三六零天御三款鸿蒙安全SDK获GIIC评测证书,安全合规能力得到权威验证
近日,三六零天御鸿蒙通信协议加密SDK、鸿蒙白盒密钥SDK、鸿蒙安全键盘SDK通过全球智慧物联网联盟(GIIC)“鸿蒙SDK用户权益保护与个人信息收集”评测,获得相应评测证书。三款SDK分别覆盖数据传输、密钥保护与信息输入三个关键环节,体现了三六零天御在应用安全能力建设与个人信息合规治理上的持续实践。随着鸿蒙应用生态的发展,SDK作为连接系统能力、应用服务与用户体验的重要组件,正被越来越广泛地集成进应用。与此同时,SDK涉及的数据调用、权限使用、个人信息处理与隐私配置等,也成为应用开发者开展合规建设的重点环节。针对这一需求,GIIC建立了鸿蒙SDK评测认证体系,将用户权益保护与个人信息收集的相关要求,前置到SDK的研发、选型与集成环节。
该体系依据《T/GIIC 0005-2025 鸿蒙软件开发工具包用户权益保护与个人信息收集技术要求》与《T/GIIC 0006-2025 鸿蒙软件开发工具包用户权益保护与个人信息收集测试方法》两项权威团体标准,评测维度覆盖合规架构、隐私设计、个人信息采集范围、授权同意机制、数据加密传输、权限管控等核心环节。
三款SDK筑牢传输、密钥、输入三道防线
[*]传输加密——鸿蒙通信协议加密SDK
客户端与服务器分别嵌入SDK,数据在客户端完成加密后进入传输通道,在服务器端解密,保障业务数据在传输过程中的机密性与完整性。适用于金融交易、政务数据上报、医疗信息同步等对传输保密性要求较高的场景。
[*]密钥保护——鸿蒙白盒密钥SDK
基于白盒密码技术,通过白盒密钥系统生成白盒密钥表,并进行高安全性封装后再提供调用,降低密钥在客户端环境中被提取的风险。适用于需要在应用内管理加密密钥的业务。
[*]安全输入——鸿蒙安全键盘SDK
采用随机分布式虚拟键盘,对数据输入过程、存储过程与内存数据换算过程进行全程加密,减少键盘环节的信息泄露风险。适用于登录、支付、账户变更等敏感信息输入场景。
一套可组合的移动安全能力
三款SDK均提供标准化接口,以插件化形式支持按需组合,可灵活集成到现有应用架构中,不需要对应用整体安全方案做重构。结合应用加固、安全扫描等移动业务安全服务,三六零天御可为移动金融、电子政务、移动购物、在线教育、医疗健康等行业客户提供覆盖多个环节的安全支持。
对应用开发者与终端用户的价值
对应用开发者而言,选择通过GIIC评测的SDK,能够显著降低鸿蒙原生应用上架应用市场的合规风险,缩短开发周期、节约投入成本。GIIC评测的核心价值,正在于让合规要求在“标准化评测”阶段就得到落实,而非等到应用上架前的“事后检查”——在SDK选型与集成环节即可确认其合规能力,应用上架审核更从容、更安心。
对终端用户而言,个人信息安全得到合规标准的严密防护,能够获得更加安全、可信的移动服务体验。此次三六零天御三款鸿蒙安全SDK同步通过评测,正是上述价值的直接落地——从传输加密、密钥保护到安全输入,开发者都能选用经过标准化检验的模块化安全能力。如有需要,欢迎通过三六零天御官网留资咨询,或发送邮件至 360jiagubao@360.cn。
未来,三六零天御将持续发挥在移动安全领域的技术积累,秉持全链路主动防御理念,不断完善移动业务安全产品与服务体系,推动安全能力在更多行业场景中落地,为各行业移动业务建设与数智化转型提供更加可靠的安全支撑。
页:
[1]