10月22日,我有机会参观了华为HDC 2021的现场,见证了华为实现万物互联的具体技术、路径和方法。
在大会主题论坛上,华为董事总经理、消费者业务CEO、智能汽车解决方案BU CEO余承东在致辞中表示,截至目前,已有超过1.5亿台设备搭载了鸿蒙系统2,这是有史以来增长最快的智能终端操作系统。华为还将通过开放的数字基地OpenHarmony支持数千家企业。

随后,华为消费者业务软件部总裁龚缇详细介绍了鸿蒙系统操作系统“一次开发,多端部署”如何实现万物互联。接着,华为消费者业务AI与智能全场景业务部总裁王详细讲解了海量设备互联后,如何通过AI技术实现更便捷的交互。紧接着,华为消费者业务云服务总裁、华为云CEO张平安正式发布了全新的HMS Core 6,阐述了HMS如何为开发者和用户提供移动生态系统服务基础。
看完这些发言,很多读者会有疑问。在家电、家居、汽车、医疗、金融等涉及到每个人的隐私数据、财产、健康等关于安全的方方面面的时代,华为对合作伙伴和用户的安全准备充分吗?
答案是肯定的。在大会最后一场主题演讲中,华为消费者业务首席运营官何刚给所有开发者、合作伙伴和用户吃了一颗定心丸。他表示,网络安全和隐私保护是华为生态战略的本源。同时还提出了1亿连接时代华为消费者业务安全和隐私保护的“四个主张、三个承诺”,并发布了《HarmonyOSConnect生态设备安全和隐私保护指南》。
这些演讲为我们展示了一幅以OpenHarmony为基础,以鸿蒙系统和鸿蒙系统连接为中间层,以HMS为应用层,以严格的网络安全和隐私保护为安全护航的华为1+8+N智能生活全场景美好图景。这也让万物互联从梦想和计划照进现实。一句话总结,以后有迹可循。
万物互联时代,安全风险更加严峻。
鸿蒙系统分布式操作系统生态设备超过1000万,未来将超过1亿甚至10亿。通过这种分布式操作系统,每一个承载或连接鸿蒙系统的设备都不再是信息的“孤岛”,而是一个跨设备数据和共享的超级终端。
过去,我们只用手机连接PC,数据存储在有限的几个设备中。未来任何设备都会联网,数据会在多个设备之间流动。每一台联网设备都会遇到黑客攻击、病毒感染或人为失误,都可能导致数据泄露、整个生态系统的隐私安全,甚至因网络攻击造成巨大的财产损失和生命安全。
2016年12月,黑客攻击乌克兰国家电力部门,导致乌克兰停电约30分钟,造成严重经济损失。未来,越来越多的基础设施和工业设备将连接到互联网。一旦被黑客攻击,必然会带来巨大的灾难。
汽车的智能化趋势,如果智能汽车被黑客攻破,就会变成遥控车,但是方向盘在你手里却不听,会损害你的生命安全。全屋智能化的时候,如果遇到网络安全,那么家电、音箱、水系统等。在房子里将不再受主人控制,后果不堪设想。
例如,您的个人支付数据、运动数据、阅读数据和其他类型的私人数据可能会在跑步机、手表、手机、平板电脑、智能屏幕等各种设备上共享。即使手机是安全的,任何其他设备的数据泄露都可能导致所有隐私数据的泄露。我们经常看到黑客窃取某个网站、公司、银行的数据,在暗网交易的新闻。如果万物互联时代安全防护不到位,类似的新闻会铺天盖地。
因此,在万物互联时代,不同设备之间的连接、交互和数据共享必然会带来更多的安全隐患。正如何刚在演讲中所说,安全是万物互联的基石。没有安全,一切都将成为空中的城堡。

华为如何捍卫万物互联时代的安全?
“网络安全和隐私保护是华为的最高纲领。我们将公司对网络和业务安全的责任置于公司的商业利益之上。”华为消费者业务首席运营官何刚在演讲中承诺。
“最高纲领”不是空的一句话。他还代表华为就消费者业务安全和隐私保护提出了“四点主张”,即自上而下的组织和流程保障、严格的隐私安全原则、与行业主管部门合作共建安全验证体系、向生态伙伴开放华为的安全和隐私能力。
同时,华为向消费者做出了关于安全和隐私保护的“三项承诺”:第一,隐私是用户的基本权利,用户的隐私在华为是最高优先级;第二,你的数据都是为你加密的,没有你的允许,任何人都无法访问你的数据;第三,你的信息完全在你的掌控之中,从开机到使用的每一步都需要你的同意。
你可能对这些专业术语不熟悉,我们不妨举几个简单的例子。你使用的华为手机、平板、智能屏、手表等设备中的各种数据,都是通过“硬件层面一文一密”的方式完全加密的。在华为云空之间也是全局加密的,没有你的允许,任何人都无法访问你的数据。
比如你手机里的短信、微信消息、长联消息都设置为弹出内容,但是如果手机不在你手里,手机可以根据人脸识别自动检测出持有人不是机主,新消息会自动隐藏。与华为畅联聊天时,还支持微信群截屏、群好友一键屏蔽、阅后即焚等隐私保护功能。
此外,华为对鸿蒙系统生态系统中的各类设备也有严格的网络安全和隐私保护方法——合适的人,通过合适的设备,正确使用数据。
简单来说,“对的人”由“分布式多端协同身份认证”来保证;通过“在分布式终端上构建可信运行环境”来保证“正确的设备”;通过“在分布式数据跨终端流动的过程中对数据进行分类和管理”来保证“数据的正确使用”。
比如手机可以通过人脸识别、指纹等生物识别指标进行100%的安全认证,确保自己是对的人。另一方面,在鸿蒙系统操作系统中,可以实现多个设备的协同安全认证。在手机与手表连接的场景下,如果只拿到手机而没有手表,是无法通过人脸识别打开手机的。
在整个场景中,从耳机、灯泡和开关到家电、汽车和工业设备,一切都将联网并共享数据。在这种情况下,任何设备都可能成为攻击的入口。鸿蒙系统操作系统参考了行业安全分级标准,定义了每个设备的安全能力。所有加入鸿蒙系统生态环境的设备都必须经过安全验证,获得身份安全认证后才能接入。对于实时访问设备安全检测,如果设备损坏,它将被拒绝加入超级终端。
鸿蒙系统操作系统还对设备的数据安全进行分类。高级别的安全设备可以访问低级别的设备的数据,低级别的安全设备不能访问高级别的设备的数据。比如手机可以访问手表的数据,但是手表不能访问手机的数据。

为了让更多的应用和设备生态伙伴调用鸿蒙系统操作系统的安全能力,华为向应用生态伙伴开放了四个能力包,向设备生态伙伴开放了两个安全能力包。同时,华为还发布了《HarmonyOSConnect生态设备安全与隐私保护指南》,携手生态伙伴,共建全场景安全可信生态。
凭借万物互联的操作系统、AI技术、应用服务和安全防护,华为将携手合作伙伴、开发者和用户,共同进入万物互联的新时代,这是我们所期待的。
标签
参加完华为HDC 2021,笔者感慨万千。自2018年制裁以来,华为开始了一场艰苦的“战斗”。从HMS Core的快速完善,到鸿蒙系统发布操作系统1.0,再到今天鸿蒙系统发布操作系统2.0,以及超过1.5亿台华为鸿蒙系统设备,超过1000万台搭载鸿蒙系统系统的第三方设备,强大的网络安全和隐私保护能力...华为的全场景数字生态正在逐步完善和成熟。
有句名言,堡垒最容易从内部攻破,堡垒也最容易从外部加强。华为不是因为外部制裁倒下的,而是越打越勇。我们有理由相信,基于OpenHarmony的全场景生态会取得成功,也会帮助开发者、合作伙伴、用户拥抱万物互联的新时代。


