全场景智慧时代已经到来。华为云空在华为终端云服务“芯-端-云”能力的大战略下,采用了业界领先的存储技术、高级别的身份认证方案和加密算法;在账号认证、数据传输、数据存储三个环节采取九项措施,全面保护用户数据和隐私的安全,保护每一个用户的云端数据。
一、账号认证——为用户账号构建安全护城河。

1.密码安全性
为了提高密码的安全系数,华为云空要求用户的密码必须包含大小写字母和数字,长度至少为8个字符,并且不同于其他常用密码。为了更全面地保护密码安全,华为Cloud 空还通过限制重新登录尝试次数和密码重置次数,在华为账户发生重大变化时进行通知和提示,最大限度地降低密码泄露风险。
2.认证管理
华为云空采用“双重认证+滑动验证码+启发式安全认证”的组合管理模式。
双重身份验证是除密码之外使用安全验证码为用户提供的额外一层保护。用户更换新的华为手机,需要使用旧手机等可信设备,通过首次登录时的安全验证。
滑动验证码可以防止用户自动攻击。比如通过WAP和浏览器登录,重置密码,申诉账号,都需要通过滑动验证码来排除自动攻击。
启发式安全认证是指当用户忘记了自己的账号密码,甚至绑定的手机号或邮箱不可用时,可以通过自主申诉,更改自己的手机号、邮箱、安全手机号或安全邮箱,快速找回自己的账号密码。
3.授权管理
使用华为账号登录集成了账号服务的应用时,应用会向账号申请获取用户信息,“获取授权”是木马最常用的手段之一。为了防止木马乘虚而入,华为云空使用华为账号统一登录。申请权限时,向华为账号申请获取用户头像、昵称、邮箱等信息。用户可以控制这些信息,由用户决定开放哪些信息,如何授权。这也体现了华为终端云服务“隐私第一,你掌控”的核心价值。
二、数据传输——为用户数据添加安全锁。
在数据传输阶段,华为Cloud 空采用数字证书管理、会话管理、密钥算法三层机制,为用户保证数据传输的安全性。
1.数字证书管理

在云端传输数据的过程中,存在被窃取或被拦截篡改的风险。因此,华为云空使用HTTPS安全通道加密在客户端和服务器之间传输数据。HTTPS和普通HTTP的区别如下:
HTTP是明文传输协议,无法加密数据,所有通信数据都在网络中“划线”。黑客可以通过网络嗅探设备和一些技术手段还原HTTP报文的内容,而HTTP是造成数据泄露、篡改、流量劫持、钓鱼攻击等安全问题的重要原因。
HTTPS是一种加密传输协议,是以安全为目的的HTTP传输通道。在HTTP的基础上,采用传输加密、身份认证等多种手段来保证传输过程中的安全性。同时,华为云空采用国际权威证书认证机构Certificate Authority颁发的数字证书。客户端对数字证书进行可靠的校对和检查,以确保数据在传输过程中不会被劫持、篡改或泄露。
2.会话管理
每个用户从登录华为云空到注销的过程称为“会话”,所谓的会话管理就是对这个过程的管理机制。当用户第一次在手机上输入账号密码并登录华为云空时,云服务器会为手机创建一个唯一的凭证。这种凭证根据不同场景在手机上称为token,在网页上称为session或cookies。
为了防止黑客窃取或复制代金券,华为Cloud 空将代金券存储在云服务器中,并设置了严格的验证程序。在会话过程中,用户可以通过输入账号密码从服务器获取凭证,使客户端与可信服务器进行交互,防止第三方伪造用户身份,保证用户数据不被篡改和泄露,杜绝用户身份被非法窃取的可能。
3.关键算法
将数据打包加锁就是加密,加密后生成的“密钥”就是密钥。至于数据如何打包加锁,这个过程叫做密钥算法。为了提高华为云空之间数据传输的安全级别,采用NIST推荐的高安全性加密算法套件对数据进行“加锁”,由专门的机构进行管理、部署和维护。
三、数据存储——为用户数据保驾护航
1.密钥管理
华为云空对用户敏感数据进行加密时,会生成一个密钥,加密密钥就是与华为账号绑定的用户密钥。所以云中的用户密钥由华为Cloud 空密钥管理服务管理,是隔离可控的。没有用户的授权,连用户手机上安装的可信应用都无法访问,更别说数据采集或解密了。

2.完整性保护
加密数据传输后,必须经过严格的“完整性检查”。华为云空在上传数据时会做相应的汇总,并将汇总内容和用户数据分开存储。采集数据时,需要使用摘要进行完整性检查,保证采集到的存储数据与存储数据一致,防止数据在传输和存储过程中被篡改。
3.秘密保护
秉承华为终端云服务的核心价值观“隐私在你掌控之上”,华为云空坚持隐私保护的四大基本原则:“透明可控”、“用户受益”、“安全”、“合法合规”。未经用户许可和授权,其他人和第三方应用程序无法获取和解密存储的数据。
对于华为云空来说,帮助每一个用户更加便捷、高效、安全地存储和管理数据,不仅是维护用户数据和隐私的安全,也是华为云空的重要职责。


