iTrustee TEE作為HarmonyOS NEXT可信隔離的安全OS,由華為自研開發(fā),其鴻蒙內(nèi)核已獲國際CC EAL6+證書,是業(yè)界TEE安全OS內(nèi)核最高安全等級。鴻蒙內(nèi)核通過形式化方法可通過數(shù)據(jù)模型驗證所有軟件運行路徑,顯著提升了系統(tǒng)的安全等級。為了進一步提升金融安全防詐騙能力,HarmonyOS NEXT攜手金融伙伴合作推出了基于iTrustee TEE的可信應(yīng)用服務(wù):安全攝像頭和安全地理位置能力,將硬件采集的數(shù)據(jù)首先通過iTrustee TEE進行安全證明,證明確實是來自真實的攝像頭和地理位置傳感器硬件,從而可以有效防止金融APP的人臉或地理位置被篡改的風(fēng)險,并通過HarmonyOS SDK的Device Security KIT進行了平臺能力開放,為金融APP開發(fā)者APP帶來基于TEE的高安全可信的安全服務(wù),進一步提升為金融合作伙伴與消費用戶帶來更安全可信的安全服務(wù)。
基于iTrustee TEE的安全攝像頭服務(wù)
HarmonyOS NEXT基于iTrustee TEE實現(xiàn)的可信應(yīng)用服務(wù)安全攝像頭功能可進一步提升人臉活體檢測的安全。其原理是在Camera ISP硬件采集的圖像輸出到系統(tǒng)服務(wù)之前,會先通過iTrustee TEE的設(shè)備證書簽名圖像,確保數(shù)據(jù)未被篡改之后再輸出給上層服務(wù)和應(yīng)用,這樣就能確保人臉圖像的真實性。鴻蒙原生版建設(shè)銀行均已通過接入安全攝像頭,進一步提升了人臉識別服務(wù)的安全性,HarmonyOS上人臉活體檢測將變得更加可靠。
基于iTrustee TEE的安全地理位置
金融APP在交易過程中會確認(rèn)用戶所在地是否在常駐地,而不法分子則會通過篡改IP地址的方式逃避風(fēng)控進行違法犯罪,使金融系統(tǒng)誤以為是用戶本人在操作,進而導(dǎo)致用戶財產(chǎn)受損。還有當(dāng)用戶在參與地域限定發(fā)放消費券活動時,黃牛會通過修改定位冒領(lǐng)活動優(yōu)惠券,從而導(dǎo)致限定地域用戶優(yōu)惠券領(lǐng)取不足,發(fā)起活動的企業(yè)方信譽受損,給金融機構(gòu)帶來相當(dāng)大的風(fēng)險和損失。
針對此類痛點,HarmonyOS NEXT 基于iTrustee TEE推出行業(yè)首創(chuàng)的安全地理位置能力,可以有效解決上述問題。同樣開發(fā)者可通過接入Device Security Kit可信應(yīng)用服務(wù)中的安全地理位置服務(wù),從GPS或Wi-Fi硬件采集的數(shù)據(jù),先經(jīng)過iTrustee TEE可信環(huán)境進行簽名,由于iTrustee TEE本身是一個高度安全的環(huán)境,可確保其中的數(shù)據(jù)無法被外部代碼讀取或篡改,因而就能確保地理位置數(shù)據(jù)真實有效。因此在地域限定活動進行中,就能有效減少企業(yè)被惡意“薅羊毛”,讓更多合法用戶獲得相應(yīng)優(yōu)惠權(quán)益。目前建設(shè)銀行、今日水印相機已全面適配,使其安全能力更進一步。
這些開放的安全的能力都是基于鴻蒙全棧自研的星盾安全架構(gòu),依托于強大的軟硬件協(xié)同能力和?鴻蒙內(nèi)核?,鴻蒙構(gòu)建了一個全新的安全體系和秩序。
但是,鴻蒙深知生態(tài)安全是操作系統(tǒng)健康發(fā)展的基石,所以HarmonyOS安全在不斷夯實自身安全能力和技術(shù)的同時,也會持續(xù)開放安全能力給生態(tài)伙伴。據(jù)不完全統(tǒng)計目前支付寶、建設(shè)銀行、今日水印相機、招商銀行、交通銀行等都已適配鴻蒙系統(tǒng)安全開放能力,作為對應(yīng)用安全性要求較高的行業(yè),金融支付領(lǐng)域伙伴積極投身鴻蒙原生應(yīng)用開發(fā),也充分印證了HarmonyOS NEXT行業(yè)領(lǐng)先的安全能力。未來鴻蒙生態(tài)安全也將繼續(xù)秉持開放合作的態(tài)度,與全球伙伴共同推進安全技術(shù)的發(fā)展和應(yīng)用,構(gòu)建一個值得用戶信賴、創(chuàng)新蓬勃的美好未來!