當(dāng)下,網(wǎng)絡(luò)技術(shù)正處于一個升級換代的時刻,這一次的革新也將引領(lǐng)萬物智聯(lián)時代的到來。新的時代,往往伴隨著新的需求,同樣也需要一個新的數(shù)字底座,自研操作系統(tǒng),成為近幾年國內(nèi)科技界熱議的話題。

2020年,華為將智能終端操作系統(tǒng)基礎(chǔ)能力相關(guān)代碼貢獻(xiàn)給開放原子開源基金會,OpenHarmony由此誕生。四年后的今天,OpenHarmony社區(qū)已擁有超210家伙伴,構(gòu)建了42款發(fā)行版。日前,證通電子基于OpenHarmony打造的LightBeeOS獲得了CCRC EAL 4+證書,而這也是首個獲此證書的OpenHarmony行業(yè)發(fā)行版。

“這個認(rèn)證本身就很復(fù)雜,認(rèn)證通過也證明了OpenHarmony底座具備相關(guān)的信息安全保障能力,”OpenHarmony安全委員會產(chǎn)業(yè)安全使能與標(biāo)準(zhǔn)化工作組副組長翟世俊對鈦媒體APP表示,“LightBeeOS獲得了CCRC EAL 4+證書,一定程度上也打消了客戶在安全上的顧慮,可以支撐我們的生態(tài)廠商開發(fā)更多的發(fā)行版,進(jìn)入到更多對安全要求比較高的領(lǐng)域”。

萬物智聯(lián)時代,既要生態(tài)也要安全

未來,數(shù)據(jù)是最寶貴的資產(chǎn)。萬物智聯(lián)時代,交互的設(shè)備更多,相應(yīng)用戶“暴露”的數(shù)據(jù)也更多。無論是軟件還是硬件,安全已成為一個剛性的要求,更別提操作系統(tǒng)了。

基于開源的特性,外界對于開源操作系統(tǒng)安全性一直存在擔(dān)憂,認(rèn)為開源的漏洞可能會比較多。但是,有一個概念需要搞清楚——開源和開放是兩個不同的問題,開源可以是封閉的,不開源也可以是開放的。

翟世俊認(rèn)為,安全是相對的,不是絕對的,開源在一定程度上對安全反而有好處,因?yàn)榇a會公開,大家會進(jìn)行一個充分的研究,隱藏的安全問題相對也會少一點(diǎn)。“OpenHarmony還設(shè)有安全委員會,來保障代碼的安全,以及對漏洞進(jìn)行應(yīng)急響應(yīng)。”

作為金融行業(yè)中的一員,證通電子更是對安全有著深刻的理解。“金融安全至關(guān)重要,豐富的多形態(tài)的金融數(shù)字終端,需要真正安全的數(shù)字底座承載”,證通電子董事、安全支付事業(yè)部總經(jīng)理、OpenHarmony研究院院長程勝春說道。

交流中,鈦媒體App了解到,多年來金融領(lǐng)域的終端設(shè)備一直使用的國外操作系統(tǒng),這對我國金融信息安全造成一定風(fēng)險, 國家也一直在強(qiáng)調(diào)和號召要打好科技儀器設(shè)備、操作系統(tǒng)和基礎(chǔ)軟件國產(chǎn)化攻堅戰(zhàn),鼓勵科研機(jī)構(gòu)、高校同企業(yè)開展聯(lián)合攻關(guān),提升國產(chǎn)化替代水平和應(yīng)用規(guī)模。

“OpenHarmony作為面向分布式全場景協(xié)同的開源智能終端操作系統(tǒng)基座和生態(tài)系統(tǒng),正好與我們的目標(biāo)契合,因此我們選擇了它作為LightBeeOS系統(tǒng)的底座。”

據(jù)了解,證通電子圍繞系統(tǒng)性本質(zhì)安全,采用多種機(jī)制與技術(shù)手段讓LightBeeOS操作系統(tǒng)整體上達(dá)到金融級安全標(biāo)準(zhǔn)。OpenHarmony的底座也提升了證通電子整個金融安全的業(yè)務(wù)邏輯,過去都是基于部件類、組建類的安全,現(xiàn)在則是在操作系統(tǒng)級別有了安全的加持。

“讓金融行業(yè)的數(shù)字終端設(shè)備長在真正中國自己的數(shù)字底座上”,這是程勝春認(rèn)為OpenHarmony給金融機(jī)構(gòu)帶來的獨(dú)特價值,“OpenHarmony在生態(tài)上的開放開源包容,以及一次開發(fā)、多端部署等特質(zhì),迎合了互聯(lián)互通場景的需求,也輕量化了我們網(wǎng)點(diǎn)應(yīng)用業(yè)務(wù)流程的再造。”

操作系統(tǒng)獲得CCRC EAL 4+認(rèn)證難在哪里?

加入OpenHarmony,給程勝春帶來最大的感受就是找到組織了。過往,基于國外操作系統(tǒng)的開發(fā),需要做一些剪裁,但是很難得到專業(yè)上的支持,都是摸著石頭過河。現(xiàn)如今,開放原子開源基金會OpenHarmony項(xiàng)目組、技術(shù)專家和開源社區(qū)等都會提供全方位的支持和幫助,包括項(xiàng)目運(yùn)營、生態(tài)構(gòu)建、開發(fā)資源和工具提供、技術(shù)支持以及安全策略、知識產(chǎn)權(quán)保護(hù)等方面。

程勝春透露,在OpenHarmony項(xiàng)目組的幫助下,系統(tǒng)的開發(fā)大大提速。此前原本以為需要半年才能攻關(guān)的問題,現(xiàn)在兩三周就解決了。用他的話來說,如果沒有這些支持,LightBeeOS獲得CCRC EAL 4+認(rèn)證也會更加艱難。而在翟世俊看來,金融領(lǐng)域?qū)Π踩蠛芨?,在攻關(guān)的過程中,也是對OpenHarmony的反哺,可以不斷提升平臺的競爭力。

2

若受審產(chǎn)品獲得了EAL 4增強(qiáng)級認(rèn)證,則表明該受審產(chǎn)品在信息及網(wǎng)絡(luò)安全領(lǐng)域中具備較高的安全能力。同時,相比較單個模塊或者子系統(tǒng),CCRC EAL 4+認(rèn)證對操作系統(tǒng)的安全提出了非常高的要求,需要對系統(tǒng)的安全架構(gòu)進(jìn)行全面嚴(yán)格的審核。翟世俊指出,“系統(tǒng)越復(fù)雜,面臨的攻擊路徑就越多,要保證安全難度就越大,更需要一個完善的治理體系。”

據(jù)介紹,從代碼上鏈的那一刻起,就需要對啟動后的整個鏈條做校驗(yàn),保證代碼不存在被篡改的。運(yùn)行階段,要保證數(shù)據(jù)在設(shè)備上的存儲安全,不同的數(shù)據(jù)也需要提供不同的安全保障機(jī)制。而在更新的過程中,則是要保證來源于可信的地方。比如說證通電子的操作系統(tǒng)都是從證通電子的服務(wù)器上下載更新,保證資源來源的安全性。

鑒于如此復(fù)雜的安全要求,在獲得CCRC EAL 4+認(rèn)證前,中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心首先會對LightBeeOS的安全功能進(jìn)行全面測評,并結(jié)合詳細(xì)設(shè)計、源碼審計、滲透測試、現(xiàn)場審核等對LightBeeOS安全進(jìn)行全面評估。

程勝春表示,“拿通用的整套操作系統(tǒng),而且是國產(chǎn)自主的基于OpenHarmony的操作系統(tǒng),進(jìn)行這么高級別的安全認(rèn)證是首次。”

目前,證通電子的LightBeeOS發(fā)行版應(yīng)用于小型設(shè)備和標(biāo)準(zhǔn)帶屏富設(shè)備,已先后研發(fā)商用10余款物聯(lián)終端、行業(yè)服務(wù)設(shè)備。多個金融級智能終端已通過中國銀聯(lián)銀行卡收單設(shè)備和國密等相關(guān)認(rèn)證。

千行百業(yè)數(shù)字化轉(zhuǎn)型,有了更安全的數(shù)字底座

現(xiàn)在的競爭,早已不局限于硬件的爭奪,更是系統(tǒng)、生態(tài)互聯(lián)的比拼。翟世俊表示,“此次LightBeeOS獲得CCRC EAL 4+認(rèn)證,不僅僅是對證通電子的認(rèn)可,也是對OpenHarmony數(shù)字底座安全能力的證明。”

值得注意的是,做CCRC EAL 4+認(rèn)證,對OpenHarmony的安全能力、競爭力和生態(tài)發(fā)展也非常有幫助。 其一, EAL認(rèn)證遵循國家標(biāo)準(zhǔn)《GB/T18336》,具有一定的權(quán)威性,若受審產(chǎn)品獲得了EAL 4增強(qiáng)級認(rèn)證,則表明該受審產(chǎn)品在信息及網(wǎng)絡(luò)安全領(lǐng)域中具備較高的安全能力。“我們希望用CCRC EAL 4+認(rèn)證的權(quán)威性,來證明我們的產(chǎn)品確實(shí)達(dá)到了一定的安全能力。”

其二,在做認(rèn)證的過程中,也是對OpenHarmony和LightBeeOS的一次深度測驗(yàn),對于操作系統(tǒng)本身也是一個提升的過程。

其三,給千行百業(yè)數(shù)字化轉(zhuǎn)型的企業(yè)信心。眾所周知,金融行業(yè)對安全的要求特別高,此次LightBeeOS獲得CCRC EAL 4+認(rèn)證后,打消了客戶的疑慮,可以放心的去開發(fā)更多的發(fā)行版,同時也能吸引更多對安全要求比較高的客戶加入。

3

開源三年來,OpenHarmony系統(tǒng)能力快速成熟。日前,OpenHarmony 4.0 Release版也正式對外發(fā)布,開發(fā)套件升級到API 10,相較前序版本新增4000多個API接口。另外,新版本在用戶交互體驗(yàn)、組件能力、分布式硬件支持范圍和安全及隱私方面的能力也得到進(jìn)一步增強(qiáng)。

程勝春認(rèn)為,站在“巨人”的肩膀上,基于優(yōu)秀的基因持續(xù)迭代進(jìn)化,LightBeeOS也會成為更加卓越的行業(yè)操作系統(tǒng)。(本文首發(fā)鈦媒體App,作者/杜志強(qiáng),編輯/鐘毅)

轉(zhuǎn)載請注明出處、作者和本文鏈接。
聲明:文章內(nèi)容僅供參考、交流、學(xué)習(xí)、不構(gòu)成投資建議。
想和千萬鈦媒體用戶分享你的新奇觀點(diǎn)和發(fā)現(xiàn),點(diǎn)擊這里投稿 。創(chuàng)業(yè)或融資尋求報道,點(diǎn)擊這里。

敬原創(chuàng),有鈦度,得贊賞

贊賞支持
發(fā)表評論
0 / 300

根據(jù)《網(wǎng)絡(luò)安全法》實(shí)名制要求,請綁定手機(jī)號后發(fā)表評論

登錄后輸入評論內(nèi)容
  • OpenHarmony沒有微內(nèi)核,沒有形式化驗(yàn)證,沒有確定時延引擎,甚至有一個版本用的還是“代碼龐大冗余、難以保證不同終端體驗(yàn)流暢”的Linux內(nèi)核,“難以保障用戶體驗(yàn)”,以華為的標(biāo)準(zhǔn),說它是垃圾可能有一點(diǎn)點(diǎn)過分,說它是個落伍的東西,不過分吧

    回復(fù) 2023.11.12 · via iphone
  • OpenHarmony 和 鴻蒙不完全是一個東西

    回復(fù) 2023.11.12 · via android
  • 信息安全是OpenHarmony操作系統(tǒng)的優(yōu)勢之一

    回復(fù) 2023.11.11 · via h5
  • 開源版的OpenHarmony本質(zhì)上是面向物聯(lián)網(wǎng)設(shè)備的操作系統(tǒng),手機(jī)反而不是它的主要應(yīng)用場景

    回復(fù) 2023.11.10 · via iphone

快報

更多

07:32

A股限售股解禁一覽:237.72億元市值限售股今日解禁

07:29

華泰證券:關(guān)注低估值、低擁擠度的交集和高油價潛在受益行業(yè)

07:28

夏秋新航季航線網(wǎng)絡(luò)持續(xù)優(yōu)化,國際航線進(jìn)一步拓展完善

07:09

一季度業(yè)績預(yù)告加速披露,近九成公司預(yù)喜

07:08

港股IPO活力持續(xù)釋放,科技賽道成資本“新寵”

07:06

美聯(lián)儲4月維持利率不變的概率為97.9%

07:01

港股IPO動態(tài):今日華沿機(jī)器人等5股上市

07:01

A股IPO動態(tài):今日悅龍科技上市

2026-03-29 22:59

以色列一工業(yè)區(qū)遭襲,危險物質(zhì)泄漏

2026-03-29 22:22

海南自由貿(mào)易港民營企業(yè)座談會舉行

2026-03-29 22:12

中國科學(xué)院院士:全固態(tài)電池或至少再等5年

2026-03-29 22:11

今年以來逾1370萬人次旅客訪港

2026-03-29 22:08

下周(3月30日-4月5日)市場大事預(yù)告

2026-03-29 22:06

民調(diào)顯示美國選民對特朗普“不滿意率”創(chuàng)新高

2026-03-29 21:43

納比勒·法赫米將擔(dān)任新一任阿盟秘書長

2026-03-29 21:07

群核科技通過港交所聆訊:2025年實(shí)現(xiàn)盈利,沖刺“全球空間智能第一股”

2026-03-29 21:05

油價飆升埃及多措施節(jié)能,埃及上調(diào)公共交通票價

2026-03-29 21:05

英矽智能與禮來達(dá)成AI藥物研發(fā)合作,交易總值最高可達(dá)27.5億美元

2026-03-29 21:04

3月29日新聞聯(lián)播速覽20條

2026-03-29 21:01

中國銀河證券:中長期仍看好科技板塊產(chǎn)業(yè)驅(qū)動與周期板塊漲價線索的雙主線

4

掃描下載App