據悉,華東分會(huì )場(chǎng)主題圍繞可信人工智能,并觸及零碳數字園區,聚焦技術(shù)創(chuàng )新、成果落地、發(fā)展路徑等前沿話(huà)題。同時(shí)華東分會(huì )場(chǎng)與主論壇深度聯(lián)動(dòng)、全面鏈接,共同為社會(huì )各界呈現ICT+領(lǐng)域的未來(lái)趨勢。
會(huì )上,OPPO攜手信通院發(fā)布了《可信互連技術(shù)白皮書(shū)》(以下簡(jiǎn)稱(chēng)“白皮書(shū)”),仔細梳理了可信互連技術(shù)的發(fā)展現狀;重點(diǎn)分析了產(chǎn)業(yè)當前的風(fēng)險和挑戰及應對措施,并向業(yè)界傳遞了對于可信互連技術(shù)發(fā)展的新“理解”。
OPPO終端安全領(lǐng)域總經(jīng)理王安宇會(huì )后在接受采訪(fǎng)時(shí)表示,可信連接是泛在物聯(lián)系統的基礎,也是破解物聯(lián)網(wǎng)安全問(wèn)題的“金鑰匙”。作為一家生態(tài)型科技公司,萬(wàn)物互融時(shí)代,OPPO將通過(guò)上下游協(xié)同,全方位護航終端安全,并借助潘塔納爾進(jìn)一步延展繁榮安全生態(tài)。
可信連接,破解物聯(lián)網(wǎng)安全之匙
手機作為最頻繁使用的移動(dòng)終端,近年來(lái)逐漸成為了隱私安全問(wèn)題的“重災區”。
“不僅如此,近年來(lái),隨著(zhù)物聯(lián)網(wǎng)技術(shù)的迅猛發(fā)展,海量設備的持續接入,新型規模化應用不斷涌現,廣泛影響著(zhù)人們日常生產(chǎn)、生活的方方面面。”王安宇指出,為更好匹配消費者需求,安全和隱私保障成為支撐終端泛在體驗的關(guān)鍵。與此同時(shí),企業(yè)也在不斷構筑端云協(xié)同的安全技術(shù)和能力,企圖尋找破解物聯(lián)網(wǎng)安全的新密匙。
在王安宇看來(lái),可信連接是泛在物聯(lián)系統的基礎,也是化解物聯(lián)網(wǎng)安全的金鑰匙。“無(wú)論是近端互聯(lián)還是遠程互聯(lián),最終衡量的標準就是連接的體驗。近端互聯(lián),安全方面的考慮最為突出;遠程互聯(lián),隱私方面的考慮會(huì )更多一些,但最終的落腳點(diǎn)必然是可信互連。”
據悉,可信互連技術(shù)在設備及用戶(hù)的隱私保護、設備交互的高可靠通信等領(lǐng)域起到了重要作用,已廣泛應用于物聯(lián)網(wǎng)軟硬件設備、可信互連平臺及智慧生活等行業(yè)中。白皮書(shū)同時(shí)指出,可信連接是解決物聯(lián)網(wǎng)的安全挑戰的一個(gè)重要手段,不過(guò),目前可信連接依然存在三大痛點(diǎn):
一是設備間的安全連接與可信通道建立過(guò)程過(guò)于依賴(lài)通信協(xié)議的安全機制,仍有部分攻擊者利用協(xié)議的邏輯漏洞或利用偽造設備進(jìn)行攻擊,存在一定安全風(fēng)險;二是設備間的安全認證機制不成熟,設備規模龐大、設備廠(chǎng)商多樣以及安全能力參差不齊,限制了傳統安全認證協(xié)議的有效應用;三是設備通信及數據交互過(guò)程中可能面臨各種攻擊,需要高度重視設備及用戶(hù)的隱私保護以及設備交互過(guò)程中的高可靠通信。為解決上述問(wèn)題,亟需研究和大力發(fā)展可信互連相關(guān)技術(shù)。
從目前來(lái)看,僅依賴(lài)安全協(xié)議的可信通道建立方案仍存在被攻擊的風(fēng)險;頻繁認證給設備帶來(lái)嚴峻的開(kāi)銷(xiāo)和安全問(wèn)題;基于云邊端協(xié)同的邊緣計算框架資源調度仍待完善。
“隨著(zhù)海量物聯(lián)網(wǎng)設備的出現,設備的可信互連、構建去中心化的設備間信任模式、提高各種安全方案和平臺在邊緣計算節點(diǎn)的比重,將成為可信互連技術(shù)的發(fā)展趨勢。”王安宇同時(shí)呼吁產(chǎn)業(yè)鏈各方一起攜手推動(dòng)可信連接產(chǎn)業(yè)發(fā)展,破解物聯(lián)網(wǎng)安全難題。
元宇宙,難點(diǎn)在于隱私保護
隨著(zhù)5G、AI新技術(shù)的推動(dòng),與物聯(lián)網(wǎng)一起“起飛”的還有元宇宙。去年,全球元宇宙市場(chǎng)規模達到了390億美元,預計到2030年將激增至6790億美元。
王安宇表示,元宇宙是一個(gè)新型體驗的解決方案,其基本原則可能還是一個(gè)虛擬世界中的創(chuàng )新,以及現代物理世界到虛擬世界的一種映射。
“終端支持能力是元宇宙首先需要重點(diǎn)考慮的問(wèn)題。在此基礎上,元宇宙的安全和隱私問(wèn)題會(huì )增生出許多額外難點(diǎn)。目前從基礎能力和連接層面來(lái)看,安全方面的挑戰并不大,元宇宙的難點(diǎn)在于隱私保護,這需要元宇宙的運營(yíng)方重點(diǎn)關(guān)注,也需要運營(yíng)商和這監管機構的努力去保障。”
由于元宇宙世界仍建立在傳統信息技術(shù)之上,元宇宙落地過(guò)程以集成各種最新技術(shù)和系統為基礎,因此相關(guān)弱點(diǎn)和缺陷也可能被其繼承,加上隱私數據的進(jìn)一步開(kāi)放使用,也將加劇安全隱私保護挑戰。
為更好地幫助用戶(hù)隨時(shí)隨地按需接入元宇宙,獲取更豐富的娛樂(lè )體驗,OPPO迅速布局搭建元宇宙安全隱私的整體技術(shù)框架,以元原生安全為地基,安全元平臺為支柱,元空間安全為頂層,元宇宙攻防貫穿全棧,覆蓋下一代互聯(lián)網(wǎng)的安全隱私防護及技術(shù)賦能。
在防御層面,OPPO不僅依托元原生安全技術(shù)將安全與業(yè)務(wù)融合,以保障下一代互聯(lián)網(wǎng)基礎設施安全;同時(shí)還通過(guò)元空間安全技術(shù)為數字身份、數字資產(chǎn)等虛擬空間產(chǎn)品構筑隱形可靠的安全閥,該技術(shù)支持在獨立硬件安全區域使用私鑰生成交易簽名并提供安全的計算環(huán)境,有效保護個(gè)人數字資產(chǎn)。
與此同時(shí),OPPO主動(dòng)出擊推出元安全攻防技術(shù),通過(guò)對元宇宙業(yè)務(wù)和產(chǎn)品進(jìn)行安全測試,精準識別潛在安全威脅,深入分析元宇宙產(chǎn)品和技術(shù)的弱點(diǎn)缺陷,對癥下藥提升其安全防范能力。
安全元平臺OPPO數智鏈(AndesChain)作為整體技術(shù)框架的核心支撐,是元宇宙應用的基礎,以Andes Chain Core自研區塊鏈內核引擎為核心,以OPPO密碼平臺OPPO Euler為基礎底座,通過(guò)數智鏈應用框架為上層各種業(yè)務(wù)場(chǎng)景提供統一的區塊鏈服務(wù),最終支撐虛擬空間的實(shí)現。
上下游協(xié)同,全方位護航終端安全
安全和隱私如今已成為手機最大的賣(mài)點(diǎn),眾多手機廠(chǎng)商在軟硬一體化設備安全方面做了很大的投入。OPPO在終端安全領(lǐng)域布局的著(zhù)力點(diǎn)是怎樣的?
對此,王安宇指出,安全不僅僅是一家廠(chǎng)商之事,而是需要產(chǎn)業(yè)鏈態(tài)上下游來(lái)一起協(xié)同。
近年來(lái),移動(dòng)APP種類(lèi)和數量呈爆發(fā)式增長(cháng),滲透到了人們的工作和生活等各個(gè)領(lǐng)域當中,隨之而來(lái)的就是各種侵害用戶(hù)權益的事件。今年3月,“OPPO安全-安天移動(dòng)安全聯(lián)合實(shí)驗室”宣告成立,雙方也在移動(dòng) APP 的安全隱私領(lǐng)域展開(kāi)深度合作,而且還將聚焦隱私、欺詐風(fēng)險應用等問(wèn)題。
據王安宇介紹,該APP安全實(shí)驗室會(huì )與上下游合作伙伴一起來(lái)保證消費者終端安全。例如,通過(guò)分析和挖掘各種安全漏洞,提升整個(gè)行業(yè)生態(tài)安全性,并最終交付給用戶(hù)一個(gè)安全可信的終端環(huán)境。”
同時(shí),OPPO還積極參與相關(guān)的國際國家和行業(yè)標準,與監管機構和上下游的伙伴充分協(xié)同傳遞安全和隱私理念,共融共建安全生態(tài),為消費者們營(yíng)造一個(gè)健康安全的產(chǎn)業(yè)大環(huán)境。
此外,為了對抗當下層出不窮的新興安全問(wèn)題,OPPO決心立足當下,全面構建在安全方面的核心競爭力,OPPO成立了OPPO安全應急響應中心、子午互聯(lián)網(wǎng)安全實(shí)驗室、安珀終端實(shí)驗室,分別致力于漏洞收集及響應、云安全領(lǐng)域研究、終端安全研究,不斷積累安全領(lǐng)域技術(shù),全力加強安全技術(shù)能力建設。
萬(wàn)物互融,潘塔納爾延展安全生態(tài)
近年來(lái)。OPPO一直在積極探索和布局萬(wàn)物互融時(shí)代的前沿技術(shù)。
在今年召開(kāi)的“2022 OPPO開(kāi)發(fā)者大會(huì )”上,OPPO發(fā)布了以萬(wàn)物互融為中心的全新智慧跨端系統——潘塔納爾,并將安全隱私防護作為潘塔納爾系統核心能力進(jìn)行投入,依托OPPO的安全研發(fā)體系和創(chuàng )新機制,持續為用戶(hù)打造“安全可信賴(lài)感知”的服務(wù)體驗。
“安全的一個(gè)最基本的出發(fā)點(diǎn)就是你的敵手是誰(shuí)。”王安宇指出,不同場(chǎng)景對應的敵手不同,我們會(huì )根據不同的場(chǎng)景做威脅分析或者建模,并著(zhù)重考慮分析每個(gè)場(chǎng)景的攻擊者及他們可能的攻擊目標,制定相應的安全措施。這樣用戶(hù)無(wú)須擔心安全和隱私的風(fēng)險,可放心使用潘塔納爾提供的安全服務(wù)。
王安宇表示,潘塔納爾安全以精準共享、動(dòng)態(tài)授權、全域安全、透明合規為設計原則,并基于零信任原則,為用戶(hù)提供貫穿數據、服務(wù)全鏈路的安全防護能力。
據悉,潘塔納爾安全已構建了縱深的防御認證體系,為OPPO用戶(hù)每一次訪(fǎng)問(wèn)ColorOS系統應用提供4層認證,持續性鑒權和驗證;同時(shí),OPPO在采集對用戶(hù)服務(wù)必須的數據,深入理解用戶(hù)需求過(guò)程中,潘塔納爾安全能夠提供從數據采集、存儲、使用、傳輸和銷(xiāo)毀全生命周期的保護,最小化抓取有效數據并多種手段進(jìn)行脫敏,不影響用戶(hù)終端體驗同時(shí)有效理解用戶(hù)需求,保護用戶(hù)隱私安全。
王安宇最后表示,面向元宇宙時(shí)代下不斷涌現的新興技術(shù)浪潮和業(yè)務(wù)形態(tài),OPPO將基于潘塔納爾系統持續強化在安全隱私保護方面的投入和能力構建,攜手行業(yè)伙伴打造更跨端,更廣域、更先進(jìn)的安全體系,共建OPPO開(kāi)放生態(tài),實(shí)現從系統、應用乃至底層技術(shù)給予用戶(hù)全方位安全隱私守護。