HarmonyOS 的安全能力包含系统天然具备的如应用沙箱隔离、权限管理(AToken)、App 签名、代码签名、应用加密、防跟踪、敏感器件保护、数据分级标签、SELinux、Capability、DAC、随机化、CFI、ASAN、堆栈保护、安全启动、系统 OTA 升级安全、内核完整性保护、WPA3、加密 DNS、MAC 随机化、TEE 基础服务、安全芯片管理框架、TEE OS 内核、自/热更新管控等;需要主动实现和适配的有混淆加固(默认开启)、EL1/EL2 类文件加密、EL3/EL4 类文件加密、DLP 数据版权保护、人脸认证、分布式认证、指纹认证、PIN 认证、密码自动填充、FIDO/IFAA、人脸认证、分布式认证、指纹认证、PIN 认证、密码自动填充、FIDO/IFAA、设备风险查询、发者实名、申请开发者证书(Debug&Release)、申请 Provision Profile(权限申请-可选)、代码安全扫描&安全编译选项&混淆加固、绑定 UDID 开发调试、应用安全自测试检测、Release 签名上架发布等。同时,还需要遵守应用合规扫描、应用权限审核等审核项。在智慧医疗领域的应用和数据安全思路需要结合具体的医疗场景和需求,充分利用 HarmonyOS 的上述安全能力,并遵循相关的安全规范和标准。
HarmonyOS 的安全能力包含系统天然具备的如应用沙箱隔离、权限管理(AToken)、App 签名、代码签名、应用加密、防跟踪、敏感器件保护、数据分级标签、SELinux、Capability、DAC、随机化、CFI、ASAN、堆栈保护、安全启动、系统 OTA 升级安全、内核完整性保护、WPA3、加密 DNS、MAC 随机化、TEE 基础服务、安全芯片管理框架、TEE OS 内核、自/热更新管控等;需要主动实现和适配的有混淆加固(默认开启)、EL1/EL2 类文件加密、EL3/EL4 类文件加密、DLP 数据版权保护、人脸认证、分布式认证、指纹认证、PIN 认证、密码自动填充、FIDO/IFAA、人脸认证、分布式认证、指纹认证、PIN 认证、密码自动填充、FIDO/IFAA、设备风险查询、发者实名、申请开发者证书(Debug&Release)、申请 Provision Profile(权限申请-可选)、代码安全扫描&安全编译选项&混淆加固、绑定 UDID 开发调试、应用安全自测试检测、Release 签名上架发布等。同时,还需要遵守应用合规扫描、应用权限审核等审核项。在智慧医疗领域的应用和数据安全思路需要结合具体的医疗场景和需求,充分利用 HarmonyOS 的上述安全能力,并遵循相关的安全规范和标准。