Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
OpenHarmony
Docs
提交
f13ce416
D
Docs
项目概览
OpenHarmony
/
Docs
大约 1 年 前同步成功
通知
159
Star
292
Fork
28
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
0
列表
看板
标记
里程碑
合并请求
0
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
D
Docs
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
0
Issue
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
Pages
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
提交
Issue看板
体验新版 GitCode,发现更多精彩内容 >>
未验证
提交
f13ce416
编写于
5月 09, 2022
作者:
O
openharmony_ci
提交者:
Gitee
5月 09, 2022
浏览文件
操作
浏览文件
下载
差异文件
!3735 【OpenHarmony开源贡献者计划2022】fix:词语使用错误 必须的应该为必需的
Merge pull request !3735 from rtos_shang/master
上级
984c3afb
8adf1c51
变更
7
隐藏空白更改
内联
并排
Showing
7 changed file
with
7 addition
and
7 deletion
+7
-7
zh-cn/application-dev/connectivity/ipc-rpc-development-guideline.md
...ication-dev/connectivity/ipc-rpc-development-guideline.md
+1
-1
zh-cn/application-dev/quick-start/start-overview.md
zh-cn/application-dev/quick-start/start-overview.md
+1
-1
zh-cn/contribute/OpenHarmony-security-design-guide.md
zh-cn/contribute/OpenHarmony-security-design-guide.md
+1
-1
zh-cn/contribute/template/README-template.md
zh-cn/contribute/template/README-template.md
+1
-1
zh-cn/contribute/template/guide-template.md
zh-cn/contribute/template/guide-template.md
+1
-1
zh-cn/device-dev/security/security-guidelines-overall.md
zh-cn/device-dev/security/security-guidelines-overall.md
+1
-1
zh-cn/readme/安全子系统.md
zh-cn/readme/安全子系统.md
+1
-1
未找到文件。
zh-cn/application-dev/connectivity/ipc-rpc-development-guideline.md
浏览文件 @
f13ce416
...
...
@@ -26,7 +26,7 @@ IPC/RPC的主要工作是让运行在不同进程的Proxy和Stub互相通信,
```
class ITestAbility : public IRemoteBroker {
public:
// DECLARE_INTERFACE_DESCRIPTOR是必
须
的,入参需使用std::u16string;
// DECLARE_INTERFACE_DESCRIPTOR是必
需
的,入参需使用std::u16string;
DECLARE_INTERFACE_DESCRIPTOR(u"test.ITestAbility");
int TRANS_ID_PING_ABILITY = 1; // 定义消息码
virtual int TestPingAbility(const std::u16string &dummy) = 0; // 定义业务函数
...
...
zh-cn/application-dev/quick-start/start-overview.md
浏览文件 @
f13ce416
...
...
@@ -14,7 +14,7 @@
### UI框架
OpenHarmony提供了一套UI开发框架,即方舟开发框架(ArkUI框架)。方舟开发框架可为开发者提供应用UI开发所必
须
的能力,比如多种组件、布局计算、动画能力、UI交互、绘制等等。
OpenHarmony提供了一套UI开发框架,即方舟开发框架(ArkUI框架)。方舟开发框架可为开发者提供应用UI开发所必
需
的能力,比如多种组件、布局计算、动画能力、UI交互、绘制等等。
方舟开发框架针对不同目的和技术背景的开发者提供了两种开发范式,分别是基于JS扩展的类Web开发范式(简称“类Web开发范式”)和基于TS扩展的声明式开发范式(简称“声明式开发范式”)。以下是两种开发范式的简单对比。
...
...
zh-cn/contribute/OpenHarmony-security-design-guide.md
浏览文件 @
f13ce416
...
...
@@ -8,7 +8,7 @@
**说明:**
为减少系统攻击面,对于可对系统进行管理(包括配置、升级、调试等)的接口必须要启用认证机制,避免未授权的访问。
1-2 只保留运行维护所必
须
的对外通信连接,关闭不需要连接、端口。
1-2 只保留运行维护所必
需
的对外通信连接,关闭不需要连接、端口。
**说明:**
关闭不必要的通信端口,可大大降低安全威胁,是系统安全防护的基础手段。
...
...
zh-cn/contribute/template/README-template.md
浏览文件 @
f13ce416
...
...
@@ -119,7 +119,7 @@
| 要求项 | 内容要求 |
| -------- | -------- |
|
**F.1**
|
**如何写好步骤**
|
| F.1.1 | 步骤完整:提供必
须
的步骤,顺利指导完成操作,无缺失。 |
| F.1.1 | 步骤完整:提供必
需
的步骤,顺利指导完成操作,无缺失。 |
| F.1.2 | 脉络清楚:文档逻辑清晰、合理。文档前面的概述、准备、操作围绕一条线描述,不能章节断裂或前后矛盾的现象。 |
| F.1.3 | 任务句式:标题或句子尽量使用“动词+名词”的句式表述动作。 |
| F.1.4 | 预防提前:操作过程中的限制、易错的、有潜在风险的,要提前描述。 |
...
...
zh-cn/contribute/template/guide-template.md
浏览文件 @
f13ce416
...
...
@@ -71,7 +71,7 @@
| 内容要求 | 是否满足 |
| -------- | -------- |
|
**如何写好步骤**
| |
| 步骤完整:提供必
须
的步骤,顺利指导完成操作,无缺失。 | |
| 步骤完整:提供必
需
的步骤,顺利指导完成操作,无缺失。 | |
| 脉络清楚:文档逻辑清晰、合理。文档前面的概述、准备、操作围绕一条线描述,不能章节断裂或前后矛盾的现象。 | |
| 任务句式:标题或句子尽量使用“动词+名词”的句式表述动作。 | |
| 预防提前:操作过程中的限制、易错的、有潜在风险的,要提前描述,使用DOCS平台的“插入
>
说明
>
须知”描述。 | |
...
...
zh-cn/device-dev/security/security-guidelines-overall.md
浏览文件 @
f13ce416
...
...
@@ -74,7 +74,7 @@ OpenHarmony操作系统是一个开放的系统,开发者可以通过OpenHarmo
![zh-cn_image_0000001057233092](figures/zh-cn_image_0000001057233092.png)
-
Capability机制
Capability机制实际上是对root权限的具体细分。在多用户计算机系统中,一般会有一个特殊的角色拥有系统的所有权限,这个角色一般是系统管理员(root)。对于OpenHarmony这种需要支持三方应用生态的内核,需要将系统中的特权访问进行管控。系统需要对用户层访问内核的特权级系统调用进行限制。仅允许部分高权限应用进行特权操作。具体实现方式是内核spawn第一个用户程序INIT,其包含全部的特权能力,此后,INIT拉起其他应用框架服务,拉起过程中,对各应用框架进行相应的降权操作,为各应用保留必
须
的特权能力。 当应用去调用特权接口时,内核态就会通过进程ID查看当前访问者是否有权限访问目标接口。
Capability机制实际上是对root权限的具体细分。在多用户计算机系统中,一般会有一个特殊的角色拥有系统的所有权限,这个角色一般是系统管理员(root)。对于OpenHarmony这种需要支持三方应用生态的内核,需要将系统中的特权访问进行管控。系统需要对用户层访问内核的特权级系统调用进行限制。仅允许部分高权限应用进行特权操作。具体实现方式是内核spawn第一个用户程序INIT,其包含全部的特权能力,此后,INIT拉起其他应用框架服务,拉起过程中,对各应用框架进行相应的降权操作,为各应用保留必
需
的特权能力。 当应用去调用特权接口时,内核态就会通过进程ID查看当前访问者是否有权限访问目标接口。
-
安全启动
安全启动是整个系统安全的基础,通过采用数字签名和完整性校验机制,从芯片内部固化的可信启动根开始,逐级校验每一层软件的完整性和合法性,确保最终启动的操作系统软件是厂家提供的正确合法的软件,防止攻击者对系统软件做恶意的篡改和植入,为整个系统提供初始安全的基础运行环境。
...
...
zh-cn/readme/安全子系统.md
浏览文件 @
f13ce416
...
...
@@ -59,7 +59,7 @@ OpenHarmony中应用和系统服务均运行在独立的沙箱中,进程空间
应用权限管理提供了权限申请机制,允许应用申请权限,这些权限由系统或者其他应用定义,权限申请通过后就能访问这个权限相关的系统或其他应用提供的敏感API;
应用权限管理也为用户提供了一些必
须
的功能,方便用户查看和管理权限授予情况。
应用权限管理也为用户提供了一些必
需
的功能,方便用户查看和管理权限授予情况。
**应用完整性校验**
...
...
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录