| 首页  |  资讯  |  评测  |  活动  |  学院  |  专题  |  杂志  |  产服  |  
您现在的位置:硅谷网> 活动> 活动动态>

让产品安全可信赖丨2020 OPPO开发者大会安全专场

2020-09-28 15:14 作者:佚名 来源:网络 关注: 编辑:GuiGu 【搜索试试

9月24日,2020 OPPO开发者大会安全专场在线上举办。OPPO安全团队带来覆盖软件系统、应用产品、IoT等多个领域的安全内容分享,通过在不同领域的安全建设,维护全体开发者与合作伙伴的利益,并持续为用户提供可信赖的、安全的产品。

 

OPPO安全为开发者生态保驾护航

在过去的一年,OPPO安全团队累计拦截攻击超过3000亿次,相当于每秒抵挡9500次攻击,打击黑灰APP超过500款,有利地保证了全体开发者和与合作伙伴的利益。以上成绩,离不开OPPO安全团队从技术创新上的努力。

OPPO安全深度研究安全攻防技术动态,通过AI+大数据进一步提升对恶意行为画像和识别能力,持续通过全球安全生态协同,对抗并打击恶意攻击行为。在打击黑产方面,OPPO安全团队经过半年的研发,上线了全新的、多引擎融合的安全与隐私检测平台,自主研发识别引擎以及三方安全识别引擎。通过多套引擎融合检测,配合安全隐私标准,实现对于黑产APP和恶意APP更准确的自动化识别。通过OPPO安全的立体安全防护体系的建设,为整个开发者生态的稳定可靠运行保驾护航。

OPPO非常重视自身产品和服务的安全性,致力于打造安全可靠产品和保护用户的隐私。在开发者生态构建方面,一直致力于打造绿色生态环境,对于黑产和恶意行为零容忍,坚决维护全体开发者和合作伙伴的利益。

OPPO建立健全快应用的安全与隐私检测

快应用是一种基于手机硬件平台的应用形态,使用前端技术栈开发,允许用户无需下载安装APP便可以即点即用。快应用便捷的产品特性受到用户喜爱,已覆盖超过10亿设备,并在不断延伸至其它智能终端使用。随着快应用的市场覆盖越来越广,快应用安全与隐私问题日益凸显。

在快应用安全专题中,OPPO子午互联网安全实验室对快应用的安全与隐私进行了分析研究,并阐述了分析方法、检测项、常见安全与隐私问题,希望能够对业界开展快应用安全与隐私工作带来启发和帮助。同时,介绍了Zipperdown 漏洞、日志打印个人敏感信息、使用不安全的外部存储、使用不安全的下载、任意网页加载、exchange 接口误用等多个快应用典型漏洞,并分享给开发者相应的应对方案。

此外,OPPO子午互联网安全实验室开发的快应用工具rpktool也在安全专场正式亮相。据介绍,rpktool是一款用于解包、调试、重打包快应用的工具,能够实现解包时对js代码进行美化和分析,辅助相关人员进行安全与隐私合规测试。

OPPO推出基于TA的移动终端密钥安全服务OMKM

随着移动互联网的日趋完善以及云计算、大数据等技术的落地,互联网应用向无线领域不断延伸和发展,移动终端密钥安全问题同样备受关注。安全的终端密钥管理机制是通信数据安全的关键问题,目前大多数密钥管理方案仅仅关注了密钥在协议层面上的安全性,很少或没有考虑密钥在移动终端的存储过程和使用过程中的安全性。

为了解决移动终端密钥安全需求,OPPO推出了移动终端密钥安全服务——OMKM。OMKM的架构分为客户端和服务端两个部分。其中,客户端由Android下的OMKM SDK、Android下的OMKM Service以及TEE下的OMKM TA构成,基于TA的移动终端密钥安全服务,为开发者提供密钥全生命周期管理,提升业务数据和用户隐私的安全性;在服务端,则主要包含部署在业务侧后台的OMKMS SDK和部署在OMKM后台的service。

OMKM旨在为业务数据和用户隐私提供更安全、便捷的安全密钥服务。一方面,OMKM能够为开发者提供可信执行环境,从而保证密钥在使用、存储时的安全性,有效防止运行时的密钥泄漏;另一方面,对密钥进行分层管理,层次化密钥结构更有利于密钥的安全管理,适合多种密钥应用场景;此外,密钥管理对业务透明,使开发者专注应用功能实现和业务逻辑优化,为产品提供全生命周期密钥管理;最后,在多设备支持方面,为IoT设备、移动终端等提供了安全密钥管理服务,并增强数据网络传输和本地存储的安全性。

OPPO IoT终端安全协作,共建安全的智能化生活

随着运营商IPv6的部署,IoT规模将进一步扩大。由于IoT的应用、设备涉及的业务多种多样,特性各不相同,使得整体攻击面更大,IoT安全的复杂度、困难度也相对较高。

为此,OPPO投入技术资源,跟进IoT底层协议安全进展,为OPPO的IoT产品选择合适的安全方案,并积极参与CCSA、TAF等国内标准组织对IoT产品的安全标准制定。OPPO建设的HeyThings IoT平台,也向开发者及合作伙伴开放,让应用开发人员也可以参与到IoT的生态建设。

同时,OPPO安全团队也十分注重行业联盟的合作。以车联网功能融合为例,OPPO积极参与了国际汽车连通性联盟(CCC)支持下一代的数字车钥匙,未来将与车辆厂商合作,在OPPO终端产品上逐步部署。此外,OPPO还参与了行业互传联盟,进行了协议层、软件层的协同,保证跨厂商终端用户的文件传输体验。

OPPO希望以用户、厂商、硬件供应商为基础,结合应用开发者、白帽子、安全服务提供商的安全能力,在监管部门、标准组织、联盟组织的合作推动下,通过IoT生态链条上各相关方的协作,不断提升IoT终端的安全水平,携手共建安全的智能化生活。

发布《ColorOS安全白皮书》,持续为用户提供安全可信的合规产品

在2020 OPPO开发者大会上,OPPO正式发布了ColorOS 11。ColorOS为用户提供无边界的体验和感受时,必须同时保护用户数据。OPPO从意识、流程、技术、标准组织等多维度持续构建以安全为核心之一的CorlorOS,为用户提供可信赖的、安全的产品。

据OPPO安全团队介绍,OPPO软件研发总人数已超过六千人,下设六大国内外研究所,在软件、硬件及标准三大领域展开研究工作,为用户提供高效、智能而富有设计感的ColorOS手机操作系统。OPPO副总裁&软件工程事业部总裁吴恒刚表示:“对公司来说,安全合规尤其重要,它是红线中的红线。未来软件要成为全球可信赖的品牌基础,就要把安全能力构建好”。

全新的ColorOS系统搭载OPPO端云协同的加密密钥技术,通过AI+大数据技术来提升软件安全对抗能力,为用户体验保驾护航。安全可信赖的ColorOS,不仅带来诸多保护用户隐私与数据安全的新功能,并取得了ISO、ePrivacy以及TrustArc等国际标准机构的认证。

为了让用户能够更加了解OPPO产品的安全和隐私合规态度和能力,并与用户进行更加深入的互动,OPPO特发布《ColorOS安全白皮书》。该白皮书采用通俗易懂的语言,展现OPPO对安全的认识和洞察,分层分领域介绍安全功能的背景、价值和安全性。

未来,OPPO安全团队将继续坚持以保护用户信息为核心,加深加强攻防分析和可信技术研究,落地业界优秀实践和保护方法,持续为用户提供安全可信和合规的产品。

【对“让产品安全可信赖丨2020 OPPO开发者大会安全专场”发布评论】

版权及免责声明:
① 本网站部分投稿来源于“网友”,涉及投资、理财、消费等内容,请亲们反复甄别,切勿轻信。本网站部分由赞助商提供的内容属于【广告】性质,仅供阅读,不构成具体实施建议,请谨慎对待。据此操作,风险自担。
② 内容来源注明“硅谷网”及其相关称谓的文字、图片和音视频,版权均属本网站所有,任何媒体、网站或个人需经本网站许可方可复制或转载,并在使用时必须注明来源【硅谷网】或对应来源,违者本网站将依法追究责任。
③ 注明来源为各大报纸、杂志、网站及其他媒体的文章,文章原作者享有著作权,本网站转载其他媒体稿件是为传播更多的信息,并不代表赞同其观点和对其真实性负责,本网站不承担此类稿件侵权行为的连带责任。
④ 本网站不对非自身发布内容的真实性、合法性、准确性作担保。若硅谷网因为自身和转载内容,涉及到侵权、违法等问题,请有关单位或个人速与本网站取得联系(联系电话:01057255600),我们将第一时间核实处理。
广告
相关
·2020 OPPO开发者大会云与IoT专场:开放共赢的行
·前瞻2020 OPPO开发者大会:或将全面展现OPPO发展
头条
GMIC 在线Pro 开幕!三大院士聚首、区块链世纪对谈 GMIC 在线Pro 开幕!三大院士聚首、区块链世
「GMIC 在线 Pro」已于2020年9月24日19:00成功开幕。此次活动由北京市发改委、中关村……
·这个直播电商大会即将举办!抖音快手都来了,
·GMIC 在线Pro 开幕!三大院士聚首、区块链世
·张勇云栖大会谈新技术:新技术是战胜疫情开创
·GMIC在线2020圆满落幕 累计4190万人次在线观
·首日500万人在线!GMIC在线2020开幕,聚焦抗
图文
创交会领先成果展示:这家企业在人工智能背后做AI数据支撑
创交会领先成果展示:这家企业在人工智能背
决赛巅峰之战落幕,2020第二届翼支付杯大数据建模大赛完美收官
决赛巅峰之战落幕,2020第二届翼支付杯大数
2019年淘宝造物节时间地点:2019年淘宝造物节看点
2019年淘宝造物节时间地点:2019年淘宝造物
WRCF2019世界机器人大赛总决赛在河北保定开赛
WRCF2019世界机器人大赛总决赛在河北保定开
热点
·2019年淘宝造物节时间地点:2019年淘宝造物节
·MCS 2019中国医疗器械CIO峰会 8月在上海启幕
·ACS 2019第三届中国汽车CIO峰会近日正式启动
·2018今日头条生机大会落幕 生态升级创作者迎
·PCS 2019第二届中国医药CIO峰会启动 6大亮点
旧闻
·阿里巴巴人工智能实验室将在云栖大会上演机器
·2018星环科技大数据3.0研讨会北京站圆满落幕
·青岛国际VR影像周开幕 打造全球沉浸影像顶级
·农迈天下董事长陈励玮出席2016全球智慧物流峰
·云狐防爆终端亮相广州2017工业爆炸与安全技术
广告
硅谷精选
创交会领先成果展示:这家企业在人工智能背后做AI数据支撑
创交会领先成果展示:这家企业在人工智能背后做AI数据
决赛巅峰之战落幕,2020第二届翼支付杯大数据建模大赛完美收官
决赛巅峰之战落幕,2020第二届翼支付杯大数据建模大赛
IFA产品技术创新大奖在穗举行颁奖典礼(图)
IFA产品技术创新大奖在穗举行颁奖典礼(图)
让产品安全可信赖丨2020 OPPO开发者大会安全专场
让产品安全可信赖丨2020 OPPO开发者大会安全专场
BIGC2020游戏研究创新论坛在京举行 政学企业界共话中国游戏研究
BIGC2020游戏研究创新论坛在京举行 政学企业界共话中
华为四大开源基础软件 释放澎湃多样性算力
华为四大开源基础软件 释放澎湃多样性算力
关于我们·About | 联系我们·contact | 加入我们·Join | 关注我们·Invest | Site Map | Tags | RSS Map
电脑版·PC版 移动版·MD版 网站热线:(+86)010-57255600
Copyright © 2007-2020 硅谷网. 版权所有. All Rights Reserved. <京ICP备12003855号-2>