熱門關鍵詞: 無錫監控 無錫監控安裝 無錫無線覆蓋

行業資訊

您當前位置:首頁 > 行業資訊

移動支付領域生物識別技術背后的保護技術

作者:無錫三革監控公司    時間:2017-01-20 09:18:25    信息來源:本站原創     點擊:

張楚先生有著超過15年的移動支付、生物識別、手機安全和智能卡行業經驗,參與編著《走進移動支付》一書。在加入豆莢科技之前,曾經供職于斯倫貝謝(亞洲)技術有限公司和北京握奇數據系統有限公司。本次他在鈦坦白分享的主題是“從移動支付看手機安全新趨勢”。

移動支付市場現狀

隨著移動互聯網的大發展,其帶動的相關產業市場迎來了高速增長,尤其是移動支付,越來越深入的影響每個人的生活。我們現在通過各種各樣的支付方式,無論是掃碼、NFC、指紋或是各種各樣的方式,大家能夠很方便的來把我們的手機變成一個支付工具。

通過艾瑞的數據,我們可以看到中國的第三方支付近幾年呈現告訴增長的趨勢。在2016年的一季度,僅僅是國內的第三方的移動支付的交易規模,就已經突破了6萬億。我們預測,僅第三方移動支付市場(不包括商業銀行和銀聯),2016年中國移動支付的交易規??赡茉?5萬億。這是一個非常驚人的數據。

大家知道,這還僅僅是第三方移動支付的市場,其實沒有包括比如說像銀聯,像各個商業銀行這些方面的東西都還沒有包括進去。那么第三方市場的格局是什么樣的呢?通過下圖,我們可以看到,這個市場是以支付寶和財付通為代表的。

我們現在看到在第三方移動支付市場里面是兩家非常強大,一個就是支付寶,另外一個就是財付通。

我們再來關注一下另外一個移動支付的代表——銀聯。Apple是在今年的年初跟銀聯正式達成了合作,ApplePay正式在中國落地。我們知道,ApplePay在國內,都是通過銀聯連接商業銀行,完成支付的。目前ApplePay通過銀聯,已經連接了超過二十家銀行,后續逐漸會有越來越多的銀行也加入進來。Android陣營也在迅速跟上,很多手機也都通過銀聯支持了類似于ApplePay各種Pay的工具,比如說小米Pay、華為Pay等等這些。

綜上所述,如果我們再加上此表未統計的銀聯,國內移動支付市場基本已經形成了支付寶、財付通、銀聯三國演義的格局。

大家看到有這么大的交易數據,也有這么多巨頭在玩,這個市場就已經發展到一個極限了嗎?在我們看來其實跟整個的交易規模相比,就是包括比如說現金、票據、銀行卡等等這些交易規模相比,移動支付仍然是比較小的,很多消費者因為各種各樣的原因,并沒有把移動支付使用起來,那么消費者關心移動支付到底是關心哪些方面呢,我們看一個圖。

安全問題成為消費者關注的主要因素。通過上面的這個柱狀圖大家也能夠看到,其實消費者關心的問題主要都是跟安全,跟我的身份,跟里面的信息的泄露,跟這些問題是相關的,如果這些問題能夠解決的話,移動支付市場會進一步的來爆發。

我們再來看一下移動支付另外一個組成部分主要就是移動終端市場,移動終端市場在過去的三五年里面發展是非常非常迅速的,全球我們看到2015年大概的數據要發掉18.3億部移動的終端,也就是以手機為主的。

我們大家也能夠看到,尤其是最近一兩年,手機智能終端的增長實際已經放緩了,以中國為例,在特大型城市和一線城市里面,我們看到智能終端的增長率有可能都是負數,新的增長實際來自于二三線城市,從全球來看的話主要集中在亞非拉這些新興市場。

下階段手機終端市場,特別是中國市場,發生深刻變化:以移動支付、生物識別、內容服務、終端安全為代表的競爭,成為手機終端下階段發展的焦點。而這些競爭業務的開展,必須要有手機安全作為基礎保障。

移動安全解決方案——TEE

我們講移動支付,講手機安全,其實我們要想看清這個市場,首先可以關注行業的領導者。手機行業的最重要的領導者就是Apple,我們來看一看Apple是怎樣解決移動支付和手機安全的問題。

今年的2月份在國內剛剛落地的ApplePay是蘋果移動支付的核心的一個產品,ApplePay主要是基于四項技術,蘋果自己也提了,包括NFC,Touch ID、也就是指紋,SecureElement就是我們通常說的SE安全單元,還有Passbook主要是基于這四項功能。

其中我們看到像NFC,像SE還有包括像Passbook都是以前有的技術,在這里面我不想詳細的來說,其中有一個比較有意思的就是Touch ID,就是指紋的出現,指紋的出現也是引領了手機行業做指紋的風潮,我們就想看一下指紋背后的安全他是通過什么樣的東西來保護的呢?

蘋果的指紋,在硬件上必須有基于硬件的保護,通過一個隔離區來包住這個數據包,它就是蘋果所說的Secure Enclave。

要想說清楚保護蘋果的這個Touch ID,保護這個指紋的是個什么東西,Secure Enclave到底是什么東西,就要從近期收購新聞的主角ARM說起。

從iPhone5S的A7處理器,到iPhone6的A8處理器,都是基于ARM的架構。蘋果的處理器參考了ARM的TrustZone實現安全。我們可以說Enclave是蘋果的TEE實現方式。ARM無疑是移動設備芯片背后的巨人。

我們知道處理器是我們電子產品的一個核心,那在PC時代的話主要是因特爾的x86系列架構的處理器,到了移動這個設備的時代,我們主要都是ARM的Cortex系列的產品系列,除了這兩個大的IP架構,其他還有MIPS等等其他的一些架構。

早在十多年以前,應該是在零幾年的時候,我們就已經看到ARM非常關注移動芯片的安全,他一直在考慮一些辦法來解決這種移動設備的安全性,用低成本、高效率、客戶體驗好的方式來解決,ARM給出的解決方案是TEE。

TEE(Trusted Execution Environment 可信執行環境)最早出自于OMTP規范,ARM是TEE技術的主導者之一,其TrustZone即為是ARM公司的TEE的實現。

TEE的目的增強移動設備的安全特性,從而研發的包括軟件編程接口、硬件IP在內的一整套方案。芯片在軟件和硬件上,有REE和TEE兩個區域,分別對應富執行環境和可信執行環境。其主要思想就是在同一個CPU芯片上,通過硬件配置方式實現不同IP組件的訪問控制,從而提供一個完全隔離的運行空間。ARM在芯片IP設計中已經全面支持了TEE,包括高通、聯發科、三星、海思、展訊等都紛紛采用,成為基于硬件安全的主流方案。

不僅僅是蘋果的iOS陣營,TEE也是Andorid陣營大家普遍采用的生物識別保護技術。三星下個月應該會發布他的新的Note7,據傳Note7上有一個新的移動支付方式——虹膜支付。

三星的Note7如果在推廣虹膜支付,這將是一個新的移動支付嘗試,在背后保護虹膜算法的,仍然是TEE。

我們可以預測,不僅僅是指紋和虹膜,生物識別將是移動支付的重要的一個趨勢,后面還有人臉還有聲紋,步態、靜脈等等這些,都可能會成為下一個熱點。

除了蘋果、三星這些海外大佬,國內的手機廠商在移動支付、生物識別、手機安全領域也是重兵投入:

最新的小米5,支持了NFC、指紋、TEE;

華為是國內比較早做指紋和TEE的OEM,創造了銷售奇跡的Mate7的一大賣點就是指紋支付;

魅族馬上就要發布新機,MX系列的,是支持指紋支付的;

金立馬上也要發布新的手機,它不僅支持移動支付的相關功能,而且還提供了一個包括國密算法的國產安全的芯片,進一步提升了整體安全性。

未來在物聯網的應用

其實前面我也提到過,我們說到移動終端,說到移動支付,說到安全,其實指的并不僅僅是手機,手機是我們智能硬件的一個最大、最整,最具有代表性的市場,但是如果我們廣義的來說,智能硬件物聯網,那里面的設備是千千萬萬的。

無人機、機器人、智能汽車等等,無一例外需要安全。

我們可以設想一下,未來可能物聯網的時代會是什么樣呢?有可能是無人機滿天飛,智能汽車滿地跑,回家全都是機器人,但這個有一個前提就是安全可信,是一個前提,如果沒有這些的話,再好的這些智能設備,都有可能是沒用的,甚至會給我們人類社會帶來危險。

此頁面產品介紹與文章來源于網絡,不代表本網站官方觀點,如有版權者需要刪除請與本網站聯系刪除文章!

無錫三革科技有限公司
全國咨詢熱線:0510-81002983   電話:0510-81002983   傳真:0510-81155528
地址:無錫市新區天山路8號長江1號1205室   Email:[email protected] 網站地圖
技術支持:南京seo
科尔沁推倒胡麻将下载 赛车幸运微信平台 永利棋牌真人 49码出特规律公式精品 河南四方麻将做代理 街机电玩捕鱼游戏平台 快速赛车计划网址 湖南闲来麻将 手机电玩城捕鱼 如何通过免费网上调 云南麻将图解