燃爆上海 5·23-24,AICon 大模型实战风暴,50+ 干货一网打尽,100% 日程上线 了解详情
写点什么

华为鸿蒙安全地理位置服务:TEE 硬核防御,杜绝位置数据篡改

  • 2025-05-16
    北京
  • 本文字数:1023 字

    阅读完需:约 3 分钟

华为鸿蒙安全地理位置服务:TEE硬核防御,杜绝位置数据篡改

在移动互联网时代,地理位置信息已成为金融风控、物流追踪、本地服务等场景的核心数据要素。过去地理位置信息依赖软件层数据获取,存在被篡改风险:恶意程序可通过劫持系统服务伪造 GPS 坐标,模拟用户所在位置,导致欺诈交易、虚假签到等风险。


在此背景下,华为AppGallery Connect(简称 AGC)向开发者推出了Device Security Kit(设备安全服务)——可信应用服务——安全地理位置场景解决方案。华为鸿蒙 Device Security Kit 安全地理位置服务通过硬件级安全机制,构建端到端防护体系。


 安全地理位置场景——业务流程

在技术实现上,该服务在 TEE 可信执行环境中创建设备唯一证明密钥,并在位置数据采集时启动加密证明会话,对 GPS 硬件或网络定位模块输出的经纬度信息进行实时数字签名。该签名可验证数据来源合法性及内容完整性,形成“采集-签名-验证”全链路闭环,从源头阻断位置篡改攻击。


开发者接入流程如下:


 安全地理位置场景——接入流程


 AppGallery Connect平台接入流程)


开发者接入时需明确服务使用边界,仅限用于单次地理位置获取场景(如用户登录风控、交易地理位置校验),禁止用于导航等需持续定位的场景,确保安全资源聚焦于高风险业务环节。开发者可通过集成该服务,快速构建符合金融级安全标准的位置校验能力。开发者申请流程为:将 Developer ID、企业名称、应用名称、服务用途及场景描述发送至 agconnect@huawei.com,经 AGC 运营团队 1-3 个工作日审核通过后,即可获得受限服务授权。


接入案例展示:


某相机 APP 接入可信应用服务-安全地理位置场景服务,将安全地理位置场景运用在保证拍照场景定 位经纬度的真实性,以确保打卡信息准确,避免虚假定位。 除了应用内的字样提醒,应用会通过创建证明密钥、打开 证明会话的方式,从 GPS 硬件或网络位置获取到地理位置 信息进行签名,确保地理位置信息的真实性和完整性。 该应用日均成功调用安全地理位置对应接口 15W+次。


 某 APP 内图片水印原型图


欢迎广大鸿蒙开发者体验可信应用服务——安全地理位置。如果您是一位鸿蒙开发者,赶快加入体验!让我们携手共进,共享鸿蒙发展的无限机遇,点击链接即可体验:Device Security Kit、可信应用服务安全地理位置


AppGallery Connect 致力于为应用的创意、开发、分发、运营、经营各环节提供一 站式服务,构建全场景智慧化的应用生态体验。为给您带来更好服务,请扫描下方二维码或者点击此处免费咨询。


 

如您有任何疑问,请发送邮件至 agconnect@huawei.com 咨询,感谢您对 HUAWEI AppGallery Connect 的支持!

 

2025-05-16 14:551

评论

发布
暂无评论

java安全编码指南之:Mutability可变性

程序那些事

Java java安全编码 编码指南 可变性

架构设计复杂度来源

escray

学习 从零开始学架构 架构师预科班

2019年我最喜欢的三款数码产品。

徐说科技

手机 苹果

week12 homework

burner

区块链交易所开发源码,数字货币交易所app开发

13530558032

面经手册 · 第9篇《队列是什么?什么是双端队列、延迟对列、阻塞队列,全是知识盲区!》

小傅哥

数据结构 小傅哥 队列 ArrayDeque

ArCall远比你想象的要强大的多

anyRTC开发者

WebRTC 在线教育 直播 RTC 安卓

区块链支付系统源码开发,USDT承兑支付平台

13530558032

【运维探讨】RPA落地实践,提升IT运维工作效能!

嘉为蓝鲸

RPA 运维自动化 标准化 系统运维 流程

【API进阶之路】破圈,用一个API代替10人内容团队

华为云开发者联盟

内容 编辑 API 华为云 文本摘要

鲲鹏迁移第一批吃螃蟹的人,践行技术国际化

华为云开发者联盟

鲲鹏920 服务器 华为云 ARM芯片 X86

35K成功上岸华为商城事业部,只因学透了这几个开源的商城项目

Java迁哥

Java 华为 源码 资料 商城项目

实战案例丨使用云连接CC和数据复制服务DRS实现跨区域RDS迁移和数据同步

华为云开发者联盟

迁移 灾备 数据复制 云连接 数据同步

Docker 网络模式详解及容器间网络通信

哈喽沃德先生

Docker 容器 微服务

高效程序员的45个习惯:敏捷开发修炼之道(7)

石云升

敏捷开发 晨会

JDK8 Unsafe.java 源码

Darren

源码 并发 CAS 代码注释 unsafe

分析HiveQL 生成的MapReduce执行程序

任小龙

为什么阿里巴巴的程序员成长速度这么快,看完他们的内部资料我明白了

Java迁哥

Java 阿里巴巴 程序员 成长 笔记

花两个半月吃透这份Java手打面经,成功从外包上岸到京东

Java迁哥

Java 学习 腾讯 面试 资料

9块钱,构建个私有网盘,关键不限速

华为云开发者联盟

网站 OBS 在线网盘 华为云 云存储

JVM中unsafe.cpp源码

Darren

c++ 源码 JVM unsafe

Java中强、软、弱、虚四种引用详解

古月木易

Java

LeetCode题解:84. 柱状图中最大的矩形,双循环暴力,JavaScript,详细注释

Lee Chen

大前端 LeetCode

程序员如何获取一份高薪工作?阿里P8大牛给你一些中肯的建议

Java迁哥

Java 华为 程序员 面试 资料

vivo商城前端架构升级-总览篇

vivo互联网技术

node.js Vue 大前端 架构设计

Java创建对象的方法有哪些?

古月木易

Java

一条龙!CI / CD 、打造小团队前端工程化服务

久违

Vue 大前端 jenkins React

拥抱K8S系列-01-CentOS7安装docker

张无忌

Docker centos 运维

Java创建对象的方法有哪些?

奈学教育

Java

Java中强、软、弱、虚四种引用详解

奈学教育

Java

数字货币钱包系统定制开发,区块链钱包源码

13530558032

华为鸿蒙安全地理位置服务:TEE硬核防御,杜绝位置数据篡改_HarmonyOS_HarmonyOS_InfoQ精选文章