除了星盾安全架构,HarmonyOS NEXT还提供了多项其他安全特性来保护用户数据,这些特性共同构建了一个全方位的安全防护体系。以下是其中一些关键的安全特性:
1. 系统级AI能力带来的智能防护
- 系统级AI能力:HarmonyOS NEXT依托昇腾的算力和盘古大模型,拥有了系统级AI能力。这一能力不仅提升了系统的智能化水平,还能够通过智能算法实时监控和识别潜在的安全威胁,实现智能防护。
2. 严格的应用市场审核机制
- 应用市场审核:HarmonyOS NEXT的应用市场拥有超过200种检测能力及数百名专家审核,对上架的应用进行严格的安全审查。不满足安全要求的代码和应用将无法上架和安装,从源头上确保应用的纯净性和可靠性。
3. 应用运行安全守护
- 全程守护应用运行安全:HarmonyOS NEXT会全程守护应用的运行安全。如果应用在运行过程中出现违规行为,系统将禁止该应用运行,从而有效防止恶意行为对用户数据的侵害。
4. 隐私保护机制的革新
- 隐私权限管理:HarmonyOS NEXT重新审视了应用权限获取的合理性,禁止开放通话记录、短信、电话、读取已安装应用列表等9类不合理权限。同时,推出业界首创的安全访问机制,让用户从管理“权限”转变为管理“数据”,按需授予系统数据,全面降低隐私泄露的风险。
5. 跨设备流转场景的系统级文件加密防护
- 系统级文件加密:在信息跨设备流转场景中,HarmonyOS NEXT提供系统级文件加密防护。用户可以通过手机或平板对文件进行加密分享,只有授权的用户才能打开加密文件,不限应用、不限分享渠道,支持多种文件类型。这一特性有效保护了用户在跨设备流转场景中的数据安全。
6. 高标准的行业安全认证
- 安全认证:HarmonyOS NEXT的安全能力获得了行业最高等级的安全认证。其中,鸿蒙内核获得了国际CC EAL6+证书,这是业界通用操作系统内核领域首个6+等级认证。同时,整个系统还获得了中国CCRC EAL5+认证,是业界唯一获得此认证的操作系统。这些认证充分证明了HarmonyOS NEXT在安全领域的领先地位和实力。
综上所述,HarmonyOS NEXT通过星盾安全架构以及多项其他安全特性共同构建了一个全方位、多层次的安全防护体系,为用户数据提供了强有力的保护。
基础的应用加固安全能力,包括混淆、加密和代码签名能力,保护代码反编译和反调试。同时提到了对于私钥存储可以使用双层加密,即使用工作秘钥加密私钥口令,再使用根秘钥加密工作秘钥,华为还提供了 Universal Keystore Kit(密钥管理服务)