在依托海量數(shù)據(jù)變現(xiàn)盈利的互聯(lián)網(wǎng)浪潮下,越來越多的公司和應(yīng)用,在對待用戶數(shù)據(jù)上更加注重用戶隱私保護(hù)。如何確保應(yīng)用安全與數(shù)據(jù)隱私儼然已成為開發(fā)者們構(gòu)建優(yōu)質(zhì)安全的應(yīng)用時(shí)需要考慮的關(guān)鍵問題。在9月11日的華為開發(fā)者大會(huì)2020(Together)HMS安全與隱私分論壇上,華為消費(fèi)者云服務(wù)云安全工程部資深安全技術(shù)專家姚輝就華為HMS Core Safety Detect和FIDO服務(wù)如何幫助開發(fā)者快速構(gòu)建安全應(yīng)用做了分享。
HMS Core中的Safety Detect與FIDO服務(wù)
HMS Core 5.0全面開放了七大領(lǐng)域服務(wù)能力,其中安全(Security)包括Safety Detect和FIDO。
華為Safety Detect(安全檢測服務(wù))當(dāng)前提供系統(tǒng)完整性檢測、虛假用戶、應(yīng)用安全、惡意URL和惡意WiFi檢測五項(xiàng)安全檢測特性,可快速判斷設(shè)備系統(tǒng)是否root、解鎖等,從而評估是否存在限制應(yīng)用的行為,保障用戶個(gè)人隱私和資金安全。
而華為線上快速身份驗(yàn)證服務(wù)FIDO(Fast Identify Online)為應(yīng)用提供安全可信的本地生物特征認(rèn)證和安全便捷的線上快速身份驗(yàn)證。例如在手機(jī)應(yīng)用內(nèi)進(jìn)行支付時(shí),用戶可以通過指紋或面容識(shí)別的方式進(jìn)行驗(yàn)證,或同時(shí)輸入支付密碼和驗(yàn)證指紋或面容來確保支付安全,避免盜刷。
HMS安全能力加速應(yīng)用創(chuàng)新體驗(yàn)
姚輝介紹道,從HMS Core 4.0到5.0一年多時(shí)間來,安全運(yùn)營通過分析接入海內(nèi)外App集成場景、調(diào)研開發(fā)者接入體驗(yàn)發(fā)現(xiàn),金融類應(yīng)用接入占比是最大的,有高度安全訴求的App集中在保證應(yīng)用登錄安全、交易安全、操作安全以及保證應(yīng)用的運(yùn)營更加高效。
金融垂直行業(yè)安全案例
杭銀直銷成為國內(nèi)首家集成華為HMS Core安全能力的直銷銀行。其集成的HMS Core4.0的Safety Detect(安全檢測服務(wù)),可以幫助檢測設(shè)備運(yùn)行環(huán)境是否安全,定位釣魚欺詐和有害應(yīng)用,有效防止個(gè)人信息泄露。
另一款接入了Safety Detect的金融類應(yīng)用,俄羅斯Koshelek App,是俄羅斯領(lǐng)先的電子卡包應(yīng)用之一,接入Safety Detect可以幫助檢測到用戶設(shè)備、服務(wù)器等受到的攻擊,例如Safety Detect在使用信用卡輸入CVC時(shí)檢測系統(tǒng)環(huán)境安全。
又例如俄羅斯主要銀行之一Raifeisen,旗下應(yīng)用Raifeisen Online Russia集成了FIDO快速指紋登錄后,用戶登錄應(yīng)用時(shí)可以無需每次都重復(fù)輸入密碼,只需指紋即可高效、安全、便捷地登錄賬戶。
其他行業(yè)典型安全案例
其他行業(yè)中的典型應(yīng)用比如娛樂影音類,集成Safety Detect后,應(yīng)用內(nèi)容版權(quán)得以保護(hù);當(dāng)用戶注冊、觀看和下載離線播放視屏?xí)r,應(yīng)用可以檢測應(yīng)用的運(yùn)行系統(tǒng)環(huán)境是否安全,并確保用戶在內(nèi)容提供商認(rèn)可的設(shè)備上完成流媒體和視頻播放。
集成Safety Detect的虛假用戶檢測功能可以有效防范虛假用戶注冊等問題。例如,以香港知名的收費(fèi)軟件為例,其集成了虛假應(yīng)用檢測功能的,在注冊、登錄、領(lǐng)取政府公共補(bǔ)貼等環(huán)節(jié)都可檢測出用戶真實(shí)性。
HMS Core生態(tài)安全能力更開放
華為HMS Core安全生態(tài)能力開放已覆蓋金融理財(cái)、購物比價(jià)、影音娛樂等人們?nèi)粘9ぷ魃钕⑾⑾嚓P(guān)的應(yīng)用。隨著智慧場景的延伸,用戶將需要隨時(shí)隨地在多個(gè)設(shè)備終端上訪問和使用應(yīng)用,相信未來會(huì)有更多集成HMS Core安全能力的成功優(yōu)質(zhì)案例,將在廣大開發(fā)者和華為消費(fèi)者業(yè)務(wù)終端設(shè)備安全從業(yè)人員的共同努力下產(chǎn)生。