写点什么

华为鸿蒙安全地理位置服务:TEE 硬核防御,杜绝位置数据篡改

  • 2025-05-16
    北京
  • 本文字数:1023 字

    阅读完需:约 3 分钟

华为鸿蒙安全地理位置服务:TEE硬核防御,杜绝位置数据篡改

在移动互联网时代,地理位置信息已成为金融风控、物流追踪、本地服务等场景的核心数据要素。过去地理位置信息依赖软件层数据获取,存在被篡改风险:恶意程序可通过劫持系统服务伪造 GPS 坐标,模拟用户所在位置,导致欺诈交易、虚假签到等风险。


在此背景下,华为AppGallery Connect(简称 AGC)向开发者推出了Device Security Kit(设备安全服务)——可信应用服务——安全地理位置场景解决方案。华为鸿蒙 Device Security Kit 安全地理位置服务通过硬件级安全机制,构建端到端防护体系。


 安全地理位置场景——业务流程

在技术实现上,该服务在 TEE 可信执行环境中创建设备唯一证明密钥,并在位置数据采集时启动加密证明会话,对 GPS 硬件或网络定位模块输出的经纬度信息进行实时数字签名。该签名可验证数据来源合法性及内容完整性,形成“采集-签名-验证”全链路闭环,从源头阻断位置篡改攻击。


开发者接入流程如下:


 安全地理位置场景——接入流程


 AppGallery Connect平台接入流程)


开发者接入时需明确服务使用边界,仅限用于单次地理位置获取场景(如用户登录风控、交易地理位置校验),禁止用于导航等需持续定位的场景,确保安全资源聚焦于高风险业务环节。开发者可通过集成该服务,快速构建符合金融级安全标准的位置校验能力。开发者申请流程为:将 Developer ID、企业名称、应用名称、服务用途及场景描述发送至 agconnect@huawei.com,经 AGC 运营团队 1-3 个工作日审核通过后,即可获得受限服务授权。


接入案例展示:


某相机 APP 接入可信应用服务-安全地理位置场景服务,将安全地理位置场景运用在保证拍照场景定 位经纬度的真实性,以确保打卡信息准确,避免虚假定位。 除了应用内的字样提醒,应用会通过创建证明密钥、打开 证明会话的方式,从 GPS 硬件或网络位置获取到地理位置 信息进行签名,确保地理位置信息的真实性和完整性。 该应用日均成功调用安全地理位置对应接口 15W+次。


 某 APP 内图片水印原型图


欢迎广大鸿蒙开发者体验可信应用服务——安全地理位置。如果您是一位鸿蒙开发者,赶快加入体验!让我们携手共进,共享鸿蒙发展的无限机遇,点击链接即可体验:Device Security Kit、可信应用服务安全地理位置


AppGallery Connect 致力于为应用的创意、开发、分发、运营、经营各环节提供一 站式服务,构建全场景智慧化的应用生态体验。为给您带来更好服务,请扫描下方二维码或者点击此处免费咨询。


 

如您有任何疑问,请发送邮件至 agconnect@huawei.com 咨询,感谢您对 HUAWEI AppGallery Connect 的支持!

 

2025-05-16 14:552606

评论

发布
暂无评论

Python中如何优雅的使用assert断言

wangkx

Python assert

ECIC演讲精华|如何构建云原生应用下的高性能持久化存储?

焱融科技

技术 分布式 云原生 高性能 存储技术

SaaS 102 | 做 SaaS 产品应该如何做决策?

Teddy Chan

创业 数据 SaaS 决策 电商SaaS

FunTester抄代码之路

FunTester

Jmeter 测试框架 HttpClient FunTester ngrinder

翻转未来!钢铁之城重添色彩

脑极体

潜入培训机构,顺出来一份价值 2.2W 的 Python 人工智能大纲

梦想橡皮擦

9月日更

手撸二叉树之左子树之和

HelloWorld杰少

9月日更

源码解读Dubbo分层设计思想

vivo互联网技术

Apache dubbo 服务器 spi

一行Java代码实现游戏中交换装备

华为云开发者联盟

Java 线程 游戏 Exchanger JDK 1.5

密码学系列之:海绵函数sponge function

程序那些事

密码学 程序那些事 海绵函数

谈 C++17 里的 Visitor 模式

hedzr

c++ 设计模式 Design Patterns GoF设计模式

小白也能看懂的dubbo3应用级服务发现详解

捉虫大师

dubbo 服务发现 Dubbo3

一个通用即时通讯(IM)系统的设计

OpenIM

数据库为何又如何走向分布式?

多颗糖

MySQL 数据库 分布式 raft TiDB

大一 PingCAP、大二 JetBrains,专访 00 后开发者:千里冰封

郭旭东

开发者 采访 大学生

云随想二:云时代,你如何采购软件?

FLASH

云原生 采购软件

Python——lambda 函数

在即

9月日更

数据规范的重要性

奔向架构师

数据治理 9月日更

【Flutter 专题】47 图解新的状态管理 Provider (二)

阿策小和尚

Flutter 小菜 0 基础学习 Flutter Android 小菜鸟 9月日更

新思科技:部署数据安全战略,加强安全管理和隐私保护

InfoQ_434670063458

数据安全 新思科技

阿里云内部 WebRTC 研究分享| 内容合集

阿里云CloudImagine

阿里云 音视频 WebRTC 视频云 技术专题合集

聊聊新工具Hutool

卢卡多多

POI 数据导入 9月日更

5个非常重要的数据Oceanbase,TiDB,Cassandra,RocksDB,MemDB

hanaper

macOS 制作 linux 启动盘

耳东@Erdong

Mac 软件 9月日更

【LeetCode】栈的最小值Java题解

Albert

算法 LeetCode 9月日更

update 没有索引导致业务崩了,老板骂了一个小时

华为云开发者联盟

数据库 innodb 事务 索引 update 语句

[资源收藏]高质量外文博客(持续更新)

baiyutang

9月日更

华为云首席产品官方国伟:没有人拥有看到未来的水晶球,云上突围之路如何走?

华为云开发者联盟

云计算 云原生 数字化转型 华为云 伙伴云

Compose 中的图形

Changing Lin

9月日更

教你实现一个朴实的Canvas时钟效果

华为云开发者联盟

标签 函数 canvas 时钟

IOS技术分享| any自习室场景实现

anyRTC开发者

音视频 在线教育 移动开发 ios技术分享

华为鸿蒙安全地理位置服务:TEE硬核防御,杜绝位置数据篡改_HarmonyOS_HarmonyOS_InfoQ精选文章