開發(fā)一款手機(jī)APP,安全能力是基石。若開發(fā)者從零構(gòu)建完善的安全體系,不僅開發(fā)成本高、周期長(zhǎng),還需應(yīng)對(duì)持續(xù)演進(jìn)的安全威脅,接入技術(shù)先進(jìn)、生態(tài)成熟的安全風(fēng)控類SDK則會(huì)事半功倍,成為開發(fā)者提升安全能力的最佳途徑。
原生鴻蒙與廣大安全SDK伙伴展開深度合作,充分利用伙伴們?cè)诎踩I(lǐng)域的深厚技術(shù)積累,結(jié)合原生鴻蒙操作系統(tǒng)在網(wǎng)絡(luò)安全、數(shù)據(jù)隱私、設(shè)備協(xié)同等方面的獨(dú)特技術(shù)優(yōu)勢(shì),為開發(fā)者提供了近百款安全風(fēng)控類SDK。這些安全風(fēng)控類SDK全面覆蓋了業(yè)務(wù)安全、數(shù)據(jù)安全、應(yīng)用安全、設(shè)備安全、安全控件五大核心領(lǐng)域,為開發(fā)者從安全開發(fā)到穩(wěn)定運(yùn)營(yíng)再到用戶權(quán)益保障等全流程保駕護(hù)航。
一、企業(yè)及其應(yīng)用在業(yè)務(wù)開展中,經(jīng)常會(huì)遇到各類安全威脅,如遭遇惡意刷單、虛假注冊(cè)、被“薅羊毛”等,接入業(yè)務(wù)安全類SDK就顯得尤為必要:
※ 啟明星辰零信任SDP SDK基于“永不信任,始終校驗(yàn)”原則,通過客戶端及SDK兩種方式,讓企業(yè)可以在不改變現(xiàn)有辦公體驗(yàn)的基礎(chǔ)上,即時(shí)拉通網(wǎng)絡(luò)。
※ 易安聯(lián)零信任安全接入SDK支持精細(xì)化授權(quán)和豐富的認(rèn)證手段,有效提升接入和訪問的安全性。
※ 深信服零信任訪問控制系統(tǒng)aTrust以“流量身份化”和“動(dòng)態(tài)自適應(yīng)訪問控制”為核心,滿足新形勢(shì)下多場(chǎng)景的企業(yè)應(yīng)用安全訪問需求。
※ 科藍(lán)的鴻蒙TEE環(huán)境PKI架構(gòu)增強(qiáng)型多因素身份認(rèn)證組件整合人臉、指紋、手勢(shì)、賬密、華為ID等認(rèn)證因子,已幫助數(shù)十家金融機(jī)構(gòu)提升了鴻蒙原生應(yīng)用在認(rèn)證環(huán)節(jié)的安全性。
二、數(shù)據(jù)是企業(yè)和用戶的核心資產(chǎn),確保數(shù)據(jù)的安全性,應(yīng)貫穿應(yīng)用生命周期的每一個(gè)環(huán)節(jié)。這些數(shù)據(jù)安全類SDK支持國(guó)密等加密標(biāo)準(zhǔn),可助力應(yīng)用提升數(shù)據(jù)的安全性:
※深信服國(guó)密網(wǎng)絡(luò)通信SDK、科藍(lán)國(guó)密SDK通過融入SM2/SM3/SM4國(guó)密算法,確保用戶輸入、網(wǎng)絡(luò)傳輸整個(gè)流程中,敏感信息不被竊取。
※ 科藍(lán)鴻蒙國(guó)密SSL通訊組件通過支持國(guó)產(chǎn)密碼算法的SSL通道加密防護(hù)能力,實(shí)現(xiàn)在鴻蒙設(shè)備移動(dòng)App、元服務(wù)與國(guó)密SSL網(wǎng)關(guān)建立安全通道加密。
※在網(wǎng)絡(luò)傳輸環(huán)節(jié),梆梆安全通信協(xié)議保護(hù)SDK可為鴻蒙原生應(yīng)用提供可靠的數(shù)據(jù)傳輸及通訊協(xié)議的加密保護(hù)能力,防止抓包、竊取,已為建行、工行等百家客戶及超10億終端筑牢通信防線。
三、應(yīng)用和API不被攻擊是開發(fā)者的核心訴求之一。針對(duì)應(yīng)用/API安全方面的需求,科藍(lán)、梆梆安全從加密和監(jiān)測(cè)入手,為開發(fā)者提供了高效的解決方案:
※ 科藍(lán)鴻蒙TEE可信通訊組件提供國(guó)產(chǎn)密碼算法的SSL通道加密防護(hù)能力,助力應(yīng)用提升網(wǎng)絡(luò)釣魚攻擊防御能力、防范中間人攻擊。
※ 梆梆安全API安全平臺(tái)通過對(duì)API上線后的數(shù)據(jù)流量進(jìn)行實(shí)時(shí)監(jiān)測(cè),幫助企業(yè)建立完整的API安全防御管控機(jī)制,解決API上線運(yùn)行后面臨的各種安全風(fēng)險(xiǎn)。
四、在設(shè)備安全方面,原生鴻蒙的星盾安全架構(gòu),結(jié)合伙伴的SDK,可進(jìn)一步提升設(shè)備整體安全性,在這方面,科藍(lán)鴻蒙生態(tài)安全底座組件可基于可信設(shè)備的TEE安全環(huán)境,封裝滿足金融行業(yè)安全架構(gòu)的服務(wù)能力。
五、成熟可信的安全控件,可助力應(yīng)用提升信息輸入、客戶身份認(rèn)證等場(chǎng)景的安全性,也已成為金融等應(yīng)用必選的組件:
※ 針對(duì)用戶輸入個(gè)人金融隱私數(shù)據(jù)的場(chǎng)景,科藍(lán)鴻蒙TEE金融鍵盤組件可提供專用的鍵盤和數(shù)字資產(chǎn)保管箱,防止信息泄露。
※ 科藍(lán)鴻蒙可信遠(yuǎn)程客戶身份盡調(diào)組件通過多種身份盡職調(diào)查方式,為遠(yuǎn)程開戶等場(chǎng)景的安全性保駕護(hù)航。
上述安全類SDK適配原生鴻蒙,可助力應(yīng)用構(gòu)建立體防護(hù)體系,進(jìn)一步完善了鴻蒙生態(tài)的安全能力。各領(lǐng)域伙伴提供的SDK與HarmonyOS SDK一起,為鴻蒙原生應(yīng)用和元服務(wù)開發(fā)者提供了豐富的能力合集,助力開發(fā)者提升開發(fā)效率,專注核心業(yè)務(wù)創(chuàng)新。截至目前,來自安全風(fēng)控、媒體、人工智能、設(shè)備通信、支付等類別的500多款SDK已完成對(duì)原生鴻蒙的適配,其中超過170款SDK已上架鴻蒙生態(tài)伙伴SDK市場(chǎng)。隨著更多SDK加速適配原生鴻蒙,鴻蒙生態(tài)也將加速邁向成熟。
本文轉(zhuǎn)載自:,不代表科技訊之立場(chǎng)。原文鏈接:http://www.6sw.com.cn/gf/443620300.html