10月23日,伴随着華為開發者大會2021各個技術分論壇陸續展開,來自五湖四海的開發者在這裡與華為技術專家交流切磋。在《安全隐私與漏洞治理》技術分論壇上,開發者普遍關注的議題是,在開發應用時如何确保應用安全與數據安全。華為終端雲服務的安全服務産品經理Sean,就華為終端雲服務開放的安全能力如何幫助開發者構建優質安全的應用做了主題分享。
華為終端雲服務的安全生态進展
Sean向開發者和合作夥伴們介紹,目前,HMS Core全面開放了AI、System、Media、Security等七大領域服務能力,其中Security,即安全領域包括:安全檢測服務(Safety Detect)、線上快速身份驗證服務(FIDO),HMS Core 6全新上線的鑰匙環服務(Kering)。其中,Safety Detect和FIDO發布至今,已經在海内外多個領域得到成熟應用,幫助400+開發者提升應用安全性,獲得了開發者們的一緻認可。根據後台統計,Safety Detect平均每天被調用13億次,FIDO平均每天被調用1千萬次。

互聯互通場景驅動安全技術創新
如今,在互聯互通的場景布局驅動下,終端産品呈現形态多樣化的發展趨勢。豐富的産品形态本是為了滿足用戶在多場景下的使用需求,但是現實情況是,用戶往往從不同形态的應用入口進入時,需要重複進行登錄操作,這無疑将用戶體驗大打折扣, 進而降低用戶導流轉化的成功率,影響業務增長。Sean進一步列舉了目前的主流登錄方式:帳号密碼登錄、手機接收短信驗證碼登錄、第三方帳号登錄、掃描二維碼登錄等。通過這幾種方式進行登錄,在安全性和便捷性方面或多或少存在一些不足。

是否可以為用戶提供一種登錄方式,能夠既安全又便捷?Sean表示,華為終端雲服務的安全服務團隊緻力于解決應用安全設計過程中的問題,并始終關注用戶體驗,力求幫助開發者快速高效地構建應用安全體系。華為鑰匙環服務的推出,就是為了滿足開發者在多場景下的應用安全需求。通過鑰匙環服務,開發者可以實現用戶登錄體驗的優化,實現“一處登錄,處處登錄”的登錄體驗,提升登錄環節的導流轉化率。
華為鑰匙環服務背後的技術與價值
華為鑰匙環服務向開發者提供全生命周期的憑據管理能力,給三方應用程序提供憑據加密存儲和讀取等接口,由開發者指定應用之間的憑據共享關系,讓開發者可以在在多種應用和應用形态之間共享憑據,構建無縫登錄體驗。
華為鑰匙環服務的核心優勢便是可靠的安全能力。對憑據加密過程在可信執行環境中進行,加密後的憑據将存儲在用戶設備本地,開發者可以自由定義憑據在不同的應用與應用形态之間的授權關系,未經授權的應用無法獲取憑據。
華為鑰匙環服務可以廣泛應用于多個場景,滿足用戶在購物、出行、社交、閱讀等多個場景下的使用需求。例如,當用戶接收到包含商品鍊接的促銷短信,直接在華為浏覽器中打開Web應用,即可下單完成購買。通過省去複雜冗餘的登錄步驟,能夠有效提升流量轉化率。

HMS Core 6全新推出的鑰匙環服務是無疑是本次技術論壇的的明星産品,上線官網之初就同時發布了成功的合作案例。國内頭部出行應用高鐵管家,通過集成鑰匙環服務,實現與其姊妹應用航班管家在APP、快應用、H5等多款産品間的用戶認證憑據打通,用科技驅動智慧出行,幫助用戶從容出發,享受美好的行程體驗。

Sean在分論壇上與開發者共商安全Kit能力規劃,表示安全服務團隊未來将按需開放風控平台、内容審核、金融反欺詐等一些内部的成熟技術,聚焦為開發者解決應用過程中的實際問題。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

