您的位置:首页 > 互联网

构建系统安全“堡垒” OpenHarmony技术大会OS安全分论坛意义深远

发布时间:2023-11-06 14:08:17  来源:互联网     背景:

(原标题:构建系统安全“堡垒” OpenHarmony技术大会OS安全分论坛意义深远)

随时工业4.0时代的到来,数据已成为企业数字化、智能化发展的基石。然而,面对呈爆发式增长的数据量,如何确保系统安全、防止数据被窃取,已成为全球用户关注的焦点。在这样的背景下,2023年11月4日举办的第二届开放原子开源基金会OpenHarmony技术大会OS安全分论坛上,众多专家学者就系统安全、数据安全、大模型安全以及软件安全分析等方向展开了热烈探讨,并且针对OS安全所关注的前沿技术和实践应用提出了建设性意见,一同为OpenHarmony提倡的万物智联筑起了坚实的安全保障。华为副首席科学家、终端BG/车BU首席安全架构师付天福担任论坛出品人。

论坛汇聚了中国科学院信息工程研究所二级研究员、副总师、“百人计划学者”李凤华,上海交通大学教授、OpenHarmony技术俱乐部主任夏虞斌,华为系统安全实验室主任、系统安全首席专家谭寅,清华大学网络研究院副院长、副教授、博士生导师张超(临时时间冲突委托朱文宇博士),OpenHarmony安委会产业安全使能与标准化工作组副组长翟世俊,华为OS内核安全专家、形式化验证助理科学家李屹,北京中科微澜科技有限公司CEO杨牧天,北京邮电大学副教授、博士生导师梁洪亮,中国科学院软件研究所特别研究助理凌祥等十位技术学者,共同探讨了OpenHarmony安全的前沿技术和未来发展方向。

OS安全分论坛现场

首先,中国科学院信息工程研究所二级研究员、副总师、“百人计划学者”李凤华在《数据要素流通的安全挑战与对策》分享中介绍了万物智慧互联是推动数据广泛传播的关键驱动力,促进了数据泛在共享,使得数字经济高度依赖于数据要素的流通。然而,随着数据从传统的共享模式演变为要素流通,现有的安全技术无法满足数据多轮交易的安全需求,因此急需构建一套全面的解决方案,以确保数据要素流通的安全性。李老师提出隐私计算整体的一套理论体系和技术方案,正确利用不同技术解决泛在共享环境中不同环节的数据安全与隐私保护问题。

付天福补充说明,OpenHarmony原生提供了全套数据生命周期的创建、存储、流通、使用和销毁的安全机制,为数据成为数字经济最重要的生产要素,提供了基础保障能力。

中国科学院信息工程研究所二级研究员、副总师、“百人计划学者”李凤华主题分享

随后,华为副首席科学家、终端BG/车BU首席安全架构师付天福谈到,安全是OpenHarmony内嵌在基因里的核心架构,为了应对大数据时代的安全挑战, OpenHarmony 提供了对数据整个生命周期的标记、加密、隔离、访问控制等全套机制,为数据在虚拟世界建立了一套完备的保障措施。他表示,在智能汽车时代,安全是最为核心的竞争力,安全是最大的豪华。智能辅助驾驶安全已经成为OpenHarmony赋能汽车行业的独特优势,而网络安全对功能安全的影响也日益增大,OpenHarmony基于分级安全架构,天生就适合智能汽车这样的分布式计算机体系,充分发挥了强安全部件的能力为整车提供保护,为智能汽车提供了网络安全上的领先解决方案。

华为副首席科学家、终端BG/车BU首席安全架构师付天福主题分享

上海交通大学教授、OpenHarmony技术俱乐部主任夏虞斌在报告中提出了“智能终端操作系统的个人数据处理与保护”的新思路。该方法利用人工智能和机密计算等新技术,实现对个人数据的存储、使用和保护。他指出,智能终端作为个人的数字世界主要入口,记录了大量的个人数据,合理利用这些数据将带来效率的极大提升。通过提供一个端云一体化的机密计算能力,既满足了AI时代对数据驱动模型下的智能化广泛应用,又保障了个人隐私不泄露企业数据不泄密,OpenHarmony有望成为大模型的入口,为个人数据的安全和隐私提供更强大的保障。

上海交通大学教授、OpenHarmony技术俱乐部主任夏虞斌主题分享

华为系统安全实验室主任、系统安全首席专家谭寅在报告中提出了面向OpenHarmony的软硬协同系统安全底座的构筑方法。当前操作系统安全技术已经取得了长足的进展,但随着软件功能复杂性和体量急剧提升,攻击面也持续扩大。即使采用了大量的系统安全防护方法,还是避免不了高危漏洞被利用并最终导致系统被攻破的情况。在此背景下,面向OpenHarmony体系化构筑安全底座,突破关键安全技术,从机制上打造OpenHarmony的安全架构就尤为重要。本报告抛砖引玉介绍当前在OpenHarmony安全防护的工作,以期促进系统安全领域学者与研究人员共同构筑OpenHarmony安全。

华为系统安全实验室主任、系统安全首席专家谭寅主题分享

清华大学网络研究院副院长、副教授、博士生导师张超老由于临时时间冲突,委托博士生朱文宇博士代为分享了题为《闭源软件安全智能化分析》的主题报告,深入探讨了在安全对抗场景下闭源软件分析的挑战,并指出了传统分析技术的局限性。他强调,提取和恢复闭源程序的结构和语义信息对分析其安全性具有重要意义,但由于编译过程中的信息损失,二进制程序分析相较于源码分析更具挑战性。令人欣喜的是,张超分享了团队近期的研究成果,展示了流行的大语言模型在二进制程序分析中的显著效果。这一创新方法为闭源软件安全智能化分析提供了新的思路和解决方案,为未来的软件安全研究开辟了广阔的前景。

清华大学网络研究院副院长、副教授、博士生导师张超委托朱文宇博士主题分享

OpenHarmony安委会产业安全使能与标准化工作组副组长翟世俊对OpenHarmony发行版证通电子的LightBeeOS获得CCRCEAL4+认证做了介绍,介绍了中国网络安全审查技术与认证中心(CCRC)评估保障级(EAL)认证情况,CCRCEAL4+认证对操作系统的安全提出了非常高的要求,需要对系统的安全架构进行全面严格的审核。首先对LightBeeOS的安全功能进行全面测评,并结合详细设计、源码审计、渗透测试、现场审核等对LightBeeOS安全进行全面评估,证明LightBeeOS以及OpenHarmony具有较高的安全水平,为万物互联期待提供了一套坚实的底座,生态厂商可基于OpenHarmony开发更多高安应用场景的发行版OS,聚焦业务场景,减少对安全的巨大投入。

OpenHarmony安委会产业安全使能与标准化工作组副组长 翟世俊 主题分享

本次论坛同时也邀请到了证通电子公司董事、安全支付事业部总经理、OpenHarmony研究院院长程胜春先生,程总表示:拿通用的整套操作系统,而且是国产自主的基于OpenHarmony的操作系统进行这么高级别的安全认证我们是第一次,这次LightBeeOS通过EAL4+认证,我们感到非常开心也深受鼓舞,非常感谢在整个认证过程当中,各位专家老师们给予证通电子的宝贵意见与帮助。证通电子LightBeeOS通过Eal4+认证,首先证明我们OpenHarmony数字底座本身的具有基础的安全能力;其次,融合证通在金融安全上的安全组件等安全技术优势,整体上让这样的一个发行版操作系统信息安全保障能力达到了较高水平。

证通电子董事、安全支付事业部总经理程胜春先生和付天福、翟世俊博士合影

在《操作系统视角看大模型安全挑战》的主题演讲中,华为OS内核安全专家、形式化验证助理科学家李屹指出,操作系统是软件栈的底座,操作系统的安全性在各种场景都具有举足轻重的意义。随着大模型等AI应用的广泛兴起,数据安全正在面临前所未有的挑战。所以,他认为行业有必要站在操作系统的视角,来观察我们将如何应对这些挑战。李博提出了以隔离、跟踪、协同一体化的思路,希望以操作系统为底座,以数据安全为第一原则,逐步构建可信的原生智能,为大模型时代构建坚实的数据和系统安全底座。

华为OS内核安全专家、形式化验证助理科学家李屹主题分享

北京中科微澜科技有限公司CEO杨牧天谈到了建设安全可靠的OpenHarmony生态软件仓库的重要性。他认为,尽管OpenHarmony生态的软件数量众多,但如何确保它们的安全性仍然是一个关键问题。因此,他介绍了OHPM在OpenHarmony生态中三方软件管理方面的完善安全运营机制,旨在预防和处理开源三方库常见的风险,保障OpenHarmony生态的安全可靠发展。

北京中科微澜科技有限公司CEO杨牧天主题分享

北京邮电大学副教授、博士生导师梁洪亮在《软件缺陷漏洞分析》的主题演讲中分享了他的深刻见解。他认为,软件缺陷或漏洞广泛存在,攻击者可以利用它们窃取信息或控制系统。因此,在部署之前,检测和分析软件中的缺陷或漏洞至关重要。鉴于传统测试方法效率的局限,梁老师提出了一种序列引导的多目标混合模糊测试的方案LeoFuzz,通过创新的技术手段,大大提升了软件系统的缺陷的发现效率和准确率。为开源社区软件安全分析提供了一种高效的解决思路,为安全的OpenHarmony生态安全助力。

北京邮电大学副教授、博士生导师梁洪亮主题分享

中国科学院软件研究所特别研究助理凌祥在主题演讲中强调了正确使用OpenHarmony等开源操作系统的API对系统稳定性和安全性的重要性。由于API更新频繁且使用复杂,开发者容易发生误用,导致系统安全漏洞。因此,他介绍了一种基于自动挖掘API路径模式的API误用缺陷检测方法APP-Miner,此方法在针对开源操作系统和大型软件系统的缺陷检测中发挥了显著效果,发现了隐藏很深的多个Linux内核API误用缺陷。希望类似的创新方案能为社区安全治理助力,共同推动开源软件社区安全发展。

微博粉丝来自热门微博

中国科学院软件研究所特别研究助理凌祥主题分享

随着万物智联时代的到来,设备联网数量不断增加,技术发展带来的大模型的机遇,随之而来的安全和隐私问题也日益突出。大量的数据将被传输和存储,包括敏感数据如医疗记录、银行信息和公司机密。这些数据的泄露可能会导致巨大的经济损失和信任危机。因此,OpenHarmony将充分发挥其操作系统的安全优势,从数据安全、系统安全、AI安全、软件安全分析等各个维度,打造坚固的“堡垒”,构建分布式全场景协同的开源操作系统底座与生态系统,以保障万物智联产业的繁荣发展。


返回网站首页

本文评论
傅首尔回应“与趣店预制菜合作”:对品牌前身缺乏了解,没有后续合作
7月26日,傅首尔就“与趣店预制菜合作”发布回应称,没有深度合作,也没有后续合作。傅首尔表示,“五个小时的助播工作,其中三小时是和产品研发部门的负责人,讲解产品分量和口味。我...
日期:07-31
广电总局:片头与剧情间禁止插播广_广电总局 动画 禁令
  广电总局11日下发《关于进一步加强广播电视广告播出管理的通知》。通知重申,禁止在片头之后剧情开始之前,以及剧情结束之后片尾之前插播广告;禁止在播出片尾画面以及演职...
日期:07-23
阿里巴巴:罗汉堂及罗汉堂品牌将继续存在_罗汉堂是干什么
10月9日 消息:针对阿里巴巴关闭旗下研究机构罗汉堂的传闻,阿里巴巴相关负责人表示,阿里巴巴对数字经济创新的关注和投入从未减弱。steam deck掌机发布阿里表示,随着1+6+N组织变...
日期:10-09
再夺美国IDEA设计奖,普渡机器人实现国际顶级四大设计奖项大满贯!
24 日,全球知名设计奖项——美国IDEA工业设计奖正式公布 2023 年度获奖名单,普渡科技全场景配送机器人“欢乐送2”一路过关斩将,最终赢得了国际专家团队的认可,荣膺 2023 美国ID...
日期:08-28
小米miui 13「小米13 Ultra影像大升级」
华为的可变光圈带来了影像升级,即将发布的小米13 Ultra也将升级到可变光圈,而且还有1英寸大底的加持。小米官方表示,小米13Ultra将配备全焦段四摄,从超广角到超长焦光学均有覆盖...
日期:04-14
爱回收科技资讯:红魔6R骁龙888 5月27日正式发布
  5月24日努比亚手机CEO倪飞曝光了红魔6R的发布会倒计时海报,搭载高通骁龙888芯片!5月27日下午15点正式发布。   根据官方发布的消息,红魔6R拥有高通骁龙888+满血版LPDD...
日期:06-13
为了深入研究和彻底解决目前地球臭氧层「联合国:地球臭氧层有望在40年内恢复 已步入正轨」
据央视新闻报道,当地时间1月9日,总部位于瑞士日内瓦的世界气象组织指出,臭氧层有望在40年内恢复,全球逐步淘汰消耗臭氧层化学品的行动已惠及旨在减缓气候变化的努力。三星zflip3...
日期:01-10
芯片涨价20倍_部分芯片价格暴跌!200元降至20元
央视财经   今年以来,芯片荒问题虽然比去年有所好转,但有些领域的芯片仍然供应偏紧,针对芯片市场上的新变化,有的企业不断扩大产能,有的企业则转型至新的赛道。   随着近几...
日期:08-15
微软 AI 驱动的 Office 文档 ​Microsoft 365 Copilot 定价每月 30 美元
7月19日消息:微软将为采用其最新技术的企业用户提供 AI 驱动的 Office 文档未来,并为此定下了一个高昂的价格。Microsoft 365 Copilot 将以每个用户每月 30 美元的价格提供给...
日期:07-19
意大利开发4D打印的机器人:可随环境改变形状_4d打印产品
快科技4月20日消息,意大利研究人员开发出了4D打印的可生物降解的软体机器人,它的形状像一颗种子,可以随着环境变化改变形状。据悉,4D打印是使用3D打印技术来创造能够对环境因素(...
日期:04-20
博采汽车发生工商变更 比亚迪退出股东行列「博亚迪科技」
凤凰网科技讯2月14日消息 天眼查App显示,近日,连云港博采汽车新能源科技有限公司发生工商变更,比亚迪汽车工业有限公司退出股东行列,新增朱壮为股东,持股比例100%。联想z6和小米9...
日期:02-15
余承东:华为不单独造车 要和车企一起造最好的车_余承东发布华为汽车
5月27日 消息:今日上午,AITO举行问界第10万辆量产车下线仪式,华为常务董事余承东也出席仪式并发表讲话。在这次仪式上,华为关于造车一事表态称,大家说华为不造车,其实准确的解释...
日期:05-27
吉利汽车集团 CEO :吉利将发布全球首个汽车行业全场景 AI 大模型_吉利汽车集团的创始人
8月1日消息:据财联社消息,在昨日的内部大会上,吉利汽车集团 CEO 淦家阅透露,公司已经具备了全栈自研的 AI 大模型技术,拟将于下半年对外发布。据悉,该模型将是全球首个汽车行业全...
日期:08-01
vivo天机1100手机「vivo X100系列曝光,首发天玑9300+卫星通讯,下个月正式发布」
自从华为Mate60系列旗舰发布之后,关于卫星通讯这一功能有没有用就一直存在着争议,因为如今网络基站的普及率已经很高了,绝大多数普通人基本上都不会遇到没信号的问题,但是对于部...
日期:10-16
出手线上自营 上海迪士尼的醉翁之意(上海迪士尼 试营业)
来源:北京商报   8月10日,上海迪士尼度假区宣布上海迪士尼乐园官方旗舰店于即日起登陆天猫,并开启试运营。对于上海迪士尼乐园来说,在限流开放情况下做起线上周边生意,不失为对...
日期:08-12
北京电信汇聚“云网算一体”澎湃动能 助力首都打造全球数字经济标杆城市
(一)云网融合织就高速算力网 为北京数字化转型赋能注智每一次刷码过闸,每一单外卖快递,每一项“一网通办”政务服务……这些每个人朝夕相处的数字现实背后,无不涌动着澎湃的算力...
日期:06-28
苹果 X 新品来了,将迎十年巨变
通常来说,苹果会在每年 9 月举办新品发布会,推出包括新 iPhone 在内的一批硬件新品。根据此前外界传出的消息,今年的 iPhone 15 全系机型都将迎来显著提升,包括 USB-C 接口,全系...
日期:08-22
小米寄修服务“史诗级”提升:新增进度可视化功能「小米寄修是什么意思」
快科技4月9日消息,小米服务官方微信公众号更新文章,宣布小米商城寄修服务获得升级,新增了寄修服务进度可视”功能。据悉,升级后,当用户的手机出现问题以后,可以直接在小米商城中选...
日期:04-09
台积电保持45个月之久的辉煌:今天破灭了!「台积电连夜宣布两个大消息」
快科技4月10日讯,天字一号代工厂”台积电今日午后公布了3月份营收。结果当月实现1454.08亿新台币,不仅环比继续下滑,也大跌眼镜地出现同比下滑。这意味着,隔45个月,台积电的月度...
日期:04-11
当AI开始画画:画师会失业吗?_想成为画师
  AI在攻破围棋之后 似乎正在气势汹汹地掀翻艺术  把脑海中的画面用一句话表达出来,尽可能细节化,然后点击鼠标,只需要几秒钟,你就能获得一张高度渲染的精美图片。当然,你也...
日期:09-28