近日,搭载鸿蒙操作系统5的终端数量正式突破1200万,鸿蒙生态达成全新里程碑。各类SDK伙伴积极适配鸿蒙5,为开发者提供技术领先、功能完善的商业能力包。其中,国民认证科技(重庆)有限公司旗下的可信设备SDK、FIDO免密认证SDK、金融盾SDK也已完成适配,为工商银行、农业银行、中国银行、国泰海通、华泰证券、翼支付、沃支付等多家金融、证券、互联网机构提供了更加完善的安全认证能力。
HarmonyOS NEXT采用全新的星盾安全架构,依托软硬协同能力和鸿蒙内核,构建起全新安全体系,隐私保护能力更胜一筹。其以硬件信任根为坚实底座,以TEE可信执行环境实现隔离和访问控制机制,为应用生态提供了完整性和机密性保护以及加密与密钥管理等关键安全服务。
国民认证科技在HarmonyOS NEXT全新的星盾安全架构上,以TEE可信执行环境为安全核心,利用设备安全服务套件、在线认证服务套件、用户认证服务套件以及加密和密钥管理服务,实现了基于公钥密码算法机制的设备唯一标识和设备鉴别以及终端风险检测能力、基于生物特征识别和公钥密码算法的用户认证能力、基于TUI PIN认证和TUI界面交易信息确认的安全能力,构建起“可信设备”、“FIDO免密认证”、“金融盾”等多项关键安全服务,应用于设备环境检测、设备绑定、身份认证、资金交易等多个业务场景,为终端用户提供全新的安全认证使用体验。
国民认证科技始终以创新为驱动,专注于端到端身份认证技术的研发与应用,致力于构建真实用户与数字世界之间的可信连接。在消费者交易安全领域,以HarmonyOS的 TEE可信执行环境为内核,打造了可信设备SDK、FIDO免密认证SDK、金融盾SDK,实现“设备可信”、“认证可信”、“交易可信”,为金融交易场景提供全链路身份核验与风险拦截服务,有效防范欺诈行为,守护用户资金与信息安全。
鸿蒙版金融盾SDK作为创新安全工具,具有以下特点:
• 基于TEE可信执行环境安全性:TEE提供了SoC(硬件)级别的安全。通过在通用CPU上创建隔离的计算环境,确保了常规执行环境无法在非授权的情况下访问、修改TEE的代码和数据。在实际方案落地时,完成了设备合法性验证、交互安全验证、数据访问验证等安全措施,保障终端环境、应用、数据可信,保证密钥生成安全和数据安全,从而构建以移动端可信运算环境和硬件能力为基础,提供身份认证、生物识别、证书认证、敏感信息保护等能力,形成Phone as a Token服务形态,提升用户体验,实现去介质化。
• 统一标准,快速接入:在技术应用方面,充分利用FIDO标准等成熟认证协议,简化可信应用开发、分发、适配等复杂工作,由终端来完成底层安全功能预置;以统一协议、统一接口,可以实现终端设备、认证方式的即插即用,维护简单;支持各类终端环境、认证方式、安全能力,极大降低集成、使用复杂度,易于业务推广使用。
• 使用安全便捷:在安全性方面,解决远程人脸、短信等认证工具安全不足问题,阻断远程操控等新型电诈手段;在使用体验上,消费者无需密码、短信等繁杂操作,免携带额外硬件、无需插拔,充分使用终端安全能力和生物识别技术,增强易用性,保证交易安全,使更多业务在线办、指尖办。同时,通过金融盾SDK申领的数字证书一次申请开通后,可以在手机银行、网银等多个渠道无缝使用,无需多次申请开通。实现与网上银行联动,以扫码方式,将网银的交易跨渠道传输到手机端进行认证,使得网银端可脱离操作系统和浏览器的限制,无需安装控件,提升网银操作便捷性。
国民认证科技将自身创新身份安全技术与鸿蒙星盾安全架构进行深度融合,构建了覆盖多场景的立体化安全认证体系,与鸿蒙共筑移动安全认证新范式。在金融盾SDK成功实践的基础上,其技术能力已延伸至更广泛的安全服务领域:通过可信设备认证实现硬件级身份核验,依托FIDO协议打造无密码生态,并基于TEE环境形成端到端防护链条。这种从单一金融场景到全生态安全服务的拓展,充分体现了国民认证科技技术架构的复用性与领先性。
从交易防护到设备可信、从生物识别到风险拦截,国民认证科技正以全面的安全防护体系与模块化能力,携手鸿蒙,为数字中国筑牢可信基石。
