在公众场合处理工作如何防泄密?如何防范“网络间谍”对企业和事业单位信息化系统的攻击?手机、电脑、平板、智慧屏等多端协同办公如何更“丝滑”更安全……随着数字化办公的普及,这些安全问题困扰着慢慢的变多的企业和事业单位,尤以政企内部办公应用对安全性的需求最为迫切。
业内有经验的人指出,自主可控的操作系统和应用生态,将为各领域的数据安全带来明显提升。我国首个实现全栈自研的操作系统原生鸿蒙(HarmonyOSNEXT)有望筑牢安全屏障,政企办公应用“鸿蒙化”应尽早提上议事日程。
10月22日,华为正式对外发布原生鸿蒙系统。图为在深圳市南山区的深圳湾体育中心,华为常务董事、终端BG董事长、智能汽车解决方案BU董事长余承东在发布仪式上。新华社记者白瑜摄
当随时随地办公成为日常,信息安全成为亟待保障的头等大事。尤其是政企内部办公应用涉及重要信息的流通与管理,其中包含大量政策内容、商业机密、生产流程、供应链及员工隐私等高敏感度数据,保障安全成为重中之重。
业内专业的人介绍,利用软件漏洞攻击窃密是黑客网络攻击最常用的手段。任何一个软件的漏洞或“后门”如果被黑客攻破,或者被预留“后门”的软件开发者及其所在的组织、机构、国家非法利用,都会给网络安全和保密构成严重威胁。
国家格外的重视政企办公应用安全,陆续出台了网络安全法、数据安全法等法律和法规。今年5月,由中央网络安全与信息化委员会办公室、中央机构编制委员会办公室、工业和信息化部、公安部制定的《互联网政务应用安全管理规定》印发,要求建设运行互联网政务应用应当依照有关法律、行政法规的规定以及国家标准的强制性要求,采取技术措施和其他必要措施,防范内容篡改、攻击致瘫、数据窃取等风险,保障互联网政务应用安全稳定运行和数据安全。这些措施旨在确保互联网政务应用的安全性和稳定能力,防范各种网络安全风险,保障国家和社会的公共利益。
值得注意的是,从政企办公应用底层技术角度观察,全球已形成“操作系统+芯片”联盟垄断的局面。当前很多国产软件是基于安卓、Linux等国外系统的二次开发,虽然安卓、Linux等系统名义上是开源系统,但也存在因国家间竞争或公司竞争“卡脖子”风险。对此,业内有经验的人指出,只有将芯片、操作系统等核心技术牢牢掌握在自己手中,才能筑牢安全根基,提高安全保障水平。
正是在这样的大背景下,今年10月华为正式对外发布原生鸿蒙操作系统引起了广泛关注。作为全栈自主研发的操作系统,原生鸿蒙意味着我国在操作系统有关技术上打破了对国外的依赖,实现了操作系统的自主可控。
据华为方面介绍,与此前四次迭代的鸿蒙操作系统不同,原生鸿蒙不会再使用Linux内核及安卓开放源代码,实现了从操作系统内核、文件系统到编程语言、编译器、编程框架,再到设计系统、集成开发环境,以及AI框架和大模型等核心技术上的全面突破和全栈自研,结束了30多年来终端操作系统内核长期被西方主导的历史,真正的完成了国产操作系统的自主可控。
“原生鸿蒙从底下的微核到上面构造的服务,以及整个生态大多数都控制在我们自己手上。咱们以前写应用程序是长在别人家地上,如果人家要给你下架,你肯定就下架了,因为地不是你的,现在这块地是我们自己的,这是突破性的进展。”中国科学院信息工程研究所研究员徐震在接受央视《焦点访谈》栏目采访时说。
原生鸿蒙不仅具备全栈自研的优势,在数据安全方面也具有一马当先的优势。华为技术专业的人介绍,原生鸿蒙采用了全新自研星盾安全架构,通过平台层、架构层、应用层三层严密设计,软硬协同,全方位重构操作系统安全秩序,为数据安全打下坚实基础。原生鸿蒙获得了中国网络安全审查技术与认证中心(CCRC)智能终端整机操作系统领域首个最高安全认证等级EAL5+认证,表明原生鸿蒙的信息安全保障能力已达到行业领先水平。同时,原生鸿蒙的系统级文件加密分享机制,也能帮助政企组织解决困扰已久的因随意转发文件导致泄密的难题,让更安全的办公成为现实。
值得关注的是,原生鸿蒙重新定义隐私安全规则,把隐私安全控制权交还给用户。针对数据泄露、诱导下载、短信链接诈骗、说话被应用“听到”等现象,原生鸿蒙禁止开放9类不合理权限,包括读取已安装应用列表、访问短信、访问存储文件、创建桌面快捷方式、获取设备信息、显示悬浮窗、访问通话记录、应用内安装应用、拨打电话和管理通话,直接阻断隐私泄露通道。原生鸿蒙还创新安全访问机制,从“管权限”到“管数据”,权限授予最小化、精准化、单次性,用户不再需要管理权限,只需要把某个数据给应用即可。原生鸿蒙打造的全新隐私与安全中心,重新设计了界面数据展示,由显示应用访问次数转变为强调访问时长,帮助用户更精确地感知应用对权限的使用情况;隐私中心和安全中心整合成一个入口,支持按照权限类型筛选,帮助用户一站式筛选应用的权限情况。
当用户不方便操作手机时,可以直接用小艺语音拉同事一起开会讨论重要事项;用户在会议中途想切换设备,只需要将两台设备靠近,钉钉的图标便会自动弹出,将会议无缝接续到另一台设备上……这是鸿蒙原生版钉钉给用户所带来的高效办公新体验。
钉钉只是鸿蒙原生应用助力提质增效的案例之一。北京市政务协同办公平台“京办”鸿蒙原生应用近日在内部上线,该应用汇聚了北京全市400余个政务系统入口,有效促进了跨部门、跨层级、跨区域、跨领域的协同联动,极大的提升了智慧城市的整体运行效率;办公应用蓝信接入鸿蒙系统的原生智能能力,能更方便快捷地发送消息、发起会议,极大的提升了办公效率;工业软件LiEMS实现了在鸿蒙设备上的高效运行,用户都能够通过原生鸿蒙系统的智能家居设备,实时监控工厂的生产情况,并进行远程操控,有效提升了工业生产的智能化水平;覆盖数十万企业的鸿蒙原生版通达OA在安全防护、数据协同、跨端支持等方面实现体验升级,赋能多领域企业业务的高效开展……这些应用不仅在原生鸿蒙自主可控的底座上大幅度的提高了应用与数据的安全性,还依托原生鸿蒙的独特优势,在跨设备协同、交互体验等方面获得进一步提升。
尽管鸿蒙原生应用优势显著,但毋庸置疑的是,要把原有的应用迁移到新的系统仍是一项大工程。为此,华为提供了鸿蒙内核、AI、编译器、编程语言等根技术,包含HarmonyOSSDK和三方SDK在内的工具赋予应用各项能力,以及完善的开发套件和三方库等全链路工具。同时,华为还为政企办公应用提供完善的行业解决方案,打造适应政企办公场景的创新功能和体验。而在应用分发方面,政企办公应用可按需选择上架应用市场,或在政企内部实现快速分发,进一步确保安全性。
“早在2023年11月,钉钉就率先启动鸿蒙原生应用开发。”钉钉CTO程操红此前曾透露,众多政企客户及行业领军企业对于钉钉鸿蒙原生开发的需求非常迫切。钉钉有三种应用形态,六大平台,覆盖八类终端设备场景,按照常规方式,重写至少需要上百个人一年的工作量,而得益于鸿蒙的一多框架,实现一次开发多端部署,开发周期缩短40%。
对于原生鸿蒙自身来说,当前正处于构建原生应用生态的冲刺阶段。华为轮值董事长徐直军在11月23日举行的首届鸿蒙生态大会上指出:“10万个应用是鸿蒙生态满足那群消费的人需要的成熟标志,也是鸿蒙生态未来半年到一年时间的关键目标。”他呼吁,“除了日常生活领域,政府机构、企业和事业单位内部的工作应用也需要开发鸿蒙版,才能满足政企工作人士在工作方面的需求。希望更多政企社团组织能够关注并加快把内部应用系统适配鸿蒙。”
业内专家这样认为,原生鸿蒙操作系统是近年来我国高水平科技自立自强的代表性成果,随着慢慢的变多的政企办公应用实现“鸿蒙化”,将吸引更加多的开发者和合作伙伴加入鸿蒙生态,进一步丰富鸿蒙原生应用的种类和数量,形成良好的产业生态循环,推动我们国家科技产业进一步创新升级,在新一轮科技革命和产业变革中抢占先机。