← 返回列表

创新安全访问机制

创新安全访问机制
华为HarmonyOS安全隐私

创新安全访问机制

创新安全访问机制是 HarmonyOS NEXT 引入的全新应用权限和数据访问模型。核心理念是"用户授权的不再是'全部数据',而是'你需要的那个数据片段'"。这是继 iOS 和 Android 权限模型之后的第三代移动隐私模型。


三代移动隐私模型的演进

代际模型代表系统粒度
1 代全部或无Android 6 以前App 请求→安装时默认授权→App 可读取全部
2 代运行时权限iOS / Android 6+App 请求→用户点允许→App 可读该类别的全部数据(如全部照片)
3 代数据片段授权HarmonyOS NEXTApp 请求→系统弹出选择器→用户只选要分享的那几条→App 只看到选中的


覆盖的数据类型

数据类型传统权限模型创新安全访问机制
相册App 可读全部照片用户逐张选择,App 只看到选中的
通讯录App 可读全部联系人用户选择只分享某几个联系人
位置精确 GPS 坐标可只给"模糊位置"(误差 ~1km)
文件App 可读全部文件用户选择单个文件,App 只看那个文件
剪贴板后台任意读取跨 App 读取需弹窗确认


技术实现

鸿蒙在文件系统和数据库层增加了"安全视图(Secure View)"——系统级别创建虚拟文件子集(类似数据库的 View),App 只能访问这个 View,无法触碰原始完整数据。


相关笔记

- 星盾安全架构 - HarmonyOS - 华为手机