在萬物互聯時代,操作系統如同數字世界的基石。從智能家電到工業控制系統,從醫療設備到交通網絡,操作系統安全為這一復雜且緊密相連的世界提供著穩定與保障。10月13日上午,第三屆OpenHarmony技術大會OS安全分論壇在上海舉行。來自業界的專家學者聚焦系統安全、數據安全、生態安全等方向的前言技術和未來發展趨勢展開議題討論和分享,核心議題涵蓋了多個領域的研究技術和實踐成果。
OpenHarmony安全及機密計算TSG主任、華為終端BG首席安全架構師付天福,OpenHarmony安全委員會執行秘書長、華為終端BG安全治理總監劉云鑫擔任本次分論壇的出品人,華為終端BG軟件安全技術規劃高級專家張勝濤主持了分論壇。中國科學院信息工程研究所技術副總師、二級研究員、災備技術國家工程研究中心主任李鳳華,上海交通大學OpenHarmony技術俱樂部副主任、領域操作系統教育部工程研究中心內核實驗室主任古金宇,哈爾濱工業大學教授、博導何道敬,東北大學軟件學院副教授王瑩,開鴻智谷安全技術資深專家王忠平,OpenHarmony社區合規SIG Leader、華為終端BG開源治理技術專家高亮等嘉賓出席論壇并發表演講。
會議伊始,OpenHarmony安全及機密計算TSG主任、華為終端BG首席安全架構師付天福代表會議進行致辭。付天福對與會專家和業界大咖表示了熱烈歡迎。付天福指出在智能時代,操作系統承擔著為應用生態賦能,同時為萬物互聯時代的各種設備提供基礎平臺軟件的使命。安全又是操作系統最基礎、最底層的能力,只有安全的操作系統,才能保證生態的繁榮,互聯的可信,希望通過產學研的共同探討,推動OpenAtom OpenHarmony(以下簡稱“OpenHarmony”)構筑一個堅實的安全底座。
(華為終端BG首席安全架構師付天福發言)
數據要素是國家基礎性戰略資源,亦是推動數字經濟發展的核心引擎。OpenHarmony安全及機密計算TSG核心成員、中國科學院信息工程研究所技術副總師李鳳華首先以《數據要素流通與安全》為主題發布報告,介紹了數據共享與數據流通的本質差異、數據要素流通與安全研究范疇、數據要素準則,著重剖析了數據確權、延伸使用控制、數據出域安全計算、低開銷監測等概念及學術內涵,并闡述了數據要素流通與安全的關鍵技術與發展趨勢。“DT時代數據從傳統共享演化為要素流通,重點關注數據權屬確定、權益轉移、使用控制、爭議仲裁等。”李鳳華指出。
(中國科學院信息工程研究所技術副總師李鳳華發言)
隨后,上海交通大學OpenHarmony技術俱樂部副主任、領域操作系統教育部工程研究中心內核實驗室主任古金宇以《OpenHarmony TEE系統研究》為主題進行分享。OpenTrustee是上海交大和華為共建的OpenHarmony TEE系統。會上,古金宇介紹了上海交大在OpenTrustee系統上開展的研究工作,詳細闡述了如何在終端設備上基于TEE構建機密容器、把該技術應用于云平臺的TEE環境CVM中,以及利用OpenTrustee系統保護端側智能個人助手安全性需要的關鍵技術,包括AI模型推理和向量數據庫。
(上海交通大學OpenHarmony技術俱樂部副主任、
領域操作系統教育部工程研究中心內核實驗室主任古金宇發言)
在萬物智聯時代,全民掌握網絡安全技能,方能守護數字世界,開啟安全、智能的未來之旅。OpenHarmony安全及機密計算TSG核心成員、哈爾濱工業大學教授何道敬以《面向萬物智聯時代的網絡安全關鍵技術》為主題,分享了近期團隊和多家著名企事業單位一起合作開展的研發工作,包括云管端整體密碼安全防護、加密惡意流量檢測、可信人工智能平臺等,從多方面暢談以關鍵技術推動網絡安全進一步提升。
(哈爾濱工業大學教授何道敬發言)
東北大學軟件學院副教授王瑩圍繞OpenHarmony軟件供應鏈生態遷移實踐進行分享,“OpenHarmony生態千帆起,從者眾,行則遠。”隨著OpenHarmony的問世,共建OpenHarmony的開源軟件供應鏈生態是推動OpenHarmony應用發展“繁花遍地”的首要任務。王瑩進一步闡述了結合大模型技術輔助開源軟件供應鏈跨平臺遷移到OpenHarmony的研究方法以及解決跨平臺軟件遷移適配的技術挑戰。
(東北大學軟件學院副教授王瑩發言)
OS安全議題不僅是專家學者們的課題,更與生態內企業有著密不可分的聯系。湖南開鴻智谷數字產業發展有限公司安全技術資深專家王忠平以《基于OpenHarmony的設備身份證明融合安全技術》為主題展開分享,介紹了如何通過設備身份證明實現端邊云融合安全,以及設備身份證明在設備安全升級、安全配置、設備自注冊、無感組網、設備IOT身份證明、遠程密鑰下發、真實數據證明等場景的安全解決方案。“設備身份證明不僅可以提升業務的安全性,而且可以提升業務的便利性。”王忠平說。
(湖南開鴻智谷數字產業發展有限公司安全技術資深專家王忠平發言)
最后,OpenHarmony社區合規SIG Leader、華為終端BG開源治理技術專家高亮向與會嘉賓介紹了OpenHarmony社區開源供應鏈治理技術與實踐。隨著OpenHarmony開源項目的快速發展,項目中引入的第三方開源軟件數量也隨之增加,在整體代碼中,第三方的開源軟件也有海量的代碼。高亮認為,如何能有效治理項目中對第三方開源軟件的引入、適配、使用、分發等環節,確保整個開源軟件供應鏈的成分清晰,進而對開源軟件的安全漏洞、許可證、版權合規進行管控和修正成為社區發展的關鍵挑戰。針對此議題,與業界專家進一步深入進行討論交流。
(華為終端BG開源治理技術專家高亮發言)
激蕩思想,共議方向。在本次分論壇上,從系統安全、網絡安全、數據安全,到多場景安全解決方案,嘉賓們從不同維度拆解技術成果,共話無限前沿的議題。與會嘉賓紛紛表示,受益匪淺,收獲滿滿。未來,隨著OpenHarmony生態繁榮,產學研各界將攜手并進,在技術的引領下,共創萬物智聯的美好前景。