本次技術(shù)論壇由OpenHarmony項(xiàng)目群技術(shù)指導(dǎo)委員會(huì)(以下簡(jiǎn)稱“OpenHarmony TSC”)主辦,OpenHarmony TSC-安全及機(jī)密計(jì)算TSG、北京郵電大學(xué)OpenHarmony技術(shù)俱樂(lè)部聯(lián)合承辦,華為可信領(lǐng)域科學(xué)家委員會(huì)贊助。OpenHarmony TSC-安全及機(jī)密計(jì)算TSG負(fù)責(zé)人付天福和北京郵電大學(xué)OpenHarmony技術(shù)俱樂(lè)部主任鄒仕洪副教授聯(lián)合擔(dān)任本次技術(shù)論壇的出品人,邀請(qǐng)到了學(xué)術(shù)界以及工業(yè)界的多位專家學(xué)者來(lái)到活動(dòng)現(xiàn)場(chǎng)進(jìn)行技術(shù)報(bào)告,包括:OpenHarmony TSC委員、中科院軟件所副所長(zhǎng)、總工程師武延軍;OpenHarmony TSC委員、華為操作系統(tǒng)內(nèi)核實(shí)驗(yàn)室副主任及首席架構(gòu)師賈寧;華為系統(tǒng)安全技術(shù)實(shí)驗(yàn)室主任、系統(tǒng)安全首席專家譚寅;上海交通大學(xué)教授、OpenHarmony技術(shù)俱樂(lè)部主任夏虞斌;中國(guó)科學(xué)院信息工程研究所副研究員雷靈光;華為可信計(jì)算首席科學(xué)家、IEEE硬件安全與可信專委會(huì)聯(lián)席主席金意兒;中國(guó)信息通信研究院泰爾終端實(shí)驗(yàn)室移動(dòng)安全中心主任、正高級(jí)工程師袁琦;北京郵電大學(xué)講師徐國(guó)勝以及OpenHarmony TSC-安全及機(jī)密計(jì)算TSG負(fù)責(zé)人、華為消費(fèi)者業(yè)務(wù)首席安全架構(gòu)師、華為公司科學(xué)家委員會(huì)副首席科學(xué)家付天福。

合影留念

OpenHarmony TSC-安全及機(jī)密計(jì)算TSG負(fù)責(zé)人付天福

論壇出品人 北京郵電大學(xué)副教授鄒仕洪
OpenHarmony TSC委員、中科院軟件所副所長(zhǎng)、總工程師武延軍在《操作系統(tǒng)安全:開(kāi)源軟件供應(yīng)鏈視角及實(shí)踐》的報(bào)告中提到,一個(gè)成熟的商業(yè)操作系統(tǒng)(以安卓為例)需要對(duì)數(shù)以萬(wàn)計(jì)的軟件包進(jìn)行嚴(yán)格的供應(yīng)鏈管控。開(kāi)源模式下構(gòu)建操作系統(tǒng)的本質(zhì)是對(duì)開(kāi)源軟件的供應(yīng)鏈整合優(yōu)化,即“選取好用的、優(yōu)化可用的、補(bǔ)齊缺失”的,根據(jù)相互依賴關(guān)系、按照層次和順序進(jìn)行編譯構(gòu)建。因此,操作系統(tǒng)安全首先要解決供應(yīng)鏈安全問(wèn)題。目前開(kāi)源軟件供應(yīng)鏈面臨著“漏洞傳播快”、“供應(yīng)鏈投毒”、“上游斷檔或者任性升級(jí)甚至跑路”,以及“發(fā)展過(guò)快、規(guī)模過(guò)大、難以管理”等多維度的嚴(yán)峻挑戰(zhàn)。在實(shí)踐上,武延軍副所長(zhǎng)介紹了2019年在中科院先導(dǎo)專項(xiàng)支持下開(kāi)展的開(kāi)源軟件基礎(chǔ)設(shè)施——“源圖”平臺(tái)的建設(shè)情況:“源圖”目前已經(jīng)服務(wù)了openEuler漏洞感知、OpenHarmony供應(yīng)鏈關(guān)鍵環(huán)節(jié)評(píng)級(jí)、RISC-V 軟件生態(tài)“卡位”支撐等重要領(lǐng)域。他展望道,隨著供應(yīng)鏈整合的成功,操作系統(tǒng)的安全問(wèn)題也會(huì)逐漸收斂。
OpenHarmony TSC委員、中科院軟件所副所長(zhǎng)、總工程師武延軍

OpenHarmony TSC委員、華為操作系統(tǒng)內(nèi)核實(shí)驗(yàn)室副主任及首席架構(gòu)師賈寧
華為系統(tǒng)安全技術(shù)實(shí)驗(yàn)室主任、系統(tǒng)安全首席專家譚寅在《AEGIS:面向OpenHarmony的軟硬協(xié)同系統(tǒng)安全底座》的報(bào)告中提到,操作系統(tǒng)安全技術(shù)已經(jīng)取得了長(zhǎng)足的進(jìn)展,但是由于包括宏內(nèi)核、復(fù)雜供應(yīng)鏈在內(nèi)的系統(tǒng)軟件變得越來(lái)越復(fù)雜,攻擊面持續(xù)上升。雖然大量的系統(tǒng)安全防護(hù)方法被工業(yè)界所采納,但還是常常有高危漏洞被利用導(dǎo)致系統(tǒng)一觸即潰。在這樣的背景下,面向OpenHarmony服務(wù)的關(guān)鍵基礎(chǔ)設(shè)施,譚寅主任在報(bào)告中討論了如何從機(jī)制上圍繞漏洞構(gòu)筑安全防護(hù)技術(shù),轉(zhuǎn)變?yōu)閺臋C(jī)制上打造OpenHarmony的系統(tǒng)安全底座。
華為系統(tǒng)安全技術(shù)實(shí)驗(yàn)室主任、系統(tǒng)安全首席專家譚寅
上海交通大學(xué)OpenHarmony技術(shù)俱樂(lè)部主任夏虞斌教授在《軟硬協(xié)同的細(xì)粒度系統(tǒng)權(quán)限控制機(jī)制》的報(bào)告中提到,隔離是增強(qiáng)計(jì)算機(jī)系統(tǒng)安全的關(guān)鍵機(jī)制,并介紹了一種針對(duì)指令和寄存器的細(xì)粒度權(quán)限控制架構(gòu):ISA-Grid。ISA-Grid是一個(gè)硬件擴(kuò)展,可以創(chuàng)建多個(gè)具有不同指令和寄存器訪問(wèn)權(quán)限的ISA領(lǐng)域。ISA-Grid可應(yīng)用于Linux內(nèi)核分解和增強(qiáng)現(xiàn)有安全系統(tǒng)等不同場(chǎng)景,運(yùn)行時(shí)開(kāi)銷極小(少于1%)。

上海交通大學(xué)OpenHarmony技術(shù)俱樂(lè)部主任夏虞斌教授
中國(guó)科學(xué)院信息工程研究所副研究員雷靈光在《多核下的隔離執(zhí)行環(huán)境構(gòu)建技術(shù)》的報(bào)告中提到,ARM TrustZone技術(shù)被廣泛用于為移動(dòng)終端及嵌入式平臺(tái)提供基于硬件的安全防護(hù)。然而,直接將敏感應(yīng)用放在安全世界,會(huì)導(dǎo)致TCB增大;也增加了應(yīng)用部署的難度。由此,研究人員提出了在普通世界構(gòu)造隔離執(zhí)行環(huán)境來(lái)執(zhí)行敏感應(yīng)用的方案,即IEE(隔離執(zhí)行環(huán)境)方案。雷靈光研究員所在團(tuán)隊(duì)通過(guò)分析發(fā)現(xiàn),現(xiàn)有的IEE方案并未充分考慮對(duì)Cache的保護(hù),并由此提出了基于Cache的中間人攻擊(CITM),利用Cache與Memory在數(shù)據(jù)、安全屬性等方面的不一致,能有效攻破現(xiàn)有IEE數(shù)據(jù)保護(hù)機(jī)制。同時(shí),通過(guò)分析CITM的根本原因,提出了基于L1 Cache的IEE構(gòu)建方案。
中國(guó)科學(xué)院信息工程研究所副研究員雷靈光
華為可信計(jì)算首席科學(xué)家、IEEE硬件安全與可信專委會(huì)聯(lián)席主席金意兒在《大模型時(shí)代的機(jī)密計(jì)算》報(bào)告中提到,機(jī)密計(jì)算作為一種新興的基于可信硬件保護(hù)使用中數(shù)據(jù)的方案,正逐漸成為數(shù)據(jù)安全保護(hù)的主流方案。但是隨著大模型應(yīng)用的普及,如何保護(hù)大模型和關(guān)鍵訓(xùn)練數(shù)據(jù)資產(chǎn)對(duì)機(jī)密計(jì)算方案提出了新挑戰(zhàn)。在報(bào)告中,金意兒老師從四個(gè)角度(包括機(jī)密計(jì)算環(huán)境拓展、新型總線結(jié)構(gòu)、高性能安全通信和自主可控)來(lái)分析機(jī)密計(jì)算對(duì)大模型場(chǎng)景保護(hù)所需要解決的問(wèn)題以及相對(duì)應(yīng)的策略,并介紹了團(tuán)隊(duì)目前在這幾個(gè)領(lǐng)域的工作。最后,希望有越來(lái)越多人加入到機(jī)密計(jì)算的研究工作中,共同構(gòu)建機(jī)密計(jì)算生態(tài),服務(wù)于大模型安全保護(hù)。
華為可信計(jì)算首席科學(xué)家、IEEE硬件安全與可信專委會(huì)聯(lián)席主席金意兒
中國(guó)信息通信研究院泰爾終端實(shí)驗(yàn)室移動(dòng)安全中心主任、正高級(jí)工程師袁琦在《終端操作系統(tǒng)安全技術(shù)與測(cè)評(píng)》的報(bào)告中提到,近年來(lái)各國(guó)逐漸增強(qiáng)的安全監(jiān)管政策給終端帶來(lái)更高的安全要求,終端操作系統(tǒng)的安全設(shè)計(jì)和研發(fā)成為發(fā)展重點(diǎn)。隨著國(guó)內(nèi)外終端操作系統(tǒng)安全發(fā)展,萬(wàn)物互聯(lián)形勢(shì)下終端操作系統(tǒng)面臨更多的安全風(fēng)險(xiǎn),終端操作系統(tǒng)提供了核心的安全技術(shù)體系和能力,同時(shí)根據(jù)國(guó)內(nèi)外標(biāo)準(zhǔn)要求對(duì)終端操作系統(tǒng)進(jìn)行安全測(cè)評(píng),成為推進(jìn)我國(guó)終端操作系統(tǒng)安全設(shè)計(jì)及測(cè)評(píng)行業(yè)健康發(fā)展的重要方式。
中國(guó)信息通信研究院泰爾終端實(shí)驗(yàn)室移動(dòng)安全中心主任、正高級(jí)工程師袁琦
北京郵電大學(xué)講師徐國(guó)勝在《移動(dòng)應(yīng)用黑灰產(chǎn)產(chǎn)業(yè)鏈分析關(guān)鍵技術(shù)研究》的報(bào)告中提到,移動(dòng)互聯(lián)網(wǎng)近年來(lái)的蓬勃發(fā)展在給用戶帶來(lái)巨大便利的同時(shí)也產(chǎn)生了大量安全問(wèn)題,移動(dòng)互聯(lián)網(wǎng)惡意攻擊者逐漸形成了上下游分工明確的移動(dòng)應(yīng)用黑灰產(chǎn)產(chǎn)業(yè)鏈,給整個(gè)移動(dòng)應(yīng)用生態(tài)的健康有序發(fā)展造成了巨大危害。對(duì)此,徐國(guó)勝老師所在團(tuán)隊(duì)從移動(dòng)應(yīng)用黑灰產(chǎn)產(chǎn)業(yè)鏈中的信息這一要素入手,通過(guò)追蹤其產(chǎn)生、 收集、使用、加工和變現(xiàn)盈利等環(huán)節(jié),提出了移動(dòng)應(yīng)用黑灰產(chǎn)產(chǎn)業(yè)鏈信息流模型,并在此基礎(chǔ)上針對(duì)產(chǎn)業(yè)鏈分析所面臨的具體技術(shù)挑戰(zhàn)提出解決方案,并針對(duì)惡意注冊(cè)產(chǎn)業(yè)鏈進(jìn)行實(shí)例分析。
北京郵電大學(xué)講師徐國(guó)勝
OpenHarmonyTSC-安全及機(jī)密計(jì)算TSG負(fù)責(zé)人、華為消費(fèi)者業(yè)務(wù)首席安全架構(gòu)師、華為公司科學(xué)家委員會(huì)副首席科學(xué)家付天福在《OpenHarmony分級(jí)安全架構(gòu):AI大模型時(shí)代的迭代升級(jí)與未來(lái)展望》的報(bào)告中提到,OpenHarmony基于分級(jí)安全構(gòu)建高安全等級(jí)的系統(tǒng),圍繞數(shù)據(jù)隱私保護(hù)、系統(tǒng)安全攻防對(duì)抗、應(yīng)用生命周期治理持續(xù)迭代。在AI大模型時(shí)代,對(duì)數(shù)據(jù)的獲取會(huì)比傳統(tǒng)人工智能更加強(qiáng)烈,如何保證用戶數(shù)據(jù)安全與隱私保護(hù),如何平衡技術(shù)創(chuàng)新與個(gè)人權(quán)益保障?面向更高級(jí)的安全攻擊時(shí)如何用更高級(jí)的防御技術(shù)消減風(fēng)險(xiǎn)?這些問(wèn)題都將進(jìn)行深入探討,與學(xué)術(shù)界工業(yè)界一起,共同面對(duì)風(fēng)險(xiǎn)與挑戰(zhàn),在開(kāi)源社區(qū)激發(fā)思考,思維碰撞,共同為操作系統(tǒng)第三極的安全隱私獻(xiàn)計(jì)獻(xiàn)策。

AI大模型正在飛速驅(qū)動(dòng)數(shù)字經(jīng)濟(jì)的發(fā)展,用戶數(shù)據(jù)隱私保護(hù)面臨前所未有的挑戰(zhàn)。OpenHarmony城市技術(shù)論壇將繼續(xù)緊密圍繞“終端操作系統(tǒng)十大技術(shù)挑戰(zhàn)”,探討加強(qiáng)人工智能發(fā)展過(guò)程中潛在風(fēng)險(xiǎn)研判和防范的技術(shù)方案,確保人工智能安全、可靠、可控,為促進(jìn)AI時(shí)代數(shù)字經(jīng)濟(jì)的健康有序發(fā)展貢獻(xiàn)OpenHarmony力量。
E N D
關(guān)注我們,獲取更多精彩。
-
AI
+關(guān)注
關(guān)注
88文章
35166瀏覽量
280094 -
大數(shù)據(jù)
+關(guān)注
關(guān)注
64文章
8960瀏覽量
140268 -
OpenHarmony
+關(guān)注
關(guān)注
29文章
3854瀏覽量
18637
發(fā)布評(píng)論請(qǐng)先 登錄
2025概倫電子技術(shù)日北京站圓滿收官
聚首巴黎!歐洲OpenHarmony城市技術(shù)論壇點(diǎn)亮未來(lái)創(chuàng)新之光

易靈思2025 FPGA技術(shù)研討會(huì)北京站圓滿結(jié)束
城市技術(shù)論壇首次登陸歐洲!OpenHarmony啟航海外開(kāi)源生態(tài)新征程

歐洲首場(chǎng)OpenHarmony城市技術(shù)論壇——荷蘭鹿特丹站,大咖齊聚

硬件永不止步 · 互連進(jìn)無(wú)止境 | Samtec于Keysight開(kāi)放日北京站的總結(jié)

OpenHarmony城市技術(shù)論壇第12期——合肥站圓滿舉辦

電馭未來(lái),智啟北京 — 電力電子技術(shù)產(chǎn)業(yè)大會(huì)北京站盛大啟幕

AICon北京站HarmonyOS技術(shù)分論壇開(kāi)啟招募,歡迎開(kāi)發(fā)者踴躍報(bào)名

AICon北京站HarmonyOS技術(shù)分論壇開(kāi)啟招募
OpenHarmony城市技術(shù)論壇第11期——香港站圓滿舉辦

【即將開(kāi)始】OpenHarmony城市技術(shù)論壇——第11期(香港站):智能終端操作系統(tǒng)技術(shù)與國(guó)際化生態(tài)構(gòu)建

OpenHarmony城市技術(shù)論壇第11期(香港站)【智能終端操作系統(tǒng)技術(shù)與國(guó)際化生態(tài)構(gòu)建】大咖齊聚

OpenHarmony Meetup 2024城市巡回武漢站圓滿落幕
OpenHarmony城市技術(shù)論壇第10期——上海站圓滿舉辦

評(píng)論