首页 > 传媒 > 关键词  > 正文

构建系统安全“堡垒” OpenHarmony技术大会OS安全分论坛意义深远

2023-11-06 11:45 · 稿源: 站长之家用户

随时工业4. 0 时代的到来,数据已成为企业数字化、智能化发展的基石。然而,面对呈爆发式增长的数据量,如何确保系统安全、防止数据被窃取,已成为全球用户关注的焦点。在这样的背景下, 2023 年 11 月 4 日举办的第二届开放原子开源基金会OpenHarmony技术大会OS安全分论坛上,众多专家学者就系统安全、数据安全、大模型安全以及软件安全分析等方向展开了热烈探讨,并且针对OS安全所关注的前沿技术和实践应用提出了建设性意见,一同为OpenHarmony提倡的万物智联筑起了坚实的安全保障。华为副首席科学家、终端BG/车BU首席安全架构师付天福担任论坛出品人。

论坛汇聚了中国科学院信息工程研究所二级研究员、副总师、“百人计划学者”李凤华,上海交通大学教授、OpenHarmony技术俱乐部主任夏虞斌,华为系统安全实验室主任、系统安全首席专家谭寅,清华大学网络研究院副院长、副教授、博士生导师张超(临时时间冲突委托朱文宇博士),OpenHarmony安委会产业安全使能与标准化工作组副组长翟世俊,华为OS内核安全专家、形式化验证助理科学家李屹,北京中科微澜科技有限公司CEO杨牧天,北京邮电大学副教授、博士生导师梁洪亮,中国科学院软件研究所特别研究助理凌祥等十位技术学者,共同探讨了OpenHarmony安全的前沿技术和未来发展方向。

OS安全分论坛现场

首先,中国科学院信息工程研究所二级研究员、副总师、“百人计划学者”李凤华在《数据要素流通的安全挑战与对策》分享中介绍了万物智慧互联是推动数据广泛传播的关键驱动力,促进了数据泛在共享,使得数字经济高度依赖于数据要素的流通。然而,随着数据从传统的共享模式演变为要素流通,现有的安全技术无法满足数据多轮交易的安全需求,因此急需构建一套全面的解决方案,以确保数据要素流通的安全性。李老师提出隐私计算整体的一套理论体系和技术方案,正确利用不同技术解决泛在共享环境中不同环节的数据安全与隐私保护问题。

付天福补充说明,OpenHarmony原生提供了全套数据生命周期的创建、存储、流通、使用和销毁的安全机制,为数据成为数字经济最重要的生产要素,提供了基础保障能力。

中国科学院信息工程研究所二级研究员、副总师、“百人计划学者”李凤华主题分享

随后,华为副首席科学家、终端BG/车BU首席安全架构师付天福谈到,安全是OpenHarmony内嵌在基因里的核心架构,为了应对大数据时代的安全挑战, OpenHarmony 提供了对数据整个生命周期的标记、加密、隔离、访问控制等全套机制,为数据在虚拟世界建立了一套完备的保障措施。他表示,在智能汽车时代,安全是最为核心的竞争力,安全是比较大的豪华。智能辅助驾驶安全已经成为OpenHarmony赋能汽车行业的独特优势,而网络安全对功能安全的影响也日益增大,OpenHarmony基于分级安全架构,天生就适合智能汽车这样的分布式计算机体系,充分发挥了强安全部件的能力为整车提供保护,为智能汽车提供了网络安全上的领先解决方案。

华为副首席科学家、终端BG/车BU首席安全架构师付天福主题分享

上海交通大学教授、OpenHarmony技术俱乐部主任夏虞斌在报告中提出了“智能终端操作系统的个人数据处理与保护”的新思路。该方法利用人工智能和机密计算等新技术,实现对个人数据的存储、使用和保护。他指出,智能终端作为个人的数字世界主要入口,记录了大量的个人数据,合理利用这些数据将带来效率的极大提升。通过提供一个端云一体化的机密计算能力,既满足了AI时代对数据驱动模型下的智能化广泛应用,又保障了个人隐私不泄露企业数据不泄密,OpenHarmony有望成为大模型的入口,为个人数据的安全和隐私提供更强大的保障。

上海交通大学教授、OpenHarmony技术俱乐部主任夏虞斌主题分享

华为系统安全实验室主任、系统安全首席专家谭寅在报告中提出了面向OpenHarmony的软硬协同系统安全底座的构筑方法。当前操作系统安全技术已经取得了长足的进展,但随着软件功能复杂性和体量急剧提升,攻击面也持续扩大。即使采用了大量的系统安全防护方法,还是避免不了高危漏洞被利用并最终导致系统被攻破的情况。在此背景下,面向OpenHarmony体系化构筑安全底座,突破关键安全技术,从机制上打造OpenHarmony的安全架构就尤为重要。本报告抛砖引玉介绍当前在OpenHarmony安全防护的工作,以期促进系统安全领域学者与研究人员共同构筑OpenHarmony安全。

华为系统安全实验室主任、系统安全首席专家谭寅主题分享

清华大学网络研究院副院长、副教授、博士生导师张超老由于临时时间冲突,委托博士生朱文宇博士代为分享了题为《闭源软件安全智能化分析》的主题报告,深入探讨了在安全对抗场景下闭源软件分析的挑战,并指出了传统分析技术的局限性。他强调,提取和恢复闭源程序的结构和语义信息对分析其安全性具有重要意义,但由于编译过程中的信息损失,二进制程序分析相较于源码分析更具挑战性。令人欣喜的是,张超分享了团队近期的研究成果,展示了流行的大语言模型在二进制程序分析中的显著效果。这一创新方法为闭源软件安全智能化分析提供了新的思路和解决方案,为未来的软件安全研究开辟了广阔的前景。

清华大学网络研究院副院长、副教授、博士生导师张超委托朱文宇博士主题分享

OpenHarmony安委会产业安全使能与标准化工作组副组长翟世俊对OpenHarmony发行版证通电子的LightBeeOS获得CCRCEAL4+认证做了介绍,介绍了中国网络安全审查技术与认证中心(CCRC)评估保障级(EAL)认证情况,CCRCEAL4+认证对操作系统的安全提出了非常高的要求,需要对系统的安全架构进行全面严格的审核。首先对LightBeeOS的安全功能进行全面测评,并结合详细设计、源码审计、渗透测试、现场审核等对LightBeeOS安全进行全面评估,证明LightBeeOS以及OpenHarmony具有较高的安全水平,为万物互联期待提供了一套坚实的底座,生态厂商可基于OpenHarmony开发更多高安应用场景的发行版OS,聚焦业务场景,减少对安全的巨大投入。

OpenHarmony安委会产业安全使能与标准化工作组副组长 翟世俊 主题分享

本次论坛同时也邀请到了证通电子公司董事、安全支付事业部总经理、OpenHarmony研究院院长程胜春先生,程总表示:拿通用的整套操作系统,而且是国产自主的基于OpenHarmony的操作系统进行这么高档别的安全认证我们是首先次,这次LightBeeOS通过EAL4+认证,我们感到非常开心也深受鼓舞,非常感谢在整个认证过程当中,各位专家老师们给予证通电子的宝贵意见与帮助。证通电子LightBeeOS通过Eal4+认证,首先证明我们OpenHarmony数字底座本身的具有基础的安全能力;其次,融合证通在金融安全上的安全组件等安全技术优势,整体上让这样的一个发行版操作系统信息安全保障能力达到了较高水平。

证通电子董事、安全支付事业部总经理程胜春先生和付天福、翟世俊博士合影

在《操作系统视角看大模型安全挑战》的主题演讲中,华为OS内核安全专家、形式化验证助理科学家李屹指出,操作系统是软件栈的底座,操作系统的安全性在各种场景都具有举足轻重的意义。随着大模型等AI应用的广泛兴起,数据安全正在面临比较罕见的挑战。所以,他认为行业有必要站在操作系统的视角,来观察我们将如何应对这些挑战。李博提出了以隔离、跟踪、协同一体化的思路,希望以操作系统为底座,以数据安全为首先原则,逐步构建可信的原生智能,为大模型时代构建坚实的数据和系统安全底座。

华为OS内核安全专家、形式化验证助理科学家李屹主题分享

北京中科微澜科技有限公司CEO杨牧天谈到了建设安全可靠的OpenHarmony生态软件仓库的重要性。他认为,尽管OpenHarmony生态的软件数量众多,但如何确保它们的安全性仍然是一个关键问题。因此,他介绍了OHPM在OpenHarmony生态中三方软件管理方面的完善安全运营机制,旨在预防和处理开源三方库常见的风险,保障OpenHarmony生态的安全可靠发展。

北京中科微澜科技有限公司CEO杨牧天主题分享

北京邮电大学副教授、博士生导师梁洪亮在《软件缺陷漏洞分析》的主题演讲中分享了他的深刻见解。他认为,软件缺陷或漏洞广泛存在,攻击者可以利用它们窃取信息或控制系统。因此,在部署之前,检测和分析软件中的缺陷或漏洞至关重要。鉴于传统测试方法效率的局限,梁老师提出了一种序列引导的多目标混合模糊测试的方案LeoFuzz,通过创新的技术手段,大大提升了软件系统的缺陷的发现效率和准确率。为开源社区软件安全分析提供了一种有效的解决思路,为安全的OpenHarmony生态安全助力。

北京邮电大学副教授、博士生导师梁洪亮主题分享

中国科学院软件研究所特别研究助理凌祥在主题演讲中强调了正确使用OpenHarmony等开源操作系统的API对系统稳定性和安全性的重要性。由于API更新频繁且使用复杂,开发者容易发生误用,导致系统安全漏洞。因此,他介绍了一种基于自动挖掘API路径模式的API误用缺陷检测方法APP-Miner,此方法在针对开源操作系统和大型软件系统的缺陷检测中发挥了显著效果,发现了隐藏很深的多个Linux内核API误用缺陷。希望类似的创新方案能为社区安全治理助力,共同推动开源软件社区安全发展。

中国科学院软件研究所特别研究助理凌祥主题分享

随着万物智联时代的到来,设备联网数量不断增加,技术发展带来的大模型的机遇,随之而来的安全和隐私问题也日益突出。大量的数据将被传输和存储,包括敏感数据如医疗记录、银行信息和公司机密。这些数据的泄露可能会导致巨大的经济损失和信任危机。因此,OpenHarmony将充分发挥其操作系统的安全优势,从数据安全、系统安全、AI安全、软件安全分析等各个维度,打造坚固的“堡垒”,构建分布式全场景协同的开源操作系统底座与生态系统,以保障万物智联产业的繁荣发展。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 鸿蒙HarmonyOS 6与iOS数据互传功能预计12月上线

    华为发布HarmonyOS 6.0,主打“更好看、更好用、更智能、更安全、更丝滑”五大特性,支持全新鸿蒙星河互联架构,互联速率高达160MB/s,时延与功耗降低超20%。系统预计2025年12月支持与iOS设备文件互传,用户无需流量即可在近场环境下快速传输图片、视频、文件等数据。此外,系统还提供碰一碰、手眼同行等协同体验,并与大疆云台、无人机等硬件联动,提升操作便捷性。

  • HarmonyOS 6正式发布,超能小艺一用就爱!

    华为10月22日发布HarmonyOS 6,小艺AI助手全面升级为具备思考能力的系统级智能体,支持真人感对话、多设备协同及方言交流。新增深度研究功能,可自动处理复杂任务如撰写报告、智能修图、多任务执行等,覆盖办公、生活、出行场景。通过鸿蒙智能体框架,实现专业事务高效处理,同时强化隐私保护,确保用户数据安全。

  • 华为鸿蒙HarmonyOS 6公测版开启推送

    10月22日,华为正式发布HarmonyOS 6并开启公测,用户无需申请即可通过系统更新直接升级。新版本取消开发者标签,界面更简洁,并强化全场景互联与智能体验:设备切换更流畅、鸿蒙AI能力开放、小艺助手更主动。新增艺术签名锁屏、元心情主题互动、AI帮写及一键视频生成等功能,提升个性化与创作便利性。

  • 华为鸿蒙HarmonyOS 6发布:多项功能升级 采用“智慧光感”设计

    华为正式发布鸿蒙HarmonyOS 6系统,带来全新智慧光感设计、个性化锁屏艺术签名及元气心情主题升级。互联功能增强,支持与iOS设备近场互传,碰一碰实现多人内容分享。智能助手小艺全面升级,支持真人感对话、AI修图及多方言交互。隐私安全主动预警诈骗,性能实现秒启秒开。系统还优化无障碍服务,提升游戏体验,并拦截恶意网站,为用户提供更智能、便捷、安全的使用体验。

  • 华为HarmonyOS 6智能体验升级:实况窗信息更丰富 卡片直达应用各种功能

    华为今天正式发布全新的HarmonyOS 6,跨设备协作更简单自然,实况窗信息更丰富。 据介绍,HarmonyOS 6的跨设备协作能力让用户的联动操作更智能无感。 手眼同行”功能可自动在多设备间切换键鼠焦点;应用接续”支持超过120款应用,让阅读、观影等任务在设备间无缝流转; 碰一碰”分享也得到增强,支持手机一碰多分享、一碰多游戏组队,手机和电脑碰一碰,60 应用支持碰一

  • 华为鸿蒙HarmonyOS 6官宣10月22日发布

    华为将于10月22日发布鸿蒙操作系统6,该系统被定义为更美观、易用、智能、安全、流畅的全新系统,带来前所未有的互联与智能体验。系统响应延迟显著降低,操作更流畅,AI能力全面开放,为开发者提供更广创新空间。华为Mate80系列预计下月亮相,或成HarmonyOS 6首发机型。此次发布将推动全场景智慧生活体验,巩固华为在操作系统领域的创新地位。

  • itc保伦股份LED显示屏等系统全面应用于新疆数字哈密运营中心,赋能构建智慧政务服务新生态

    去年,ITC保伦股份携手建设的新疆哈密数字中心全面启用,整合35个部门超2200项政务服务,实现“最多跑一次”。中心集政务、城市管理、应急指挥等功能于一体,配备LED显示屏、数字会议等智能系统,推动政务服务“一网通办”和城市运行“一网统管”,提升政府治理效能。ITC凭借技术实力助力哈密数字化建设,优化营商环境,增强民众获得感。未来将继续深耕数字政府领域,打造更多智慧政务样板。

  • “2025身份识别技术大会”在深圳成功举办

    2025年10月16日,由多维身份识别与可信认证技术国家工程研究中心主办、大唐微电子技术有限公司承办的“2025身份识别技术大会”在深圳召开。大会以“新时代身份识别技术护航国家高质量发展”为主题,汇聚500余位行业权威机构、科技企业代表及专家学者,围绕法定证件技术40年成就、人工智能与区块链等新兴技术在身份识别领域的融合创新等议题展开研讨。会议同步举办“国家法定证件技术40年成就展”,发布22家创新合作单位名录,旨在加强行业协作、推动技术成果转化,为构建平安中国、数字中国提供支撑。

  • GEO指数暴跌的背后:品牌AI搜索监控警报的意义

    AI搜索时代品牌面临新挑战:某公司发现品牌曝光量突降50%却不知原因,竞品已抢占推荐位。三大真实案例揭示共同痛点——问题发现时已流失大量潜在客户。AI搜索存在数据黑盒、算法频繁更新导致推荐不稳定等问题。监测工具AIBase可实时追踪五大国产AI平台品牌表现,提供异常报警、竞品对比和优化验证三大价值,帮助品牌在AI搜索流量争夺中及时应对变化,避免被动淘汰。

  • 这个赛道爆了!有商家双11开卖1分钟,订单超去年全周期

    2025年天猫双11进行中,作为年度最重要的消费节点,如今的双11不再是一场简单的大促,而是一场融合了刚需、悦己、文旅、社交属性与品牌建设的“大消费”盛会。 随着时间线的前移,潮水的方向慢慢清晰:最敏锐的感知,往往来自行业一线,他们立于供需交汇的前沿,最先把握细分赛道的静水流深,最能解读趋势浪潮的底层密码。 为此,《天下网商》特别推出“双11行业�

今日大家都在搜的词: