政企辦公應用“鴻蒙化”築牢安全根基
在公衆場合處理工作如何防泄密?如何防範“網絡間諜”對企事業單位信息化系統的攻擊?手機、電腦、平板、智慧屏等多端協同辦公如何更“絲滑”更安全……隨着數字化辦公的普及,這些安全問題困擾着越來越多的企事業單位,尤以政企內部辦公應用對安全性的需求最爲迫切。
業內專家指出,自主可控的操作系統和應用生態,將爲各領域的數據安全帶來顯著提升。我國首個實現全棧自研的操作系統原生鴻蒙(HarmonyOS NEXT)有望築牢安全屏障,政企辦公應用“鴻蒙化”應儘早提上議事日程。
不容忽視 政企辦公應用面臨挑戰
當隨時隨地辦公成爲日常,信息安全成爲亟待保障的頭等大事。尤其是政企內部辦公應用涉及重要信息的流通與管理,其中包含大量政策內容、商業機密、生產流程、供應鏈及員工隱私等高敏感度數據,保障安全成爲重中之重。
業內專家介紹,利用軟件漏洞攻擊竊密是黑客網絡攻擊最常用的手段。任何一個軟件的漏洞或“後門”如果被黑客攻破,或者被預留“後門”的軟件開發者及其所在的組織、機構、國家非法利用,都會給網絡安全和保密構成嚴重威脅。
國家高度重視政企辦公應用安全,陸續出臺了網絡安全法、數據安全法等法律法規。今年5月,由中央網絡安全和信息化委員會辦公室、中央機構編制委員會辦公室、工業和信息化部、公安部制定的《互聯網政務應用安全管理規定》印發,要求建設運行互聯網政務應用應當依照有關法律、行政法規的規定以及國家標準的強制性要求,採取技術措施和其他必要措施,防範內容篡改、攻擊致癱、數據竊取等風險,保障互聯網政務應用安全穩定運行和數據安全。這些措施旨在確保互聯網政務應用的安全性和穩定性,防範各種網絡安全風險,保障國家和社會的公共利益。
值得注意的是,從政企辦公應用底層技術角度觀察,全球已形成“操作系統+芯片”聯盟壟斷的局面。當前很多國產軟件是基於安卓、Linux等國外系統的二次開發,雖然安卓、Linux等系統名義上是開源系統,但也存在因國家間競爭或企業競爭“卡脖子”風險。對此,業內專家指出,只有將芯片、操作系統等核心技術牢牢掌握在自己手中,才能築牢安全根基,提高安全保障水平。
自主可控 原生鴻蒙構建安全底座
正是在這樣的大背景下,今年10月華爲正式發佈原生鴻蒙操作系統引起了廣泛關注。作爲全棧自主研發的操作系統,原生鴻蒙意味着我國在操作系統相關技術上打破了對國外的依賴,實現了操作系統的自主可控。
據華爲方面介紹,與此前四次迭代的鴻蒙操作系統不同,原生鴻蒙不再使用Linux內核及安卓開放源代碼,實現了從操作系統內核、文件系統到編程語言、編譯器、編程框架,再到設計系統、集成開發環境,以及AI框架和大模型等核心技術上的全面突破和全棧自研,結束了30多年來終端操作系統內核長期被西方主導的歷史,真正實現了國產操作系統的自主可控。
“原生鴻蒙從底下的微核到上面構造的服務,以及整個生態基本上都控制在我們自己手上。咱們以前寫應用程序是長在別人家地上,如果人家要給你下架,你肯定就下架了,因爲地不是你的,現在這塊地是我們自己的,這是突破性的進展。”中國科學院信息工程研究所研究員徐震在接受央視《焦點訪談》欄目採訪時說。
原生鴻蒙不僅具備全棧自研的優勢,在數據安全方面也具有領先優勢。華爲技術專家介紹,原生鴻蒙採用了全新自研星盾安全架構,通過平臺層、架構層、應用層三層嚴密設計,軟硬協同,全方位重構操作系統安全秩序,爲數據安全打下堅實基礎。原生鴻蒙獲得了中國網絡安全審查技術與認證中心(CCRC)智能終端整機操作系統領域首個最高安全認證等級EAL5+認證,表明原生鴻蒙的信息安全保障能力已達到行業領先水平。同時,原生鴻蒙的系統級文件加密分享機制,也能幫助政企組織解決困擾已久的因隨意轉發文件導致泄密的難題,讓更安全的辦公成爲現實。
值得關注的是,原生鴻蒙重新定義隱私安全規則,把隱私安全控制權交還給用戶。針對數據泄露、誘導下載、短信鏈接詐騙、說話被應用“聽到”等現象,原生鴻蒙禁止開放9類不合理權限,包括讀取已安裝應用列表、訪問短信、訪問存儲文件、創建桌面快捷方式、獲取設備信息、顯示懸浮窗、訪問通話記錄、應用內安裝應用、撥打電話和管理通話,直接阻斷隱私泄露通道。原生鴻蒙還創新安全訪問機制,從“管權限”到“管數據”,權限授予最小化、精準化、單次性,用戶不再需要管理權限,只需要把某個數據給應用即可。原生鴻蒙打造的全新隱私與安全中心,重新設計了界面數據展示,由顯示應用訪問次數轉變爲強調訪問時長,幫助用戶更精確地感知應用對權限的使用情況;隱私中心和安全中心整合成一個入口,支持按照權限類型篩選,幫助用戶一站式篩選應用的權限情況。
智能提效 辦公應用加速“鴻蒙化”
當用戶不方便操作手機時,可以直接用小藝語音拉同事一起開會討論重要事項;用戶在會議中途想切換設備,只需要將兩臺設備靠近,釘釘的圖標便會自動彈出,將會議無縫接續到另一臺設備上……這是鴻蒙原生版釘釘給用戶帶來的高效辦公新體驗。
釘釘只是鴻蒙原生應用助力提質增效的案例之一。北京市政務協同辦公平臺“京辦”鴻蒙原生應用近日在內部上線,該應用匯聚了北京全市400餘個政務系統入口,有效促進了跨部門、跨層級、跨區域、跨領域的協同聯動,大大提升了智慧城市的整體運行效率;辦公應用藍信接入鴻蒙系統的原生智能能力,能更加便捷地發送消息、發起會議,大大提升了辦公效率;工業軟件LiEMS實現了在鴻蒙設備上的高效運行,用戶可以通過原生鴻蒙系統的智能家居設備,實時監控工廠的生產情況,並進行遠程操控,有效提升了工業生產的智能化水平;覆蓋數十萬企業的鴻蒙原生版通達OA在安全防護、數據協同、跨端支持等方面實現體驗升級,賦能多領域企業業務的高效開展……這些應用不僅在原生鴻蒙自主可控的底座上大幅提升了應用與數據的安全性,還依託原生鴻蒙的獨特優勢,在跨設備協同、交互體驗等方面獲得進一步提升。
儘管鴻蒙原生應用優勢明顯,但不可否認的是,要把原有的應用遷移到新的系統仍是一項大工程。爲此,華爲提供了鴻蒙內核、AI、編譯器、編程語言等根技術,包含HarmonyOS SDK和三方SDK在內的工具賦予應用各項能力,以及完善的開發套件和三方庫等全鏈路工具。同時,華爲還爲政企辦公應用提供完善的行業解決方案,打造適應政企辦公場景的創新功能和體驗。而在應用分發方面,政企辦公應用可按需選擇上架應用市場,或在政企內部實現快速分發,進一步確保安全性。
“早在2023年11月,釘釘就率先啓動鴻蒙原生應用開發。”釘釘CTO程操紅此前曾透露,衆多政企客戶及行業領軍企業對於釘釘鴻蒙原生開發的需求非常迫切。釘釘有三種應用形態,六大平臺,覆蓋八類終端設備場景,按照常規方式,重寫至少需要上百個人一年的工作量,而得益於鴻蒙的一多框架,實現一次開發多端部署,開發週期縮短40%。
對於原生鴻蒙自身來說,當前正處於構建原生應用生態的衝刺階段。華爲輪值董事長徐直軍在11月23日舉行的首屆鴻蒙生態大會上指出:“10萬個應用是鴻蒙生態滿足消費者需要的成熟標誌,也是鴻蒙生態未來半年到一年時間的關鍵目標。”他呼籲,“除了日常生活領域,政府機構、企事業單位內部的工作應用也需要開發鴻蒙版,才能滿足政企工作人士在工作方面的需求。希望更多政企社團組織能夠關注並加快把內部應用系統適配鴻蒙。”
業內專家表示,原生鴻蒙操作系統是近年來我國高水平科技自立自強的代表性成果,隨着越來越多的政企辦公應用實現“鴻蒙化”,將吸引更多的開發者和合作夥伴加入鴻蒙生態,進一步豐富鴻蒙原生應用的種類和數量,形成良好的產業生態循環,推動我國科技產業進一步創新升級,在新一輪科技革命和產業變革中搶佔先機。
來源:經濟參考報