HUAWEHarmonyOS6.0安全技术白皮书0发布日期2026-4
01d前言02HarmonyOS概述2.1HarmonvOS简介2.2HarmonyOS技术特征2.3HamonyOS安全风险评估Harmonyos3.1计算机安全等级模型03安全理论模型3.2机密性保护BLP模型3.3完整性保护Biba模型3.4正确的人:主体正确模型35正确的设备:访问环墙正确型3.6正确的使用数据:访问控制模型712204HarmonyOS"正确的人”4.1生物认证身份管理与认证4.2分布式协同认证4.3零信任网络架构4.4华为账号222品05HarmonyOS"正确的设备"5.1HarmonvoS系统安全概述系统安全5.2完整性保护5.3隔离和访问控制5.4漏洞防利用
HarmonyOs6.1数据分级原则06"正确的访问数据"6.2HarmonyOS数据分级加密安全机制数据分级访问控制6.3HarmonyOS数据传输安全机制6.4HarmonyOS数据销毁安全机制6.5 HarmonyOS数据分析隐私保护体验07Harmonyos7.1HamonyOS个人智能计算设计理念。个人智能计算7.2 HarmonyOS个人智能计算达成的目标7.3用户数据自主掌控7.4个人专属计算空间7.5匿名认证网络隐踪7.7典型业务能力介绍时8858888808HarmonyOS8.1HarmonvOS应用程序生命周期治理概述生态治理8.2HarmonvOS应用程序“纯净"开发8.3HarmonvOS应用程序“纯净”上架18.4HarmonyOS应用程序“纯净"运行8.5HarmonyOS设备生态治理概沫8.6 HarmonvOS设备生态合作伙伴认证8.7HarmonyOS生态设备安全认证8.8HarmonvOS生态设备分级管控机制09HarmonyOs安全标准遵从与认证
10万10.1小艺典型高安全业务能力介绍10.2钱包10.3云空间10.4天际通10.5查找设备10.6浏览器10.7业务反欺诈10.8骚扰和诈骗拦截构建具备韧性的11.1HarmonvOS可信工程11.2入侵防御体系11.3安全攻防实验室114漏洞奖励计划11.5安全应急响应飞石12Harmonyos12.1设备证书服务DeviceCertificateKi安全能力开放使能生态122设备安全服务DeviceSecuritvKi712.4加解密算法框架服务CryptoArchitecture Kit7812.5通用密钥库服务UniversalKeystore Kit12.6在线认证服务OnlineAuthenticationKif12.7关键资产存储服务AssetStore Kit12.8安全控件&Picken12.9密码保险箱12.10可信执行环境12.11业务风险检测能力12.12内容风控检测能力Ag缩略语表Acronymsand Abbreviations
前言01前言HarmonyOS是新一代的智能终端操作系统,为不同设备的智能化来简捷,流畅,连续,安全可靠的全场景交互体验。其典型的技术特征是:》提供分布式软总线,将所有构成超级终端的设备可信安全的连接起来;>通过将所有设备的资源进行虚拟池化管理,使得分布式超级终端上任意设备、任意应用能够像使用本地资源一样访问跨设备的资源;>通过分布式数据管理,将不同设备上的数据资源进行统一管理,使得分布式超级终端上的任意设备、任竞应用能够像访问本地文件数据一样访问跨设备的文件/数据》通过分布式仟务调度,将传统移动应用的单体(Monolithic》结构进行服务化改诰,使得应用程序的运行可以不局限于单个设备,而是可以远程启动、远程调用、远程连接以及迁移等操作,能够根据不同设备的能力。位置、业务运行状态、资源使用情况,以及用户的习惯和意图,选择合适的设备运行分布式任务。HarmonvOS为整个生态体系带来的全新体验和价值体现在》对消费者而言,HarmonyOS能够将生活场景中的各类终端进行能力整合,可以实现不同的终端设备之间的快速连接、能力互助、资源共享,匹配合适的设备、提供流畅的全场景体验。》对应用开发者而言,HarmonyOS采用了多种分布式技术,使得应用程序的开发实现与不同终端设备的形态差异无关。这能够让开发者聚焦上层业务逻辑,更加便捷、高效地开发应用。》对设备开发者而言,HarmonyOS采用了组件化的设计方案,可以根据设备的资源能力和业务特征进行灵活裁剪,满足不同形态的终端设备对于操作系统的要求。了更高的要求,主要体现在:分布式软总线:将所有设备组合形成HarmonvOS分布式超级终端,设备间形成了一种“默认信任”的安全模型,带来互相"污染",攻击者只需要突破一台设备,就有机会作为跳板去攻击其他设备。》分布式数据管理:文件和数据的无缝流转,数据安全防护机制要从单设备转移到对整个分布式系统的防护难度增大。》智慧原子化服务/分布式任务调度:应...