域名預(yù)訂/競(jìng)價(jià),好“米”不錯(cuò)過(guò)
對(duì)于移動(dòng)支付領(lǐng)域的參與者而言,體驗(yàn)與安全的平衡永遠(yuǎn)是一個(gè)宏大的命題。唯安全論者將失去市場(chǎng)與用戶(hù),因?yàn)楸憷詫?duì)應(yīng)著莫大的用戶(hù)粘性;而唯體驗(yàn)論者將失去公司,因?yàn)楸憬菪缘淖畲蠡?,意味著隨時(shí)可能爆發(fā)的安全事件。
“在我們?nèi)粘9ぷ髦校铌P(guān)心的問(wèn)題核心就是安全與體驗(yàn)的平衡。”馮春培說(shuō)。他是IFAA聯(lián)盟理事長(zhǎng)、螞蟻金服資深總監(jiān)。在6月4日-8日舉行的信息安全領(lǐng)域四大頂級(jí)會(huì)議之一的ACM CCS亞太會(huì)議 中,他向全球安全生態(tài)參與者分享了IFAA助力網(wǎng)絡(luò)可信身份的實(shí)踐、思考與探索。
IFAA聯(lián)盟即“互聯(lián)網(wǎng)金融身份認(rèn)證聯(lián)盟”,3年前由中國(guó)信息通信研究院、螞蟻金服、阿里巴巴、華為、中興、三星等單位共同發(fā)起成立。
用戶(hù)需要一個(gè)保證
在進(jìn)行移動(dòng)支付時(shí),誰(shuí)會(huì)關(guān)心自己的指紋是存儲(chǔ)在手機(jī)中,還是云端?普羅大眾不會(huì)對(duì)此用心——盡管我們對(duì)隱私安全問(wèn)題“從未放松過(guò)”警惕;但安全技術(shù)問(wèn)題?那還是交給應(yīng)該關(guān)心它的人吧,作為用戶(hù),需要的只是一個(gè)保證。
歷史節(jié)點(diǎn)被蘋(píng)果iPhone 5s的發(fā)布設(shè)定在了2013年。在那一年里,5s的Touch ID識(shí)別認(rèn)證震動(dòng)業(yè)界,整個(gè)安卓的產(chǎn)業(yè)鏈開(kāi)始考慮如何協(xié)調(diào)嚴(yán)重碎片化的產(chǎn)業(yè)鏈環(huán)境,以加速推廣帶來(lái)便捷體驗(yàn)的指紋識(shí)別認(rèn)證技術(shù)。
面對(duì)手中已整合完成的品牌手機(jī),消費(fèi)者可能無(wú)法體會(huì)到所謂協(xié)調(diào)的必要性——事實(shí)上,這是一個(gè)涵蓋應(yīng)用廠商、芯片廠商、安全解決方案廠商、算法廠商,以及安全評(píng)測(cè)機(jī)構(gòu)等在內(nèi)的巨大產(chǎn)業(yè)鏈路。
“指紋支付的平均響應(yīng)時(shí)間少于200毫秒。”馮春培透露的數(shù)據(jù),讓ACM CCS亞太會(huì)議的聽(tīng)眾們驚嘆——人們甚至沒(méi)有察覺(jué),這種200毫秒的便捷體驗(yàn),已經(jīng)發(fā)生在你我的手中。
這一IFAA聯(lián)盟推出的金融級(jí)“身份識(shí)別認(rèn)證解決方案”,在保障全鏈路安全的基礎(chǔ)上,將指紋的接入時(shí)間由2個(gè)月下降為1周內(nèi),并且大幅降低了廠商的適配成本——至今,沒(méi)有發(fā)生過(guò)因?yàn)橹讣y支付導(dǎo)致的安全問(wèn)題,或資金損失。
聯(lián)盟在指紋識(shí)別認(rèn)證接入上的表現(xiàn)出的巨大價(jià)值,一方面將安全與便利快速引入移動(dòng)終端,另一方面,也強(qiáng)化了全鏈路廠家以聯(lián)盟為協(xié)同基礎(chǔ),實(shí)現(xiàn)技術(shù)創(chuàng)新快速落地的信心。
接續(xù)指紋識(shí)別認(rèn)證技術(shù),后續(xù)跟進(jìn)的3D人臉識(shí)別技術(shù)更為復(fù)雜,整個(gè)產(chǎn)業(yè)鏈也為此對(duì)IFAA抱有了更高的期望。
在IFAA成功支持蘋(píng)果的(Face ID)后,安卓陣營(yíng)開(kāi)始為有效組織產(chǎn)業(yè)鏈而努力,有了指紋支付的經(jīng)驗(yàn),這一次,責(zé)任自然而然的落在了IFAA的肩上——相關(guān)產(chǎn)品和技術(shù)廠商迅速進(jìn)入IFAA,謀求協(xié)作——這就包括了高通、聯(lián)發(fā)科等芯片廠商。
如今,這個(gè)最初為協(xié)調(diào)指紋識(shí)別認(rèn)證的相關(guān)問(wèn)題而發(fā)起成立的聯(lián)盟組織,成員已經(jīng)超過(guò)170家,影響力和價(jià)值表現(xiàn)覆蓋了全產(chǎn)業(yè)鏈所關(guān)涉的安全環(huán)境。
同時(shí),IFAA聯(lián)盟推出的、達(dá)到金融級(jí)的身份識(shí)別解決方案,已覆蓋智能手機(jī)品牌36 家,機(jī)型接近350款,并全面支持蘋(píng)果iOS,總覆蓋設(shè)備數(shù)超過(guò)12億。聯(lián)盟價(jià)值已今非昔比。
探索指向未來(lái)的IoT
現(xiàn)實(shí)探索中,領(lǐng)域內(nèi)出現(xiàn)了多樣性的生物認(rèn)證因子——因?yàn)殛P(guān)于身份識(shí)別認(rèn)證所有的判斷,都基于一個(gè)行業(yè)共識(shí):并沒(méi)有一種核身方式是萬(wàn)能的;只有結(jié)合應(yīng)用場(chǎng)景的多因識(shí)別認(rèn)證,才有利于推動(dòng)用戶(hù)體驗(yàn)與安全需求達(dá)成平衡。
盡管在當(dāng)下,產(chǎn)業(yè)鏈仍將目光聚焦在Face ID的技術(shù)演進(jìn)上,但考慮在特定場(chǎng)景中,存在的安全性問(wèn)題,例如雙胞胎識(shí)別等,也在促使產(chǎn)業(yè)界同時(shí)探索更多的解決方案。以最終推動(dòng)安全與便捷平衡的不斷精進(jìn)。
馮春培介紹說(shuō),目前,包括指紋(含屏下指紋)、人臉識(shí)別、虹膜識(shí)別,以及多模態(tài)(多因認(rèn)證)等解決方案的研發(fā),都已在IFAA體系下展開(kāi)。
“我們?cè)谔剿鲗ace ID與虹膜識(shí)別進(jìn)行結(jié)合的識(shí)別認(rèn)證方案。”他說(shuō),這一探索的結(jié)果不僅將有利于增強(qiáng)消費(fèi)者體驗(yàn)的一致性,同時(shí)也將大幅提升認(rèn)證的安全性。
這些對(duì)新技術(shù)與新標(biāo)準(zhǔn)的探索還有著更為宏大的愿景——它指向了未來(lái)的IoT時(shí)代。這股撲面而來(lái)的IoT技術(shù)大潮,意味著全新的技術(shù)與應(yīng)用場(chǎng)景將出現(xiàn)井噴式的爆發(fā)。
“過(guò)去幾年,手機(jī)構(gòu)成了移動(dòng)互聯(lián)網(wǎng)的主體,但是我們都相信,將來(lái)可能有越來(lái)越多的智能設(shè)備會(huì)接入網(wǎng)絡(luò),包括像汽車(chē),很多家用電器很多東西。”馮春培認(rèn)為,身份的安全、終端的安全,以及連接的可信等,將成為業(yè)界必須整體考慮的問(wèn)題。
一些探索已經(jīng)落地。在IFAA的“成績(jī)單”中,手環(huán)、手表以及智能門(mén)鎖等“IoT初級(jí)階段”的智能終端應(yīng)用已經(jīng)在列。
“從面向未來(lái)的角度考慮,IFAA還需要與整個(gè)學(xué)術(shù)界、研究機(jī)構(gòu)展開(kāi)更廣泛的合作。”馮春培說(shuō)。
在過(guò)去的半年中,IFAA創(chuàng)始成員螞蟻金服建立的科研基金,已經(jīng)幫助學(xué)術(shù)界發(fā)表了高質(zhì)量論文17篇,并獲得兩項(xiàng)專(zhuān)利。在這些論文中,有5篇發(fā)表于國(guó)際頂級(jí)的CCF A類(lèi)會(huì)議。
標(biāo)準(zhǔn)制定面向國(guó)際
面對(duì)參加ACM CCS亞太會(huì)議的全球聽(tīng)眾,馮春培特別介紹了當(dāng)下在中國(guó)已經(jīng)展開(kāi)試點(diǎn)的電子身份證。該項(xiàng)技術(shù)應(yīng)用目前已在福建福州、浙江杭州和衢州展開(kāi)試點(diǎn),三地分別挑選了政務(wù)辦事、酒店入住和買(mǎi)車(chē)票這三類(lèi)生活場(chǎng)景,作為試點(diǎn)應(yīng)用場(chǎng)景。
“這使得IFAA的努力不再局限于技術(shù)層面。”馮春培說(shuō),這已經(jīng)涉及到更廣泛的社會(huì)信任問(wèn)題——這關(guān)系到整個(gè)產(chǎn)業(yè)的標(biāo)準(zhǔn)與共識(shí),無(wú)論國(guó)內(nèi)與國(guó)際。
事實(shí)如此。不斷涌現(xiàn)的應(yīng)用場(chǎng)景需求,正在讓移動(dòng)識(shí)別認(rèn)證從技術(shù)創(chuàng)新探索,到標(biāo)準(zhǔn)制定與推廣變得愈發(fā)重要。
不難想象,在成功推動(dòng)指紋識(shí)別認(rèn)證相關(guān)技術(shù)與標(biāo)準(zhǔn)的落地后,標(biāo)準(zhǔn)化建設(shè)也早已是IFAA一項(xiàng)重要的工作內(nèi)容。畢竟,標(biāo)準(zhǔn)化工作本身,對(duì)于推動(dòng)生物認(rèn)證產(chǎn)業(yè)快速發(fā)展和落地有著明確的價(jià)值。
目前,IFAA的標(biāo)準(zhǔn)化工作已經(jīng)覆蓋了身份認(rèn)證框架、生物特征識(shí)別,以及測(cè)試認(rèn)證規(guī)范等方面。除主導(dǎo)了6項(xiàng)聯(lián)盟標(biāo)準(zhǔn),牽頭5項(xiàng)國(guó)家標(biāo)準(zhǔn)制定,以及參與1項(xiàng)國(guó)家重大專(zhuān)項(xiàng)外,IFAA還推動(dòng)了2項(xiàng)國(guó)際標(biāo)準(zhǔn)的制定。
就在本界ACM CCS亞太會(huì)議韓國(guó)會(huì)議召開(kāi)的3天前,IFAA還正式發(fā)布《IFAA本地免密技術(shù)規(guī)范(T/IFAA 0002-2018)》,即本地免密標(biāo)準(zhǔn)2.1版。該版本為聯(lián)盟成員單位應(yīng)用SE安全單元提供了標(biāo)準(zhǔn)規(guī)范。同時(shí),IFAA還預(yù)告,“本地人臉識(shí)別認(rèn)證解決方案”也即將發(fā)布。
申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!