(電子商務(wù)研究中心訊) 張楚先生有著超過(guò)15年的移動(dòng)支付、生物識(shí)別、手機(jī)安全和智能卡行業(yè)經(jīng)驗(yàn),參與編著《走進(jìn)移動(dòng)支付》一書(shū)。在加入豆莢科技之前,曾經(jīng)供職于斯倫貝謝(亞洲)技術(shù)有限公司和北京握奇數(shù)據(jù)系統(tǒng)有限公司。本次他在鈦媒體分享的主題是“從移動(dòng)支付看手機(jī)安全新趨勢(shì)”。
從手機(jī)支付看生物識(shí)別發(fā)展新趨勢(shì)市場(chǎng)動(dòng)向如何
移動(dòng)支付市場(chǎng)現(xiàn)狀
隨著移動(dòng)互聯(lián)網(wǎng)的大發(fā)展,其帶動(dòng)的相關(guān)產(chǎn)業(yè)市場(chǎng)迎來(lái)了高速增長(zhǎng),尤其是移動(dòng)支付,越來(lái)越深入的影響每個(gè)人的生活。我們現(xiàn)在通過(guò)各種各樣的支付方式,無(wú)論是掃碼、NFC、指紋或是各種各樣的方式,大家能夠很方便的來(lái)把我們的手機(jī)變成一個(gè)支付工具。
通過(guò)艾瑞的數(shù)據(jù),我們可以看到中國(guó)的第三方支付近幾年呈現(xiàn)告訴增長(zhǎng)的趨勢(shì)。在2016年的一季度,僅僅是國(guó)內(nèi)的第三方的移動(dòng)支付的交易規(guī)模,就已經(jīng)突破了6萬(wàn)億。我們預(yù)測(cè),僅第三方移動(dòng)支付市場(chǎng)(不包括商業(yè)銀行和銀聯(lián)),2016年中國(guó)移動(dòng)支付的交易規(guī)??赡茉?5萬(wàn)億。這是一個(gè)非常驚人的數(shù)據(jù)。
大家知道,這還僅僅是第三方移動(dòng)支付的市場(chǎng),其實(shí)沒(méi)有包括比如說(shuō)像銀聯(lián),像各個(gè)商業(yè)銀行這些方面的東西都還沒(méi)有包括進(jìn)去。那么第三方市場(chǎng)的格局是什么樣的呢?通過(guò)下圖,我們可以看到,這個(gè)市場(chǎng)是以支付寶和財(cái)付通為代表的。
我們現(xiàn)在看到在第三方移動(dòng)支付市場(chǎng)里面是兩家非常強(qiáng)大,一個(gè)就是支付寶,另外一個(gè)就是財(cái)付通。
我們?cè)賮?lái)關(guān)注一下另外一個(gè)移動(dòng)支付的代表——銀聯(lián)。Apple是在今年的年初跟銀聯(lián)正式達(dá)成了合作,ApplePay正式在中國(guó)落地。我們知道,ApplePay在國(guó)內(nèi),都是通過(guò)銀聯(lián)連接商業(yè)銀行,完成支付的。目前ApplePay通過(guò)銀聯(lián),已經(jīng)連接了超過(guò)二十家銀行,后續(xù)逐漸會(huì)有越來(lái)越多的銀行也加入進(jìn)來(lái)。Android陣營(yíng)也在迅速跟上,很多手機(jī)也都通過(guò)銀聯(lián)支持了類(lèi)似于ApplePay各種Pay的工具,比如說(shuō)小米Pay、華為Pay等等這些。
綜上所述,如果我們?cè)偌由洗吮砦唇y(tǒng)計(jì)的銀聯(lián),國(guó)內(nèi)移動(dòng)支付市場(chǎng)基本已經(jīng)形成了支付寶、財(cái)付通、銀聯(lián)三國(guó)演義的格局。
大家看到有這么大的交易數(shù)據(jù),也有這么多巨頭在玩,這個(gè)市場(chǎng)就已經(jīng)發(fā)展到一個(gè)極限了嗎?在我們看來(lái)其實(shí)跟整個(gè)的交易規(guī)模相比,就是包括比如說(shuō)現(xiàn)金、票據(jù)、銀行卡等等這些交易規(guī)模相比,移動(dòng)支付仍然是比較小的,很多消費(fèi)者因?yàn)楦鞣N各樣的原因,并沒(méi)有把移動(dòng)支付使用起來(lái),那么消費(fèi)者關(guān)心移動(dòng)支付到底是關(guān)心哪些方面呢,我們看一個(gè)圖。
安全問(wèn)題成為消費(fèi)者關(guān)注的主要因素。通過(guò)上面的這個(gè)柱狀圖大家也能夠看到,其實(shí)消費(fèi)者關(guān)心的問(wèn)題主要都是跟安全,跟我的身份,跟里面的信息的泄露,跟這些問(wèn)題是相關(guān)的,如果這些問(wèn)題能夠解決的話,移動(dòng)支付市場(chǎng)會(huì)進(jìn)一步的來(lái)爆發(fā)。
我們?cè)賮?lái)看一下移動(dòng)支付另外一個(gè)組成部分主要就是移動(dòng)終端市場(chǎng),移動(dòng)終端市場(chǎng)在過(guò)去的三五年里面發(fā)展是非常非常迅速的,全球我們看到2015年大概的數(shù)據(jù)要發(fā)掉18.3億部移動(dòng)的終端,也就是以手機(jī)為主的。
我們大家也能夠看到,尤其是最近一兩年,手機(jī)智能終端的增長(zhǎng)實(shí)際已經(jīng)放緩了,以中國(guó)為例,在特大型城市和一線城市里面,我們看到智能終端的增長(zhǎng)率有可能都是負(fù)數(shù),新的增長(zhǎng)實(shí)際來(lái)自于二三線城市,從全球來(lái)看的話主要集中在亞非拉這些新興市場(chǎng)。
下階段手機(jī)終端市場(chǎng),特別是中國(guó)市場(chǎng),發(fā)生深刻變化:以移動(dòng)支付、生物識(shí)別、內(nèi)容服務(wù)、終端安全為代表的競(jìng)爭(zhēng),成為手機(jī)終端下階段發(fā)展的焦點(diǎn)。而這些競(jìng)爭(zhēng)業(yè)務(wù)的開(kāi)展,必須要有手機(jī)安全作為基礎(chǔ)保障。
移動(dòng)安全解決方案——TEE
我們講移動(dòng)支付,講手機(jī)安全,其實(shí)我們要想看清這個(gè)市場(chǎng),首先可以關(guān)注行業(yè)的領(lǐng)導(dǎo)者。手機(jī)行業(yè)的最重要的領(lǐng)導(dǎo)者就是Apple,我們來(lái)看一看Apple是怎樣解決移動(dòng)支付和手機(jī)安全的問(wèn)題。
今年的2月份在國(guó)內(nèi)剛剛落地的ApplePay是蘋(píng)果移動(dòng)支付的核心的一個(gè)產(chǎn)品,ApplePay主要是基于四項(xiàng)技術(shù),蘋(píng)果自己也提了,包括NFC,TouchID、也就是指紋,SecureElement就是我們通常說(shuō)的SE安全單元,還有Passbook主要是基于這四項(xiàng)功能。
其中我們看到像NFC,像SE還有包括像Passbook都是以前有的技術(shù),在這里面我不想詳細(xì)的來(lái)說(shuō),其中有一個(gè)比較有意思的就是TouchID,就是指紋的出現(xiàn),指紋的出現(xiàn)也是引領(lǐng)了手機(jī)行業(yè)做指紋的風(fēng)潮,我們就想看一下指紋背后的安全他是通過(guò)什么樣的東西來(lái)保護(hù)的呢?
蘋(píng)果的指紋,在硬件上必須有基于硬件的保護(hù),通過(guò)一個(gè)隔離區(qū)來(lái)包住這個(gè)數(shù)據(jù)包,它就是蘋(píng)果所說(shuō)的SecureEnclave。
要想說(shuō)清楚保護(hù)蘋(píng)果的這個(gè)TouchID,保護(hù)這個(gè)指紋的是個(gè)什么東西,SecureEnclave到底是什么東西,就要從近期收購(gòu)新聞的主角ARM說(shuō)起。
從iPhone5S的A7處理器,到iPhone6的A8處理器,都是基于ARM的架構(gòu)。蘋(píng)果的處理器參考了ARM的TrustZone實(shí)現(xiàn)安全。我們可以說(shuō)Enclave是蘋(píng)果的TEE實(shí)現(xiàn)方式。ARM無(wú)疑是移動(dòng)設(shè)備芯片背后的巨人。
我們知道處理器是我們電子產(chǎn)品的一個(gè)核心,那在PC時(shí)代的話主要是因特爾的x86系列架構(gòu)的處理器,到了移動(dòng)這個(gè)設(shè)備的時(shí)代,我們主要都是ARM的Cortex系列的產(chǎn)品系列,除了這兩個(gè)大的IP架構(gòu),其他還有MIPS等等其他的一些架構(gòu)。
早在十多年以前,應(yīng)該是在零幾年的時(shí)候,我們就已經(jīng)看到ARM非常關(guān)注移動(dòng)芯片的安全,他一直在考慮一些辦法來(lái)解決這種移動(dòng)設(shè)備的安全性,用低成本、高效率、客戶體驗(yàn)好的方式來(lái)解決,ARM給出的解決方案是TEE。
TEE(TrustedExecutionEnvironment可信執(zhí)行環(huán)境)最早出自于OMTP規(guī)范,ARM是TEE技術(shù)的主導(dǎo)者之一,其TrustZone即為是ARM公司的TEE的實(shí)現(xiàn)。
TEE的目的增強(qiáng)移動(dòng)設(shè)備的安全特性,從而研發(fā)的包括軟件編程接口、硬件IP在內(nèi)的一整套方案。芯片在軟件和硬件上,有REE和TEE兩個(gè)區(qū)域,分別對(duì)應(yīng)富執(zhí)行環(huán)境和可信執(zhí)行環(huán)境。其主要思想就是在同一個(gè)CPU芯片上,通過(guò)硬件配置方式實(shí)現(xiàn)不同IP組件的訪問(wèn)控制,從而提供一個(gè)完全隔離的運(yùn)行空間。ARM在芯片IP設(shè)計(jì)中已經(jīng)全面支持了TEE,包括高通、聯(lián)發(fā)科、三星、海思、展訊等都紛紛采用,成為基于硬件安全的主流方案。
不僅僅是蘋(píng)果的iOS陣營(yíng),TEE也是Andorid陣營(yíng)大家普遍采用的生物識(shí)別保護(hù)技術(shù)。三星下個(gè)月應(yīng)該會(huì)發(fā)布他的新的Note7,據(jù)傳Note7上有一個(gè)新的移動(dòng)支付方式——虹膜支付。
三星的Note7如果在推廣虹膜支付,這將是一個(gè)新的移動(dòng)支付嘗試,在背后保護(hù)虹膜算法的,仍然是TEE。
我們可以預(yù)測(cè),不僅僅是指紋和虹膜,生物識(shí)別將是移動(dòng)支付的重要的一個(gè)趨勢(shì),后面還有人臉還有聲紋,步態(tài)、靜脈等等這些,都可能會(huì)成為下一個(gè)熱點(diǎn)。
除了蘋(píng)果、三星這些海外大佬,國(guó)內(nèi)的手機(jī)廠商在移動(dòng)支付、生物識(shí)別、手機(jī)安全領(lǐng)域也是重兵投入:
最新的小米5,支持了NFC、指紋、TEE;
華為是國(guó)內(nèi)比較早做指紋和TEE的OEM,創(chuàng)造了銷(xiāo)售奇跡的Mate7的一大賣(mài)點(diǎn)就是指紋支付;
魅族馬上就要發(fā)布新機(jī),MX系列的,是支持指紋支付的;
金立馬上也要發(fā)布新的手機(jī),它不僅支持移動(dòng)支付的相關(guān)功能,而且還提供了一個(gè)包括國(guó)密算法的國(guó)產(chǎn)安全的芯片,進(jìn)一步提升了整體安全性。
未來(lái)在物聯(lián)網(wǎng)的應(yīng)用
其實(shí)前面我也提到過(guò),我們說(shuō)到移動(dòng)終端,說(shuō)到移動(dòng)支付,說(shuō)到安全,其實(shí)指的并不僅僅是手機(jī),手機(jī)是我們智能硬件的一個(gè)最大、最整,最具有代表性的市場(chǎng),但是如果我們廣義的來(lái)說(shuō),智能硬件物聯(lián)網(wǎng),那里面的設(shè)備是千千萬(wàn)萬(wàn)的。
無(wú)人機(jī)、機(jī)器人、智能汽車(chē)等等,無(wú)一例外需要安全。
我們可以設(shè)想一下,未來(lái)可能物聯(lián)網(wǎng)的時(shí)代會(huì)是什么樣呢?有可能是無(wú)人機(jī)滿天飛,智能汽車(chē)滿地跑,回家全都是機(jī)器人,但這個(gè)有一個(gè)前提就是安全可信,是一個(gè)前提,如果沒(méi)有這些的話,再好的這些智能設(shè)備,都有可能是沒(méi)用的,甚至?xí)o我們?nèi)祟?lèi)社會(huì)帶來(lái)危險(xiǎn)。(來(lái)源:鈦媒體;編選:網(wǎng)經(jīng)社)