在依托海量數(shù)據(jù)變現(xiàn)盈利的互聯(lián)網(wǎng)浪潮下,越來(lái)越多的公司和應(yīng)用,在對(duì)待用戶數(shù)據(jù)上更加注重用戶隱私保護(hù)。如何確保應(yīng)用安全與數(shù)據(jù)隱私儼然已成為開(kāi)發(fā)者們構(gòu)建優(yōu)質(zhì)安全的應(yīng)用時(shí)需要考慮的關(guān)鍵問(wèn)題。在9月11日的華為開(kāi)發(fā)者大會(huì)2020(Together)HMS安全與隱私分論壇上,華為消費(fèi)者云服務(wù)云安全工程部資深安全技術(shù)專家姚輝就華為HMS Core Safety Detect和FIDO服務(wù)如何幫助開(kāi)發(fā)者快速構(gòu)建安全應(yīng)用做了分享。
HMS Core中的Safety Detect與FIDO服務(wù)
HMS Core 5.0全面開(kāi)放了七大領(lǐng)域服務(wù)能力,其中安全(Security)包括Safety Detect和FIDO。
華為Safety Detect(安全檢測(cè)服務(wù))當(dāng)前提供系統(tǒng)完整性檢測(cè)、虛假用戶、應(yīng)用安全、惡意URL和惡意WiFi檢測(cè)五項(xiàng)安全檢測(cè)特性,可快速判斷設(shè)備系統(tǒng)是否root、解鎖等,從而評(píng)估是否存在限制應(yīng)用的行為,保障用戶個(gè)人隱私和資金安全。
而華為線上快速身份驗(yàn)證服務(wù)FIDO(Fast Identify Online)為應(yīng)用提供安全可信的本地生物特征認(rèn)證和安全便捷的線上快速身份驗(yàn)證。例如在手機(jī)應(yīng)用內(nèi)進(jìn)行支付時(shí),用戶可以通過(guò)指紋或面容識(shí)別的方式進(jìn)行驗(yàn)證,或同時(shí)輸入支付密碼和驗(yàn)證指紋或面容來(lái)確保支付安全,避免盜刷。
HMS安全能力加速應(yīng)用創(chuàng)新體驗(yàn)
姚輝介紹道,從HMS Core 4.0到5.0一年多時(shí)間來(lái),安全運(yùn)營(yíng)通過(guò)分析接入海內(nèi)外App集成場(chǎng)景、調(diào)研開(kāi)發(fā)者接入體驗(yàn)發(fā)現(xiàn),金融類應(yīng)用接入占比是最大的,有高度安全訴求的App集中在保證應(yīng)用登錄安全、交易安全、操作安全以及保證應(yīng)用的運(yùn)營(yíng)更加高效。
金融垂直行業(yè)安全案例
杭銀直銷成為國(guó)內(nèi)首家集成華為HMS Core安全能力的直銷銀行。其集成的HMS Core4.0的Safety Detect(安全檢測(cè)服務(wù)),可以幫助檢測(cè)設(shè)備運(yùn)行環(huán)境是否安全,定位釣魚欺詐和有害應(yīng)用,有效防止個(gè)人信息泄露。
另一款接入了Safety Detect的金融類應(yīng)用,俄羅斯Koshelek App,是俄羅斯領(lǐng)先的電子卡包應(yīng)用之一,接入Safety Detect可以幫助檢測(cè)到用戶設(shè)備、服務(wù)器等受到的攻擊,例如Safety Detect在使用信用卡輸入CVC時(shí)檢測(cè)系統(tǒng)環(huán)境安全。
又例如俄羅斯主要銀行之一Raifeisen,旗下應(yīng)用Raifeisen Online Russia集成了FIDO快速指紋登錄后,用戶登錄應(yīng)用時(shí)可以無(wú)需每次都重復(fù)輸入密碼,只需指紋即可高效、安全、便捷地登錄賬戶。
其他行業(yè)典型安全案例
其他行業(yè)中的典型應(yīng)用比如娛樂(lè)影音類,集成Safety Detect后,應(yīng)用內(nèi)容版權(quán)得以保護(hù);當(dāng)用戶注冊(cè)、觀看和下載離線播放視屏?xí)r,應(yīng)用可以檢測(cè)應(yīng)用的運(yùn)行系統(tǒng)環(huán)境是否安全,并確保用戶在內(nèi)容提供商認(rèn)可的設(shè)備上完成流媒體和視頻播放。
集成Safety Detect的虛假用戶檢測(cè)功能可以有效防范虛假用戶注冊(cè)等問(wèn)題。例如,以香港知名的收費(fèi)軟件為例,其集成了虛假應(yīng)用檢測(cè)功能的,在注冊(cè)、登錄、領(lǐng)取政府公共補(bǔ)貼等環(huán)節(jié)都可檢測(cè)出用戶真實(shí)性。
HMS Core生態(tài)安全能力更開(kāi)放
華為HMS Core安全生態(tài)能力開(kāi)放已覆蓋金融理財(cái)、購(gòu)物比價(jià)、影音娛樂(lè)等人們?nèi)粘9ぷ魃钕⑾⑾嚓P(guān)的應(yīng)用。隨著智慧場(chǎng)景的延伸,用戶將需要隨時(shí)隨地在多個(gè)設(shè)備終端上訪問(wèn)和使用應(yīng)用,相信未來(lái)會(huì)有更多集成HMS Core安全能力的成功優(yōu)質(zhì)案例,將在廣大開(kāi)發(fā)者和華為消費(fèi)者業(yè)務(wù)終端設(shè)備安全從業(yè)人員的共同努力下產(chǎn)生。