(電子商務(wù)研究中心訊) 張楚先生有著超過15年的移動(dòng)支付、生物識(shí)別、手機(jī)安全和智能卡行業(yè)經(jīng)驗(yàn),參與編著《走進(jìn)移動(dòng)支付》一書。在加入豆莢科技之前,曾經(jīng)供職于斯倫貝謝(亞洲)技術(shù)有限公司和北京握奇數(shù)據(jù)系統(tǒng)有限公司。本次他在鈦媒體分享的主題是“從移動(dòng)支付看手機(jī)安全新趨勢”。
從手機(jī)支付看生物識(shí)別發(fā)展新趨勢市場動(dòng)向如何
移動(dòng)支付市場現(xiàn)狀
隨著移動(dòng)互聯(lián)網(wǎng)的大發(fā)展,其帶動(dòng)的相關(guān)產(chǎn)業(yè)市場迎來了高速增長,尤其是移動(dòng)支付,越來越深入的影響每個(gè)人的生活。我們現(xiàn)在通過各種各樣的支付方式,無論是掃碼、NFC、指紋或是各種各樣的方式,大家能夠很方便的來把我們的手機(jī)變成一個(gè)支付工具。
通過艾瑞的數(shù)據(jù),我們可以看到中國的第三方支付近幾年呈現(xiàn)告訴增長的趨勢。在2016年的一季度,僅僅是國內(nèi)的第三方的移動(dòng)支付的交易規(guī)模,就已經(jīng)突破了6萬億。我們預(yù)測,僅第三方移動(dòng)支付市場(不包括商業(yè)銀行和銀聯(lián)),2016年中國移動(dòng)支付的交易規(guī)??赡茉?5萬億。這是一個(gè)非常驚人的數(shù)據(jù)。
大家知道,這還僅僅是第三方移動(dòng)支付的市場,其實(shí)沒有包括比如說像銀聯(lián),像各個(gè)商業(yè)銀行這些方面的東西都還沒有包括進(jìn)去。那么第三方市場的格局是什么樣的呢?通過下圖,我們可以看到,這個(gè)市場是以支付寶和財(cái)付通為代表的。
我們現(xiàn)在看到在第三方移動(dòng)支付市場里面是兩家非常強(qiáng)大,一個(gè)就是支付寶,另外一個(gè)就是財(cái)付通。
我們?cè)賮黻P(guān)注一下另外一個(gè)移動(dòng)支付的代表——銀聯(lián)。Apple是在今年的年初跟銀聯(lián)正式達(dá)成了合作,ApplePay正式在中國落地。我們知道,ApplePay在國內(nèi),都是通過銀聯(lián)連接商業(yè)銀行,完成支付的。目前ApplePay通過銀聯(lián),已經(jīng)連接了超過二十家銀行,后續(xù)逐漸會(huì)有越來越多的銀行也加入進(jìn)來。Android陣營也在迅速跟上,很多手機(jī)也都通過銀聯(lián)支持了類似于ApplePay各種Pay的工具,比如說小米Pay、華為Pay等等這些。
綜上所述,如果我們?cè)偌由洗吮砦唇y(tǒng)計(jì)的銀聯(lián),國內(nèi)移動(dòng)支付市場基本已經(jīng)形成了支付寶、財(cái)付通、銀聯(lián)三國演義的格局。
大家看到有這么大的交易數(shù)據(jù),也有這么多巨頭在玩,這個(gè)市場就已經(jīng)發(fā)展到一個(gè)極限了嗎?在我們看來其實(shí)跟整個(gè)的交易規(guī)模相比,就是包括比如說現(xiàn)金、票據(jù)、銀行卡等等這些交易規(guī)模相比,移動(dòng)支付仍然是比較小的,很多消費(fèi)者因?yàn)楦鞣N各樣的原因,并沒有把移動(dòng)支付使用起來,那么消費(fèi)者關(guān)心移動(dòng)支付到底是關(guān)心哪些方面呢,我們看一個(gè)圖。
安全問題成為消費(fèi)者關(guān)注的主要因素。通過上面的這個(gè)柱狀圖大家也能夠看到,其實(shí)消費(fèi)者關(guān)心的問題主要都是跟安全,跟我的身份,跟里面的信息的泄露,跟這些問題是相關(guān)的,如果這些問題能夠解決的話,移動(dòng)支付市場會(huì)進(jìn)一步的來爆發(fā)。
我們?cè)賮砜匆幌乱苿?dòng)支付另外一個(gè)組成部分主要就是移動(dòng)終端市場,移動(dòng)終端市場在過去的三五年里面發(fā)展是非常非常迅速的,全球我們看到2015年大概的數(shù)據(jù)要發(fā)掉18.3億部移動(dòng)的終端,也就是以手機(jī)為主的。
我們大家也能夠看到,尤其是最近一兩年,手機(jī)智能終端的增長實(shí)際已經(jīng)放緩了,以中國為例,在特大型城市和一線城市里面,我們看到智能終端的增長率有可能都是負(fù)數(shù),新的增長實(shí)際來自于二三線城市,從全球來看的話主要集中在亞非拉這些新興市場。
下階段手機(jī)終端市場,特別是中國市場,發(fā)生深刻變化:以移動(dòng)支付、生物識(shí)別、內(nèi)容服務(wù)、終端安全為代表的競爭,成為手機(jī)終端下階段發(fā)展的焦點(diǎn)。而這些競爭業(yè)務(wù)的開展,必須要有手機(jī)安全作為基礎(chǔ)保障。
移動(dòng)安全解決方案——TEE
我們講移動(dòng)支付,講手機(jī)安全,其實(shí)我們要想看清這個(gè)市場,首先可以關(guān)注行業(yè)的領(lǐng)導(dǎo)者。手機(jī)行業(yè)的最重要的領(lǐng)導(dǎo)者就是Apple,我們來看一看Apple是怎樣解決移動(dòng)支付和手機(jī)安全的問題。
今年的2月份在國內(nèi)剛剛落地的ApplePay是蘋果移動(dòng)支付的核心的一個(gè)產(chǎn)品,ApplePay主要是基于四項(xiàng)技術(shù),蘋果自己也提了,包括NFC,TouchID、也就是指紋,SecureElement就是我們通常說的SE安全單元,還有Passbook主要是基于這四項(xiàng)功能。
其中我們看到像NFC,像SE還有包括像Passbook都是以前有的技術(shù),在這里面我不想詳細(xì)的來說,其中有一個(gè)比較有意思的就是TouchID,就是指紋的出現(xiàn),指紋的出現(xiàn)也是引領(lǐng)了手機(jī)行業(yè)做指紋的風(fēng)潮,我們就想看一下指紋背后的安全他是通過什么樣的東西來保護(hù)的呢?
蘋果的指紋,在硬件上必須有基于硬件的保護(hù),通過一個(gè)隔離區(qū)來包住這個(gè)數(shù)據(jù)包,它就是蘋果所說的SecureEnclave。
要想說清楚保護(hù)蘋果的這個(gè)TouchID,保護(hù)這個(gè)指紋的是個(gè)什么東西,SecureEnclave到底是什么東西,就要從近期收購新聞的主角ARM說起。
從iPhone5S的A7處理器,到iPhone6的A8處理器,都是基于ARM的架構(gòu)。蘋果的處理器參考了ARM的TrustZone實(shí)現(xiàn)安全。我們可以說Enclave是蘋果的TEE實(shí)現(xiàn)方式。ARM無疑是移動(dòng)設(shè)備芯片背后的巨人。
我們知道處理器是我們電子產(chǎn)品的一個(gè)核心,那在PC時(shí)代的話主要是因特爾的x86系列架構(gòu)的處理器,到了移動(dòng)這個(gè)設(shè)備的時(shí)代,我們主要都是ARM的Cortex系列的產(chǎn)品系列,除了這兩個(gè)大的IP架構(gòu),其他還有MIPS等等其他的一些架構(gòu)。
早在十多年以前,應(yīng)該是在零幾年的時(shí)候,我們就已經(jīng)看到ARM非常關(guān)注移動(dòng)芯片的安全,他一直在考慮一些辦法來解決這種移動(dòng)設(shè)備的安全性,用低成本、高效率、客戶體驗(yàn)好的方式來解決,ARM給出的解決方案是TEE。
TEE(TrustedExecutionEnvironment可信執(zhí)行環(huán)境)最早出自于OMTP規(guī)范,ARM是TEE技術(shù)的主導(dǎo)者之一,其TrustZone即為是ARM公司的TEE的實(shí)現(xiàn)。
TEE的目的增強(qiáng)移動(dòng)設(shè)備的安全特性,從而研發(fā)的包括軟件編程接口、硬件IP在內(nèi)的一整套方案。芯片在軟件和硬件上,有REE和TEE兩個(gè)區(qū)域,分別對(duì)應(yīng)富執(zhí)行環(huán)境和可信執(zhí)行環(huán)境。其主要思想就是在同一個(gè)CPU芯片上,通過硬件配置方式實(shí)現(xiàn)不同IP組件的訪問控制,從而提供一個(gè)完全隔離的運(yùn)行空間。ARM在芯片IP設(shè)計(jì)中已經(jīng)全面支持了TEE,包括高通、聯(lián)發(fā)科、三星、海思、展訊等都紛紛采用,成為基于硬件安全的主流方案。
不僅僅是蘋果的iOS陣營,TEE也是Andorid陣營大家普遍采用的生物識(shí)別保護(hù)技術(shù)。三星下個(gè)月應(yīng)該會(huì)發(fā)布他的新的Note7,據(jù)傳Note7上有一個(gè)新的移動(dòng)支付方式——虹膜支付。
三星的Note7如果在推廣虹膜支付,這將是一個(gè)新的移動(dòng)支付嘗試,在背后保護(hù)虹膜算法的,仍然是TEE。
我們可以預(yù)測,不僅僅是指紋和虹膜,生物識(shí)別將是移動(dòng)支付的重要的一個(gè)趨勢,后面還有人臉還有聲紋,步態(tài)、靜脈等等這些,都可能會(huì)成為下一個(gè)熱點(diǎn)。
除了蘋果、三星這些海外大佬,國內(nèi)的手機(jī)廠商在移動(dòng)支付、生物識(shí)別、手機(jī)安全領(lǐng)域也是重兵投入:
最新的小米5,支持了NFC、指紋、TEE;
華為是國內(nèi)比較早做指紋和TEE的OEM,創(chuàng)造了銷售奇跡的Mate7的一大賣點(diǎn)就是指紋支付;
魅族馬上就要發(fā)布新機(jī),MX系列的,是支持指紋支付的;
金立馬上也要發(fā)布新的手機(jī),它不僅支持移動(dòng)支付的相關(guān)功能,而且還提供了一個(gè)包括國密算法的國產(chǎn)安全的芯片,進(jìn)一步提升了整體安全性。
未來在物聯(lián)網(wǎng)的應(yīng)用
其實(shí)前面我也提到過,我們說到移動(dòng)終端,說到移動(dòng)支付,說到安全,其實(shí)指的并不僅僅是手機(jī),手機(jī)是我們智能硬件的一個(gè)最大、最整,最具有代表性的市場,但是如果我們廣義的來說,智能硬件物聯(lián)網(wǎng),那里面的設(shè)備是千千萬萬的。
無人機(jī)、機(jī)器人、智能汽車等等,無一例外需要安全。
我們可以設(shè)想一下,未來可能物聯(lián)網(wǎng)的時(shí)代會(huì)是什么樣呢?有可能是無人機(jī)滿天飛,智能汽車滿地跑,回家全都是機(jī)器人,但這個(gè)有一個(gè)前提就是安全可信,是一個(gè)前提,如果沒有這些的話,再好的這些智能設(shè)備,都有可能是沒用的,甚至?xí)o我們?nèi)祟惿鐣?huì)帶來危險(xiǎn)。(來源:鈦媒體;編選:網(wǎng)經(jīng)社)


































.png)
.png)
