當(dāng)下,網(wǎng)絡(luò)技術(shù)正處于一個升級換代的時刻,這一次的革新也將引領(lǐng)萬物智聯(lián)時代的到來。新的時代,往往伴隨著新的需求,同樣也需要一個新的數(shù)字底座,自研操作系統(tǒng),成為近幾年國內(nèi)科技界熱議的話題。
2020年,華為將智能終端操作系統(tǒng)基礎(chǔ)能力相關(guān)代碼貢獻(xiàn)給開放原子開源基金會,OpenHarmony由此誕生。四年后的今天,OpenHarmony社區(qū)已擁有超210家伙伴,構(gòu)建了42款發(fā)行版。日前,證通電子基于OpenHarmony打造的LightBeeOS獲得了CCRC EAL 4+證書,而這也是首個獲此證書的OpenHarmony行業(yè)發(fā)行版。
“這個認(rèn)證本身就很復(fù)雜,認(rèn)證通過也證明了OpenHarmony底座具備相關(guān)的信息安全保障能力,”OpenHarmony安全委員會產(chǎn)業(yè)安全使能與標(biāo)準(zhǔn)化工作組副組長翟世俊對鈦媒體APP表示,“LightBeeOS獲得了CCRC EAL 4+證書,一定程度上也打消了客戶在安全上的顧慮,可以支撐我們的生態(tài)廠商開發(fā)更多的發(fā)行版,進(jìn)入到更多對安全要求比較高的領(lǐng)域”。
未來,數(shù)據(jù)是最寶貴的資產(chǎn)。萬物智聯(lián)時代,交互的設(shè)備更多,相應(yīng)用戶“暴露”的數(shù)據(jù)也更多。無論是軟件還是硬件,安全已成為一個剛性的要求,更別提操作系統(tǒng)了。
基于開源的特性,外界對于開源操作系統(tǒng)安全性一直存在擔(dān)憂,認(rèn)為開源的漏洞可能會比較多。但是,有一個概念需要搞清楚——開源和開放是兩個不同的問題,開源可以是封閉的,不開源也可以是開放的。
翟世俊認(rèn)為,安全是相對的,不是絕對的,開源在一定程度上對安全反而有好處,因?yàn)榇a會公開,大家會進(jìn)行一個充分的研究,隱藏的安全問題相對也會少一點(diǎn)。“OpenHarmony還設(shè)有安全委員會,來保障代碼的安全,以及對漏洞進(jìn)行應(yīng)急響應(yīng)。”
作為金融行業(yè)中的一員,證通電子更是對安全有著深刻的理解。“金融安全至關(guān)重要,豐富的多形態(tài)的金融數(shù)字終端,需要真正安全的數(shù)字底座承載”,證通電子董事、安全支付事業(yè)部總經(jīng)理、OpenHarmony研究院院長程勝春說道。
交流中,鈦媒體App了解到,多年來金融領(lǐng)域的終端設(shè)備一直使用的國外操作系統(tǒng),這對我國金融信息安全造成一定風(fēng)險, 國家也一直在強(qiáng)調(diào)和號召要打好科技儀器設(shè)備、操作系統(tǒng)和基礎(chǔ)軟件國產(chǎn)化攻堅戰(zhàn),鼓勵科研機(jī)構(gòu)、高校同企業(yè)開展聯(lián)合攻關(guān),提升國產(chǎn)化替代水平和應(yīng)用規(guī)模。
“OpenHarmony作為面向分布式全場景協(xié)同的開源智能終端操作系統(tǒng)基座和生態(tài)系統(tǒng),正好與我們的目標(biāo)契合,因此我們選擇了它作為LightBeeOS系統(tǒng)的底座。”
據(jù)了解,證通電子圍繞系統(tǒng)性本質(zhì)安全,采用多種機(jī)制與技術(shù)手段讓LightBeeOS操作系統(tǒng)整體上達(dá)到金融級安全標(biāo)準(zhǔn)。OpenHarmony的底座也提升了證通電子整個金融安全的業(yè)務(wù)邏輯,過去都是基于部件類、組建類的安全,現(xiàn)在則是在操作系統(tǒng)級別有了安全的加持。
“讓金融行業(yè)的數(shù)字終端設(shè)備長在真正中國自己的數(shù)字底座上”,這是程勝春認(rèn)為OpenHarmony給金融機(jī)構(gòu)帶來的獨(dú)特價值,“OpenHarmony在生態(tài)上的開放開源包容,以及一次開發(fā)、多端部署等特質(zhì),迎合了互聯(lián)互通場景的需求,也輕量化了我們網(wǎng)點(diǎn)應(yīng)用業(yè)務(wù)流程的再造。”
加入OpenHarmony,給程勝春帶來最大的感受就是找到組織了。過往,基于國外操作系統(tǒng)的開發(fā),需要做一些剪裁,但是很難得到專業(yè)上的支持,都是摸著石頭過河。現(xiàn)如今,開放原子開源基金會OpenHarmony項(xiàng)目組、技術(shù)專家和開源社區(qū)等都會提供全方位的支持和幫助,包括項(xiàng)目運(yùn)營、生態(tài)構(gòu)建、開發(fā)資源和工具提供、技術(shù)支持以及安全策略、知識產(chǎn)權(quán)保護(hù)等方面。
程勝春透露,在OpenHarmony項(xiàng)目組的幫助下,系統(tǒng)的開發(fā)大大提速。此前原本以為需要半年才能攻關(guān)的問題,現(xiàn)在兩三周就解決了。用他的話來說,如果沒有這些支持,LightBeeOS獲得CCRC EAL 4+認(rèn)證也會更加艱難。而在翟世俊看來,金融領(lǐng)域?qū)Π踩蠛芨?,在攻關(guān)的過程中,也是對OpenHarmony的反哺,可以不斷提升平臺的競爭力。
![]()
若受審產(chǎn)品獲得了EAL 4增強(qiáng)級認(rèn)證,則表明該受審產(chǎn)品在信息及網(wǎng)絡(luò)安全領(lǐng)域中具備較高的安全能力。同時,相比較單個模塊或者子系統(tǒng),CCRC EAL 4+認(rèn)證對操作系統(tǒng)的安全提出了非常高的要求,需要對系統(tǒng)的安全架構(gòu)進(jìn)行全面嚴(yán)格的審核。翟世俊指出,“系統(tǒng)越復(fù)雜,面臨的攻擊路徑就越多,要保證安全難度就越大,更需要一個完善的治理體系。”
據(jù)介紹,從代碼上鏈的那一刻起,就需要對啟動后的整個鏈條做校驗(yàn),保證代碼不存在被篡改的。運(yùn)行階段,要保證數(shù)據(jù)在設(shè)備上的存儲安全,不同的數(shù)據(jù)也需要提供不同的安全保障機(jī)制。而在更新的過程中,則是要保證來源于可信的地方。比如說證通電子的操作系統(tǒng)都是從證通電子的服務(wù)器上下載更新,保證資源來源的安全性。
鑒于如此復(fù)雜的安全要求,在獲得CCRC EAL 4+認(rèn)證前,中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心首先會對LightBeeOS的安全功能進(jìn)行全面測評,并結(jié)合詳細(xì)設(shè)計、源碼審計、滲透測試、現(xiàn)場審核等對LightBeeOS安全進(jìn)行全面評估。
程勝春表示,“拿通用的整套操作系統(tǒng),而且是國產(chǎn)自主的基于OpenHarmony的操作系統(tǒng),進(jìn)行這么高級別的安全認(rèn)證是首次。”
目前,證通電子的LightBeeOS發(fā)行版應(yīng)用于小型設(shè)備和標(biāo)準(zhǔn)帶屏富設(shè)備,已先后研發(fā)商用10余款物聯(lián)終端、行業(yè)服務(wù)設(shè)備。多個金融級智能終端已通過中國銀聯(lián)銀行卡收單設(shè)備和國密等相關(guān)認(rèn)證。
現(xiàn)在的競爭,早已不局限于硬件的爭奪,更是系統(tǒng)、生態(tài)互聯(lián)的比拼。翟世俊表示,“此次LightBeeOS獲得CCRC EAL 4+認(rèn)證,不僅僅是對證通電子的認(rèn)可,也是對OpenHarmony數(shù)字底座安全能力的證明。”
值得注意的是,做CCRC EAL 4+認(rèn)證,對OpenHarmony的安全能力、競爭力和生態(tài)發(fā)展也非常有幫助。 其一, EAL認(rèn)證遵循國家標(biāo)準(zhǔn)《GB/T18336》,具有一定的權(quán)威性,若受審產(chǎn)品獲得了EAL 4增強(qiáng)級認(rèn)證,則表明該受審產(chǎn)品在信息及網(wǎng)絡(luò)安全領(lǐng)域中具備較高的安全能力。“我們希望用CCRC EAL 4+認(rèn)證的權(quán)威性,來證明我們的產(chǎn)品確實(shí)達(dá)到了一定的安全能力。”
其二,在做認(rèn)證的過程中,也是對OpenHarmony和LightBeeOS的一次深度測驗(yàn),對于操作系統(tǒng)本身也是一個提升的過程。
其三,給千行百業(yè)數(shù)字化轉(zhuǎn)型的企業(yè)信心。眾所周知,金融行業(yè)對安全的要求特別高,此次LightBeeOS獲得CCRC EAL 4+認(rèn)證后,打消了客戶的疑慮,可以放心的去開發(fā)更多的發(fā)行版,同時也能吸引更多對安全要求比較高的客戶加入。
![]()
開源三年來,OpenHarmony系統(tǒng)能力快速成熟。日前,OpenHarmony 4.0 Release版也正式對外發(fā)布,開發(fā)套件升級到API 10,相較前序版本新增4000多個API接口。另外,新版本在用戶交互體驗(yàn)、組件能力、分布式硬件支持范圍和安全及隱私方面的能力也得到進(jìn)一步增強(qiáng)。
程勝春認(rèn)為,站在“巨人”的肩膀上,基于優(yōu)秀的基因持續(xù)迭代進(jìn)化,LightBeeOS也會成為更加卓越的行業(yè)操作系統(tǒng)。(本文首發(fā)鈦媒體App,作者/杜志強(qiáng),編輯/鐘毅)
快報
根據(jù)《網(wǎng)絡(luò)安全法》實(shí)名制要求,請綁定手機(jī)號后發(fā)表評論
OpenHarmony沒有微內(nèi)核,沒有形式化驗(yàn)證,沒有確定時延引擎,甚至有一個版本用的還是“代碼龐大冗余、難以保證不同終端體驗(yàn)流暢”的Linux內(nèi)核,“難以保障用戶體驗(yàn)”,以華為的標(biāo)準(zhǔn),說它是垃圾可能有一點(diǎn)點(diǎn)過分,說它是個落伍的東西,不過分吧
OpenHarmony 和 鴻蒙不完全是一個東西
信息安全是OpenHarmony操作系統(tǒng)的優(yōu)勢之一
開源版的OpenHarmony本質(zhì)上是面向物聯(lián)網(wǎng)設(shè)備的操作系統(tǒng),手機(jī)反而不是它的主要應(yīng)用場景