三大環節九大措施,華為雲空間安全存儲您的數據

2021-01-09 中國青年網

  數位化全場景智慧時代已至,華為雲空間在華為終端雲服務「芯-端-雲」能力全面開放的大戰略下,通過行業領先的存儲技術,高級別的身份認證方案以及加密算法;在帳號認證、數據傳輸、數據存儲這三大環節採取九大措施,全面保障用戶數據與隱私安全,為每一位用戶的雲端數據保駕護航。 

  一、 帳號認證——為用戶帳號築起安全護城河 

   1、密碼安全 

  為提升密碼的安全係數,華為雲空間在用戶創建帳戶時,要求用戶密碼必須包含大、小寫字母和數字,長度至少8字符,並且與常用的其它密碼不相同。為了更全面的保護密碼安全,華為雲空間還通過限制重新嘗試登陸和重設密碼的次數、在華為帳號發生重大更改時通知與提示等策略,將密碼洩露的風險降至最低; 

   2、認證管理 

  華為雲空間採用了「雙重認證+滑動驗證碼+啟發式安全認證」的組合管理方式。 

   雙重認證是在密碼之外,利用安全驗證碼為用戶額外加入的一層保護。當用戶換了新的華為手機,首次登陸時需要利用舊手機等受信任設備來通過安全驗證。 

  滑動驗證碼可以為用戶防範自動化攻擊,比如通過WAP和瀏覽器登陸、重置密碼、帳號申訴時,需要通過滑動驗證碼來排除自動化攻擊。 

  啟發式安全認證就是當用戶忘記帳號密碼,甚至連綁定的手機號或郵件地址也不可用了,則可以通過自主申訴來變更手機號碼、郵件地址、安全手機號或安全郵件地址,快速找回帳號密碼。 

  3、授權管理 

  使用華為帳號一鍵登錄集成了帳號服務的應用時,應用會向帳號申請獲取用戶信息,而「騙取授權」是木馬最常用的手段之一。為避免木馬有可乘之機,華為雲空間統一使用華為帳號登陸,申請權限時向華為帳號申請獲取用戶頭像、暱稱、郵箱地址等信息。用戶可以對這些信息進行控制,開放哪些信息、如何授權全由用戶自己決定,這也體現出華為終端雲服務「隱私至上,由您掌控」的核心價值觀。 

   二、數據傳輸——為用戶數據加道保密鎖 

  在數據傳輸階段,華為雲空間採用了數字證書管理、會話管理和密鑰算法這三層機制來保障用戶的數據傳輸安全。 

  1、數字證書管理 

  數據在雲端傳輸過程中,存在被竊取或攔截篡改的風險。因此華為雲空間在客戶端和伺服器之間傳輸數據採用HTTPS安全通道加密進行,HTTPS與常見的HTTP區別如下: 

  HTTP是明文傳輸協議,HTTP協議無法加密數據,所有通信數據在網絡中「裸奔」,黑客通過網絡的嗅探設備及一些技術手段,就可還原HTTP報文內容,HTTP是導致數據洩露、篡改、流量劫持、釣魚攻擊等安全問題的重要誘因; 

  HTTPS是加密傳輸協議,是以安全為目的的HTTP傳輸通道,在HTTP基礎上通過傳輸加密和身份認證等多重手段確保傳輸過程中的安全性。同時華為雲空間採用了由國際權威證書認證授權機構Certificate Authority(簡稱「CA」)籤發的數字證書,通過客戶端對數字證書進行可靠校對與檢驗,確保數據在傳輸時不被劫持、篡改或洩露。 

  2、會話管理 

   每一位用戶從登陸華為雲空間到退出的流程稱之為「會話」,所謂會話管理就是針對這套流程的管理機制。當用戶第一次在手機端輸入帳號密碼並登陸華為雲空間後,雲端伺服器會為手機創建唯一的憑證,這張憑證在手機端叫做token,在網頁端根據不同場景叫做session或cookies。 

  為防止黑客竊取或複製憑證,華為雲空間將憑證保存在雲端伺服器,並設置了嚴密的校驗程序。用戶在會話過程中通過輸入帳號密碼去伺服器端獲取憑證,讓客戶端與信任的伺服器進行交互,防止第三方仿冒用戶身份,確保用戶數據不被篡改和洩露,杜絕了用戶身份被非法盜用的可能性。 

  3、密鑰算法 

  把數據打包並上鎖就是加密,加密後產生的「鑰匙」就是密鑰。至於如何把數據打包上鎖,這個過程就稱為密鑰算法。華為雲空間為了提升數據傳輸的安全級別,選用了NIST推薦高安全的加密算法套件為數據「上鎖」,並由專門的組織進行管理、部署和維護。 

   三、數據存儲——為用戶數據保駕護航 

   1、密鑰管理 

   當華為雲空間對用戶敏感數據進行加密時,隨之產生密鑰,而加密密鑰採用與華為帳號綁定的用戶密鑰。因此雲端的用戶密鑰,由華為雲空間密鑰管理服務託管,隔離管控。倘若沒有獲得用戶授權,即便是用戶手機上已安裝的受信任應用也無法訪問,更不能獲取數據或解密。 

  2、完整性保護 

  加密的數據在傳輸後,還要經歷「完整性校驗」這道嚴格的關卡。華為雲空間在數據上傳時會製作相應的摘要,並將摘要內容與用戶數據分別獨立存儲。在獲取數據時,需要使用摘要進行完整性校驗,確保獲取的存儲的數據與存儲的一致,防止數據在傳輸和存儲過程中被篡改。 

  3、隱私保護 

  秉承華為終端雲服務「隱私之上,由您掌控」的核心價值觀,華為雲空間堅持隱私保護的「透明可控」、「用戶受益」、「安全保障」與「合法合規」四大基本原則。存儲的數據未經用戶同意許可與授權,其它人和第三方應用均無法獲取和解密。 

  對華為雲空間來說,幫助每一位用戶更便捷、高效與安全的存儲與管理數據,不僅是為了捍衛用戶數據和隱私安全,更是華為雲空間肩負的重要責任。 

相關焦點

  • 三大環節九大措施 華為雲空間安全存儲您的數據
    來源:TechWeb.com.cn數位化全場景智慧時代已至,華為雲空間在華為終端雲服務「芯-端-雲」能力全面開放的大戰略下,通過行業領先的存儲技術,高級別的身份認證方案以及加密算法;在帳號認證、數據傳輸、數據存儲這三大環節採取九大措施,全面保障用戶數據與隱私安全,為每一位用戶的雲端數據保駕護航。
  • 用戶數據安全存儲 華為雲空間這些功能大顯身手
    必要時,用戶還可以選擇擦除數據,防止隱私洩露。4、雲盤:輕鬆將所有文件安全存儲在雲端通過雲盤,用戶可以將所有文件安全存儲到雲端,不再受設備上存儲空間的限制,並可以在「雲空間」網站及您的所有華為設備上同步查看、管理存儲在雲端的文件。
  • 華為雲空間,安全存儲您的精彩生活
    我們的工作和生活都高度依賴手機,而手機上存儲記錄的信息也越來越多,你的消費記錄、運動軌跡、記錄生活點滴的照片和視頻,都保存在手機和雲空間裡。因此,一個值得信賴懂得保護你隱私的雲存儲產品,至關重要。華為雲空間,安全存儲您的數據。在這裡,可以安全存儲你的照片、視頻、聯繫人等重要數據。當你擁有多個設備時,雲空間可以幫你在多個終端設備同步你的常用數據。
  • 華為雲空間如何保衛你的數據安全?
    在守護數據安全、用戶隱私這件事情上,華為雲空間通過帳號認證、數據傳輸、數據存儲這三大環節裡的九層機制來提供安全保障。01 帳號認證:先向手機證明「我是我」在帳號認證環節,華為雲空間通過密碼安全、認證管理、授權管理這三層機制確保用戶數據安全。而這一環節中的安全保障,用戶是可感知的。
  • 華為雲空間 加速全球開發者應用體驗創新
    華為雲空間就屬於HMS Apps的核心應用,並藉助HMS Core提供的對外開放的雲側核心服務能力,為華為終端用戶帶來了雲備份、圖庫數據同步、查找我的手機、雲盤以及雲存儲空間共享(國內)五大功能體驗的基礎能力。
  • 致力推行華為HMS下的雲端服務,為智慧未來打下堅實基礎
    2020年12月18日華為在廣州召開了HMS媒體溝通會,發布了華為雲空間,華為音樂、華為遊戲中心和華為HMS生態的重要更新。華為雲空間,作為華為終端用戶的智能數據管家。通過華為雲空間,用戶可以方便地管理照片、視頻、文件資料等重要數據信息,並且在用戶的智慧型手機、筆記本電腦、平板電腦等各個設備上保持同步更新,方便用戶跨設備使用、管理數據。另外,當用戶更換手機或手機意外丟失時,可以通過雲空間的備份恢復功能把備份在雲端的數據恢復到新設備中。
  • 手機電腦存儲空間又告急?華為雲空間幫你成為內存ACE
    但是素材太多往往容易混亂,還好有華為雲空間,才不會手忙腳亂。雲盤快速上傳文件,分類管理真的很方便!華為雲空間,不僅上傳方便,而且容易攜帶,存儲到雲盤的文件都能隨時下載到手機上,一部手機搞定所有,再也不用帶U盤。大量的素材或多或少會帶來存儲上的混亂和雜亂無章。如何高效有序地整理?成為記者、設計師、老師等用戶們關注的問題。華為雲空間的分類管理功能,可實現分類管理、加密存儲,即使內容再多,也依然井然有序。同時,華為雲空間中雲盤的文件能隨時下載,這一便捷性也方便了老師等行業的工作者們。
  • 華為雲資料庫DDS為保障數據安全解鎖新功能
    日前,華為雲文檔資料庫 DDS 備份新功能上線,新功能支持任意時間點實例恢復、主備實例自動切換,數據備份保存和可恢復時間最長支持732天,且備份空間 100% 免費贈送。新功能的上線將對用戶數據安全保障和丟失找回再添防護網,安全性也遠高於業內其它雲服務。
  • 手機萬一丟了,數據該如何找回?華為雲空間來幫你
    在新手機上登錄雲空間,然後將舊手機上備份過的數據一鍵恢復到了新手機當中,這樣工作中的重要資料和生活中的美好記憶都保留下來了,將損失降到了最低。同時用查找我的手機APP裡的擦除數據功能,刪除舊手機上的數據,也保障了自己的隱私數據不被他人獲取。
  • 華為分布式雲存儲VCN3000開啟監控大數據時代
    隨著大數據時代的到來,傳統IPSAN存儲由於其系統架構的局限性,在性能和擴展性等方面已經不能滿足視頻共享和分析業務對存儲系統能力的要求,如性能不能隨容量線性增長、擴展困難、空間難以充分共享、數據重構時間長導致二次故障頻發等等。
  • 數據存儲問題,鐵威馬NAS釋放你的存儲空間
    是時候添加一臺NAS網絡存儲了,利用NAS打選自己的私有雲存儲,來滿足數據存儲、備份需求,釋放你的存儲空間!鐵威馬NAS網絡存儲不僅存儲數據安全,使用空間大,根據自己的需求,有不同盤位選擇;更有文件共享,權限訪問,遠程訪問,多種RAID模式等功能,讓你的數據存儲變得簡單!
  • 華為FusionStorage雲存儲,Make It Possible
    華為線上智慧型手機品牌「榮耀」現已成為世界第一大網際網路品牌。相信您的身邊,一定有使用華為手機的人。「拍照、上傳、定位、同步……」承載在小小的「雲服務」標識後一氣呵成的一系列動作,您也不會陌生。迄今為止,華為手機雲服務平臺已經為全球近3億手機用戶提供數據存儲和分享服務,實現跨多種作業系統,連接多種智能設備和應用,幫助用戶獲取、存儲、分享數位化信息,通過雲服務及雲端內容共享做到設備可更換、應用可更換。
  • 保護數據安全,華為手機有一套
    你可以把這個TEE OS理解成EMUI為你的高敏感數據專門建立的一個獨立的系統,如生物驗證和支付密碼等都在這個獨立的安全系統中進行加密、驗證和存儲。這樣高敏感信息就可以從根本上與手機系統隔離,阻斷了外界的攔截和竊取。
  • 準確定位敏感數據存儲分布,華為雲DSC核心能力之敏感數據識別
    識別敏感數據是實現敏感數據保護的前提保護敏感數據的先決條件是在企業存儲的海量數據中準確定位到敏感數據所在的位置,識別到敏感數據的存儲位置後還需對數據進行分級分類標記,劃分不同的敏感級別,以採取不同的保護措施,將主要精力和資源投入到需要重點保護的數據上。
  • 手機雲服務-數據尤其照片的安全存儲之道
    手機丟失或者存儲損壞都可能把手機資料弄丟了,電話本丟了找不到聯繫人,辛辛苦苦幾年拍的照片,丟了是很可惜的。如何存儲才不會丟失呢?下面介紹幾種方法,最好都用上才更安全。1.手機雲服務一般手機都有雲服務功能,開通帳號後可以在線同步電話本、簡訊、通話記錄和照片等。
  • 邁克菲:享雲避雨,安全使用雲存儲
    自金山於2010年率先推出「金山快盤」以來,360、騰訊、新浪、華為等公司紛紛加入,競爭愈演愈烈;今年8月初,金山雲推出100G的永久免費體驗計劃;兩天後,360雲盤推出PC端+移動端共贈送360G永久免費空間的營銷活動。
  • 華為積極推進HMS生態服務,賦能智慧數位化時代
    在華為移動服務(HMS)媒體溝通會上面,高管分享了HMS最新進展以及終端雲服務應用,如華為雲空間、華為遊戲中心以及華為音樂的基本情況,而在會後,消費者雲服務營銷總監張海蓓、雲空間業務產品經理、遊戲中心運營總監與音樂高級營銷經理等高管,接受了媒體專訪。
  • 華為雲空間換機攻略|買了華為Mate30 5G版,如何快速遷移手機數據
    11月1日10時08分,華為Mate 30系列5G手機正式開售,售價4999元起。華為商城官博「戰報」顯示,華為Mate 30系列5G版華為商城開售至10:15,每1分鐘(銷售額)1個億,成為名副其實的「5G爆品」。
  • 一文告知雲存儲和本地存儲,哪一個更適合您
    那麼如何鑑定雲存儲與本地存儲的優勢是否適合您的企業業務需求呢?雲存儲與本地存儲分別是什麼?讓我們從基礎開始。雲存儲:是將數字數據存儲在跨越多個伺服器和位置的在線空間中的過程,通常由託管公司維護。②主機信任:風險管理專家指出,與雲提供商合作意味著您依賴它們來獲得可用性和安全性。本地存儲:優點和缺點優點①雲存儲與本地存儲速度:訪問存儲在本地存儲上的數據比上傳和下載到雲端的速度要快得多。
  • 守護你的數據,華為雲數據安全中心正式公測
    數據是當今時代的金礦。政企用雲數位化轉型的同時,如何清晰透明的保護數據資產的安全?近日,華為雲安全首席技術官楊松宣布數據安全中心正式公測,為消除上述難題提供了解決方案。