登录社区云,与社区用户共同成长
邀请您加入社区
这个网络证书页面的价值,不在于替用户完成真正的 HTTPS 安全审计,而在于用一个紧凑的界面展示证书结果应该怎样被组织和反馈。四条记录分别覆盖可信、风险、不同协议、不同签发者等视觉情境;顶部统计提供总体概览;卡片提供单条比较;点击动作提供选择入口;详情卡片提供状态解释;底部按钮把页面从初始状态推进到扫描完成状态。从交互上看,最值得关注的是三处变化:点击卡片记录选择,扫描按钮切换完成状态,完成状态同
我们推出 openPangu-2.0,包括两个主要架构版本:拥有 505B 参数、激活参数 18B 的,以及拥有 92B 参数、激活参数 6B 的。此外,我们还推出了一个面向资源受限场景执行的优化端侧模型,总参数量为 30B,激活参数量为 2B。为了最大化智能体能力与系统级效率,我们建立了一套严格的软硬件协同设计方法,将算法创新与昇腾原生基础设施紧密耦合。
从安全合规表现来看,Win解压缩V10的安全能力经过权威验证,零广告零捆绑的设置不会打扰用户正常使用,AES-256加密功能可满足涉密文件压缩传输的需求,全平台覆盖Windows/Mac/Android/鸿蒙系统,跨系统使用不会出现兼容问题,个人与企业用户都可放心使用。从实测结果来看,Win解压缩V10轻量化优势明显,20M的安装包不会占用过多磁盘空间,大文件解压时CPU平均占用率仅15%,不会影
因此,很多模型生成的Verilog代码可能在语法上没有问题,甚至能够通过简单仿真,但一旦进入综合、时序分析和复杂系统环境,就容易暴露问题。今天我们按照模型、数据、方法和评估方式划分LLM-Verilog技术,但随着新架构和Agent系统出现,未来可能出现新的分类方式。因此,未来真正有价值的AI硬件设计系统,必须能够嵌入EDA工具链,而不是停留在“Prompt进、代码出”的演示阶段。模型架构、数据体
点量云流深耕六年,率先完成国产操作系统、CPU及GPU的全栈适配,并上架鸿蒙应用市场。以“数据不落地”的实时云渲染方案,让三维应用在信创环境下流畅运行,助力国产化替代成为体验与安全的升级。
上一篇《MetalFx 原生 GPU 金属特效实战》讲的是渲染链:NAPI 怎么解析参数、EGL 怎么初始化、GLSL 怎么写。这一篇讲另一半,同样决定成败的工程链:
安全领域最佳实践项目中实现应用签名使用正式证书签名的 APK 发布build-profile.json5 配置权限管理最小权限原则 + 动态申请PermissionUtil 二次授权日志安全敏感信息脱敏用户数据不缓存敏感信息loginOut 清理数据隐私合规用户同意后方可登录网络安全HTTPS + Mock 隔离Axios 请求封装应用安全不是某个功能点,而是一个贯穿整个开发流程的工程实践。
鸿蒙6.1把隐私安全的每一个环节都加固了——分享有期限和水印护航,防诈有一键开启的全场景拦截,应用锁有更便捷的解锁体验和更贴心的消息保护。分享时有限时查看和水印护航,接收陌生信息时有星盾防诈全场景拦截,日常使用时有应用锁便捷守护——从信息发出到信息到达再到信息存储,隐私安全的每一环都有对应的保障机制。加密分享新增限时查看和水印保护,星盾防诈可一键开启拦截多场景诈骗,应用锁解锁更便捷、隐私消息保护更
鸿蒙6.1新增星盾防诈,可以在“设置-隐私和安全-星盾防诈”一键开启,把已上线的防诈能力统一配置,一个开关轻松守护。鸿蒙7开发者版首创六大防诈能力:防剧本诈骗、芯片级境外转打、亲情防诈远程挂断、风险二维码识别、网页内容识别、应用内容识别。纯血鸿蒙系统持续升级安全能力,积极利用AI技术,让安全防护更智能、更主动。在鸿蒙6上,AI隐私保护能力再升级,上线AI防窥功能,在旁人注视屏幕时自动隐藏应用内容,
只有把意图理解、服务编排、跨端状态、隐私治理和质量观测一起设计,鸿蒙新生态才能真正从“应用生态”进化为“场景服务生态”。本文围绕“鸿蒙新生态安全与隐私治理”展开,结合鸿蒙新生态中元服务、智能体、跨设备协同、实况窗和隐私治理等方向,讨论在智能分发和跨端流转中守住权限、身份、数据最小化和审计边界。鸿蒙新生态更强调以任务和场景为中心,入口可以是元服务、卡片、实况窗、碰一碰、语音、负一屏或跨设备接续。测试
整个核验过程在运营商网关与服务端之间通过加密通道完成,应用侧仅获取经用户授权的身份标识,不接触用户的SIM卡底层数据。更关键的是,绑定在第三方生态内的用户身份,若未来应用需要独立运营或跨生态扩展,用户迁移将面临巨大成本。鸿蒙生态的成熟,不仅意味着操作系统层面的独立,更意味着开发者需要在新的技术框架下重新评估每一个基础设施级别的选择。随着鸿蒙生态的发展,运营商纷纷完成号码认证鸿蒙原生版本的适配。在鸿
实例:待办事项清单(Todo List)|风格:清新卡片式。
用户能直接感知的安全功能包括:应用权限管理(精细控制每个应用的权限)、隐私保护(敏感数据本地处理不上传)、安全预警(检测到风险主动提醒)、远程防诈(家人遭遇诈骗时远程介入)。鸿蒙的安全是从系统底层构建的,而且联合了支付、银行等关键领域的企业共同防诈。HarmonyOS 7的安全体系可以分成三层:底层是AI安全底座(星盾),中间是联合防诈平台,上层是面向用户的安全功能。六大防诈能力包括:剧本诈骗识别
终端覆盖范围包括:移动端(安卓、iPhone、iPad、鸿蒙)、电脑端(Windows、Mac、Web、Linux)、智能硬件(TV、音箱、CarPlay、NAS、教育平板等)、微信小程序。(2)包含Office Agent、学习Agent、多模态图片Agent、视频Agent、视频剪辑Agent等智能体。2.分享形式包括:分享链接、群组、共享文件夹、密享、文件收集、聚合分享。与QQ、微信生态有整
本文系统阐述了鸿蒙操作系统(HarmonyOS)的五层安全隔离体系及其核心技术原理。主要内容包括: 安全隔离哲学:通过分层防御实现最小特权原则,将系统划分为多个隔离区域(TrustZone硬件隔离、Hypervisor虚拟化、进程沙箱等),确保单一区域被攻破不影响整体安全。 核心隔离技术: TrustZone硬件级隔离实现安全世界与普通世界物理分区 Hypervisor虚拟化层支持多系统共存隔离
文章摘要: 本文探讨了车机系统崩溃时的容错机制,提出“防住-兜住-救回”三层防护体系。关键机制包括: Panic处理:内核遇不可恢复错误时保存现场并重启,流程含中断屏蔽、寄存器转储和Kdump快照; Kdump:通过保留内存捕获崩溃时的内存快照(vmcore),供离线分析; Watchdog:硬件/软件看门狗监测死锁,超时未喂狗则强制复位。 实战示例演示了内核空指针和死锁场景的处置流程,强调企业级
海泰方圆已推出全系列抗量子产品,支持飞腾、鲲鹏、龙芯、兆芯等国产CPU平台,PQC算法与SM系列算法的"双算法栈"实现平滑过渡,业务系统代码改动量极小。行业领先企业如悬镜安全已完成鲲鹏、飞腾、海光、兆芯+麒麟、统信、openEuler+达梦、人大金仓、OceanBase全交叉验证,是覆盖最广的供应链安全厂商。2026年5月,中国信息安全测评中心首次将AI训练推理芯片纳入安全可靠测评范围,昇腾、平头
安全是底线:任何功能与行车安全冲突时,安全优先——这是车机应用的第一原则。语音优先:核心操作必须语音可达,语音不可达的操作就是"行驶中不可用"的操作。双形态设计:从设计稿阶段就区分驻车/行驶两套界面,而不是运行时临时隐藏。流转即体验:手机↔车机的无缝流转是车机生态的杀手锏,务必带上完整状态。弱网即常态:车机网络环境比手机恶劣得多,所有在线能力都要有离线兜底。车机应用不是手机 App 的放大版,而是
本文介绍了Qwen3-VL-32B 在昇腾910B上的使用vLLM-Ascend两种性能调优方法,以提高多模态模型在昇腾服务器上的性能
企业级鸿蒙应用安全架构实践摘要 本文提出"四位一体"企业级安全架构,覆盖数据安全、通信安全、代码安全和隐私合规四个维度。通过统一安全SDK封装核心能力(加密引擎/权限框架/审计框架/加固SDK),实现业务零成本接入;建立自动化合规流水线(静态扫描/依赖检查/权限校验),确保持续合规。方案包含数据全生命周期保护(采集-存储-传输-使用-销毁)、HTTPS+SSL Pinning通信防护、代码混淆加固
默认安全:组件默认不导出、WebView 默认收紧、输入默认不可信输入校验:所有外部输入先净化后使用,参数化防注入配置收敛:高危组件配置安全值,不留宽松后门持续扫描:OWASP 自检 + 依赖扫描纳入 CI 门禁建立安全编码规范:输入校验、组件导出、WebView 配置三张检查表每次发版跑一次 OWASP 自查依赖扫描接入 CI,有高危漏洞阻塞发布服务端永远做最后一道防线:客户端校验只是前置,服务
文件安全管控体系设计与实践 本文针对移动应用开发中的文件安全风险,提出了分层管控方案: 分层模型:建立应用私有目录、共享文件、公共媒体库、系统文件四层访问控制体系,每层采用不同安全策略 权限控制: 通过ACL实现文件级精细授权(owner/group/other) 采用"最小权限+加密"双重保护机制 按数据敏感度分级实施保护策略 临时授权:URI授权机制实现跨应用安全文件共享,具备一次性、时效性、
跨设备安全协同的核心机制与实现 摘要:多设备协同场景面临传输安全、设备信任、临时授权和操作溯源四大挑战。华为分布式安全体系通过设备认证五步法(发现-密钥交换-双向认证-加密通道-临时授权)建立信任,采用前向安全会话密钥和临时令牌实现数据保护与最小化授权,并构建跨设备操作审计链。其核心在于:1) 基于账号体系+物理确认的双因素设备认证;2) 每次会话独立的ECDH密钥协商;3) 时效性、可撤销的临时
本文介绍了金融级应用安全加固的分层防御体系,重点分析了防逆向、防动态调试、完整性校验和运行时保护四大技术栈的原理与实现。通过对抗Frida Hook、重打包、内存dump等典型攻击场景,展示了分层加固的实际效果。文章提供了混淆配置示例、完整性校验代码实现,并强调分级响应策略的重要性,最后给出金融级加固的完整落地清单,包括编码、构建、发布各阶段的关键安全措施。
全量留痕:所有敏感操作都产生结构化审计事件规则驱动:风险识别靠规则引擎,动态可配置闭环处理:事件→规则→告警→处理→复查,形成闭环合规支撑:审计日志可导出,满足等保/个保法审计要求审计框架在项目早期就统一接入,不要事后补埋点审计日志与调试日志分离,审计日志加密防篡改告警要有频控和分级,避免"狼来了"效应审计时间戳以服务端为准,客户端时间不可信保留期、导出格式、访问权限都要符合监管要求审计日志的价值
本文深入探讨了可信执行环境(TEE)的核心原理与实现机制。文章首先分析了敏感计算必须隔离执行的必要性,指出TEE通过硬件级隔离为敏感操作创建"绝对安全"的执行环境。主要内容包括: 双世界隔离机制:REE与TEE通过内存隔离、外设隔离和中断隔离实现物理分离,确保即使REE被攻破也无法访问TEE资源 TEE软件架构:详细解析了从安全固件到可信应用的层级结构 安全存储实现:采用加密存储、设备绑定和防重放
鸿蒙星盾安全架构构建了从硬件可信根到应用层的四层安全防护体系,通过安全启动链逐级验证、应用沙箱隔离、动态权限管理和硬件级密钥保护,实现纵深防御。其核心在于将信任锚点下沉至芯片层,结合运行时完整性校验和最小权限原则,有效抵御Root、注入等攻击手段。开发者需重点掌握HUKS密钥管理、权限申请流程及组件安全配置,确保业务代码符合架构安全要求。该体系解决了移动端"应用自保"的固有缺陷,为万物互联场景提供
本文系统介绍了鸿蒙应用开发中ArkTS语言的三个核心知识点:运算符、空安全机制和流程控制语句。首先详细讲解了各类运算符的使用,包括赋值运算符、比较运算符、算术运算符等,重点说明了自增/自减运算的位置规则和逻辑运算符的短路求值特性。其次阐述了空安全机制,介绍了四种处理空值的有效方法。最后全面解析了流程控制语句,包括条件分支、循环结构及异常处理机制,特别强调了不同循环形式的应用场景和控制语句的区别。这
本文详细介绍了将OpenHanako AI助手云端化的完整方案,通过frp内网穿透实现跨设备安全访问。核心架构包括:云主机部署OpenHanako服务端作为唯一记忆中枢,开发机和手机通过stcp加密隧道连接;利用Caddy搭建WebDAV实现文件共享;开发机额外部署任务代理服务处理GPU密集型任务。作者分享了真实环境(Win云主机+RTX3060开发机+鸿蒙手机)下的部署经验,重点解决frp版本兼
本周安全以社会工程与私钥泄露为主,跨链桥6小时连遭3起攻击损失3500万,同一协议二次漏洞暴露信任审计短板。美国SEC冻结比特币期权批准,Clarity Act遭拖延。加息预期、美债收益率新高及AI硬件暴跌,加密市场震荡偏空。
本文深入解析HarmonyOS分布式权限管理机制(ATAM模型),解决跨设备权限管控难题。核心内容包括: 分布式权限模型:基于accessToken实现权限跨设备传递,包含唯一ID、包名、权限列表等关键字段,支持系统自动授权、用户授权等不同等级。 权限传递流程:详细说明从权限校验、Token生成到跨设备验证的完整过程,强调安全传输与临时权限机制。 四级权限分类:区分normal、system_ba
HBM在AI硬件中的角色正在发生根本性转变。它不再只是GPU的配套存储,而是升级为决定算力上限的核心环节。在AI服务器中,HBM的价值量占比正快速攀升——从2021年的7%升至GPU成本的25%以上。2026年7月,HBM4从样品走向量产。这不仅是技术迭代的一小步,更是AI硬件竞赛进入内存主导时代的一大步。当然,更深层的变化在于产业话语权的转移。HBM之父金正浩指出,由于HBM供不应求,供应方开始
本文围绕 HarmonyOS 新生态在原生应用、元服务、多设备协同、AI Agent、意图框架、安全可信和应用分发方面的演进,构建一套面向开发者的生态理解框架。在新生态中,入口不一定是 App 图标,也可能是语音、搜索、负一屏、元服务、卡片、通知、实况窗或智能体调用。开发者需要关注应用包名、签名证书、Profile 文件、权限声明、隐私政策、应用截图、测试账号和审核说明。对开发者来说,现在进入鸿蒙
更少的代码意味着更低的资源占用和更小的攻击面,也为系统轻量化打下基础。微内核的精简特性让它具备高弹性——同一套架构可按需部署到内存大小、形态各异的设备上,从小型 IoT 到手机、平板、车机都能用“同一套语言”沟通。微内核只做最关键的事,配合方舟引擎等上层优化,系统开机、应用启动、多任务切换都获得更轻盈的运行空间。核心代码体量仅约为传统宏内核的千分之一,更轻的内核带来更高效的资源调度,长期运行的稳定
鸿蒙PC Markdown编辑器安全防护方案 本文详细介绍了鸿蒙PC端Markdown编辑器的分层安全防护体系。针对不可信Markdown输入可能带来的安全风险,系统构建了五层防御机制:通过CSP默认拒绝策略建立基础防护;配置markdown-it禁用原始HTML;使用DOMPurify进行输出净化;对链接进行特殊处理;最后通过ArkWeb权限收缩和Bridge白名单限制原生能力。文章特别强调安全
本文详细介绍了鸿蒙PC编辑器基于Core File Kit的文件系统安全处理方案。通过URI权限管理、严格UTF-8编码校验、分块读取、完整写入校验、外部修改检测和沙箱备份等机制,确保文件操作的安全性和可靠性。文章具体说明了文件选择器权限获取、20MB大小限制、BOM处理、多标签冲突避免、原子写入验证、外部变更检测以及错误恢复等关键实现细节。所有操作都围绕保持用户数据完整性展开,即使出现错误也保留
本文探讨了在鸿蒙PC的ArkWeb环境中离线运行CodeMirror 6编辑器的技术方案。文章重点分析了如何通过状态管理、依赖内联和架构设计,实现一个可靠、安全的Markdown编辑内核。主要内容包括: CodeMirror 6作为编辑核心,ArkUI处理原生交互的混合架构 保持单一文本事实源,避免多模型漂移问题 通过Vite将依赖内联到HAP包,确保离线可用性 大文档模式下的性能优化策略 预览与
本文探讨了鸿蒙PC版Markdown编辑器对文本格式的无损处理方案。文章指出,即使文本内容相同,文件底层字节可能因BOM、CRLF等格式差异而不同,这对开发者工具而言是数据兼容问题。解决方案包括:分离保存正文和格式元数据;精确检测BOM和行尾类型;CodeMirror编辑器配置lineSeparator保持原格式;实现格式信息的全流程无损传递。文章还纠正了BOM处理的常见误区,并强调CRLF不应简
本文介绍了鸿蒙PC版Markdown编辑器OhMarkdown从Alpha进入Beta阶段的质量验证工作,重点包括: 质量验证分为内部可重复基线和外部真实证据两类,本轮完成了包含44项Playwright测试和10项ohosTest的内部基线验证。 新增精确构造10MB大文档测试,确保保护模式在字符级别精确触发;设计1000文件搜索测试用例,避免结果提前终止导致的假阳性。 通过统一门禁脚本串联We
鸿蒙PC Markdown编辑器存储安全实践 本文以鸿蒙PC Markdown编辑器OhMarkdown为例,深入探讨了HarmonyOS Core File Kit中AtomicFile的正确使用方法及数据安全存储策略。主要内容包括: 存储策略分类:区分应用沙箱内恢复JSON(使用AtomicFile)和用户选择的外部URI文件(采用备份机制) 原子写入原理:通过临时文件+替换机制确保数据完整性
本文介绍了鸿蒙PC编辑器OhMarkdown的ArkUI本地化实现方法。通过定义资源边界,将稳定交互词汇资源化(base/zh_CN目录)而保持动态内容原样展示;采用语义化资源命名而非布局位置命名;覆盖全流程包括高风险操作;组件统一引用资源而非硬编码文案。Ability生命周期管理确保语言配置一致性:启动时从ResourceManager同步locale到AppStorage,支持配置更新和回到前
这篇文章介绍了鸿蒙PC版Markdown编辑器的界面分层重构方案。原代码5000多行的WorkspaceShell组件混杂了文档会话、文件操作、UI展示等多种职责,导致维护困难。重构后形成五层结构: WorkspaceShell作为顶层容器,管理窗口级状态 panels/目录处理完整功能面板(搜索/文件树等) components/目录处理独立UI区域(标签栏/状态栏等) bridge/层处理Ar
个人开发者上架,合规是最容易"下周再说"然后被审核打回的部分。本篇给一份最小可行清单:关于页七要素、协议全文放 rawfile 应用内展示、版本号与 app.json5 同源(门禁比对)、麦克风用途文案与 module.json5 权限声明逐字复用、数据清除入口——以及每条背后的鸿蒙机制与审核逻辑。
本文聚焦鸿蒙 PC 自由窗口、桌面信息密度、ArkUI 与 ArkWeb 状态边界,以及键鼠、触控板和触控共同存在时的交互约束。。
本文阐述了鸿蒙PC Markdown编辑器Alpha阶段评审的核心原则与方法。主要内容包括:1)阶段评审应以预设退出条件为唯一标准,杜绝主观判断;2)详细列出了G2计划的四项硬性退出条件及当前完成情况;3)强调证据必须绑定具体版本,提供当前工程基线信息;4)通过证据矩阵展示各功能模块的验证状态;5)指出当前未达标项(远程CI确认和10人7天试用);6)明确给出"Alpha退出评审不能通过"的结论。
文章摘要 本文详细介绍了鸿蒙PC版Markdown编辑器OhMarkdown的响应式窗口适配方案。通过分析编辑器的核心任务优先级,提出了在1280vp、960-1279vp、720-959vp和<720vp不同断点下的布局策略。重点解决了窄窗口下侧栏的显示问题,采用Stack布局实现覆盖式侧栏而非直接隐藏,确保编辑区不被压缩。同时优化了标签栏、状态栏和外部冲突条的窄屏表现,保持核心功能可用性。文章
文章摘要 本文探讨鸿蒙PC Markdown编辑器OhMarkdown如何确保预览与导出内容的一致性。专业预览涉及KaTeX公式、Mermaid图表等高亮代码的异步渲染,传统直接导出Markdown源码会导致格式丢失。OhMarkdown通过以下机制实现可靠输出: 同步判断:等待所有异步渲染(公式、图表、代码高亮及本地图片加载)完成才允许导出 DOM克隆:基于最终预览DOM生成独立HTML,移除内