(電子商務研究中心訊) 張楚先生有著超過15年的移動支付、生物識別、手機安全和智能卡行業(yè)經(jīng)驗,參與編著《走進移動支付》一書。在加入豆莢科技之前,曾經(jīng)供職于斯倫貝謝(亞洲)技術有限公司和北京握奇數(shù)據(jù)系統(tǒng)有限公司。本次他在鈦媒體分享的主題是“從移動支付看手機安全新趨勢”。
從手機支付看生物識別發(fā)展新趨勢市場動向如何
移動支付市場現(xiàn)狀
隨著移動互聯(lián)網(wǎng)的大發(fā)展,其帶動的相關產(chǎn)業(yè)市場迎來了高速增長,尤其是移動支付,越來越深入的影響每個人的生活。我們現(xiàn)在通過各種各樣的支付方式,無論是掃碼、NFC、指紋或是各種各樣的方式,大家能夠很方便的來把我們的手機變成一個支付工具。
通過艾瑞的數(shù)據(jù),我們可以看到中國的第三方支付近幾年呈現(xiàn)告訴增長的趨勢。在2016年的一季度,僅僅是國內(nèi)的第三方的移動支付的交易規(guī)模,就已經(jīng)突破了6萬億。我們預測,僅第三方移動支付市場(不包括商業(yè)銀行和銀聯(lián)),2016年中國移動支付的交易規(guī)模可能在25萬億。這是一個非常驚人的數(shù)據(jù)。
大家知道,這還僅僅是第三方移動支付的市場,其實沒有包括比如說像銀聯(lián),像各個商業(yè)銀行這些方面的東西都還沒有包括進去。那么第三方市場的格局是什么樣的呢?通過下圖,我們可以看到,這個市場是以支付寶和財付通為代表的。
我們現(xiàn)在看到在第三方移動支付市場里面是兩家非常強大,一個就是支付寶,另外一個就是財付通。
我們再來關注一下另外一個移動支付的代表——銀聯(lián)。Apple是在今年的年初跟銀聯(lián)正式達成了合作,ApplePay正式在中國落地。我們知道,ApplePay在國內(nèi),都是通過銀聯(lián)連接商業(yè)銀行,完成支付的。目前ApplePay通過銀聯(lián),已經(jīng)連接了超過二十家銀行,后續(xù)逐漸會有越來越多的銀行也加入進來。Android陣營也在迅速跟上,很多手機也都通過銀聯(lián)支持了類似于ApplePay各種Pay的工具,比如說小米Pay、華為Pay等等這些。
綜上所述,如果我們再加上此表未統(tǒng)計的銀聯(lián),國內(nèi)移動支付市場基本已經(jīng)形成了支付寶、財付通、銀聯(lián)三國演義的格局。
大家看到有這么大的交易數(shù)據(jù),也有這么多巨頭在玩,這個市場就已經(jīng)發(fā)展到一個極限了嗎?在我們看來其實跟整個的交易規(guī)模相比,就是包括比如說現(xiàn)金、票據(jù)、銀行卡等等這些交易規(guī)模相比,移動支付仍然是比較小的,很多消費者因為各種各樣的原因,并沒有把移動支付使用起來,那么消費者關心移動支付到底是關心哪些方面呢,我們看一個圖。
安全問題成為消費者關注的主要因素。通過上面的這個柱狀圖大家也能夠看到,其實消費者關心的問題主要都是跟安全,跟我的身份,跟里面的信息的泄露,跟這些問題是相關的,如果這些問題能夠解決的話,移動支付市場會進一步的來爆發(fā)。
我們再來看一下移動支付另外一個組成部分主要就是移動終端市場,移動終端市場在過去的三五年里面發(fā)展是非常非常迅速的,全球我們看到2015年大概的數(shù)據(jù)要發(fā)掉18.3億部移動的終端,也就是以手機為主的。
我們大家也能夠看到,尤其是最近一兩年,手機智能終端的增長實際已經(jīng)放緩了,以中國為例,在特大型城市和一線城市里面,我們看到智能終端的增長率有可能都是負數(shù),新的增長實際來自于二三線城市,從全球來看的話主要集中在亞非拉這些新興市場。
下階段手機終端市場,特別是中國市場,發(fā)生深刻變化:以移動支付、生物識別、內(nèi)容服務、終端安全為代表的競爭,成為手機終端下階段發(fā)展的焦點。而這些競爭業(yè)務的開展,必須要有手機安全作為基礎保障。
移動安全解決方案——TEE
我們講移動支付,講手機安全,其實我們要想看清這個市場,首先可以關注行業(yè)的領導者。手機行業(yè)的最重要的領導者就是Apple,我們來看一看Apple是怎樣解決移動支付和手機安全的問題。
今年的2月份在國內(nèi)剛剛落地的ApplePay是蘋果移動支付的核心的一個產(chǎn)品,ApplePay主要是基于四項技術,蘋果自己也提了,包括NFC,TouchID、也就是指紋,SecureElement就是我們通常說的SE安全單元,還有Passbook主要是基于這四項功能。
其中我們看到像NFC,像SE還有包括像Passbook都是以前有的技術,在這里面我不想詳細的來說,其中有一個比較有意思的就是TouchID,就是指紋的出現(xiàn),指紋的出現(xiàn)也是引領了手機行業(yè)做指紋的風潮,我們就想看一下指紋背后的安全他是通過什么樣的東西來保護的呢?
蘋果的指紋,在硬件上必須有基于硬件的保護,通過一個隔離區(qū)來包住這個數(shù)據(jù)包,它就是蘋果所說的SecureEnclave。
要想說清楚保護蘋果的這個TouchID,保護這個指紋的是個什么東西,SecureEnclave到底是什么東西,就要從近期收購新聞的主角ARM說起。
從iPhone5S的A7處理器,到iPhone6的A8處理器,都是基于ARM的架構。蘋果的處理器參考了ARM的TrustZone實現(xiàn)安全。我們可以說Enclave是蘋果的TEE實現(xiàn)方式。ARM無疑是移動設備芯片背后的巨人。
我們知道處理器是我們電子產(chǎn)品的一個核心,那在PC時代的話主要是因特爾的x86系列架構的處理器,到了移動這個設備的時代,我們主要都是ARM的Cortex系列的產(chǎn)品系列,除了這兩個大的IP架構,其他還有MIPS等等其他的一些架構。
早在十多年以前,應該是在零幾年的時候,我們就已經(jīng)看到ARM非常關注移動芯片的安全,他一直在考慮一些辦法來解決這種移動設備的安全性,用低成本、高效率、客戶體驗好的方式來解決,ARM給出的解決方案是TEE。
TEE(TrustedExecutionEnvironment可信執(zhí)行環(huán)境)最早出自于OMTP規(guī)范,ARM是TEE技術的主導者之一,其TrustZone即為是ARM公司的TEE的實現(xiàn)。
TEE的目的增強移動設備的安全特性,從而研發(fā)的包括軟件編程接口、硬件IP在內(nèi)的一整套方案。芯片在軟件和硬件上,有REE和TEE兩個區(qū)域,分別對應富執(zhí)行環(huán)境和可信執(zhí)行環(huán)境。其主要思想就是在同一個CPU芯片上,通過硬件配置方式實現(xiàn)不同IP組件的訪問控制,從而提供一個完全隔離的運行空間。ARM在芯片IP設計中已經(jīng)全面支持了TEE,包括高通、聯(lián)發(fā)科、三星、海思、展訊等都紛紛采用,成為基于硬件安全的主流方案。
不僅僅是蘋果的iOS陣營,TEE也是Andorid陣營大家普遍采用的生物識別保護技術。三星下個月應該會發(fā)布他的新的Note7,據(jù)傳Note7上有一個新的移動支付方式——虹膜支付。
三星的Note7如果在推廣虹膜支付,這將是一個新的移動支付嘗試,在背后保護虹膜算法的,仍然是TEE。
我們可以預測,不僅僅是指紋和虹膜,生物識別將是移動支付的重要的一個趨勢,后面還有人臉還有聲紋,步態(tài)、靜脈等等這些,都可能會成為下一個熱點。
除了蘋果、三星這些海外大佬,國內(nèi)的手機廠商在移動支付、生物識別、手機安全領域也是重兵投入:
最新的小米5,支持了NFC、指紋、TEE;
華為是國內(nèi)比較早做指紋和TEE的OEM,創(chuàng)造了銷售奇跡的Mate7的一大賣點就是指紋支付;
魅族馬上就要發(fā)布新機,MX系列的,是支持指紋支付的;
金立馬上也要發(fā)布新的手機,它不僅支持移動支付的相關功能,而且還提供了一個包括國密算法的國產(chǎn)安全的芯片,進一步提升了整體安全性。
未來在物聯(lián)網(wǎng)的應用
其實前面我也提到過,我們說到移動終端,說到移動支付,說到安全,其實指的并不僅僅是手機,手機是我們智能硬件的一個最大、最整,最具有代表性的市場,但是如果我們廣義的來說,智能硬件物聯(lián)網(wǎng),那里面的設備是千千萬萬的。
無人機、機器人、智能汽車等等,無一例外需要安全。
我們可以設想一下,未來可能物聯(lián)網(wǎng)的時代會是什么樣呢?有可能是無人機滿天飛,智能汽車滿地跑,回家全都是機器人,但這個有一個前提就是安全可信,是一個前提,如果沒有這些的話,再好的這些智能設備,都有可能是沒用的,甚至會給我們?nèi)祟惿鐣砦kU。(來源:鈦媒體;編選:網(wǎng)經(jīng)社)