科技知道全■EMUI 10.1带来分布式全安全,为全场景智慧生活保驾护航


4月8日 , 2020华为春季新品线上发布会正式召开 , 会上发布了华为P40系列新品 , 与之一同亮相的还有EMUI 10.1 。 这次EMUI 10.1主打全场景超感知体验 , 借助分布式技术打造出畅连共享屏幕、多屏协同、多设备控制中心等 , 为用户带来更丰富、更精彩的全场景智慧生活体验 。 为了让用户全场景智慧生活体验更安全 , 华为在分布式全场景网络构建之初 , 便将隐私安全的保护融入到了系统设计中 。 除了为全场景安全加码外 , EMUI 10.1还为用户数据、应用、支付等安全提供保障 。

科技知道全■EMUI 10.1带来分布式全安全,为全场景智慧生活保驾护航
本文插图

构建全场景安全 "守门神"中枢设备少不了
如今的华为智能手机 , 拥有强大的通信、拍照、智慧安全和运算能力 , 是华为践行"1+8+N"全场景战略的重要一环 。 手机就像一列火车的"火车头" , 可以带动周边生活设备的全场景协同 , 利用不同终端的硬件能力给用户创造全场景的便捷生活体验 。 手机与其他智能设备连接后 , 就形成了一张看不见的无形大网 , 各设备错落交互彼此连结 , 一旦有设备遭遇网络攻击 , 便会对全场景整体安全造成威胁 。
为保障全场景体验安全 , 华为先对各智能家居设备的权限进行分级管理 , 分为核心设备、中枢设备和配件设备 。 核心设备是家里的控制核心 , 如手机、平板等 , 特点是安全能力强 , 可随身携带、移动性强 , 有绑定、管理和控制配件设备等能力 。 中枢设备是智能家居网络的安全"守门神" , 如智慧大屏、路由器等 , 特点是具有较强的安全能力 , 常在家 , 常上电 , 常联网 。 配件设备则是像智能摄像头、空调、台灯此类功能单一的智能家居设备 , 接受核心或中枢设备管理和控制 。

科技知道全■EMUI 10.1带来分布式全安全,为全场景智慧生活保驾护航
本文插图

在全场景体验中 , 华为为手机、平板等核心设备提供了基于芯片、终端到云端全方位的 安全守护 。 华为将安全引擎集成在SoC芯片 , 为用户提供高安全等级的保护 。 在芯片内 , 华为还构建了硬件隔离的安全系统TEE OS 。 用户的指纹、人脸、锁屏密码等敏感数据 , 都会在这个安全系统中进行加密、验证、存储等处理 。 华为TEE OS微内核采用了先进的形式化验证技术 , 相较于传统的验证方法 , 形式化验证方法从代码开始 , 采用数学的方法进行验证 , 分析代码的每一种执行可能 , 从源头上杜绝系统的漏洞 , 夯实系统的安全 。 正因此 , 华为TEE OS微内核获得商用OS内核最高安全等级的CC EAL5+认证 , 也是目前唯一获得CC EAL5+这个级别安全认证的手机厂商 。

科技知道全■EMUI 10.1带来分布式全安全,为全场景智慧生活保驾护航
本文插图

除核心设备外 , 中枢设备和配件设备的安全也很重要 。 由于配件设备缺乏安全机制 , 抗攻击能力弱 , 直接暴露在互联网中极易受到网络攻击 。 所以 , 华为给配件设备配备了安全模组 , 构筑起每一台设备的安全运行环境 。 其次 , 在家庭组网中增加了中枢设备 , 将手机的安全系统TEE轻量化部署到中枢设备中(路由器、智慧屏) , 赋予其较强的安全能力 。 基于此 , 中枢设备便可化身成智能家居网络中的安全"守门神" 。 因为家庭中一旦有了中枢设备 , 在互联网中就只能看到中枢设备 , 配件设备不会直接暴露 。 在远程控制的场景中 , 只允许与中枢设备建立可信连接手机或平板访问、控制配件设备 , 避免仿冒请求来控制配件设备 , 从而减少智能家居的攻击面 。
【科技知道全■EMUI 10.1带来分布式全安全,为全场景智慧生活保驾护航】

科技知道全■EMUI 10.1带来分布式全安全,为全场景智慧生活保驾护航


推荐阅读