余承东回应鸿蒙OS十大疑云:人都是被逼出来的( 十 )

然后是安全。

在这方面,余承东的说法是,将微内核技术应用于可信执行环境(TEE),通过形式化方法,重塑可信安全。

这种形式化方法,是利用数学方法,从源头验证系统正确,无漏洞的有效手段。之前主要应用于航空与芯片设计等领域,实现起来极为复杂,一行程序代码,需要100行验证代码。

余承东回应鸿蒙OS十大疑云:人都是被逼出来的

鸿蒙OS首次将形式化方法用于终端TEE。更为关键的是,微内核天然无Root,细粒度权限控制从源头提升系统安全。

相比之下安卓采用的是宏内核,将系统底层功能、组件和驱动都打包成一个大内核,安全权限依靠Root。

在安卓系统中,只要掌握了Root权限,真的就能为所欲为了。

余承东回应鸿蒙OS十大疑云:人都是被逼出来的

如第一问中所说的那样,微内核的设计中,系统底层功能、组件和驱动都是模块化设计,外核服务相互隔离,独立加密,从而更加安全。

推荐阅读