1、芯端云协同 消费者安全华为首席安全专家,首席架构师华为首席安全专家,首席架构师云安全联盟云安全联盟CSACSA全球战略总顾问全球战略总顾问移动用户面对各种安全威胁通信需求交通需求移动办公移动金融娱乐社交运动健康地理位置窃取,导航信息窃取,VPNEnterprise企业数据泄露,VPN连接风险,运动数据泄露,健康数据泄露,隐私图片/视频窃取,恶意应用/游戏,交易/登录界面伪造(钓鱼),NFC攻击,Wi-Fi接入风险,电话短信窃听,身份认证身份认证安全,生物特征数据安全,安全是移动产业发展的核心需求之一身份仿冒,中间人攻击,撞库,脱库,恶意应用数量快速增长,移动安全威胁持续增加72.5万72.8万
2、77.5万1月2月3月2017年新增恶意应用量Android恶意软件规模快速增长恶意软件累计数量每月新增恶意软件数量 新增恶意软件规模以每年2-3倍的速度快速增长,仅2016年新增871万数据来源:安全测评机构AV-TEST资费消耗,71.7流氓行为,16.5隐私窃取,7.9恶意扣费,3.2远程控制,0.4其他,0.2由于移动终端更多的与银行账户、支付账户等金融业务绑定,获利更为直接,针对移动支付的黑色产业链迅速成长。数据来源:360、安天、腾讯等安卓漏洞总数1255(CVE2017.8)iOS漏洞总数1274(CVE2017.8)华为网络安全保障体系-公司最高战略03Laws and Reg
3、ulations05 Research and Development07 Third-Party Supplier Management08 Manufacturing10Issue,Defect and Vulnerability Resolution11 AuditBuild a strong Cyber security solutions http:/ AsaleadingglobalICTsolutionsprovider,we provide information networkproductsandservices.Theglobalnetwork needs to be s
4、table at all times.Itis our primary social responsibility tosupport stable and secure networks forcustomers in any time.“Huawei hereby undertakes that as acrucial company strategy.Huawei hasbeen actively tackling the challenges ofcyber security through partnerships withgovernments,customers,and part
5、ners in anopenandtransparentmanner.Huaweiguarantees that its commitment to cybersecurity will never be outweighed by theconsideration of commercial interests.”安全工程质量-CSCA网络安全能力评估(SDL)产品数据流图STRIDE威胁建模安全评估方法 世界首创可视化网络安全验证报告Business Process Usage ScenariosBusiness&Tech Deployment EnvironmentUsers,DataC
6、lass and DependenciesBusiness ScenarioArchitecture ReviewComponents(asset)Services(functionality)Interfaces(connectivity)System AnalysisSolution Risk AnalysisComponent/service risk score(CSEM)Component Risk Prioritization(CSEM)Test target selection(based on resource)Risk AnalysisICSL TemplateSTRIDEI