鸿蒙政务级安全能力解析:为什么政企单位都在换华为手机?
近两年来政务、金融、能源等核心领域终端设备的国产化进程加快,华为手机所搭载的鸿蒙系统也成为了政企单位的主要选项。
人们只知道鸿蒙系统流畅、生态齐全,却不知道它最核心的优势是底层的安全能力——并不是在普通系统的基础上加上几个安全开关那么简单,而是从内核架构到全链路加密都按政务级安全标准来设计,并且是国内第一个通过国家二级安全可靠认证的移动操作系统。
底层架构的安全优势可以从根本上减少攻击面。
鸿蒙使用的是自研微内核结构,核心代码只有传统的Linux宏内核的1/300左右,只保留了任务调度、内存管理、进程通信等功能最基本的那部分,驱动、文件系统、网络协议栈都移到了用户态,在单独的地方运行。
带来的好处十分明显:系统的攻击面减少了70%以上,单一的服务被攻击或者挂起之后,只会影响到局部的功能,不会影响到整个内核,并且也不能获得系统的最高权限。更重要的是,微内核的关键代码已经完成了形式化的验证,用数学的方法来证明其在逻辑层面上没有漏洞和后门,并且获得了全球通用的操作系统内核最高的安全等级CC EAL 6+的认证。
这并不是一般的功能认证,而是内核级别的安全资质,在金融、政务等强监管场景的选择中,它是最重要的门槛,传统的安卓系统由于其基于Linux宏内核的结构,在安全性上很难达到这样的级别。
全链路国密加密,数据从生成开始就受到控制,并且在传输过程中也始终处于受控状态。
政企场景最关心的是数据的安全问题,鸿蒙做到全流程的安全保护。从硬件上来说,麒麟芯片内建独立的安全引擎,密钥保存在硬件的安全区域里,即使把手机拆开也无从读取;
从系统上来说,文件系统默认全盘加密,各种应用程序的数据分别单独储存,不同的应用程序之间不能互相读取;
从传输上来讲,整个链条都采用国家密码算法,政务办公和涉密交谈的数据在传输过程中不会泄漏。
不同于普通的手机依靠云端的安全方式,鸿蒙系统核心的安全功能都是在本地端侧实现的。
例如政务文档识别、会议纪要生成、敏感信息处理等都将在手机本地进行运算,并不需要将数据传送到云端,从根本上杜绝了数据泄露的风险。这也是很多涉密单位和金融机构优先选择鸿蒙的原因——数据一直在设备上,没有离开过设备,符合最高的数据合规标准。
为企业所提供的一体化服务能力包括设备管理和运维。
对于政企批量部署的需求,鸿蒙提供了一整套MDM移动设备管理能力,管理员可以进行远程配置设备权限、禁用敏感功能、统一推送应用,还可以做到远程擦除、设备定位、违规告警。
对于公务场合,则可以做到工作空间和个人空间完全分离、工作信息被加密保存、私人信息不会受到监督,既保证了工作的安全性又方便使用。
这套政务级的安全能力对于普通消费者而言也是可以享受到的福利。日常的支付安全、个人隐私保护、反诈骗防护等,本质上就是政务级别的安全能力民用化之后的结果。
表面上看没有很强的感知,实际上是从底层筑起了安全防线,这也是很多商务用户、政企用户转而选择华为的原因所在。
互动提问:买手机的时候你是否会把安全和隐私放在首位?