鼎桥通信产品线技术总监王学明:深耕行业培育操作系统生态
2019-10-24
在行業应用中,尤其是那些对安全要求比较高的行业中,安全的移动终端操作系统尤为必要。鼎桥通信通过对行业应用多年的深耕,从行业专网人手,为行业提供端到端解决方案,并从中发展起来应用于移动终端的安全操作系统,与海思麒麟芯片深度结合,形成从“芯片+操作系统”、终端、网络、应用的行业应用全链条的安全解决方案。鼎桥的操作系统TDOS在其中起到了灵魂作用。在第二十三中国国际软件博览会期间,鼎桥通信产品线技术总监王学明在接受记者专访时说,我们的系统是针对高安全和高敏感的行业,这些行业的特点决定了关键器件和关键技术必须自主,否则将面临非常大的不可控的安全风险。
TDOS研究历时十年
TDOS的发展已经历时十年,2009年立项智能终端操作系统预研项目,2011年智能终端操作系统产品化立项,2013年第一个Demo版本发布。2014年针对华为MATE7、2015年针对华为P8做了适配,实现TDOS单系统支持;2016年在华为MATE8适配时,面向政企客户开发出TDOS+安卓双系统,优化体验、功能增强。此后面向公安、监狱、戒毒,延续对华为旗舰手机适配的特色,扩大基于TDOS的生态圈建设。目前鼎桥大约有200人的研发团队做操作系统。
据王学明介绍,TDOS在部分用户体验上已经优于安卓。实际测试表明,TDOS在7项性能上优于安卓,启动速度提升68%,桌面加载提升29%。桌面操作、即时通信、通话应用、相机应用等五项上的功耗明显更优,在TDOS/安卓双系统操作情况下,手机电池可以支持大于一天的正常使用。
鼎桥与华为麒麟系列芯片深度结合,以“芯片+操作系统”的方式实现从底层到上层的安全解决方案。包括内置可信根证书、硬件加解密算法引擎、安全根保证系统不篡改、基于芯片的密钥管理等。
TDOS生态中主要用户是对安全密级有要求的行业,包括公安、税务、司法、电力、政府、军队等,目前鼎桥的生态平台拥有约50万的高质量专业用户,生态平台还将进一步扁平化,提升沟通和问题解决效率,通过这一平台整合了业内优秀方案,可以为用户提供垂直方案的样板参考,也实现了TDOS/安卓等操作系统客户端支持模式。
支持这类用户的TDOS生态系统上,已经聚集了基础业务支撑类解决方案提供商80个、垂直行业类解决方案提供商50家、系统安全伙伴22个、语音数据加密伙伴6个、安全接入伙伴3个。这些业务和应用已经基本可以满足高安全要求客户的业务诉求。
全新部署易接受TDOS
“基于TDOS系统的安全终端主要在华为和荣耀手机上做软件定制,一方面用户感受更好,另一方面操作系统和硬件深度结合,整体优化会更好。”王学明说,“国内政企移动办公开展得如火如荼,市场比较热,所以去年华为MATE系列适配后销售了60万台,含TDOS和双安卓两种。”
双系统终端是国内政府和企业移动办公解决方案的比较常用方式,通过软件深度定制的方式将互联网应用和内网应用完全分开,并分置于两个独立和隔离的系统中,这样一方面保证了终端层面上数据的隔离,另一方面也让用户的体验与互联网应用的使用体验保持一致。“我们采用双系统方案,虽然软件层面实现系统隔离,但是一旦发生了隔离被破坏,我们有相应的机制保证发生问题的手机宕机,让它无法接入到网络中,从而保证了网络的安全。”王学明说,“我们自己在实验室中,应用户的要求做过类似的攻防试验,当时我们自己用手段确实攻破了系统的隔离,而结果也是手机宕掉,变砖了,根本无法接人到网络上去,从而保障网络是安全的。”
王学明同时也点出TDOS的短板是生态还不够强:“对一些原来有比较多移动业务应用的行业,如公安,有很多APP在用,这些APP是在安卓环境下开发的,如果用TDOS,就意味着原来的软件要重新开发,工作量大,同时要有资金支持,难度就大一些,在这种情况下,一般用户会选择双安卓。”但是TDOS的优势在于,在用户原来没有太多移动应用的情况下,用户基本都会倾向于选择TDOS,因为对于用户来说无论是基于TDOS还是基于安卓,都是新部署,而基于TDOS会带来更加高的安全提升。