本次技術(shù)論壇由OpenHarmony項目群技術(shù)指導(dǎo)委員會(以下簡稱“OpenHarmony TSC”)主辦,OpenHarmony TSC-安全及機密計算TSG、北京郵電大學(xué)OpenHarmony技術(shù)俱樂部聯(lián)合承辦,華為可信領(lǐng)域科學(xué)家委員會贊助。OpenHarmony TSC-安全及機密計算TSG負責人付天福和北京郵電大學(xué)OpenHarmony技術(shù)俱樂部主任鄒仕洪副教授聯(lián)合擔任本次技術(shù)論壇的出品人,邀請到了學(xué)術(shù)界以及工業(yè)界的多位專家學(xué)者來到活動現(xiàn)場進行技術(shù)報告,包括:OpenHarmony TSC委員、中科院軟件所副所長、總工程師武延軍;OpenHarmony TSC委員、華為操作系統(tǒng)內(nèi)核實驗室副主任及首席架構(gòu)師賈寧;華為系統(tǒng)安全技術(shù)實驗室主任、系統(tǒng)安全首席專家譚寅;上海交通大學(xué)教授、OpenHarmony技術(shù)俱樂部主任夏虞斌;中國科學(xué)院信息工程研究所副研究員雷靈光;華為可信計算首席科學(xué)家、IEEE硬件安全與可信專委會聯(lián)席主席金意兒;中國信息通信研究院泰爾終端實驗室移動安全中心主任、正高級工程師袁琦;北京郵電大學(xué)講師徐國勝以及OpenHarmony TSC-安全及機密計算TSG負責人、華為消費者業(yè)務(wù)首席安全架構(gòu)師、華為公司科學(xué)家委員會副首席科學(xué)家付天福。

合影留念

OpenHarmony TSC-安全及機密計算TSG負責人付天福

論壇出品人 北京郵電大學(xué)副教授鄒仕洪
OpenHarmony TSC委員、中科院軟件所副所長、總工程師武延軍在《操作系統(tǒng)安全:開源軟件供應(yīng)鏈視角及實踐》的報告中提到,一個成熟的商業(yè)操作系統(tǒng)(以安卓為例)需要對數(shù)以萬計的軟件包進行嚴格的供應(yīng)鏈管控。開源模式下構(gòu)建操作系統(tǒng)的本質(zhì)是對開源軟件的供應(yīng)鏈整合優(yōu)化,即“選取好用的、優(yōu)化可用的、補齊缺失”的,根據(jù)相互依賴關(guān)系、按照層次和順序進行編譯構(gòu)建。因此,操作系統(tǒng)安全首先要解決供應(yīng)鏈安全問題。目前開源軟件供應(yīng)鏈面臨著“漏洞傳播快”、“供應(yīng)鏈投毒”、“上游斷檔或者任性升級甚至跑路”,以及“發(fā)展過快、規(guī)模過大、難以管理”等多維度的嚴峻挑戰(zhàn)。在實踐上,武延軍副所長介紹了2019年在中科院先導(dǎo)專項支持下開展的開源軟件基礎(chǔ)設(shè)施——“源圖”平臺的建設(shè)情況:“源圖”目前已經(jīng)服務(wù)了openEuler漏洞感知、OpenHarmony供應(yīng)鏈關(guān)鍵環(huán)節(jié)評級、RISC-V 軟件生態(tài)“卡位”支撐等重要領(lǐng)域。他展望道,隨著供應(yīng)鏈整合的成功,操作系統(tǒng)的安全問題也會逐漸收斂。
OpenHarmony TSC委員、中科院軟件所副所長、總工程師武延軍

OpenHarmony TSC委員、華為操作系統(tǒng)內(nèi)核實驗室副主任及首席架構(gòu)師賈寧
華為系統(tǒng)安全技術(shù)實驗室主任、系統(tǒng)安全首席專家譚寅在《AEGIS:面向OpenHarmony的軟硬協(xié)同系統(tǒng)安全底座》的報告中提到,操作系統(tǒng)安全技術(shù)已經(jīng)取得了長足的進展,但是由于包括宏內(nèi)核、復(fù)雜供應(yīng)鏈在內(nèi)的系統(tǒng)軟件變得越來越復(fù)雜,攻擊面持續(xù)上升。雖然大量的系統(tǒng)安全防護方法被工業(yè)界所采納,但還是常常有高危漏洞被利用導(dǎo)致系統(tǒng)一觸即潰。在這樣的背景下,面向OpenHarmony服務(wù)的關(guān)鍵基礎(chǔ)設(shè)施,譚寅主任在報告中討論了如何從機制上圍繞漏洞構(gòu)筑安全防護技術(shù),轉(zhuǎn)變?yōu)閺臋C制上打造OpenHarmony的系統(tǒng)安全底座。
華為系統(tǒng)安全技術(shù)實驗室主任、系統(tǒng)安全首席專家譚寅
上海交通大學(xué)OpenHarmony技術(shù)俱樂部主任夏虞斌教授在《軟硬協(xié)同的細粒度系統(tǒng)權(quán)限控制機制》的報告中提到,隔離是增強計算機系統(tǒng)安全的關(guān)鍵機制,并介紹了一種針對指令和寄存器的細粒度權(quán)限控制架構(gòu):ISA-Grid。ISA-Grid是一個硬件擴展,可以創(chuàng)建多個具有不同指令和寄存器訪問權(quán)限的ISA領(lǐng)域。ISA-Grid可應(yīng)用于Linux內(nèi)核分解和增強現(xiàn)有安全系統(tǒng)等不同場景,運行時開銷極小(少于1%)。

上海交通大學(xué)OpenHarmony技術(shù)俱樂部主任夏虞斌教授
中國科學(xué)院信息工程研究所副研究員雷靈光在《多核下的隔離執(zhí)行環(huán)境構(gòu)建技術(shù)》的報告中提到,ARM TrustZone技術(shù)被廣泛用于為移動終端及嵌入式平臺提供基于硬件的安全防護。然而,直接將敏感應(yīng)用放在安全世界,會導(dǎo)致TCB增大;也增加了應(yīng)用部署的難度。由此,研究人員提出了在普通世界構(gòu)造隔離執(zhí)行環(huán)境來執(zhí)行敏感應(yīng)用的方案,即IEE(隔離執(zhí)行環(huán)境)方案。雷靈光研究員所在團隊通過分析發(fā)現(xiàn),現(xiàn)有的IEE方案并未充分考慮對Cache的保護,并由此提出了基于Cache的中間人攻擊(CITM),利用Cache與Memory在數(shù)據(jù)、安全屬性等方面的不一致,能有效攻破現(xiàn)有IEE數(shù)據(jù)保護機制。同時,通過分析CITM的根本原因,提出了基于L1 Cache的IEE構(gòu)建方案。
中國科學(xué)院信息工程研究所副研究員雷靈光
華為可信計算首席科學(xué)家、IEEE硬件安全與可信專委會聯(lián)席主席金意兒在《大模型時代的機密計算》報告中提到,機密計算作為一種新興的基于可信硬件保護使用中數(shù)據(jù)的方案,正逐漸成為數(shù)據(jù)安全保護的主流方案。但是隨著大模型應(yīng)用的普及,如何保護大模型和關(guān)鍵訓(xùn)練數(shù)據(jù)資產(chǎn)對機密計算方案提出了新挑戰(zhàn)。在報告中,金意兒老師從四個角度(包括機密計算環(huán)境拓展、新型總線結(jié)構(gòu)、高性能安全通信和自主可控)來分析機密計算對大模型場景保護所需要解決的問題以及相對應(yīng)的策略,并介紹了團隊目前在這幾個領(lǐng)域的工作。最后,希望有越來越多人加入到機密計算的研究工作中,共同構(gòu)建機密計算生態(tài),服務(wù)于大模型安全保護。
華為可信計算首席科學(xué)家、IEEE硬件安全與可信專委會聯(lián)席主席金意兒
中國信息通信研究院泰爾終端實驗室移動安全中心主任、正高級工程師袁琦在《終端操作系統(tǒng)安全技術(shù)與測評》的報告中提到,近年來各國逐漸增強的安全監(jiān)管政策給終端帶來更高的安全要求,終端操作系統(tǒng)的安全設(shè)計和研發(fā)成為發(fā)展重點。隨著國內(nèi)外終端操作系統(tǒng)安全發(fā)展,萬物互聯(lián)形勢下終端操作系統(tǒng)面臨更多的安全風(fēng)險,終端操作系統(tǒng)提供了核心的安全技術(shù)體系和能力,同時根據(jù)國內(nèi)外標準要求對終端操作系統(tǒng)進行安全測評,成為推進我國終端操作系統(tǒng)安全設(shè)計及測評行業(yè)健康發(fā)展的重要方式。
中國信息通信研究院泰爾終端實驗室移動安全中心主任、正高級工程師袁琦
北京郵電大學(xué)講師徐國勝在《移動應(yīng)用黑灰產(chǎn)產(chǎn)業(yè)鏈分析關(guān)鍵技術(shù)研究》的報告中提到,移動互聯(lián)網(wǎng)近年來的蓬勃發(fā)展在給用戶帶來巨大便利的同時也產(chǎn)生了大量安全問題,移動互聯(lián)網(wǎng)惡意攻擊者逐漸形成了上下游分工明確的移動應(yīng)用黑灰產(chǎn)產(chǎn)業(yè)鏈,給整個移動應(yīng)用生態(tài)的健康有序發(fā)展造成了巨大危害。對此,徐國勝老師所在團隊從移動應(yīng)用黑灰產(chǎn)產(chǎn)業(yè)鏈中的信息這一要素入手,通過追蹤其產(chǎn)生、 收集、使用、加工和變現(xiàn)盈利等環(huán)節(jié),提出了移動應(yīng)用黑灰產(chǎn)產(chǎn)業(yè)鏈信息流模型,并在此基礎(chǔ)上針對產(chǎn)業(yè)鏈分析所面臨的具體技術(shù)挑戰(zhàn)提出解決方案,并針對惡意注冊產(chǎn)業(yè)鏈進行實例分析。
北京郵電大學(xué)講師徐國勝
OpenHarmonyTSC-安全及機密計算TSG負責人、華為消費者業(yè)務(wù)首席安全架構(gòu)師、華為公司科學(xué)家委員會副首席科學(xué)家付天福在《OpenHarmony分級安全架構(gòu):AI大模型時代的迭代升級與未來展望》的報告中提到,OpenHarmony基于分級安全構(gòu)建高安全等級的系統(tǒng),圍繞數(shù)據(jù)隱私保護、系統(tǒng)安全攻防對抗、應(yīng)用生命周期治理持續(xù)迭代。在AI大模型時代,對數(shù)據(jù)的獲取會比傳統(tǒng)人工智能更加強烈,如何保證用戶數(shù)據(jù)安全與隱私保護,如何平衡技術(shù)創(chuàng)新與個人權(quán)益保障?面向更高級的安全攻擊時如何用更高級的防御技術(shù)消減風(fēng)險?這些問題都將進行深入探討,與學(xué)術(shù)界工業(yè)界一起,共同面對風(fēng)險與挑戰(zhàn),在開源社區(qū)激發(fā)思考,思維碰撞,共同為操作系統(tǒng)第三極的安全隱私獻計獻策。
OpenHarmonyTSC-安全及機密計算TSG負責人、華為消費者業(yè)務(wù)首席安全架構(gòu)師、華為公司科學(xué)家委員會副首席科學(xué)家付天福
AI大模型正在飛速驅(qū)動數(shù)字經(jīng)濟的發(fā)展,用戶數(shù)據(jù)隱私保護面臨前所未有的挑戰(zhàn)。OpenHarmony城市技術(shù)論壇將繼續(xù)緊密圍繞“終端操作系統(tǒng)十大技術(shù)挑戰(zhàn)”,探討加強人工智能發(fā)展過程中潛在風(fēng)險研判和防范的技術(shù)方案,確保人工智能安全、可靠、可控,為促進AI時代數(shù)字經(jīng)濟的健康有序發(fā)展貢獻OpenHarmony力量。
E N D
關(guān)注我們,獲取更多精彩。
-
AI
+關(guān)注
關(guān)注
91文章
40579瀏覽量
302224 -
大數(shù)據(jù)
+關(guān)注
關(guān)注
64文章
9086瀏覽量
143953 -
OpenHarmony
+關(guān)注
關(guān)注
33文章
3964瀏覽量
21273
發(fā)布評論請先 登錄
開源鴻蒙城市技術(shù)沙龍長沙站和北京站圓滿收官
開源鴻蒙技術(shù)俱樂部成立儀式暨操作系統(tǒng)技術(shù)論壇——南京航空航天大學(xué)站圓滿舉辦
萬里紅亮相2025鴻蒙生態(tài)城市推介會北京站
歐洲第四站!技術(shù)論壇點燃愛丁堡新火花
“萬億生態(tài),億元激勵”2025鴻蒙生態(tài)城市推介會(北京站)助力企業(yè)搶占萬物智聯(lián)先機
開鴻智谷受邀出席開源鴻蒙城市技術(shù)論壇(蘭州站),共話“具身智能”新生態(tài)
Microchip第22屆中國技術(shù)精英年會北京站圓滿落幕
開源鴻蒙城市技術(shù)論壇——蘭州站圓滿舉辦
歐洲第三站!OpenHarmony開源浪潮席卷“德國硅谷”
2025 NVIDIA創(chuàng)業(yè)企業(yè)展示北京站成功舉辦
開源鴻蒙城市技術(shù)沙龍北京站圓滿落幕
2025 Andes RISC-V CON北京站亮點搶先看
2025概倫電子技術(shù)日北京站圓滿收官
聚首巴黎!歐洲OpenHarmony城市技術(shù)論壇點亮未來創(chuàng)新之光
OpenHarmony城市技術(shù)論壇第4站——北京站圓滿舉辦
評論