安详隐私一直是用户最为体贴的话题,出格是在手机端,通过指纹、人脸识别举办付出、解锁等已经成为习惯。EMUI不只为用户提供AI信息掩护、应用锁等高感知度的安详应用成果,更是在系统层为用户提供全方位的安详隐私掩护。 华为EMUI中拥有独立的TEE OS,可对锁屏暗码、指纹、人脸等高敏感数据举办存储、计较、比对等操纵。华为TEE OS搭载了自研的形式化微内核,是业界首个通过形式化验证并商用的微内核,得到国际信息技能安详评估尺度CC EAL5+认证,同时也是今朝独一得到CC EAL5+这个级别安详认证的手机厂商。 高敏感数据在TEE OS中运行,隐私数据不出用户设备 TEE英文全称叫Trusted Execution Environment,可以领略为在EMUI中一个为高敏感数据而成立的独立安详系统。用户的指纹、人脸、锁屏暗码等敏感数据,城市在这个独立系统中举办加密、验证、存储等处理惩罚。用户在利用人脸识别解锁、华为钱包、手机盾、天际通等浩瀚成果都置于其妥善掩护之下,确保利用进程中数据和隐私的安详。 好比,人脸解锁成果中涉及人脸收罗、特征提取、模板录入、特征比对、活体检测等,这些进程都是在华为TEE OS中完成的,也就是说,从扫描人脸那一刻到完成解锁的整个进程都是在独立的安详系统内完成,让高敏感数据没有任何泄漏的时机。 TEE OS微内核经形式化验证,独一家获CC EAL5+认证手机厂商 为了保障高敏感数据的安详,华为TEE OS微内核回收了形式化验证技能。相较于传统的验证要领,形式化验证要领从代码开始,回收数学的要领举办验证,阐明代码的每一种执行大概,从源头上杜绝了系统的裂痕;可是用形式化要领,每验证一行系统代码往往需要开拓一百行的验证代码,因此凡是只有在航空、芯片等规模才会应用。正因此,华为TEE OS微内核得到商用OS内核最高安详品级的CC EAL5+认证,也是今朝独一得到CC EAL5+这个级别安详认证的手机厂商。 CC EAL5+代表着什么? CC(Common Criteria)由美国当局同加拿大及欧共体配合提倡,是今朝IT产物规模最通用、最权威的国际安详认证体系。而要到达EAL5+的认证品级,不只要对软件的安详成果、方案设计、代码实现举办全面的评估,还要对软件产物的研发流程、开拓情况等举办严格的现场审查;从而担保软件从设计到实现都是安详的。 今朝,CC官方对产物安详认证分别了7个品级(EAL:Evaluation Assurance Level),分为EAL1~ EAL7,后缀数字越高,代表安详系数越高,可信度越高。在CC认证的产物中,得到5级及以上高品级认证的软件产物很是少。华为TEE OS安详微内核得到的CC EAL5+认证,在业界处于最高品级。 按照IDC数据显示,2019 Q3华为手机在海内出货量高达4150万台,占据了海内手机市场份额的42%。对付如此复杂的用户来说,安详永远都是不行忽视的重要课题。 华为EMUI不只晋升用户“看的见”的隐私安详保障,更是在“看不见”的系统底层冷静发力,从系统底层为用户高敏感数据成立了安详断绝空间,同时回收行业高品级安详验证手段,全方位保障用户安详隐私。 |