MagicOS 9.0 通过硬件、系统和应用到云的端到端安全保护,为用户的数据安全及隐私保护提供完整解决方案。
硬件安全
- 安全启动:通过签名校验确保启动镜像文件完整性和可信性,防止启动过程中被篡改和恶意代码植入。
- 硬件加解密引擎及随机数发生器:提供高性能加解密及密钥保护,支持多种加密算法和功能。
- 设备唯一密钥(HUK)和设备组密钥:保证密钥设备唯一性,用于锁屏密码保护和文件系统加密。
- 安全元件(SE)和独立安全存储芯片:提供安全执行、数据存储保护和硬件级安全认证,支持手机盾等功能。
- StrongBox:基于硬件的密钥管理功能,提供更安全的密钥管理措施。
- 可信执行环境(TEE):基于形式化验证的微内核安全操作系统,提供高安全、高性能、高扩展和高稳定的特性。
- HTEE安全OS:包含安全OS内核、框架层以及系统核心可信应用,支持内容保护、移动支付、应用逻辑保护等场景。
- HTEE Lite:手表产品提供的可信执行环境,基于ARM cortex-M芯片的Trustzone功能,提供可信计算、可信存储、加解密等功能。
- 双TEE系统:部分产品实现“主芯片厂商TEE”+“荣耀HTEE”的双TEE系统,持续打造可信的系统安全能力和友好的安全生态。
系统安全
- 完整性保护技术:包括HKIP内核完整性保护、完整性度量机制和系统软件更新,确保系统软件的完整性和安全性。
- 内核漏洞防利用技术:包括KASLR、PAN/PXN、CFI等技术,防止内核漏洞被恶意利用。
- 强制访问控制技术:基于SELinux和seccomp,定义系统中各种应用对不同资源的合理使用,确保系统安全。
- 身份认证:提供指纹识别和人脸识别两种生物特征识别能力,以及持续身份识别功能,用于设备解锁、支付、应用登录等场景。
数据安全
- 通用密钥库(HUKS):基于JCA/JCE架构实现的密钥与证书管理系统,提供密钥管理、加密解密、证书管理等功能。
- 锁屏密码保护:通过设备唯一密钥HUK保护,在TEE环境中进行处理,防止暴力破解。
- 数据加密保护:提供文件加密和关键资产安全存储服务,确保用户高敏感数据的安全存储、使用和安全销毁。
- 安全擦除:通过覆写操作完成底层数据擦除,确保用户敏感数据不能被恢复。
- 密码保险箱:加密保存应用登录账户信息,可与人脸、触摸指纹和锁屏密码关联,实现自动填充账户密码数据。
应用安全
- 应用签名验证:确保应用程序的完整性和来源的合法性,防止恶意应用程序安装和升级。
- 应用沙箱:确保每个应用运行在沙箱中,且每个应用之间相互隔离,保证应用运行时的安全。
- 应用运行时保护:通过ASLR、Seccomp等技术,防止恶意应用通过查看内存的方式获取应用数据。
- 安全输入:防止恶意应用劫持密码输入。
- 病毒查杀:内置业界领先的杀毒引擎,检测用户安装的应用是否存在病毒。
- 流氓广告拦截、防诈骗、恶意网址检测、验证码短信保护:提供多种安全防护功能,保护用户免受恶意应用和诈骗的侵害。
网络与通信安全
- VPN:支持多种VPN协议和认证方式,提供安全的数据传输。
- TLS:支持TLS v1.0,1.1,1.2,1.3,为通信提供数据安全和完整性保障。
- 无线局域网安全:支持多种认证方式,避免设备被跟踪,并提供对WLAN接入点的威胁检测。
- 防伪基站:通过对GSM/LTE伪基站的接入和重选的网络参数特征进行识别,拒绝驻留和接入识别出的伪基站。
设备互联安全
- 同一荣耀账号MagicOS设备互联安全:提供设备认证服务,支持设备间可信组网,实现用户数据的安全传输。
- 智慧空间与设备云连接安全:基于可信环境生成设备唯一密钥,使用AES-GCM-256算法加密缓存用户设备信息,并使用TLS1.2及以上安全协议进行通信。
- IoT设备互联安全:支持无法自主登录荣耀账号的设备与MagicOS设备间建立点对点的信任关系,并在具备信任关系的设备间搭建安全的连接通道,实现用户数据端到端加密传输。
- 远程密码认证:验证当前的使用者是否是业务接收端设备的拥有者,只有当身份验证通过后才继续进行数据传输。
- 机主识别:保护跨设备信息的隐私安全,识别用户身份,防止隐私信息泄露。
服务安全性
- 荣耀账号:要求使用强密码,并采用多种策略和程序保护用户帐户安全。
- 荣耀卡包:提供交通卡、车钥匙等功能,并通过SE和安全域提供安全保障。
- 荣耀云:支持端云数据同步和备份,并通过加密和签名确保数据安全。
- 应用商店:对上架应用进行实名认证、安全扫描和人工审核,并定期开展对在架应用的审查。
- 开发者套件安全性:通过证书授权的方式,保证荣耀设备的安全。
- 查找设备 & 激活锁:提供设备定位、播放铃声、远程连接网络、丢失模式、SIM卡加锁、擦除数据操作等功能,帮助用户查找丢失设备并保护设备安全。
- 运动健康:基于MagicOS提供的数据安全能力,全方位保护用户运动健康数据的安全。
- 支付保护中心:为支付类应用提供一个独立的安全环境,保障用户的财产和支付安全。
- 移动设备管理API:提供设备管理SDK,实现对设备的策略配置、访问控制及设备管理等功能。
隐私保护
- 权限管理:提供权限的安全机制,允许或限制应用程序访问受限的API 和资源。
- 文件访问权限:将存储权限细分为照片和视频、音乐和音频、文档和文件三种文件类型进行单独授权。
- 隐私访问记录:记录应用访问敏感数据的行为,方便用户了解隐私数据被应用访问的总体情况。
- 禁止受限制应用授予系统关键权限:默认禁止受限制的应用获取系统关键权限。
- 录音/录像/读取通信录提醒:避免恶意应用通过欺骗的方式获取麦克风/相机/通信录权限。
- 定位服务:提供定位服务的开关,并允许用户根据应用功能场景,决定是否授予应用位置信息权限。
- 剪贴板内容自动清除:避免用户隐私信息泄露。
- 设备标识符体系:提供多种具有不同行为特性的唯一标识符,防止应用通过设备标识符对用户进行追踪。
- 差分隐私:通过对用户共享上传云端的个人数据中添加随机噪声,实现对用户隐私的保护。
- 隐私政策声明:在系统中有明确的隐私政策声明,提示用户进行查看和确认。
MagicOS 9.0 通过多层次的安全机制,为用户提供了全面的安全保护,保障用户的数据安全和隐私安全。