鈦媒體注:在第20期鈦坦白中,商湯科技的聯(lián)合創(chuàng)始人、北京公司總經(jīng)理?xiàng)罘?,以及聚虹光電的總?jīng)理宮雅卓分別分享過人臉識別(鈦坦白干貨)、虹膜識別(鈦坦白干貨)在金融、支付領(lǐng)域的創(chuàng)新應(yīng)用和優(yōu)勢。
在第21期鈦坦白分享中,豆莢科技聯(lián)合創(chuàng)始人、總裁張楚分享了包括人臉識別、虹膜識別在內(nèi)的生物識別技術(shù),其背后的保護(hù)技術(shù)TEE將如何發(fā)揮作用,如何促進(jìn)移動(dòng)支付安全和手機(jī)安全,甚至物聯(lián)網(wǎng)的安全。
張楚先生有著超過15年的移動(dòng)支付、生物識別、手機(jī)安全和智能卡行業(yè)經(jīng)驗(yàn),參與編著了《走進(jìn)移動(dòng)支付》一書。在加入豆莢科技之前,曾經(jīng)供職于斯倫貝謝(亞洲)技術(shù)有限公司和北京握奇數(shù)據(jù)系統(tǒng)有限公司。以下是他分享的干貨:
移動(dòng)支付市場現(xiàn)狀
隨著移動(dòng)互聯(lián)網(wǎng)的大發(fā)展,其帶動(dòng)的相關(guān)產(chǎn)業(yè)市場迎來了高速增長,尤其是移動(dòng)支付,越來越深入的影響每個(gè)人的生活。我們現(xiàn)在通過各種各樣的支付方式,無論是掃碼、NFC、指紋或是各種各樣的方式,大家能夠很方便的來把我們的手機(jī)變成一個(gè)支付工具。
通過艾瑞的數(shù)據(jù),我們可以看到中國的第三方支付近幾年呈現(xiàn)告訴增長的趨勢。在2016年的一季度,僅僅是國內(nèi)的第三方的移動(dòng)支付的交易規(guī)模,就已經(jīng)突破了6萬億。我們預(yù)測,僅第三方移動(dòng)支付市場(不包括商業(yè)銀行和銀聯(lián)),2016年中國移動(dòng)支付的交易規(guī)模可能在25萬億。這是一個(gè)非常驚人的數(shù)據(jù)。
大家知道,這還僅僅是第三方移動(dòng)支付的市場,其實(shí)沒有包括比如說像銀聯(lián),像各個(gè)商業(yè)銀行這些方面的東西都還沒有包括進(jìn)去。那么第三方市場的格局是什么樣的呢?通過下圖,我們可以看到,這個(gè)市場是以支付寶和財(cái)付通(微信和手Q)為代表的。
我們現(xiàn)在看到在第三方移動(dòng)支付市場里面是兩家非常強(qiáng)大,一個(gè)就是支付寶,另外一個(gè)就是財(cái)付通。
我們再來關(guān)注一下另外一個(gè)移動(dòng)支付的代表——銀聯(lián)。Apple是在今年的年初跟銀聯(lián)正式達(dá)成了合作,ApplePay正式在中國落地。我們知道,ApplePay在國內(nèi),都是通過銀聯(lián)連接商業(yè)銀行,完成支付的。目前ApplePay通過銀聯(lián),已經(jīng)連接了超過二十家銀行,后續(xù)逐漸會(huì)有越來越多的銀行也加入進(jìn)來。Android陣營也在迅速跟上,很多手機(jī)也都通過銀聯(lián)支持了類似于ApplePay各種Pay的工具,比如說小米Pay、華為Pay等等這些。
綜上所述,如果我們再加上此表未統(tǒng)計(jì)的銀聯(lián),國內(nèi)移動(dòng)支付市場基本已經(jīng)形成了支付寶、財(cái)付通、銀聯(lián)三國演義的格局。
大家看到有這么大的交易數(shù)據(jù),也有這么多巨頭在玩,這個(gè)市場就已經(jīng)發(fā)展到一個(gè)極限了嗎?在我們看來其實(shí)跟整個(gè)的交易規(guī)模相比,就是包括比如說現(xiàn)金、票據(jù)、銀行卡等等這些交易規(guī)模相比,移動(dòng)支付仍然是比較小的,很多消費(fèi)者因?yàn)楦鞣N各樣的原因,并沒有把移動(dòng)支付使用起來,那么消費(fèi)者關(guān)心移動(dòng)支付到底是關(guān)心哪些方面呢,我們看一個(gè)圖。
安全問題成為消費(fèi)者關(guān)注的主要因素。通過上面的這個(gè)柱狀圖大家也能夠看到,其實(shí)消費(fèi)者關(guān)心的問題主要都是跟安全,跟我的身份,跟里面的信息的泄露,跟這些問題是相關(guān)的,如果這些問題能夠解決的話,移動(dòng)支付市場會(huì)進(jìn)一步的來爆發(fā)。
我們再來看一下移動(dòng)支付另外一個(gè)組成部分主要就是移動(dòng)終端市場,移動(dòng)終端市場在過去的三五年里面發(fā)展是非常非常迅速的,全球我們看到2015年大概的數(shù)據(jù)要發(fā)掉18.3億部移動(dòng)的終端,也就是以手機(jī)為主的。
我們大家也能夠看到,尤其是最近一兩年,手機(jī)智能終端的增長實(shí)際已經(jīng)放緩了,以中國為例,在特大型城市和一線城市里面,我們看到智能終端的增長率有可能都是負(fù)數(shù),新的增長實(shí)際來自于二三線城市,從全球來看的話主要集中在亞非拉這些新興市場。
下階段手機(jī)終端市場,特別是中國市場,發(fā)生深刻變化:以移動(dòng)支付、生物識別、內(nèi)容服務(wù)、終端安全為代表的競爭,成為手機(jī)終端下階段發(fā)展的焦點(diǎn)。而這些競爭業(yè)務(wù)的開展,必須要有手機(jī)安全作為基礎(chǔ)保障。
移動(dòng)安全解決方案——TEE
我們講移動(dòng)支付,講手機(jī)安全,其實(shí)我們要想看清這個(gè)市場,首先可以關(guān)注行業(yè)的領(lǐng)導(dǎo)者。手機(jī)行業(yè)的最重要的領(lǐng)導(dǎo)者就是Apple,我們來看一看Apple是怎樣解決移動(dòng)支付和手機(jī)安全的問題。
今年的2月份在國內(nèi)剛剛落地的ApplePay是蘋果移動(dòng)支付的核心的一個(gè)產(chǎn)品,ApplePay主要是基于四項(xiàng)技術(shù),蘋果自己也提了,包括NFC,Touch ID、也就是指紋,SecureElement就是我們通常說的SE安全單元,還有Passbook主要是基于這四項(xiàng)功能。
其中我們看到像NFC,像SE還有包括像Passbook都是以前有的技術(shù),在這里面我不想詳細(xì)的來說,其中有一個(gè)比較有意思的就是Touch ID,就是指紋的出現(xiàn),指紋的出現(xiàn)也是引領(lǐng)了手機(jī)行業(yè)做指紋的風(fēng)潮,我們就想看一下指紋背后的安全他是通過什么樣的東西來保護(hù)的呢?
蘋果的指紋,在硬件上必須有基于硬件的保護(hù),通過一個(gè)隔離區(qū)來包住這個(gè)數(shù)據(jù)包,它就是蘋果所說的Secure Enclave。
要想說清楚保護(hù)蘋果的這個(gè)Touch ID,保護(hù)這個(gè)指紋的是個(gè)什么東西,Secure Enclave到底是什么東西,就要從近期收購新聞的主角ARM說起。
從iPhone5S的A7處理器,到iPhone6的A8處理器,都是基于ARM的架構(gòu)。蘋果的處理器參考了ARM的TrustZone實(shí)現(xiàn)安全。我們可以說Enclave是蘋果的TEE實(shí)現(xiàn)方式。ARM無疑是移動(dòng)設(shè)備芯片背后的巨人。
我們知道處理器是我們電子產(chǎn)品的一個(gè)核心,那在PC時(shí)代的話主要是因特爾的x86系列架構(gòu)的處理器,到了移動(dòng)這個(gè)設(shè)備的時(shí)代,我們主要都是ARM的Cortex系列的產(chǎn)品系列,除了這兩個(gè)大的IP架構(gòu),其他還有MIPS等等其他的一些架構(gòu)。
早在十多年以前,應(yīng)該是在零幾年的時(shí)候,我們就已經(jīng)看到ARM非常關(guān)注移動(dòng)芯片的安全,他一直在考慮一些辦法來解決這種移動(dòng)設(shè)備的安全性,用低成本、高效率、客戶體驗(yàn)好的方式來解決,ARM給出的解決方案是TEE。
TEE(Trusted Execution Environment 可信執(zhí)行環(huán)境)最早出自于OMTP規(guī)范,ARM是TEE技術(shù)的主導(dǎo)者之一,其TrustZone即為是ARM公司的TEE的實(shí)現(xiàn)。
TEE的目的增強(qiáng)移動(dòng)設(shè)備的安全特性,從而研發(fā)的包括軟件編程接口、硬件IP在內(nèi)的一整套方案。芯片在軟件和硬件上,有REE和TEE兩個(gè)區(qū)域,分別對應(yīng)富執(zhí)行環(huán)境和可信執(zhí)行環(huán)境。其主要思想就是在同一個(gè)CPU芯片上,通過硬件配置方式實(shí)現(xiàn)不同IP組件的訪問控制,從而提供一個(gè)完全隔離的運(yùn)行空間。ARM在芯片IP設(shè)計(jì)中已經(jīng)全面支持了TEE,包括高通、聯(lián)發(fā)科、三星、海思、展訊等都紛紛采用,成為基于硬件安全的主流方案。
不僅僅是蘋果的iOS陣營,TEE也是Andorid陣營大家普遍采用的生物識別保護(hù)技術(shù)。三星下個(gè)月應(yīng)該會(huì)發(fā)布他的新的Note7,據(jù)傳Note7上有一個(gè)新的移動(dòng)支付方式——虹膜支付。
三星的Note7如果在推廣虹膜支付,這將是一個(gè)新的移動(dòng)支付嘗試,在背后保護(hù)虹膜算法的,仍然是TEE。
我們可以預(yù)測,不僅僅是指紋和虹膜,生物識別將是移動(dòng)支付的重要的一個(gè)趨勢,后面還有人臉還有聲紋,步態(tài)、靜脈等等這些,都可能會(huì)成為下一個(gè)熱點(diǎn)。
除了蘋果、三星這些海外大佬,國內(nèi)的手機(jī)廠商在移動(dòng)支付、生物識別、手機(jī)安全領(lǐng)域也是重兵投入:
- 最新的小米5,支持了NFC、指紋、TEE;
- 華為是國內(nèi)比較早做指紋和TEE的OEM,創(chuàng)造了銷售奇跡的Mate7的一大賣點(diǎn)就是指紋支付;
- 魅族馬上就要發(fā)布新機(jī),MX系列的,是支持指紋支付的;
- 金立馬上也要發(fā)布新的手機(jī),它不僅支持移動(dòng)支付的相關(guān)功能,而且還提供了一個(gè)包括國密算法的國產(chǎn)安全的芯片,進(jìn)一步提升了整體安全性。
未來在物聯(lián)網(wǎng)的應(yīng)用
其實(shí)前面我也提到過,我們說到移動(dòng)終端,說到移動(dòng)支付,說到安全,其實(shí)指的并不僅僅是手機(jī),手機(jī)是我們智能硬件的一個(gè)最大、最整,最具有代表性的市場,但是如果我們廣義的來說,智能硬件物聯(lián)網(wǎng),那里面的設(shè)備是千千萬萬的。
無人機(jī)、機(jī)器人、智能汽車等等,無一例外需要安全。
我們可以設(shè)想一下,未來可能物聯(lián)網(wǎng)的時(shí)代會(huì)是什么樣呢?有可能是無人機(jī)滿天飛,智能汽車滿地跑,回家全都是機(jī)器人,但這個(gè)有一個(gè)前提就是安全可信,是一個(gè)前提,如果沒有這些的話,再好的這些智能設(shè)備,都有可能是沒用的,甚至?xí)o我們?nèi)祟惿鐣?huì)帶來危險(xiǎn)。(本文首發(fā)鈦媒體,來自豆莢科技聯(lián)合創(chuàng)始人、總裁張楚在鈦坦白上的分享)
…………………………………………
鈦坦白第21期“支付安全與創(chuàng)新2”五位鈦客的分享已經(jīng)結(jié)束,干貨會(huì)陸續(xù)發(fā)在鈦媒體上,請關(guān)注:鈦坦白干貨
鈦坦白第22期:聚焦金融科技之區(qū)塊鏈2
地點(diǎn):鈦坦白|區(qū)塊鏈(微信群)
8月8號(周一)
19點(diǎn)-20點(diǎn) 萬向區(qū)塊鏈實(shí)驗(yàn)室首席研究員余文波
20點(diǎn)-21點(diǎn) 能源區(qū)塊鏈實(shí)驗(yàn)室創(chuàng)始合伙人、信達(dá)證券首席區(qū)塊鏈專家曹寅
21點(diǎn)-22點(diǎn) IBM全球企業(yè)咨詢服務(wù)部大中華區(qū)銀行業(yè)總經(jīng)理范斌
8月9號(周二)
19點(diǎn)-20點(diǎn) 唯鏈科技聯(lián)合創(chuàng)始人CTO帥初
20點(diǎn)-21點(diǎn) BTCC首席技術(shù)官王立棟
21點(diǎn)-22點(diǎn) 到達(dá)科技技術(shù)合伙人、CTO劉敬思
合作:請發(fā)相關(guān)介紹到郵箱jiayinge@tmtpost.com,找負(fù)責(zé)人佳音溝通
報(bào)名入群聽課:在微信公號“鈦媒體”(taimeiti),發(fā)送“鈦坦白”獲取






快報(bào)
根據(jù)《網(wǎng)絡(luò)安全法》實(shí)名制要求,請綁定手機(jī)號后發(fā)表評論
大海航行靠舵手