本次技術(shù)論壇由OpenHarmony項(xiàng)目群技術(shù)指導(dǎo)委員會(huì)(以下簡(jiǎn)稱(chēng)“OpenHarmony TSC”)主辦,OpenHarmony TSC-安全及機(jī)密計(jì)算TSG、北京郵電大學(xué)OpenHarmony技術(shù)俱樂(lè)部聯(lián)合承辦,華為可信領(lǐng)域科學(xué)家委員會(huì)贊助。OpenHarmony TSC-安全及機(jī)密計(jì)算TSG負(fù)責(zé)人付天福和北京郵電大學(xué)OpenHarmony技術(shù)俱樂(lè)部主任鄒仕洪副教授聯(lián)合擔(dān)任本次技術(shù)論壇的出品人,邀請(qǐng)到了學(xué)術(shù)界以及工業(yè)界的多位專(zhuān)家學(xué)者來(lái)到活動(dòng)現(xiàn)場(chǎng)進(jìn)行技術(shù)報(bào)告,包括:OpenHarmony TSC委員、中科院軟件所副所長(zhǎng)、總工程師武延軍;OpenHarmony TSC委員、華為操作系統(tǒng)內(nèi)核實(shí)驗(yàn)室副主任及首席架構(gòu)師賈寧;華為系統(tǒng)安全技術(shù)實(shí)驗(yàn)室主任、系統(tǒng)安全首席專(zhuān)家譚寅;上海交通大學(xué)教授、OpenHarmony技術(shù)俱樂(lè)部主任夏虞斌;中國(guó)科學(xué)院信息工程研究所副研究員雷靈光;華為可信計(jì)算首席科學(xué)家、IEEE硬件安全與可信專(zhuān)委會(huì)聯(lián)席主席金意兒;中國(guó)信息通信研究院泰爾終端實(shí)驗(yàn)室移動(dòng)安全中心主任、正高級(jí)工程師袁琦;北京郵電大學(xué)講師徐國(guó)勝以及OpenHarmony TSC-安全及機(jī)密計(jì)算TSG負(fù)責(zé)人、華為消費(fèi)者業(yè)務(wù)首席安全架構(gòu)師、華為公司科學(xué)家委員會(huì)副首席科學(xué)家付天福。
合影留念
OpenHarmony TSC-安全及機(jī)密計(jì)算TSG負(fù)責(zé)人付天福
論壇出品人 北京郵電大學(xué)副教授鄒仕洪
OpenHarmony TSC委員、中科院軟件所副所長(zhǎng)、總工程師武延軍在《操作系統(tǒng)安全:開(kāi)源軟件供應(yīng)鏈視角及實(shí)踐》的報(bào)告中提到,一個(gè)成熟的商業(yè)操作系統(tǒng)(以安卓為例)需要對(duì)數(shù)以萬(wàn)計(jì)的軟件包進(jìn)行嚴(yán)格的供應(yīng)鏈管控。開(kāi)源模式下構(gòu)建操作系統(tǒng)的本質(zhì)是對(duì)開(kāi)源軟件的供應(yīng)鏈整合優(yōu)化,即“選取好用的、優(yōu)化可用的、補(bǔ)齊缺失”的,根據(jù)相互依賴(lài)關(guān)系、按照層次和順序進(jìn)行編譯構(gòu)建。因此,操作系統(tǒng)安全首先要解決供應(yīng)鏈安全問(wèn)題。目前開(kāi)源軟件供應(yīng)鏈面臨著“漏洞傳播快”、“供應(yīng)鏈投毒”、“上游斷檔或者任性升級(jí)甚至跑路”,以及“發(fā)展過(guò)快、規(guī)模過(guò)大、難以管理”等多維度的嚴(yán)峻挑戰(zhàn)。在實(shí)踐上,武延軍副所長(zhǎng)介紹了2019年在中科院先導(dǎo)專(zhuān)項(xiàng)支持下開(kāi)展的開(kāi)源軟件基礎(chǔ)設(shè)施——“源圖”平臺(tái)的建設(shè)情況:“源圖”目前已經(jīng)服務(wù)了openEuler漏洞感知、OpenHarmony供應(yīng)鏈關(guān)鍵環(huán)節(jié)評(píng)級(jí)、RISC-V 軟件生態(tài)“卡位”支撐等重要領(lǐng)域。他展望道,隨著供應(yīng)鏈整合的成功,操作系統(tǒng)的安全問(wèn)題也會(huì)逐漸收斂。OpenHarmony TSC委員、中科院軟件所副所長(zhǎng)、總工程師武延軍
OpenHarmony TSC委員、華為操作系統(tǒng)內(nèi)核實(shí)驗(yàn)室副主任及首席架構(gòu)師賈寧在《AI及大數(shù)據(jù)時(shí)代的操作系統(tǒng)安全隔離機(jī)制》的報(bào)告中提到,安全隔離是操作系統(tǒng)核心功能之一,是進(jìn)程、虛擬機(jī)、容器、機(jī)密計(jì)算等關(guān)鍵機(jī)制的底座,對(duì)系統(tǒng)的安全和性能至關(guān)重要。在新的硬件架構(gòu)和應(yīng)用場(chǎng)景下,傳統(tǒng)的隔離模型是否適用?主流的特權(quán)級(jí)、地址空間、安全態(tài)等隔離機(jī)制是否還有創(chuàng)新空間,是否能產(chǎn)生足夠的收益?近幾年,系統(tǒng)隔離機(jī)制重新成為研究熱點(diǎn),Unicraft、FlexOS、Unikernel Linux等學(xué)術(shù)成果表明,適當(dāng)?shù)母綦x機(jī)制及策略能帶來(lái)可觀的能效收益。同時(shí),在大數(shù)據(jù)和AI模型生產(chǎn)力化的驅(qū)動(dòng)下,用戶(hù)數(shù)據(jù)在流通過(guò)程中的隱私性和機(jī)密性保護(hù)成為剛需,有望作為OpenHarmony系統(tǒng)的核心差異化競(jìng)爭(zhēng)力。OpenHarmony TSC委員、華為操作系統(tǒng)內(nèi)核實(shí)驗(yàn)室副主任及首席架構(gòu)師賈寧
華為系統(tǒng)安全技術(shù)實(shí)驗(yàn)室主任、系統(tǒng)安全首席專(zhuān)家譚寅在《AEGIS:面向OpenHarmony的軟硬協(xié)同系統(tǒng)安全底座》的報(bào)告中提到,操作系統(tǒng)安全技術(shù)已經(jīng)取得了長(zhǎng)足的進(jìn)展,但是由于包括宏內(nèi)核、復(fù)雜供應(yīng)鏈在內(nèi)的系統(tǒng)軟件變得越來(lái)越復(fù)雜,攻擊面持續(xù)上升。雖然大量的系統(tǒng)安全防護(hù)方法被工業(yè)界所采納,但還是常常有高危漏洞被利用導(dǎo)致系統(tǒng)一觸即潰。在這樣的背景下,面向OpenHarmony服務(wù)的關(guān)鍵基礎(chǔ)設(shè)施,譚寅主任在報(bào)告中討論了如何從機(jī)制上圍繞漏洞構(gòu)筑安全防護(hù)技術(shù),轉(zhuǎn)變?yōu)閺臋C(jī)制上打造OpenHarmony的系統(tǒng)安全底座。華為系統(tǒng)安全技術(shù)實(shí)驗(yàn)室主任、系統(tǒng)安全首席專(zhuān)家譚寅
上海交通大學(xué)OpenHarmony技術(shù)俱樂(lè)部主任夏虞斌教授在《軟硬協(xié)同的細(xì)粒度系統(tǒng)權(quán)限控制機(jī)制》的報(bào)告中提到,隔離是增強(qiáng)計(jì)算機(jī)系統(tǒng)安全的關(guān)鍵機(jī)制,并介紹了一種針對(duì)指令和寄存器的細(xì)粒度權(quán)限控制架構(gòu):ISA-Grid。ISA-Grid是一個(gè)硬件擴(kuò)展,可以創(chuàng)建多個(gè)具有不同指令和寄存器訪問(wèn)權(quán)限的ISA領(lǐng)域。ISA-Grid可應(yīng)用于Linux內(nèi)核分解和增強(qiáng)現(xiàn)有安全系統(tǒng)等不同場(chǎng)景,運(yùn)行時(shí)開(kāi)銷(xiāo)極?。ㄉ儆?%)。
上海交通大學(xué)OpenHarmony技術(shù)俱樂(lè)部主任夏虞斌教授
中國(guó)科學(xué)院信息工程研究所副研究員雷靈光在《多核下的隔離執(zhí)行環(huán)境構(gòu)建技術(shù)》的報(bào)告中提到,ARM TrustZone技術(shù)被廣泛用于為移動(dòng)終端及嵌入式平臺(tái)提供基于硬件的安全防護(hù)。然而,直接將敏感應(yīng)用放在安全世界,會(huì)導(dǎo)致TCB增大;也增加了應(yīng)用部署的難度。由此,研究人員提出了在普通世界構(gòu)造隔離執(zhí)行環(huán)境來(lái)執(zhí)行敏感應(yīng)用的方案,即IEE(隔離執(zhí)行環(huán)境)方案。雷靈光研究員所在團(tuán)隊(duì)通過(guò)分析發(fā)現(xiàn),現(xiàn)有的IEE方案并未充分考慮對(duì)Cache的保護(hù),并由此提出了基于Cache的中間人攻擊(CITM),利用Cache與Memory在數(shù)據(jù)、安全屬性等方面的不一致,能有效攻破現(xiàn)有IEE數(shù)據(jù)保護(hù)機(jī)制。同時(shí),通過(guò)分析CITM的根本原因,提出了基于L1 Cache的IEE構(gòu)建方案。中國(guó)科學(xué)院信息工程研究所副研究員雷靈光
華為可信計(jì)算首席科學(xué)家、IEEE硬件安全與可信專(zhuān)委會(huì)聯(lián)席主席金意兒在《大模型時(shí)代的機(jī)密計(jì)算》報(bào)告中提到,機(jī)密計(jì)算作為一種新興的基于可信硬件保護(hù)使用中數(shù)據(jù)的方案,正逐漸成為數(shù)據(jù)安全保護(hù)的主流方案。但是隨著大模型應(yīng)用的普及,如何保護(hù)大模型和關(guān)鍵訓(xùn)練數(shù)據(jù)資產(chǎn)對(duì)機(jī)密計(jì)算方案提出了新挑戰(zhàn)。在報(bào)告中,金意兒老師從四個(gè)角度(包括機(jī)密計(jì)算環(huán)境拓展、新型總線結(jié)構(gòu)、高性能安全通信和自主可控)來(lái)分析機(jī)密計(jì)算對(duì)大模型場(chǎng)景保護(hù)所需要解決的問(wèn)題以及相對(duì)應(yīng)的策略,并介紹了團(tuán)隊(duì)目前在這幾個(gè)領(lǐng)域的工作。最后,希望有越來(lái)越多人加入到機(jī)密計(jì)算的研究工作中,共同構(gòu)建機(jī)密計(jì)算生態(tài),服務(wù)于大模型安全保護(hù)。華為可信計(jì)算首席科學(xué)家、IEEE硬件安全與可信專(zhuān)委會(huì)聯(lián)席主席金意兒
中國(guó)信息通信研究院泰爾終端實(shí)驗(yàn)室移動(dòng)安全中心主任、正高級(jí)工程師袁琦在《終端操作系統(tǒng)安全技術(shù)與測(cè)評(píng)》的報(bào)告中提到,近年來(lái)各國(guó)逐漸增強(qiáng)的安全監(jiān)管政策給終端帶來(lái)更高的安全要求,終端操作系統(tǒng)的安全設(shè)計(jì)和研發(fā)成為發(fā)展重點(diǎn)。隨著國(guó)內(nèi)外終端操作系統(tǒng)安全發(fā)展,萬(wàn)物互聯(lián)形勢(shì)下終端操作系統(tǒng)面臨更多的安全風(fēng)險(xiǎn),終端操作系統(tǒng)提供了核心的安全技術(shù)體系和能力,同時(shí)根據(jù)國(guó)內(nèi)外標(biāo)準(zhǔn)要求對(duì)終端操作系統(tǒng)進(jìn)行安全測(cè)評(píng),成為推進(jìn)我國(guó)終端操作系統(tǒng)安全設(shè)計(jì)及測(cè)評(píng)行業(yè)健康發(fā)展的重要方式。中國(guó)信息通信研究院泰爾終端實(shí)驗(yàn)室移動(dòng)安全中心主任、正高級(jí)工程師袁琦
北京郵電大學(xué)講師徐國(guó)勝在《移動(dòng)應(yīng)用黑灰產(chǎn)產(chǎn)業(yè)鏈分析關(guān)鍵技術(shù)研究》的報(bào)告中提到,移動(dòng)互聯(lián)網(wǎng)近年來(lái)的蓬勃發(fā)展在給用戶(hù)帶來(lái)巨大便利的同時(shí)也產(chǎn)生了大量安全問(wèn)題,移動(dòng)互聯(lián)網(wǎng)惡意攻擊者逐漸形成了上下游分工明確的移動(dòng)應(yīng)用黑灰產(chǎn)產(chǎn)業(yè)鏈,給整個(gè)移動(dòng)應(yīng)用生態(tài)的健康有序發(fā)展造成了巨大危害。對(duì)此,徐國(guó)勝老師所在團(tuán)隊(duì)從移動(dòng)應(yīng)用黑灰產(chǎn)產(chǎn)業(yè)鏈中的信息這一要素入手,通過(guò)追蹤其產(chǎn)生、 收集、使用、加工和變現(xiàn)盈利等環(huán)節(jié),提出了移動(dòng)應(yīng)用黑灰產(chǎn)產(chǎn)業(yè)鏈信息流模型,并在此基礎(chǔ)上針對(duì)產(chǎn)業(yè)鏈分析所面臨的具體技術(shù)挑戰(zhàn)提出解決方案,并針對(duì)惡意注冊(cè)產(chǎn)業(yè)鏈進(jìn)行實(shí)例分析。北京郵電大學(xué)講師徐國(guó)勝
OpenHarmonyTSC-安全及機(jī)密計(jì)算TSG負(fù)責(zé)人、華為消費(fèi)者業(yè)務(wù)首席安全架構(gòu)師、華為公司科學(xué)家委員會(huì)副首席科學(xué)家付天福在《OpenHarmony分級(jí)安全架構(gòu):AI大模型時(shí)代的迭代升級(jí)與未來(lái)展望》的報(bào)告中提到,OpenHarmony基于分級(jí)安全構(gòu)建高安全等級(jí)的系統(tǒng),圍繞數(shù)據(jù)隱私保護(hù)、系統(tǒng)安全攻防對(duì)抗、應(yīng)用生命周期治理持續(xù)迭代。在AI大模型時(shí)代,對(duì)數(shù)據(jù)的獲取會(huì)比傳統(tǒng)人工智能更加強(qiáng)烈,如何保證用戶(hù)數(shù)據(jù)安全與隱私保護(hù),如何平衡技術(shù)創(chuàng)新與個(gè)人權(quán)益保障?面向更高級(jí)的安全攻擊時(shí)如何用更高級(jí)的防御技術(shù)消減風(fēng)險(xiǎn)?這些問(wèn)題都將進(jìn)行深入探討,與學(xué)術(shù)界工業(yè)界一起,共同面對(duì)風(fēng)險(xiǎn)與挑戰(zhàn),在開(kāi)源社區(qū)激發(fā)思考,思維碰撞,共同為操作系統(tǒng)第三極的安全隱私獻(xiàn)計(jì)獻(xiàn)策。
OpenHarmonyTSC-安全及機(jī)密計(jì)算TSG負(fù)責(zé)人、華為消費(fèi)者業(yè)務(wù)首席安全架構(gòu)師、華為公司科學(xué)家委員會(huì)副首席科學(xué)家付天福AI大模型正在飛速驅(qū)動(dòng)數(shù)字經(jīng)濟(jì)的發(fā)展,用戶(hù)數(shù)據(jù)隱私保護(hù)面臨前所未有的挑戰(zhàn)。OpenHarmony城市技術(shù)論壇將繼續(xù)緊密?chē)@“終端操作系統(tǒng)十大技術(shù)挑戰(zhàn)”,探討加強(qiáng)人工智能發(fā)展過(guò)程中潛在風(fēng)險(xiǎn)研判和防范的技術(shù)方案,確保人工智能安全、可靠、可控,為促進(jìn)AI時(shí)代數(shù)字經(jīng)濟(jì)的健康有序發(fā)展貢獻(xiàn)OpenHarmony力量。
E N D
關(guān)注我們,獲取更多精彩。
-
AI
+關(guān)注
關(guān)注
87文章
29806瀏覽量
268103 -
大數(shù)據(jù)
+關(guān)注
關(guān)注
64文章
8854瀏覽量
137210 -
OpenHarmony
+關(guān)注
關(guān)注
25文章
3635瀏覽量
16061
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論