全使能与标准化工作组副组长 翟世俊 主题分享

本次论坛同时也邀请到了证通电子公司董事、安全支付事业部总经理、OpenHarmony研究院院长程胜春先生,程总表示:拿通用的整套操作系统,而且是国产自主的基于OpenHarmony的操作系统进行这么高档别的安全认证我们是首先次,这次LightBeeOS通过EAL4+认证,我们感到非常开心也深受鼓舞,非常感谢在整个认证过程当中,各位专家老师们给予证通电子的宝贵意见与帮助。证通电子LightBeeOS通过Eal4+认证,首先证明我们OpenHarmony数字底座本身的具有基础的安全能力;其次,融合证通在金融安全上的安全组件等安全技术优势,整体上让这样的一个发行版操作系统信息安全保障能力达到了较高水平。

证通电子董事、安全支付事业部总经理程胜春先生和付天福、翟世俊博士合影

在《操作系统视角看大模型安全挑战》的主题演讲中,华为OS内核安全专家、形式化验证助理科学家李屹指出,操作系统是软件栈的底座,操作系统的安全性在各种场景都具有举足轻重的意义。随着大模型等AI应用的广泛兴起,数据安全正在面临比较罕见的挑战。所以,他认为行业有必要站在操作系统的视角,来观察我们将如何应对这些挑战。李博提出了以隔离、跟踪、协同一体化的思路,希望以操作系统为底座,以数据安全为首先原则,逐步构建可信的原生智能,为大模型时代构建坚实的数据和系统安全底座。

华为OS内核安全专家、形式化验证助理科学家李屹主题分享

北京中科微澜科技有限公司CEO杨牧天谈到了建设安全可靠的OpenHarmony生态软件仓库的重要性。他认为,尽管OpenHarmony生态的软件数量众多,但如何确保它们的安全性仍然是一个关键问题。因此,他介绍了OHPM在OpenHarmony生态中三方软件管理方面的完善安全运营机制,旨在预防和处理开源三方库常见的风险,保障OpenHarmony生态的安全可靠发展。

北京中科微澜科技有限公司CEO杨牧天主题分享

北京邮电大学副教授、博士生导师梁洪亮在《软件缺陷漏洞分析》的主题演讲中分享了他的深刻见解。他认为,软件缺陷或漏洞广泛存在,攻击者可以利用它们窃取信息或控制系统。因此,在部署之前,检测和分析软件中的缺陷或漏洞至关重要。鉴于传统测试方法效率的局限,梁老师提出了一种序列引导的多目标混合模糊测试的方案LeoFuzz,通过创新的技术手段,大大提升了软件系统的缺陷的发现效率和准确率。为开源社区软件安全分析提供了一种有效的解决思路,为安全的OpenHarmony生态安全助力。

北京邮电大学副教授、博士生导师梁洪亮主题分享

中国科学院软件研究所特别研究助理凌祥在主题演讲中强调了正确使用OpenHarmony等开源操作系统的API对系统稳定性和安全性的重要性。由于API更新频繁且使用复杂,开发者容易发生误用,导致系统安全漏洞。因此,他介绍了一种基于自动挖掘API路径模式的API误用缺陷检测方法APP-Miner,此方法在针对开源操作系统和大型软件系统的缺陷检测中发挥了显著效果,发现了隐藏很深的多个Linux内核API误用缺陷。希望类似的创新方案能为社区安全治理助力,共同推动开源软件社区安全发展。

中国科学院软件研究所特别研究助理凌祥主题分享

随着万物智联时代的到来,设备联网数量不断增加,技术发展带来的大模型的机遇,随之而来的安全和隐私问题也日益突出。大量的数据将被传输和存储,包括敏感数据如医疗记录、银行信息和公司机密。这些数据的泄露可能会导致巨大的经济损失和信任危机。因此,OpenHarmony将充分发挥其操作系统的安全优势,从数据安全、系统安全、AI安全、软件安全分析等各个维度,打造坚固的“堡垒”,构建分布式全场景协同的开源操作系统底座与生态系统,以保障万物智联产业的繁荣发展。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • Background Removal AI:使用AI技术快速去除图片背景

    背景去除AI是一个基于人工智能技术的在线服务,它能够快速、准确地从用户上传的图片中去除背景。这项技术特别适用于需要批量处理图片背景去除的电子商务、平面设计、个人照片编辑、房地产摄影以及数字艺术和视频制作等领域。背景去除AI的主要优点包括即时处理、高精度边缘检测、批量处理能力以及支持多种输出格式。它为用户提供了一个简单、高效且成本效益高的解决方案,以满足不同行业和个人对图像编辑的需求。

  • Lyrics Into Song AI:将您的歌词转换成完整的歌曲。

    Lyrics Into Song AI 是一款利用人工智能技术将用户输入的歌词转换成旋律、和声和编曲的在线音乐创作工具。它通过自然语言处理、神经网络架构和音乐生成算法,为创作者提供便捷的音乐创作体验。该产品支持多种音乐风格和语言,适合各种创作需求,无论是社交媒体内容创作、播客开场音乐、视频配乐还是个人活动音乐,都可以通过这个平台轻松实现。

  • CodeCV简历:免费的专业在线Markdown简历制作工具

    CodeCV简历是一个专业的在线简历制作工具,支持Markdown格式,为用户提供多种简历模板和AI辅助写简历功能,帮助用户快速生成个性化、专业的简历。该工具特别适合需要在线制作和导出简历的用户,无论是校招还是社招,都能满足需求。

  • 智语:探索无限智能,构建更完美的聚合之路。

    智语1号是一个以智能系统为基础的聊天平台,提供用户与AI进行互动交流的体验。它利用大模型技术,通过自然语言处理和机器学习,使得AI能够理解和回应用户的各种问题和需求。智语1号的背景是随着人工智能技术的发展,人们对于智能助手的需求日益增长,它旨在为用户提供一个高效、智能的交流环境。产品目前是免费试用,主要面向对智能聊天感兴趣的用户群体。

  • FB Group Extractor:一键抓取Facebook群组成员信息

    FB Group Extractor是一款基于AI技术的Facebook群组成员信息抓取工具,能够帮助用户从Facebook群组中提取、分析并有效利用有价值的信息。该工具支持多种数据提取,包括用户ID、用户名、加入状态、工作职位、位置等,对于市场营销、内容优化和用户研究具有重要意义。它通过Chrome插件的形式提供服务,支持跨平台使用,并且具备免费和付费两种使用方案,满足不同用户的需求。

  • Solidroad:AI驱动的训练和评估平台,提升员工培训效率。

    Solidroad是一个AI优先的训练和评估平台,它将公司的知识库转化为沉浸式培训项目,易于培训者管理,同时为员工提供更吸引人的学习体验。该平台通过个性化支持、指导和专业知识,帮助客户节省时间和资源,加快新员工的熟练速度,并提高客户满意度评分。

  • Docs by Hashnode:动态API文档和产品指南的内容引擎

    Docs by Hashnode是一个为开发者团队设计的API文档和产品指南内容引擎,它允许团队像编写代码一样快速、轻松地构建、定制和扩展他们的文档。它提供了全控制、自定义和Stripe级别的高质量文档,而无需繁重的工作。产品具有现代化的前端、一流的文档编辑器、快速的搜索和发现功能,以及强大的协作和用户反馈工具。

  • Bolna:全天候AI前台接待,接听所有来电

    Bolna是一款AI前台接待系统,旨在无缝地接管和扩展您的前台运营,确保不错过任何来电。它通过创建AI代理、连接知识库、语音实验室、预约安排和报告功能,提供了一个全面的解决方案。Bolna通过提供多种语言支持和集成CRM系统,帮助企业提升客户服务效率和质量。

  • ComfyUI-LumaAI-API:为ComfyUI提供Luma AI API的自定义节点。

    ComfyUI-LumaAI-API是一个为ComfyUI设计的插件,它允许用户直接在ComfyUI中使用Luma AI API。Luma AI API基于Dream Machine视频生成模型,由Luma开发。该插件通过提供多种节点,如文本到视频、图像到视频、视频预览等,极大地丰富了视频生成的可能性,为视频创作者和开发者提供了便捷的工具。

  • Notion-like AI Editor (Lexical):利用Liveblocks、Lexical和Vercel AI SDK构建的协作文本编辑器。

    Notion-like AI Editor是一个基于Liveblocks、Lexical和Vercel AI SDK的协作文本编辑器示例,它允许用户实时同步编辑文档,同时查看彼此的光标位置。该编辑器还集成了AI工具栏,用户可以通过查询AI来生成改进和新内容。

  • StoryMaker:文本到图像生成工具,创造连贯角色故事。

    StoryMaker是一个专注于文本到图像生成的AI模型,能够根据文本描述生成具有连贯性的角色和场景图像。它通过结合先进的图像生成技术和人脸编码技术,为用户提供了一个强大的工具,用于创作故事性强的视觉内容。该模型的主要优点包括高效的图像生成能力、对细节的精确控制以及对用户输入的高度响应。它在创意产业、广告和娱乐领域有着广泛的应用前景。

  • Runway API:使用,随时随地创造视频内容。

    Runway API是一个强大的视频模型平台,提供先进的生成视频模型,允许用户在安全、可靠的环境中嵌入Gen-3 Alpha Turbo到他们的产品中。它支持广泛的应用场景,包括创意广告、音乐视频、电影制作等,是全球顶尖创意人士的首选。

  • NotePlan AI Meeting Notes:自动化会议记录工具,提升会议效率。

    NotePlan AI Meeting Notes 是一款为Google Meet设计的AI驱动会议记录插件,它能够将会议内容自动转化为简洁、可操作的摘要,帮助用户捕捉关键决策、主题和洞见。该插件支持全词转录,用户无需在会议中分心记录,可以完全专注于讨论。它与NotePlan应用无缝集成,可以一键将会议摘要和记录同步至NotePlan,无论是个人还是团队协作,都能提升工作效率。

  • Diarly:安全、简单且美观的日记应用,开启自我发现之旅。

    Diarly是一款专注于个人日记记录的应用程序,它通过提供安全、用户友好且美观的界面,帮助用户记录和回顾个人生活。该应用允许用户通过多种视图如时间线、笔记和日历来轻松导航,同时支持个性化设置,如主题、字体和自定义模板。Diarly还提供了强大的加密和密码保护功能,确保用户隐私安全。此外,它还支持通过iCloud在不同设备间同步日记,让用户随时随地都能记录和查看自己的日记。

  • Stytch Fraud & Risk Prevention:行业领先的精准欺诈和风险预防解决方案

    Stytch Fraud & Risk Prevention 提供先进的设备指纹技术,超越了传统的CAPTCHA和WAF,能有效阻止机器人、欺诈和滥用行为。它通过高度独特的指纹技术,结合标准和专有信号,保护用户隐私的同时,确保了几乎不可能被绕过的准确性。该产品通过详细的仪表板报告,提供实时可见性,监控用户的安全姿态,并通过智能CAPTCHA技术,提高用户体验。此外,Stytch还提供了多种指纹类型和智能速率限制功能,以应对各种用例。

  • Meco:将您的新闻通讯从收件箱中解放出来

    Meco是一个新闻通讯聚合器,旨在帮助用户将新闻通讯从电子邮件收件箱中移出,以减少干扰并提高阅读效率。它通过提供智能过滤器、分组、AI音频摘要、个性化推荐等功能,使用户能够更有效地管理和阅读新闻通讯。Meco支持与Gmail和Outlook同步,提供个性化的新闻摘要,并且允许用户在任何设备上阅读,包括即将推出的Android版本。

  • Zivy:专为工程和产品领导设计的AI通信管理工具。

    Zivy是一款旨在帮助工程和产品领导管理通信混乱的AI工具。它通过自动优先排序和学习来优化消息,确保用户只关注需要立即处理的内容。Zivy通过集成Slack或Gmail等账户,使用OAuth2和官方API来保护用户密码和信息安全。它还承诺遵守SOC-2和ISO27001标准,确保数据安全。Zivy的设计理念是简化工作空间,让用户能够更专注于创造和生活,而不是被通信工具所困扰。

  • Brightband:利用AI技术预测天气和气候,助力人类适应极端天气

    Brightband是一个致力于通过先进的地球系统AI技术,使天气和气候变得可预测,以帮助人类适应日益极端的天气变化。该平台通过开源基准数据集、模型和指标,鼓励全球社区共同提升天气预测的技术水平。Brightband提供给学术界、政府和公司使用的工具,旨在改善与天气和气候相关的决策,从而长期造福人类和地球。

  • SiFive:引领RISC-V革命,提供高性能计算密度

    SiFive是RISC-V架构的领导者,提供高性能、高效率的计算解决方案,适用于汽车、AI、数据中心等应用。其产品以优越的性能和效率,以及全球社区的支持,推动了RISC-V技术的发展和应用。

  • SiFive Intelligence XM Series:高效能AI计算引擎,集成多种计算单元,提供高内存带宽。

    SiFive Intelligence XM系列是SiFive推出的高效能AI计算引擎,通过集成标量、向量和矩阵引擎,为计算密集型应用提供极高的性能功耗比。该系列继续SiFive的传统,提供高效的内存带宽,并通过开源SiFive Kernel Library来加速开发时间。

今日大家都在搜的词: