手机是现代人最重要的私人物品。醒着的时候拿在手里,睡觉的时候放在床上。手机中的应用程序几乎总是发送和接收消息并生成数据。
虽然我们越来越依赖手机服务,但智能手机也改变了我们记录生活和保存数据的方式。

比如新手机还保留着代代相传的旧手机老照片,只因为这些舍不得删除的照片承载着我们珍贵的回忆;长长的手机通讯录列表记录着我们重要的社交关系;常用文档直接备份存储在云端,通过手机可以随时随地下载使用。
我们逐渐养成了在智能手机和云端存储照片、视频、通讯录、备忘录等重要数据的习惯。对于华为终端用户来说,华为云空正在赋予他们跨时间和空访问信息的能力。
华为云空是华为为数亿终端用户提供的个人云空功能,其中多备份数据实时更新、云备份、手机搜索是最常用的功能。
照片丢了?是不是不小心删了联系人?新手机?华为云空可为华为手机提供每7天一次的整机数据备份,帮助您持续保护珍贵数据。
如果说一部没电的手机会引发现代人的焦虑症,那么手机丢失对现代人来说就是致命的打击。华为云空之间的手机搜索功能,可以提高手机被找回的概率,还可以在手机没了的情况下锁定或擦除数据。
云备份和手机搜索是我们在使用华为云空时能直观感知到的“守护”和“保护”。然而,华为云空有着更深层次的“守护”,那就是在我们日常使用的背后,默默加强数据安全的技术保障,保护用户的个人隐私。
每一部手机都是一个巨大而便捷的个人信息数据库。在保护数据安全和用户隐私这件事上,华为云空在账号认证、数据传输、数据存储三个环节,通过九层机制提供安全保障。
01账号认证:先向手机证明“我就是我”。
在账号认证上,华为云空通过密码安全、认证管理、授权管理来保证用户数据的安全。
并且该链路中的安全性对用户来说是可察觉的。那么,当我们向我们的华为手机证明“我就是我自己”的时候,会发生什么呢?
1.密码安全性
这层机制从华为账号设置密码的正确姿势开始。
在设置华为账号密码时,我们会被要求使用长度至少为8个字符的强密码,包括大小写字母、数字和特殊字符,不能是常用密码。在这个规则的基础上,我们还可以添加更多的字符和标点符号。密码最多可包含32个字符。
我们会收到全方位的通知提醒,包括短信、邮件和推送通知,当密码被更改,或者在新设备上使用华为账号登录等账号发生重大变化时。
华为有许多策略和程度来保护用户账户,包括限制重新登录尝试和密码重置尝试的次数,以及保持欺诈监控以帮助识别攻击。
2.认证管理
在向华为账号证明“我就是我自己”的过程中,我们也可以认识到“拥有这个华为账号的人,只能是我自己”。
华为云空之间的认证管理主要有三种方式:
双重认证:这意味着您的帐户只能通过您信任的设备访问。比如我新买的华为Mate30 Pro 5G到货了。第一次需要我的老华为手机或者手机号通过安全验证。
滑动验证码:通过WAP和浏览器登录、重置密码、进行账户申诉时,需要通过滑动验证码。这个小动作可以把自动攻击挡在门外。
启发式安全认证:当我们忘记了账号密码,想要找回账号时,却发现连绑定的手机号或邮箱都无法使用。我们做什么呢不要慌,可以通过自主申诉的方式更改手机号、邮箱、安全手机号或安全邮箱。
3.授权管理
华为账号一键登录集成账号服务的应用。登录时,应用程序会向帐户申请获取用户信息,如头像、昵称、邮箱等。您可以控制这些信息,并有选择地决定是否向应用程序开放这些信息。
也就是说,我的头像昵称是我的主人,各种应用都不能随便获取我的头像、昵称、邮箱等重要信息。
数据传输:识别和抵制冒名顶替者
向手机证明“我真的是我”之后,我们就可以在华为云空之间上传下载数据了。那么,我们向华为云空传输数据时,华为是如何保证数据安全的呢?
如果我们简单的把传输数据的过程看成是发快递,那么在这个过程中,你会发现快递是加密密封的,投递快递的渠道也是加密的;发送方和接收方需要证明自己的身份,防止有人冒名顶替;还有一个特殊的加密机制,用于发送方和接收方之间的对接。
数据传输的安全性由三层机制保证:数字证书管理、会话管理和密钥算法。
4.数字证书
当华为手机与服务器通信时,所有用户数据都被加密,并通过一个名为HTTPS安全通道的通道传输。
HTTP和HTTPS定义了如何包装数据。以上传照片为例。HTTP是明文传输,也就是说通过HTTP传输的内容相当于用一个透明的塑料袋来包装数据。当然,别人很容易偷看透明塑料袋里的照片。
HTTPS是加密传输,传输的数据是加密的,相当于把数据打包在一个上锁的盒子里。其他人不仅看不到这个“包”里有什么,还需要一把“钥匙”才能打开,这就是钥匙。
在这个“包裹”的收发过程中,如何保证发件人和收件人不是冒名顶替的?这就需要一个名为CA的权威第三方机构给真实的发送方和接收方颁发数字证书,让双方确认对方的真实身份,并提供打开包裹的密钥。
是CA Certificate Authority的缩写,意为“认证机构中心”。华为云空使用权威机构颁发的数字证书。
5.会话管理

我们从登录华为云空到退出华为云空的过程可以称为“会话”。
第一次在华为手机上输入账号密码,登录华为云空后,云服务器会创建一个唯一的“证书”并赋予这个华为移动终端。
接下来,我们每次登录华为云空,都需要这个“凭证”来相互确认。
但网上可能会有一些别有用心的人,会盗取或者复制那个“证书”,然后冒充华为的手机,试图登录云服务器。
如何避免这种情况?华为云空之间的解决方案是将这个“证书”保存在云服务器中。
在会话过程中,用户通过客户端输入账号密码,到服务器端获取凭证,这样可以保证无法被第三方冒名顶替,从而保证用户的身份不被伪造,用户的数据不被篡改和泄露。
会话管理使华为云空之间的数据传输过程达到以下两种安全效果:
确保我们输入的账号密码是真正的华为客户端,而不是其他冒名顶替者;确保与客户端交互的是可信的云服务器,而不是假冒的不可信服务器。
6.关键算法
Key是密码学中的一个概念,和我们平时登录账号输入的密码不是一回事。
当我们上传一张照片的时候,为了不被看清楚,我们会把它装进一个盒子里,锁起来。这是加密。
锁箱子的钥匙就是钥匙。
至于照片怎么打包,放在什么箱子里,拧钥匙上锁,这个过程可以理解为钥匙算法。
华为云空采用高安全性的加密算法套件,由专门的机构进行管理、部署和维护。
我们可以这样理解:上传照片到华为云空时,装照片的盒子不仅结构牢固精致,而且用钥匙上锁时需要在锁孔里上下左右拧9981次;钥匙上有8864个牙印。
03数据存储:受云中多种魅力的保护
从图库中的照片、视频到每7天一次的手机备份,以及个人云中的文档、压缩包空,这些存储在华为cloud 空中的信息是如何被守护的?
7.密钥管理
如上所述,钥匙是锁箱和开锁的重要东西。
那么在密钥生成、密钥传输、密钥存储和密钥的过程中,也需要进行严格的管理。
华为云空对用户的敏感数据进行加密时,会生成密钥。
加密密钥使用华为账号绑定的用户密钥,也就是说这个密钥还绑定了另一个密钥。
云用户密钥由华为Cloud 空密钥管理服务管理,隔离控制。也就是说,装有数据的盒子和用来上锁开锁的钥匙是分开存放的。
客户端的用户密钥也是由系统层加密保护的,其他应用程序无法获取和解密。
此外,只有受信任的应用程序才能在用户授权下访问用户密钥。
8.完整性保护
为了保证存储在华为Cloud 空中的数据完整不被篡改,华为Cloud 空还有“完整性保护”机制。
上传用户数据时,将汇总用户数据内容。用户数据和摘要内容分开存储。
当我们采集数据时,需要使用摘要来检查完整性,保证采集到的存储数据与存储数据一致,防止数据在传输和存储过程中被篡改。
简单地说,这种“完整性保护”机制可以理解为:
如果我们要存储一封信,首先要按照一定的规则对信做一个简要的记录,比如多少字,哪一行的第一个字母等等。这封信和摘要的内容会放在不同的地方。当收件人打开信件时,他会检查摘要,以确认信件是否被篡改。
9.秘密保护
2019年7月,华为发布了国内首部云隐私保护白皮书。在本隐私政策中,我们提出了几个要点:
未经用户授权的人员和服务无法获取和解密存储在华为Cloud 空中的用户数据。存储在华为Cloud 空中的个人数据的处置需要个人的授权和同意。用户可以根据自己的意愿做出决定,对自己的隐私拥有完全的控制权。

当然,华为云空不仅通过“三通九层机制”保护用户数据,还尊重用户个人意愿和隐私,让用户行使“被遗忘权”。比如用户可以随时注销自己在华为账户的账户。成功后,华为云空不会保留数据。“查找我的手机”功能只有在用户开启后才可用。
同时,华为云空获得了中国信息安全认证中心、C-STAR云安全国际认证等7项云服务权威认证。这也意味着华为的cloud 空存储服务得到了国内外的认可。
事实上,越来越多的用户使用华为云空来管理自己的手机数据,甚至存储文件。
截至2018年12月,华为终端cloud 空用户数已突破5亿,其中月活跃用户达2.62亿。华为终端云空官方白皮书数据显示,2018年华为云空中视频和照片总存储容量增长107%,使用华为云空备份和恢复数据的用户数量增长506%,使用2TB以上云空的用户数量增长至
华为云空在帮助用户更便捷地管理数据,保障数据安全,保护用户隐私,也在让亿万用户更好地进入万物互联、数字时代的智能世界。


