華為隱私安全的「道」與「術」

2020-12-05 YNET.com北青網

移動網際網路的成熟,萬物互聯時代的快速到來,讓幾乎所有業務都可以智能線上辦理。人們在享受這些便利的同時,支付密碼、身份證信息、照片等個人信息,甚至使用習慣、輸入詞組、搜索記錄等數據,也成為被網際網路應用覬覦的「金礦」。

作為無數用戶的消費終端提供者,怎樣保護好用戶的隱私安全,成為華為最關注的事情。

從最新旗艦機HUAWEI Mate 40系列的人臉指紋雙生物識別、TEE安全微內核到華為MateBook X Pro的按壓式隱藏攝像頭,從EMUI11的投屏信息隱藏、分享照片脫敏到華為終端雲服務對個人信息的多重保障,華為對用戶的隱私保護逐漸面面俱到。

把網絡安全和隱私保護作為公司的最高綱領

在華為,隱私安全不只是技術話題,更是一個原則性問題。

2019年初,華為創始人任正非在致全體員工的一封信中表示,華為明確把網絡安全和隱私保護作為公司的最高綱領。

這個最高綱領,體現在消費產品上,就是華為堅持認為的「消費者對自己的隱私應該擁有完整的知情權和控制權」。從產品設計之初,就把用戶的隱私保護考慮在其中,並建立了「透明可控、用戶受益、安全保障、合法合規」四項基本原則,融入到產品開發的各個環節,持續優化產品和服務,保障消費者的隱私。

透明可控,是指華為對用戶個人信息的處理清晰可見,用戶可根據自己的意願進行下一步決策;用戶受益,是指個人信息的使用是為了讓用戶擁有更好的體驗;安全保障,是指華為產品採用多項業界領先的隱私安全技術,有效保護用戶的隱私;合法合規則意味著在產品設計、開發和服務等全流程中,華為嚴格遵從全球各個區域和國家的隱私法律法規。

除此之外,華為還妥善保護存儲在華為終端和雲上的消費者個人數據。所有個人數據的收集行為都向消費者透明,並讓消費者自主控制其個人數據的收集、處理和分享。

從場景出發,用創新科技保護用戶隱私

「隱私安全」從來不是抽象概念,而是用戶在生活場景中實實在在的需求。

最新升級到華為EMUI 11的用戶會發現了這樣一個細節:當他們用華為分享和朋友分享照片時,照片的拍攝時間、拍攝地點等敏感信息可選擇不分享。這正是華為基於當下用戶喜歡分享這一場景設定的隱私安全功能,也是EMUI 11中眾多隱私安全功能之一。

華為對用戶的隱私保護,就是蘊含在這樣無數個場景和日常生活細節中。

當下,幾乎所有業務都可以在手機上辦理,密碼失竊怎麼辦?手機丟了怎麼辦?各種APP和軟體「偷」用戶的信息怎麼辦?這些使用場景,正是華為保護用戶隱私需要幫用戶解決的問題,而解決的手段是創新科技。

以最新發布的HUAWEI Mate 40系列為例。在HUAWEI Mate 40系列全球線上發布會上,常務董事、華為消費者業務CEO餘承東用「瀏覽器防追蹤」、「限制廣告跟蹤」、「分享精彩,保留隱私」、「AI信息保護,消息只對你可見」、「個人消息不顯示,投屏共享更安心」5種華為手機保護用戶隱私的場景,來介紹HUAWEI Mate 40系列的隱私安全功能。

HUAWEI Mate 40系列隱私安全的底氣,就在於通過先進技術為消費者帶來基於硬體、內核、系統到應用的全場景安全防護。在硬體層面,有華為旗艦機專屬的3D人臉解鎖與屏幕指紋雙重生物識別構成的雙重生物解鎖;在應用層面,嚴格管理各個應用對麥克風、攝像頭以及獲取位置信息的使用權限,最小化使用範圍,並彈窗增加了權限獲取原因描述,讓用戶隨時掌握敏感權限使用情況,用「權限最小化」實現「安全最大化」。

對於人們經常擔心的情況:生物信息上傳至雲端,一旦發生意外洩露,會對用戶人身和財產安全造成重大損失。華為用高於業界的標準和自律,讓生物識別數據不出設備,不上傳到雲端,所有生物識別數據都加密存儲在終端設備的專屬存儲區域內,從源頭上切斷用戶敏感個人信息洩露的通道。

再如華為應用市場,通過開發者實名認證、獨家四重檢測、下載安裝保障、運行防護機制,實現從應用上架到下載、運行的全流程安全保障從源頭上防範偷信息的不良軟體。

這些看起來很具象的技術,覆蓋了用戶常用場景,守護著消費者的隱私安全。而且據了解,華為在隱私安全領域和國內外權威機構合作,已獲得了ePrivacySeal、CC EAL5+、ISO27701等超過20項權威認證。

隱私安全覆蓋全場景智慧生活

萬物皆可互聯的物聯網時代,智慧的不僅是手機等終端,連風扇、掃地機器人、加溼器、檯燈、空氣淨化器等多種設備,都可以領會主人的心意,在APP的控制下智能工作。但這也意味著這些設備都在不同程度上掌握著主人的信息。而且當多個設備互相連接時,會形成一張連接網,這其中的智能設備的安全能力參差不齊,只要任何一個設備被攻破,都可能引起用戶信息洩漏。所以,比實現自身產品隱私安全更難的,是在全場景智慧生活中整體保護用戶隱私。

針對全場景中的諸多居家設備容易成為隱私安全的薄弱環節這一情況,華為的答案是基於分布式技術的家庭中樞和多設備協同認證。

以智能家居為例,目前對智能家居設備的訪問和控制,往往只需要一個雲帳號就可以,一旦雲帳號失竊,外部就能對該帳號下的所有設備進行直接控制。而華為的解決辦法是在這整個家庭組網中增加路由器、智慧屏等中間設備,他們為其他設備構築了一道安全的防火牆,保護其他設備不受網際網路攻擊,從而為整個智能家居的安全組網保駕護航。更重要的是,為了保護用戶的隱私數據在傳輸過程中不被洩露,華為還使用了端端加密的數據保護機制,確保傳輸的內容只有用戶自己才知道,華為也無法獲取。

此外,圍繞著設備訪問驗證,最大程度保障單設備運行環境和多設備連接起來的安全級別。華為還用了多設備協同認證機制,確保正確的人使用正確的設備,獲取正確的數據。不僅保證單設備本身是安全可靠的,還保證設備間建立的連接是安全可靠的,保證設備間傳輸數據是可靠和安全的。

毫無疑問,面向未來智慧生活的應用會越來越豐富,安全與隱私的挑戰也越來越大。華為早已成體系的隱私保護策略和技術,一定也能使能合作夥伴,一同保護複雜環境下用戶的隱私安全。 

責任編輯:韓璐(EN053)

相關焦點

  • 華為開發者大會HMS安全與隱私分論壇 Safety Detect & FIDO助力...
    在依託海量數據變現盈利的網際網路浪潮下,越來越多的公司和應用,因為涉及侵犯或洩露用戶數據隱私陷入司法困境。如何確保應用安全與數據隱私儼然已成為開發者們構建優質安全的應用時需要考慮的關鍵問題。
  • 華為Mate40系列搭載EMUI11,隱私安全更安心!
    隨著我們將越來越多的個人信息放到了手機上,手機信息安全就顯得尤為重要,稍不留神就有可能會洩露我們的隱私。比如家人好友發來重要信息,卻在公共場合被別人偷窺;經常在社交網站上曬照片,結果自己的日常行動軌跡都被陌生人掌握;隨手搜索商品,就被大數據精準投放廣告纏上等等。
  • 嚴守用戶隱私!華為EMUI10通過歐洲隱私保護認證ePrivacySeal
    在歐洲最大的消費電子展IFA上,華為消費者BG軟體部總裁王成錄宣布:華為EMUI10關鍵特性獲得ePrivacySeal隱私證書。通過GDPR(歐盟「通用數據保護條例」,General Data Protection Regulation)隱私合規認證,充分體現了世界權威認證機構對華為保護用戶隱私的認可。
  • 從鴻蒙&HMS安全與隱私分論壇看HMS安全服務
    導語:9月11日,華為開發者大會2020《鴻蒙&HMS安全與隱私分論壇》在東莞松山湖華為大學順利舉行。
  • 萬字長文丨微眾銀行嚴強:數字經濟時代,隱私保護的道與術
    值此跨年之際,雷鋒網以「線上雲峰會」的形式,邀請數位化風控、數位化營銷、數位化客服、數據平臺、數據中臺、數據安全、資料庫、銀行雲、銀行RPA、銀行業務系統,十大銀行賽道裡的科技專家,分享他們對於銀行科技的理解。在「數據安全」這一賽道,我們邀請到微眾銀行區塊鏈安全科學家嚴強博士,他將從技術、業務、合規等角度,分享他對於銀行「數據隱私」的理解。
  • EMUI11升級開啟中,創新科技保護隱私安全
    來源:時刻頭條9月發布的華為EMUI 11相信是很多華為老機型用戶非常關注的一件大事,截至目前EMUI 11的升級服務已覆蓋了37款機型,如此之快的節奏不僅體現了華為對老機型的重視與老用戶的關愛,也從側面可以看到華為EMUI研發團隊強大的技術實力
  • 用戶信息安全無小事,EMUI11隱私安全再發力
    隨著我們將越來越多的個人信息放到了手機上,手機信息安全就顯得尤為重要,稍不留神就有可能會洩露我們的隱私。比如家人好友發來重要信息,卻在公共場合被別人偷窺;經常在社交網站上曬照片,結果自己的日常行動軌跡都被陌生人掌握;隨手搜索商品,就被大數據精準投放廣告纏上等等。
  • 華為手機錄屏黑屏是bug?真相竟是為保護帳號隱私
    今天,就給大家介紹一下華為手機自帶的錄屏功能,不但操作方便功能強大,還有不少人性化的設計,下面就跟著我一起來看看吧。多種錄屏方式隨心挑,分享生活更便捷第一種方法想必大家都不陌生,只要下滑手機屏幕,就可在控制中心找到【屏幕錄製選項】,輕輕一點即可開始錄屏。如果找不到按鈕也沒關係,點擊右上方【編輯】鍵,自由調整通知欄選項就可以了。
  • 華為應用市場四重檢測機制,構建安全的終端應用生態環境
    如何確保應用安全,保障用戶個人數據和隱私安全,對應用市場乃至整個終端生態都極為重要。四重監測機制保護消費者隱私和安全華為應用市場是華為終端官方的應用分發平臺,是全球首家實施"開發者實名認證"的應用市場,所有入駐的開發者需要經過嚴格的實名認證審核,以此過濾掉"來源不明"的第三方應用。
  • 隱私計算2020盤點: 數據安全流動新藍海業已形成
    根據中國信息通信研究院近日發布的《隱私保護計算技術行業研究報告》,制約數據流通與協作的三大因素包括「數據孤島」、嚴格的數據合規監管、隱私洩露導致的信任鴻溝。上述信通院報告指出,隱私保護計算為實現數據價值挖掘和隱私保護的正和博弈提供了行之有效的解決之道。
  • 搭載EMUI11,華為Mate40系列給你隨心放心的安全體驗
    如何保護這些用戶隱私信息不被洩露出去,是很多手機廠商都在做的努力,這其中華為始終把用戶信息安全當做頭等大事,此前就推出過TEE OS微內核、AI信息保護、文件保密櫃、隱私空間、維修模式、AI信息保護等眾多措施來保護用戶隱私。如今在新一代的EMUI 11系統中,華為又給大家帶來更為貼心、放心、隨心的安全體驗。
  • 手機丟失不要怕,華為雲空間能遠程操作,鎖死丟失手機保護隱私!
    所以手機的丟失對於現在的人們來說,是一件極為重要的事情,因為這不僅僅會給自己的生活帶來不便,最重要的是還會隱私洩露和財產安全的洩露。但是如果你使用的手機品牌是華為,在人潮湧動的時候,不小心被扒手順走或者是自行遺落。華為雲空間就能開啟它的大作用了,用戶只要打開了「查找手機」的這個功能,就會加大找回手機的概率。
  • 餘承東介紹華為雲空間圖庫同步功能:不同設備皆可同步 安全隱私有...
    原標題:餘承東介紹華為雲空間圖庫同步功能:不同設備皆可同步,安全隱私有保障   華為消費者業務 CEO 華為常務董事餘承東今日放出了一段教程,講解了如何在華為手機上開啟華為雲空間的圖庫同步功能
  • 盡情分享也要保護隱私,升級EMUI11免除後顧之憂
    EMUI 11不僅帶來了更多的分布式體驗,還擁有著基於最新人因研究成果的視覺及交互體驗,更用創新科技進一步保障了用戶的隱私安全。此前EMUI 10.1就在隱私安全方面取得了中國業界公認最高等級安全認證CC EAL4+,這是國內首家通過此認證的移動終端作業系統,再加上經過CC EAL5+認證的TEE OS安全內核,EMUI對於安全的防護可謂是全方位的構築。
  • 華為Mate40系列全球發布:史上最強大的華為Mate
    產品,每一代都是華為尖端科技集大成者。 智慧全場景創新體驗:更懂你、更安全 華為Mate40系列首發搭載EMUI11系統,軟硬體融合釋放強大的性能和流暢體驗,全新交互方式和分布式技術讓全場景智慧生活體驗更豐富。靈動熄屏顯示除了提供蒙德裡安、莫比烏斯環等藝術風格,還能自定義內容。
  • 華為雲&智能車雲順利通過DEKRA德凱TISAX信息安全最高等級評審
    我們向汽車產業表達了華為雲能夠讓汽車產業客戶在信息安全保護和數據保護獲得最好的服務的信心。期待未來我們有更深入、更寬闊的合作,共同致力於把中國,乃至全球的汽車產業服務得更好。」我們的智能車雲服務,包括自動駕駛雲服務,高清地圖雲服務,車聯網雲服務,V2X雲服務,這些和駕駛員的數據以及車輛的行駛數據密切相關,怎麼做好信息安全保護和隱私安全保護就非常重要。」
  • 隱私計算:拿什麼保護我們的數據安全?
    我們到底把多少隱私信息留在了網上,留給了多少平臺,恐怕多到連自己都記不清了。而我們對於這些數據最終的去向、用途和安全性幾乎一無所知。近年來,我國在公民的個人數據和隱私保護上已經開始了相關立法,比如《網絡安全法》《民法典》,當中都有相關個人信息保護的法律規定。而《數據安全法》《個人信息保護法》也處於向全社會公開徵求意見的過程中。
  • 股市「小勝靠術,大勝靠道」道是什麼?
    2009年接觸股市以來,一直注重研究買入的標的和時機,目前能做到多小勝,缺乏大勝,對持有和賣出還沒有領悟透徹,這就讓我想起來了股市裡的名言:小勝靠術,大勝靠道。買入是技術,持有是心態,賣出是藝術,未來會去磨練持有的心態和賣出的藝術。小勝靠術,術是什麼?
  • 最高安全認證!華為P40系列全新OS,全場景智能互聯
    最高安全認證!華為 P40 系列搭載全新 OS,全場景智能互聯華為 P40 系列手機最受關注的除了強大的 5G 技術和拍照功能外,還有 P40 首發的全新一代全場景智能互聯作業系統 EMUI 10.1,新系統帶來更方便的華為分享、智慧分屏、華為暢聯、多設備控制中心、AI滾屏、全新主題等功能。
  • 道與術哪個更重要,《天道》裡的丁元英是這樣說的
    關於道與術的爭論由來已久!到底是道重要,還是術重要?是道先,還是術先?道與術哪個是本,哪個是末?關於道與術的討論,由王志文主演的電視劇《天道》裡的男主角丁元英是這樣解釋的:有道無術,術尚可求;有術無道,止於術!通俗點的解釋就是:如果只有道沒有術,術還通過學習、僱人等多種方式求來!如果只有術沒有道,無論你多麼努力,最終的結果就是止步於術了!