從鴻蒙&HMS安全與隱私分論壇看HMS安全服務

2020-12-05 艾瑞網

導語:9月11日,華為開發者大會2020《鴻蒙&HMS安全與隱私分論壇》在東莞松山湖華為大學順利舉行。

9月11日,華為開發者大會2020《鴻蒙&HMS安全與隱私分論壇》在東莞松山湖華為大學順利舉行。華為消費者業務雲服務資深安全技術專家姚輝、華為消費者業務雲服務部資深安全技術專家劉德錢分別介紹了鴻蒙&HMS安全與隱私能力以及安全能力未來的發展方向。CardsMobile首席產品官Konstantin Stepanenko、金融科技總監Andrey Ponomarev、移動開發主管Nikolay Ashanin以及杭州銀行開發部經理周煉,分別在演講中介紹了安全Kit賦能各行業案例的實際價值。

華為Safety Detect & FIDO服務助力開發者快速構建安全應用

華為消費者業務雲服務資深安全技術專家姚輝在大會上詳細介紹了華為Safety Detect & FIDO (安全檢測&線上快速身份驗證)如何幫助開發者快速構建安全應用。

安全檢測服務Safety Detect:提供系統完整性檢測(SysIntegrity)、應用安全檢測(AppsCheck)、惡意URL檢測(URLCheck)、虛假用戶檢測(UserDetect)、惡意WiFi檢測(WifiDetect)多種安全檢測服務,幫助保護應用程式免受安全威脅。全方位的安全檢測服務,幫助開發者快速構建安全能力。姚輝以DeviceVerify(設備身份檢測服務)為例詳細介紹了Safety Detct如何通過PKI身份證和雲端設備狀態標記,從設備層面保證金融類App運營更加高效、交易更安全。

線上快速身份驗證服務FIDO:提供基於WebAuthn標準的FIDO2、安卓Java API,支持使用USB、NFC、藍牙漫遊認證器,以及指紋和3D面容的平臺認證器,進行安全認證。另外還提供BioAuthn本地生物特徵認證能力,包括指紋認證和3D面容認證,為開發者提供安全高效的免密認證服務,並保障認證結果安全可信。

他提出,在App的使用過程中,大多數App都需要驗證用戶的身份,以確保用戶數據安全。而煩瑣地輸入密碼和進行帳號認證,既存在密碼洩露風險,又給用戶帶來很大的不便。華為FIDO Kit(線上快速身份驗證服務),為開發者提供更加安全的FIDO2和BioAuthn(本地生物特徵認證)能力,在確保安全的同時,還能提升使用體驗,幫助開發者有效解決上述問題。除此之外,免密身份認證在許多應用場景中都有豐富的應用,例如隱私相冊、公積金帳號和金融App指紋支付等。

最後,姚輝表示,未來HMS Core安全能力將不斷增強,歡迎開發者接入,一起構建安全生態!

杭銀直銷集成華為HMS 安全實踐分享

杭銀直銷是杭州銀行旗下一款集理財投資、生活繳費、貸款還款等金融服務於一身的App。但隨著用戶註冊數增多,有效客戶的識別與管理、符合監管新規的安全風控措施等是其業務發展中的新挑戰。本次大會邀請到杭州銀行信息技術部開發經理周煉在大會上分享了杭銀直銷如何對接華為HMS安全檢測服務,從而在新的複雜市場條件下,持續增強其安全風控和防禦能力。

杭銀直銷集成了Safety Detect的4個特性,通過系統完整性檢測設備運行環境是否安全,URL檢測定位釣魚欺詐,應用安全檢測有害應用,WiFi檢測有效防止個人信息洩露,並將數據發送到伺服器進行異常分析,增強風控能力。

分享的最後,周煉表達了期待未來繼續攜手華為,共同開發更多創新成功的技術的美好願望。

HMS安全架構及數據保護

華為消費者業務雲服務部資深安全技術專家劉德錢對HMS安全架構與數據保護做了詳細解析,不僅層層深入地介紹了HMS Core從開發者接入到服務處理的全流程安全機制,還列舉了典型HMS發放能力的安全與數據保護技術,讓人印象深刻。

華為HMS Core —— 面向全球開發者的移動核心服務

華為HMS Core全面開放軟硬體能力,覆蓋「1+8+N」,把華為「芯-端-雲」 優質軟硬體能力開放給全球開發者,這有效降低了開發門檻和成本,使開發者可以更加高效地開發、靈活創新,為用戶提供精品應用內容、服務及體驗。

HMS Core典型開放能力的數據保護案例

帳號安全保障方面,Account kit為應用提供安全便捷的登錄能力,例如採用當下主流的FIDO免密身份認證登錄,確保帳戶數據等安全。除了集成FIDO Kit,華為帳號服務在登錄、重置密碼等環節都設置了主動風控監測機制來防止帳號盜用,並將操作異常等多種風險識別手段與專家規則、機器學習結合,用來識別虛假帳號、防止垃圾註冊。這樣,華為終端雲風控平臺就可以做到快速精確地識別風險,從而保障用戶合法權益。

總而言之,HMS Core在安全保障與測試方面的腳步從未停止,隨著HMS Core功能不斷更新完善,未來全球化市場中HMS嚴密的安全保障工作重要性不言而喻,經過更多測試者和開發投入後的HMS Core安全體系必將更加完善!

CardsMobile集成HMS安全檢測,打造俄羅斯一體化支付新體驗

Konstantin Stepanenko,目前在CardsMobile擔任首席產品官,是手機應用Koshelek的開發者,也是全球NFC支付的開創人之一。他介紹到,俄羅斯Koshelek App是一款俄羅斯領先的電子卡包應用,當前活躍用戶超千萬,即使20年內全球化營商環境收緊的情況下,今年出海計劃也未停止。業務範圍從白俄羅斯擴大到哈薩克斯坦,明年計劃進入歐洲市場,且有望與華為繼續移動服務深度集成,打造華為智慧型手機的統一支付體驗,包括華為帳號的連結,HMS的Safety Detect將使信用卡輸入CVC時檢測系統環境安全。

接下來,CardsMobile移動開發主管Nikolay Ashanin又做了關於Koshelek用戶信息安全保障的分享。為了避免用戶信息和憑證被攻擊而產生安全風險,CardsMobile將HMS安全檢測設為應用運行過程中的重要一環,使得用戶設備、華為及CardsMobile伺服器都能被檢測到。而且,HMS安全檢測在所有安卓手機上都能進行,對華為手機的安全保護更是達到前所未有的高度。

最後,Nikolay對華為提供優質的HMS生態功能與服務表示了感謝,「華為為開發者們帶來了新的機遇。正是安全檢測服務的出現,使CardsMobile能夠開發出相關解決方案,滿足了國際支付體系的所有要求,還可以為俄羅斯的華為手機用戶提供銀行卡令牌化服務,讓用戶享受到無接觸的NFC支付服務。」

嘉賓雲集,開啟智慧與未來的碰撞

振奮人心的新技術,深入的交流學習機會

這場吸引全球目光的開發者大會,一場罕見的技術分享交流盛宴也璀璨上演。論壇後的HMS Core安全服務展區各行業技術人員匯聚於此,切磋技術經驗。他們熱切的交流著行業內保護應用安全的技術,並打開各海外App對比體驗了在安全和不安全的測試手機的效果。展區現場氣氛熱烈,不一樣的思想火花不斷碰撞著,他們表示金融應用應該多和華為合作,出海安全有保障!

立足當下,面向未來

此次分論壇讓HDC的開發者們強烈地感受到,現階段HMS Core從應用開發到服務處理各層面的安全與隱私保護措施是十分細緻且深入的。為迎接未來更加複雜的市場環境與未知挑戰,華為在HMS安全隱私與風控強化上也在加大投入,與無數開發者一起,為創新出更多基於HMS優質安全的應用而不斷努力!欲了解更多詳情,請登錄華為開發者聯盟官網查閱更多精彩!


(文章為作者獨立觀點,不代表艾瑞網立場)

相關焦點

  • 華為開發者大會HMS安全與隱私分論壇 Safety Detect & FIDO助力...
    在依託海量數據變現盈利的網際網路浪潮下,越來越多的公司和應用,因為涉及侵犯或洩露用戶數據隱私陷入司法困境。如何確保應用安全與數據隱私儼然已成為開發者們構建優質安全的應用時需要考慮的關鍵問題。
  • 鴻蒙系統登陸手機,生態至關重要,batj是關鍵,騰訊為何遲疑?
    近日,鴻蒙系統2.0Beta版本正式上線,與鴻蒙1.0不同,鴻蒙2.0系統特意為華為智慧型手機做了適配,這款系統目前正處於公測階段,華為p40系列和華為mate30系列以及華為matepad等硬體設備已經可以升級為鴻蒙系統,鴻蒙系統是ppt系統的傳言不攻自破。
  • 第十一屆中國信息安全法律大會——數據隱私即服務
    11月5日,第十一屆中國信息安全法律大會在北京順利舉行。此次中國信息安全法律大會以「主權 治權 權利」為主題,設主論壇和「個人信息保護」、「數據安全治理」、「密碼法治」、「網絡犯罪生態治理」、「優秀論文線上交流」五個分論壇。
  • 打破谷歌封鎖,華為HMS Core逆風出世,鴻蒙系統穩了
    去年 5 月以來,在美國政府的「禁令」之下,谷歌宣布停止與華為合作,尤其是不再提供谷歌移動服務(GMS)。為打破谷歌封鎖,華為一手推動鴻蒙系統問世,一手發力自有華為移動核心服務——HMS Core,取代谷歌 GMS 服務。
  • 鴻蒙內外:華為的燈塔和星光在哪裡?鴻蒙和HMS到底是什麼?
    在大家紛紛叩問華為硬體供應鏈的同時,另一邊,華為的軟體生態鏈艱難地破土而出,去年鴻蒙OS推出後,越來越多的人在詢問:「華為真的要做軟體了嗎?」一、松湖會戰:生態突擊時間線回到2019年的8月的開發者大會上,當時萬眾矚目的鴻蒙OS正式登場,向大家展示了華為發力軟體層面的決心。而構建移動的生態,只有作業系統還遠遠不夠,對標谷歌移動服務GMS的HMS,剛剛起步。
  • 華為:2019年底使用HMS服務取代谷歌 鴻蒙登陸非移動端
    12月25日消息,援引ETTelecom報導稱,華為高管近日表示將在2019年末之前推出HMS服務(華為移動服務),從而全面替換海外產品線中的谷歌GMS服務。「我們擁有自己的服務,正在努力建立一個移動生態系統。大多數關鍵應用程式(如導航、支付、遊戲平臺等)將在12月底之前準備就緒。」該高管表示。
  • HMS Core什麼意思,能否助力華為鴻蒙系統有更多應用誕生
    HMS Core(華為移動核心服務)是華為移動服務(HMS,HUAWEI Mobile Services)提供的端、雲開放能力的合集,助力開發者高效構建精品應用,是華為為其設備生態系統提供的一套應用程式和服務。開發者只需集成HMS SDK即可使用華為的多個開放能力。
  • 華為HMS生態日益完善,有利於手機使用鴻蒙系統
    而隨後華為公布了自己的備用作業系統鴻蒙,可是鴻蒙系統有一個很大的問題,缺少谷歌GMS的技術支持,比如華為的Mate 30系列手機就被限制了。華為HMS也是類似『江湖救急』所產生的產品之一,不過這也推動力華為發展HMS生態替代谷歌GMS的決心。技術還是掌握在自己手中的好,今天谷歌能對華為進行技術限制,下一次就很可能會用在小米身上。
  • 華為移動服務核心(HMS Core)是雲服務和框架的集合,為HMS應用程式...
    華為移動服務核心(HMS Core)是雲服務和框架的集合,為HMS應用程式提供支持。昨天晚上整個華為發布後讓我最有興趣的消息應該是華為HMS的正式宣布出海,因為這很有可能成為華為的一個重要轉折點,甚至是國內安卓生態的重要節點。
  • 工業網際網路安全運營分論壇開啟,360解構工業網際網路安全的破局
    在11月5日360政企安全集團主辦的工業網際網路安全運營分論壇上,來自江蘇省工業和信息化廳、中國信通院安全研究所、中國石油東方公司、中國石化共享服務有限公司、江蘇易安聯網絡技術有限公司,以及360政企安全集團等政企機構各界的專家學者匯聚一堂,圍繞工業網際網路安全發展現狀及政策、工業網際網路安全運營體系、石油石化行業的安全實踐、零信任如何解決工業網際網路安全等議題展開思想博弈,揭秘了數字孿生時代下,工業網際網路安全的破局之道
  • 華為HMS服務取代谷歌GMS重要進展:Instagram等重要App將登陸HMS
    在去年底,華為消費者業務CEO餘承東提出,2020年華為將全力打造HMS生態,並形成「自研晶片+鴻蒙OS」的新體系。這是華為在面對新的苦難局勢下對未來戰略進行了新的調整,不僅要發展硬體,更要發展軟體。在2月24日舉行的終端產品與戰略線上發布會上,華為已經正式推出了全新的HUAWEIAppGallery應用商店和HMS服務生態。據外媒報導稱,餘承東接受GadgetMatch採訪的時候透露,一些常用的社交媒體應用,比如說Facebook、Twitter等,應該很快就會出現在華為的AppGallery上。
  • 給數據加「噪音」,差分隱私如何保護用戶數據安全和隱私
    但要安全處理數據,並讓數據產生自己想要的結果,並不簡單。舉個簡單的例子,Netflix曾舉辦了一場根據公開數據推測用戶電影評分的比賽(Netflix Prize),公開數據中抹去了可識別用戶的信息,但一年後,來自德克薩斯大學奧斯汀分校的兩名研究員將公開數據與IMDb(網際網路電影資料庫)網站公開紀錄進行關聯,通過差分攻擊等手段識別出了匿名用戶的身份。
  • 華為隱私安全的「道」與「術」
    作為無數用戶的消費終端提供者,怎樣保護好用戶的隱私安全,成為華為最關注的事情。從最新旗艦機HUAWEI Mate 40系列的人臉指紋雙生物識別、TEE安全微內核到華為MateBook X Pro的按壓式隱藏攝像頭,從EMUI11的投屏信息隱藏、分享照片脫敏到華為終端雲服務對個人信息的多重保障,華為對用戶的隱私保護逐漸面面俱到。
  • 華為HMS發布2個月後!鴻蒙系統開始構建5G生態體系:海外市場如何?
    如果說在國內市場,無疑華為HMS移動服務是非常成功的,但在海外市場,華為HMS移動服務或許只能夠說「成功了一半」,畢竟目前華為HMS移動服務推出以後,還要看海外消費者是否會為此買帳,能否贏得海外市場以及海外用戶的口碑,這無疑也是成為了華為HMS服務能否成功的重要關鍵;目前華為HMS移動服務已經標配了:「Huawei ID、Huawei APPGALLERY、Huawei
  • 華為HMS即將發布,天璣科技價值重估
    4、公司自主研發的PhegData-X分布式存儲產品與華為基於鯤鵬處理器的TaiShan伺服器的產品兼容認證,並獲得了認證證書,未來會在公司一系列成熟的企業級產品上優先與華為的鯤鵬和鴻蒙體系深度合作。總體上看,天璣科技業務處於風口,是有安全邊際,有想像空間,高賠率的標的。
  • 維擇科技COO楊居正出席智博會論壇:如何守護數據資產安全?
    9月14日,「智博會」之古劍論壇·CISDR-2020信息安全與數據災備技術產業高峰論壇在重慶綦江舉行,全國大數據和信息安全領域知名專家與企業家齊聚一堂,深入交流「安全數據資產助力數字經濟發展」的議題,研討大數據和信息安全發展所面臨的機遇和挑戰。
  • 正保遠程教育:全力保護用戶隱私,打造安全的教育App
    怎樣合理使用信息與維護個人隱私安全成為大眾關注的話題。近日,正保遠程教育信息安全負責人李晨在2020中國教育科技大會圓桌論壇發表了自己的見解。在論壇發言中,李晨不僅介紹了正保遠程教育旗下各網站教育App對用戶信息合法合規採集及使用的現狀,還闡述了多項涉及用戶隱私安全的保護措施。