华为|华为着力HMS安全能力构建 进入生态深水区
_原题为 华为着力HMS安全能力构建 进入生态深水区
根据历史记载以每百年为周期 , 大国之间会有一个权力调整 , 就像人有代谢一样 。
去年5月谷歌停止对华为手机推送GMS服务 , 今年5月升级为芯片制裁 。 今年8月 , 在中国信息化百人会2020峰会上 , 华为消费者业务CEO余承东在演讲时表示今秋上市的Mate 40将搭载麒麟9000 , 但由于美国此前颁布的禁令 , 麒麟9000或将成华为高端芯片的绝版 。
外部营商环境的急剧变化让华为HMS“芯-端-云”的优势面临严峻挑战 , 但全球开发者不断延伸的业务场景方兴未艾 , 技术突围的当口 , 华为消费者业务终端设备安全从业人员在保驾护航的使命驱策下踽踽前行 。
移动互联网行业安全痛点:应用、内容、隐私和数据安全
互联网行业整体是在移动互联风口上成型 , 依托的是流量红利 , 用户数据是核心资产 , 其大体商业逻辑是 , 发掘用户需求、打造产品、营销渠道买量/流量裂变、获得更多用户、获得更多用户数据、利用海量数据变现、营销研发支出获得更多用户 。 然而 , 将用户数据充分变现就可能面临着因侵犯用户隐私被天价罚款司法围堵的困境 。
随着国内流量红利的消失 , 业界普遍是两种做法 , 要么扩大池子出海 , 要么在现有池子里下沉市场突围存量搏杀 , 尽可能压缩流量成本 。 下沉市场的代表有拼多多——通过“去中心化”(裂变)的社交传播玩法 , 利用微信流量池 , 将原本用于购买流量的费用 , 通过权益激励机制反馈给种子用户 , 实现精细化运营 。
但是即使没有受到出海管制的隐私监管压力 , 大部分国内应用仍面临着高昂的运营被薅羊毛的成本、买量遭遇虚假流量成本、对抗黑产、应用数据泄露等等诸多安全难题 , 这些问题主要存在于应用、数据、隐私和内容安全四方面 。
隐私安全:出海欧洲的通行证GDRP
欧洲相对全球其他市场而言 , 用户质量更高 , 但是和欧洲做生意的学费不低 。 自18年欧盟统一数据法案(GDPR)实施以来 , 互联网巨头频频中招 , 已被开出巨额罚款 。
Google、Facebook、WhatsApp、Instagram纷纷中招 , 这些企业都是通过处理大量的用户数据赚取数十亿美元的利润 。 一个典型处罚案例是 , 上述公司更新了隐私政策 , 通过UI提示方式要求用户同意 , 只有在获得用户许可才提供服务 , 该行为涉及未能给予数据主体对数据处理作出同意的自由选择权(free choice to give consent)被处以天价罚款 。
更糟糕的是GDPR不仅适用于欧盟境内企业组织机构 , 而且适用于欧盟以外的企业组织机构 , 也是中国互联网企业出海的一道坎 。
所以 , 根据开发者的调研了解到 , 互联网出海欧洲第一站是GDRP合规 , 这就折腾不小 , 本着隐私收集最小化原则 , 跨国企业设计数据跨境转移、收集的用户隐私数据 , 需基于前期隐私合规的要求 , 在全球部署 。
【华为|华为着力HMS安全能力构建 进入生态深水区】HMS Core 5.0安全能力赋能全球移动生态
HMS Core 5.0全面开放了华为七大领域服务能力 , 其中安全(Security)包括FIDO和Safety Detect , 未来将更全面地开放华为“芯-端-云”能力 。
文章图片
华为安全检测服务当前提供系统完整性检测、虚假用户、应用安全、恶意URL和恶意WiFi检测五项安全检测特性 。 可快速判断设备系统是否Root、解锁、提权等 , 从而评估是否存在限制应用的行为 , 保障用户网络连接过程中个人隐私和资金安全 。
文章图片
华为线上快速身份验证服务FIDO为应用提供安全可信的本地生物特征认证和安全便捷的线上快速身份验证 。
文章图片
HMS安全能力加速应用创新体验
从HMS Core 4.0到5.0一年多时间来 , 安全运营通过分析接入海内外App集成场景和调研开发者接入体验发现 , 金融类应用接入占比是最大的 , 有高度安全诉求的App集中在保证应用登录安全、交易安全、操作安全以及保证应用的运营更加高效。
金融垂直行业安全案例
HMS安全Kit定位于快速构建安全能力 , 赋能国内4000家余家中小银行 , 杭银直销 成为首家接入华为HMS服务的直销银行 。 其接入到的HMS Core4.0的Safety Detect(安全检测服务) , 可以帮助检测设备运行环境是否安全 , 定位钓鱼欺诈和有害应用 , 有效防止个人信息泄露 。
文章图片
俄罗斯KoshelekApp 是一款俄罗斯领先的电子卡包应用 , 当前活跃用户超千万 , 即使在今年全球化营商环境收紧的情况下 , 出海计划也未停止 。 业务范围从白俄罗斯扩大到哈萨克斯坦 , 明年计划进入欧洲市场 , 且有望与华为继续移动服务深度集成 , 打造华为智能手机的统一支付体验 , 包括华为帐号的链接 , HMS的Safety Detect将使信用卡输入CVC时检测系统环境安全 。
推荐阅读
- 华为|华为在法国设研发中心
- Mate|华为Mate 40来了,硬刚iPhone 12?买哪个?网友吵起来了
- 华为|央行突然出手,这项准备金率直接降为0!台积电供货华为获许可?回应来了!任正非重磅电邮曝光
- 华为|任正非最新电邮:面对美国做好两件事!未来华为要逐步由专家来当家,不是谁官大谁拍板…
- 华为|已获许可供应华为?台积电表示
- 家属|华为家属万里跨国寻夫记
- 华为|任正非谈面对美国要自强和开放,华为可做到综合优势世界第一
- 迪拜|华为家属万里跨国寻夫记
- Mate|重磅官宣!华为Mate40来了,硬刚iPhone12!该买哪一个?网友吵起来了
- 华为|任正非最新电邮!面对美国要做好这两件事,华为以后由专家当家
