在萬物互聯(lián)時代,操作系統(tǒng)如同數(shù)字世界的基石。從智能家電到工業(yè)控制系統(tǒng),從醫(yī)療設備到交通網絡,操作系統(tǒng)安全為這一復雜且緊密相連的世界提供著穩(wěn)定與保障。10月13日上午,第三屆OpenHarmony技術大會OS安全分論壇在上海舉行。來自業(yè)界的專家學者聚焦系統(tǒng)安全、數(shù)據(jù)安全、生態(tài)安全等方向的前言技術和未來發(fā)展趨勢展開議題討論和分享,核心議題涵蓋了多個領域的研究技術和實踐成果。
OpenHarmony安全及機密計算TSG主任、華為終端BG首席安全架構師付天福,OpenHarmony安全委員會執(zhí)行秘書長、華為終端BG安全治理總監(jiān)劉云鑫擔任本次分論壇的出品人,華為終端BG軟件安全技術規(guī)劃高級專家張勝濤主持了分論壇。中國科學院信息工程研究所技術副總師、二級研究員、災備技術國家工程研究中心主任李鳳華,上海交通大學OpenHarmony技術俱樂部副主任、領域操作系統(tǒng)教育部工程研究中心內核實驗室主任古金宇,哈爾濱工業(yè)大學教授、博導何道敬,東北大學軟件學院副教授王瑩,開鴻智谷安全技術資深專家王忠平,OpenHarmony社區(qū)合規(guī)SIG Leader、華為終端BG開源治理技術專家高亮等嘉賓出席論壇并發(fā)表演講。
會議伊始,OpenHarmony安全及機密計算TSG主任、華為終端BG首席安全架構師付天福代表會議進行致辭。付天福對與會專家和業(yè)界大咖表示了熱烈歡迎。付天福指出在智能時代,操作系統(tǒng)承擔著為應用生態(tài)賦能,同時為萬物互聯(lián)時代的各種設備提供基礎平臺軟件的使命。安全又是操作系統(tǒng)最基礎、最底層的能力,只有安全的操作系統(tǒng),才能保證生態(tài)的繁榮,互聯(lián)的可信,希望通過產學研的共同探討,推動OpenAtom OpenHarmony(以下簡稱“OpenHarmony”)構筑一個堅實的安全底座。
(華為終端BG首席安全架構師付天福發(fā)言)
數(shù)據(jù)要素是國家基礎性戰(zhàn)略資源,亦是推動數(shù)字經濟發(fā)展的核心引擎。OpenHarmony安全及機密計算TSG核心成員、中國科學院信息工程研究所技術副總師李鳳華首先以《數(shù)據(jù)要素流通與安全》為主題發(fā)布報告,介紹了數(shù)據(jù)共享與數(shù)據(jù)流通的本質差異、數(shù)據(jù)要素流通與安全研究范疇、數(shù)據(jù)要素準則,著重剖析了數(shù)據(jù)確權、延伸使用控制、數(shù)據(jù)出域安全計算、低開銷監(jiān)測等概念及學術內涵,并闡述了數(shù)據(jù)要素流通與安全的關鍵技術與發(fā)展趨勢!癉T時代數(shù)據(jù)從傳統(tǒng)共享演化為要素流通,重點關注數(shù)據(jù)權屬確定、權益轉移、使用控制、爭議仲裁等!崩铠P華指出。
(中國科學院信息工程研究所技術副總師李鳳華發(fā)言)
隨后,上海交通大學OpenHarmony技術俱樂部副主任、領域操作系統(tǒng)教育部工程研究中心內核實驗室主任古金宇以《OpenHarmony TEE系統(tǒng)研究》為主題進行分享。OpenTrustee是上海交大和華為共建的OpenHarmony TEE系統(tǒng)。會上,古金宇介紹了上海交大在OpenTrustee系統(tǒng)上開展的研究工作,詳細闡述了如何在終端設備上基于TEE構建機密容器、把該技術應用于云平臺的TEE環(huán)境CVM中,以及利用OpenTrustee系統(tǒng)保護端側智能個人助手安全性需要的關鍵技術,包括AI模型推理和向量數(shù)據(jù)庫。
(上海交通大學OpenHarmony技術俱樂部副主任、領域操作系統(tǒng)教育部工程研究中心內核實驗室主任古金宇發(fā)言)
在萬物智聯(lián)時代,全民掌握網絡安全技能,方能守護數(shù)字世界,開啟安全、智能的未來之旅。OpenHarmony安全及機密計算TSG核心成員、哈爾濱工業(yè)大學教授何道敬以《面向萬物智聯(lián)時代的網絡安全關鍵技術》為主題,分享了近期團隊和多家著名企事業(yè)單位一起合作開展的研發(fā)工作,包括云管端整體密碼安全防護、加密惡意流量檢測、可信人工智能平臺等,從多方面暢談以關鍵技術推動網絡安全進一步提升。
(哈爾濱工業(yè)大學教授何道敬發(fā)言)
東北大學軟件學院副教授王瑩圍繞OpenHarmony軟件供應鏈生態(tài)遷移實踐進行分享,“OpenHarmony生態(tài)千帆起,從者眾,行則遠!彪S著OpenHarmony的問世,共建OpenHarmony的開源軟件供應鏈生態(tài)是推動OpenHarmony應用發(fā)展“繁花遍地”的首要任務。王瑩進一步闡述了結合大模型技術輔助開源軟件供應鏈跨平臺遷移到OpenHarmony的研究方法以及解決跨平臺軟件遷移適配的技術挑戰(zhàn)。
(東北大學軟件學院副教授王瑩發(fā)言)
OS安全議題不僅是專家學者們的課題,更與生態(tài)內企業(yè)有著密不可分的聯(lián)系。湖南開鴻智谷數(shù)字產業(yè)發(fā)展有限公司安全技術資深專家王忠平以《基于OpenHarmony的設備身份證明融合安全技術》為主題展開分享,介紹了如何通過設備身份證明實現(xiàn)端邊云融合安全,以及設備身份證明在設備安全升級、安全配置、設備自注冊、無感組網、設備IOT身份證明、遠程密鑰下發(fā)、真實數(shù)據(jù)證明等場景的安全解決方案!霸O備身份證明不僅可以提升業(yè)務的安全性,而且可以提升業(yè)務的便利性。”王忠平說。
(湖南開鴻智谷數(shù)字產業(yè)發(fā)展有限公司安全技術資深專家王忠平發(fā)言)
最后,OpenHarmony社區(qū)合規(guī)SIG Leader、華為終端BG開源治理技術專家高亮向與會嘉賓介紹了OpenHarmony社區(qū)開源供應鏈治理技術與實踐。隨著OpenHarmony開源項目的快速發(fā)展,項目中引入的第三方開源軟件數(shù)量也隨之增加,在整體代碼中,第三方的開源軟件也有海量的代碼。高亮認為,如何能有效治理項目中對第三方開源軟件的引入、適配、使用、分發(fā)等環(huán)節(jié),確保整個開源軟件供應鏈的成分清晰,進而對開源軟件的安全漏洞、許可證、版權合規(guī)進行管控和修正成為社區(qū)發(fā)展的關鍵挑戰(zhàn)。針對此議題,與業(yè)界專家進一步深入進行討論交流。
(華為終端BG開源治理技術專家高亮發(fā)言)
激蕩思想,共議方向。在本次分論壇上,從系統(tǒng)安全、網絡安全、數(shù)據(jù)安全,到多場景安全解決方案,嘉賓們從不同維度拆解技術成果,共話無限前沿的議題。與會嘉賓紛紛表示,受益匪淺,收獲滿滿。未來,隨著OpenHarmony生態(tài)繁榮,產學研各界將攜手并進,在技術的引領下,共創(chuàng)萬物智聯(lián)的美好前景。