1. <code id="l7uad"><ol id="l7uad"></ol></code>

      芯片OS終端三位一體:鼎橋持續突破安全終端市場


      10月23日消息(岳明)當前,網信領域正經歷著云計算、大數據、物聯網、移動互聯網、人工智能等新業態、新需求的快速發展和交叉融合。在“無邊界、非受控”的開放融合的環境下,如何解決自主可控、自主替代市場“生態構建”和“安全可信”兩大需求,就成為了擺在產業鏈面前的難題。

      作為信息網絡重要節點,終端是安全大數據采集的最重要信息來源之一,操作系統則是保障我國信息安全的基石,智能終端操作系統更是迫在眉睫應解決的短板。

      正如鼎橋安全終端產品線產品規劃總監王學明所言,操作系統與非操作系統的安全邊界一定要把握好,不能用非操作系統的安全手段來替代操作系統本身的安全。特別是在面向公安、司法以及政府等高安全要求行業,只有實現從芯片到操作系統到手機全面自主可控,才能確保真正意義上的安全。

      在追求“安全”這條道路上,鼎橋一直在砥礪前行,以“自主可控、成熟商用”為目標,依托自身強大的技術研發實力,以及母公司完善的產品布局,鼎橋目前已經形成了芯片+操作系統+終端+應用的完整產業布局。特別是在操作系統層面,鼎橋自研的TDOS系統已經得到了規模商用,完全可以滿足行業客戶和政務客戶對于安全移動辦公的需求。

      TDOS:十年磨一劍

      其實,鼎橋在自主操作系統領域的投入非常早,如果從2009年TDOS預研立項開始算起,已經有了接近10年時間。據王學明介紹,鼎橋TDOS系統是基于開源的Linux開發,其框架以及Linux之上的主要模塊均為國產自主開發,具有自主可控的特點,符合國家總體戰略。

      據悉,TDOS最早希望能夠進入消費級市場,雖然在操作系統本身的性能和體驗等方面,與安卓、iOS相比不遑多讓;但在生態系統的構建方面,起步還是慢了半拍。“TDOS必須要找到適合自己的生存路徑,所以,我們選擇在行業市場進行突破,這可以降低生態建設的難度。”

      “在這十年中,我們是一步一個腳印:在2013年,我們內部發布第一個Domo版本;2014年,P7版本完成TDOS單系統適配;2016年,Mate8適配完成,面向政企客戶重點開發Android+TDOS操作系統雙系統版本,進一步優化了體驗及功能增強;今年,我們完成了Mate10、榮耀V10等旗艦機型的雙系統適配。”王學明說。

      三位一體,實現終極安全

      可能在很多人看來,鼎橋的主營業務是寬帶集群通信,系統設備才是他的“營生”,做終端操作系統有些“不務正業”。但在王學明看來,正是因為對于行業市場的深刻理解,鼎橋發現,用戶對于安全移動辦公的需求正在愈發強烈。

      “我們不能用非操作系統的安全手段來替代操作系統本身的安全,但只有OS并不夠,只有實現從芯片到操作系統到手機全面實現自主可控,才能確保真正意義上的安全。”王學明說。

      “鼎橋的操作系統安全從芯片開始,如果采用的是國外芯片,很多技術是不會開放出來的,無法確保在最底層實現安全。”除了芯片層面,還有終端本身,鼎橋解決方案是基于母公司華為的終端硬件,而且都是華為的旗艦產品,在可用性和性能方面,都能滿足用戶需求。

      “TDOS系統在性能、安全等設計方面做了深度的增強,如針對后臺應用的進程管理更加優秀,系統的續航時間更長,同時結合增強的TEE/TrustZone技術,可以做到全流程的安全防護。在性能方面,在去年Mate9的基礎上,鼎橋將TDOS和Android進行了對比測試,TDOS的性能完全不遜于Android,應用加載性能比Android提升了29%。”

      異構雙系統,生活工作兩不誤

      想要做好國產操作系統,可以說是千難萬險,除了持續龐大的研發投入之外,生態系統的構建也同樣至關重要。對于我們來講,最大的擔心不是研發投入,而是沒有應用來支持,沒有應用就沒有生態,也就無法實現持續的商業化和產業化。”

      為了化解這個難題,鼎橋采用了兩條腿走路的方式。一是持續打造開放的TDOS生態系統,以開放、合作、共贏的態度與產業鏈廠商合作定制解決方案,以滿足客戶對于移動辦公的需求;二是采用異構雙系統手機架構的方式,復用安卓的成熟產業鏈,讓客戶愿意去使用。

      異構雙系統手機架構,使得一臺機器同時兼顧工作和生活,有效解決外出攜帶裝備太多的問題,工作系統和生活系統同時在線,避免消息丟失或者消息不及時問題;同時,可以實現輕松切換,兩個系統一鍵極速切換,用戶任意掌握,兩個獨立的指紋識別與密碼,手機黑屏保護后,掃指紋直接進入相應系統。

      在安全性方面,異構雙系統手機架構實現了兩個系統之間完全隔離,相互不能訪問,全盤加密,文件/文件夾加密,確保系統丟失后的數據安全,兩個系統的網絡連接完全獨立配置;兩個系統對于外設的設置和策略完全獨立,便于工作系統對于諸多外設的獨特管控,外設可以從硬件層面,應客戶要求進行配置。“這也是鼎橋解決方案與很多競品不同之處,如果僅僅采用安卓多用戶技術來進行邏輯隔離,并不能從根本上解決安全問題。”

      作者:岳明 來源:C114通信網


      微信掃描分享本文到朋友圈

      本周熱點本月熱點

       

        最熱通信招聘

        最新招聘信息

      最新技術文章

      最新論壇貼子

      澳洲幸运5
      1. <code id="l7uad"><ol id="l7uad"></ol></code>
        1. <code id="l7uad"><ol id="l7uad"></ol></code>