开源发展与开发者专题 | 证通电子OpenHarmony研究院院长程胜春:三十而励,安全底座筑梦数字中国
2024-01-15 13:57:01
编者按
从自主研发的国内首款商用密码键盘,到国内首款国密标准的密码键盘,再到国内首款自助存折补登机、国内首款具有乱码技术的金属加密键盘、国内首款刷卡型证券交易自助终端,以及磁条刷卡器、银行自助查询机、自助加油机等,深圳市证通电子股份有限公司(简称“证通电子”)在金融安全车轮中留下诸多印记。经过30多年深耕,证通电子已然成为安全与加密智能终端设备领域的行业龙头。
证通电子创立于1993年,专注于金融服务,主要聚焦金融科技和IDC云计算两大业务板块,在深圳、长沙、东莞、铜川建设了4座证通产业园,在深圳光明、广州南沙、东莞旗峰、长沙望城等地拥有8个大型互联网数据中心,在深圳光明与南山、广州、东莞、长沙和西安设立了6个研发中心,产品也从国内走向海外,为全球160多个国家的客户提供“云网端”全方位综合解决方案。
证通电子在央行《金融科技发展规划(2022-2025)》文件指导下,深度布局OpenHarmony领域,立志未来要打造出金融级安全的全场景物联网操作系统,助力产业数智化创新转型!
信息时代一日千里,从最开始的PC互联网、到后来的移动互联网、再到如今的万物互联时代,智能产品形态与数量也从台式PC机与笔记本电脑,发展到个人以手机为中心的周边穿戴式为代表的移动互联智能终端,到如今的物物皆可智联,万物互联时代类昆虫纲困境带来诸多安全形势与难题。端侧设备种类繁多、碎片化割裂形势严重。同时,海量设备带来了非常复杂的多路径攻击、隐私安全等难题。
证通电子从1993年成立之初就发现金融行业的末端设备领域存在昆虫纲困境。首先,金融业的设备数量繁多、系统日趋复杂。证通电子的设备SKU就高达万个,设备功能单一、数量繁多,组成一个复杂系统,所面临的攻击路径也就越多,高水准安全的难度也就越大。金融安全需要的不只是单一部件、组件、子系统的安全,而是整个通用的操作系统的安全。其次,金融智能化的数据交互频繁,底层安全变得紧迫。金融业快速推进智能化,对数据的互联互通要求很高。传统的终端安全主要在应用层、协议层,各种交互限制会带来交互不便、数据不通、开发不畅等一系列难题,阻碍了万物智联的到来,从操作系统层面去打造安全架构尤为重要。设备的数字化、智能化,对系统的可靠性、安全性等要求极高。
为此,证通电子基于OpenHarmony技术,全方面进行安全能力增强,打造发行版操作系统LightBeeOS。首先,将传统终端的安全系统下沉到操作系统内核层级,从最根本最底层保障金融终端的本质安全。其次,以安全硬件为基础,融合安全启动技术、访问控制技术、国密和数字证书技术,在应用框架层提供安全应用运行环境,根据细分场景安全需求,对自主访问控制、强制访问控制、身份鉴别等安全机制提供不同级别的安全加固方案,在基础平台层面解决仿冒应用、非法刷机等问题,种种机制与技术手段让LightBeeOS操作系统整体上达到金融行业安全标准,满足用户业务运营安全保障需求。最后,为了促进行业规范信息安全,分别从操作系统离线分布式和云端数据交互安全防护的角度发起形成了《OpenHarmony数据终端管理系统密码应用技术要求》与《基于标识密码算法的OpenHarmony分布式身份鉴别规范》。
证通电子基于OpenHarmony底座自主研发的LightBeeOS智能终端操作系统,通过了中国网络安全审查技术与认证中心CCRC EAL 4+认证,成为首个获此证书的OpenHarmony行业发行版。说明LightBeeOS的信息安全保障能力,在国产操作系统中达到了行业较高水平,具备了金融级别的安全标准。LightBeeOS以金融级高维安全标准可向下覆盖低维行业安全需求,降维打击信息安全威胁,可作为金融,及党政、电信、电力、油气、交通、航空航天、教育、医疗等国计民生关键行业真正的数字安全底座。证通电子研究发布了2款操作系统,开发出了12余款智能终端产品,通过了2项OpenHarmony商用密码标准,同时提交多项基于OpenHarmony的发明专利。
公司于2021年加入开放原子开源基金会OpenHarmony项目群,先后成为金融支付专委会和油气专委会副会长单位、安全委员会常务委员单位、工委会与生态委员会委员单位。
证通电子作为信息创新OpenHarmony领域的探路者,一直以来秉承实干务实心态,创新实践成绩斐然、硕果累累。
截至2023年9月,证通电子基于OpenHarmony的发行版操作系统LightBeeOS发布并通过OpenHarmony兼容性测评,标志着证通电子在OpenHarmony领域的研发能力和创新水平又上新台阶。至此证通电子基于OpenHarmony的发行版已完全覆盖轻量级IoT终端、小型设备到标准带屏富设备,目前证通已先后研发商用10多款物联终端、行业服务设备。证通电子诸多智能终端设备在基于OpenHarmony为底座的操作系统LightBeeOS发行版的加持下,大幅提升了设备的安全性、可靠性、易用性与可扩展性,部分金融级终端已通过中国银联银行卡收单设备和国密等相关认证,技术安全性与行业智能POS等设备一致,充分保障客户的金融交易和信息安全。
始于金融安全,衷于万物智联!
证通电子持续基于OpenHarmony自主创新根技术,围绕“1+N”战略进行产业布局:“1”即核心金融行业,以证通三十余年金融科技信息安全核心技术经验积累为依托,拓展赋能党政、能源、医疗、教育等“N”个泛金融行业场景赋能产业数字化转型服务,构建创新智慧高效本质安全的数智世界。
未来,证通电子继续紧密协同开放原子开源基金会等专业组织,站在“巨人”的肩膀上,基于优秀的基因持续迭代进化,让LightBeeOS成为更加卓越的行业操作系统。并携手聚力生态伙伴力量,勠力同心,力出一孔,把万物智联的根扎在中国。三十而励顺势上,百年基业逐梦行,奋力打造证通安全数字底座,携手共创数字中国美好未来!
开源发展与开发者专题 | 平凯星辰联合创始人崔秋——自主开源,场景驱动:TiDB 构建多元化的数据技术生态
2024-01-15 13:54:18开源孕育于软件,发展于数字经济,是开放、协同、共享的新型生产方式,对于新时期推动经济发展、科技创新、文化繁荣、社会治理、开放合作、共同富裕具有重要意义。长期以来,中国始终秉持开放、融通、互利、共赢的合作观,积极融入全球产业链供应链,基本构建了规模大、体系全、竞争力较强的产业体系,为开源发展提供了土壤、积蓄了能量、创造了条件。
上一篇开源发展与开发者专题 | 软通动力董事、鸿湖万联董事长黄颖:数字转型新动力,开源创新赋能数字经济高质量发展
2024-01-15 14:01:36开源孕育于软件,发展于数字经济,是开放、协同、共享的新型生产方式,对于新时期推动经济发展、科技创新、文化繁荣、社会治理、开放合作、共同富裕具有重要意义。长期以来,中国始终秉持开放、融通、互利、共赢的合作观,积极融入全球产业链供应链,基本构建了规模大、体系全、竞争力较强的产业体系,为开源发展提供了土壤、积蓄了能量、创造了条件。
下一篇