開發一款手機APP,安全能力是基石。若開發者從零構建完善的安全體系,不僅開發成本高、周期長,還需應對持續演進的安全威脅,接入技術先進、生態成熟的安全風控類SDK則會事半功倍,成為開發者提升安全能力的最佳途徑。
原生鴻蒙與廣大安全SDK伙伴展開深度合作,充分利用伙伴們在安全領域的深厚技術積累,結合原生鴻蒙操作系統在網絡安全、數據隱私、設備協同等方面的獨特技術優勢,為開發者提供了近百款安全風控類SDK。這些安全風控類SDK全面覆蓋了業務安全、數據安全、應用安全、設備安全、安全控件五大核心領域,為開發者從安全開發到穩定運營再到用戶權益保障等全流程保駕護航。
一、企業及其應用在業務開展中,經常會遇到各類安全威脅,如遭遇惡意刷單、虛假注冊、被“薅羊毛”等,接入業務安全類SDK就顯得尤為必要:
※ 啟明星辰零信任SDP SDK基于“永不信任,始終校驗”原則,通過客戶端及SDK兩種方式,讓企業可以在不改變現有辦公體驗的基礎上,即時拉通網絡。
※ 易安聯零信任安全接入SDK支持精細化授權和豐富的認證手段,有效提升接入和訪問的安全性。
※ 深信服零信任訪問控制系統aTrust以“流量身份化”和“動態自適應訪問控制”為核心,滿足新形勢下多場景的企業應用安全訪問需求。
※ 科藍的鴻蒙TEE環境PKI架構增強型多因素身份認證組件整合人臉、指紋、手勢、賬密、華為ID等認證因子,已幫助數十家金融機構提升了鴻蒙原生應用在認證環節的安全性。
二、數據是企業和用戶的核心資產,確保數據的安全性,應貫穿應用生命周期的每一個環節。這些數據安全類SDK支持國密等加密標準,可助力應用提升數據的安全性:
※深信服國密網絡通信SDK、科藍國密SDK通過融入SM2/SM3/SM4國密算法,確保用戶輸入、網絡傳輸整個流程中,敏感信息不被竊取。
※ 科藍鴻蒙國密SSL通訊組件通過支持國產密碼算法的SSL通道加密防護能力,實現在鴻蒙設備移動App、元服務與國密SSL網關建立安全通道加密。
※在網絡傳輸環節,梆梆安全通信協議保護SDK可為鴻蒙原生應用提供可靠的數據傳輸及通訊協議的加密保護能力,防止抓包、竊取,已為建行、工行等百家客戶及超10億終端筑牢通信防線。
三、應用和API不被攻擊是開發者的核心訴求之一。針對應用/API安全方面的需求,科藍、梆梆安全從加密和監測入手,為開發者提供了高效的解決方案:
※ 科藍鴻蒙TEE可信通訊組件提供國產密碼算法的SSL通道加密防護能力,助力應用提升網絡釣魚攻擊防御能力、防范中間人攻擊。
※ 梆梆安全API安全平臺通過對API上線后的數據流量進行實時監測,幫助企業建立完整的API安全防御管控機制,解決API上線運行后面臨的各種安全風險。
四、在設備安全方面,原生鴻蒙的星盾安全架構,結合伙伴的SDK,可進一步提升設備整體安全性,在這方面,科藍鴻蒙生態安全底座組件可基于可信設備的TEE安全環境,封裝滿足金融行業安全架構的服務能力。
五、成熟可信的安全控件,可助力應用提升信息輸入、客戶身份認證等場景的安全性,也已成為金融等應用必選的組件:
※ 針對用戶輸入個人金融隱私數據的場景,科藍鴻蒙TEE金融鍵盤組件可提供專用的鍵盤和數字資產保管箱,防止信息泄露。
※ 科藍鴻蒙可信遠程客戶身份盡調組件通過多種身份盡職調查方式,為遠程開戶等場景的安全性保駕護航。
上述安全類SDK適配原生鴻蒙,可助力應用構建立體防護體系,進一步完善了鴻蒙生態的安全能力。各領域伙伴提供的SDK與HarmonyOS SDK一起,為鴻蒙原生應用和元服務開發者提供了豐富的能力合集,助力開發者提升開發效率,專注核心業務創新。截至目前,來自安全風控、媒體、人工智能、設備通信、支付等類別的500多款SDK已完成對原生鴻蒙的適配,其中超過170款SDK已上架鴻蒙生態伙伴SDK市場。隨著更多SDK加速適配原生鴻蒙,鴻蒙生態也將加速邁向成熟。
本文轉載自:,不代表科技訊之立場。原文鏈接:http://www.6sw.com.cn/gf/443620300.html