芯盾時(shí)代: 開啟“智慧身份認(rèn)證”新時(shí)代
原創(chuàng)【51CTO.com原創(chuàng)稿件】隨著信息化的快速發(fā)展,無論對(duì)國(guó)家、公司還是個(gè)人,越來越多的機(jī)密或私密信息通過網(wǎng)絡(luò)傳輸與存儲(chǔ),這也促使為獲取這些信息為目的的網(wǎng)絡(luò)犯罪事件急劇上升。身份認(rèn)證技術(shù)作為網(wǎng)絡(luò)安全的第一道,甚至是最重要的一道防線,有著十分重要地位。
想要解決因認(rèn)證缺陷導(dǎo)致的互聯(lián)網(wǎng)信任危機(jī),確保信息只被“對(duì)的人”訪問,需要提高身份認(rèn)證水平,采用更加先進(jìn)的技術(shù)和方法。目前有哪些專注做身份認(rèn)證的公司?有哪些主流的身份認(rèn)證技術(shù)呢?帶著這些疑問, 51CTO記者近日走訪了身份認(rèn)證安全廠商芯盾時(shí)代公司創(chuàng)始人郭曉鵬和孫悅。
芯盾時(shí)代公司創(chuàng)始人、CEO 郭曉鵬
芯盾時(shí)代公司聯(lián)合創(chuàng)始人、CTO 孫悅
芯盾時(shí)代是一家創(chuàng)業(yè)型安全公司,于是,記者與他們倆的話題很自然地從為什么選擇“身份認(rèn)證”作為創(chuàng)業(yè)的切入點(diǎn)開始。我們知道,創(chuàng)業(yè)不是人人能夠做的事情,也不是拍腦門突然靈感爆發(fā)而做的事情,這背后都需要一定的技術(shù)以及經(jīng)驗(yàn)等方面的積累。芯盾時(shí)代的創(chuàng)始人郭曉鵬和孫悅亦不列外,CEO郭曉鵬曾任綠盟科技的副總裁和股東,主要負(fù)責(zé)銷售和市場(chǎng)工作,有較為成功的創(chuàng)業(yè)經(jīng)驗(yàn)。而孫悅曾任中國(guó)移動(dòng)通信研究院安全產(chǎn)品部經(jīng)理,主持了中國(guó)移動(dòng)開放平臺(tái)、計(jì)費(fèi)平臺(tái)、安全手機(jī)EMM等集團(tuán)重大項(xiàng)目的研發(fā),在移動(dòng)安全、網(wǎng)絡(luò)安全、認(rèn)證安全等領(lǐng)域有豐富的從業(yè)和技術(shù)經(jīng)驗(yàn)。
“我跟孫悅是很好的朋友,一直都在安全領(lǐng)域從業(yè),互相聊得比較投機(jī)。正值目前市場(chǎng)情況欣欣向榮,身份欺詐層出不窮,市場(chǎng)引爆點(diǎn)一觸即發(fā),正是創(chuàng)業(yè)的好時(shí)機(jī),我負(fù)責(zé)銷售和市場(chǎng),孫悅負(fù)責(zé)產(chǎn)品和技術(shù),組建了現(xiàn)在的芯盾時(shí)代公司。”郭曉鵬說到。
他向記者分析說,目前隨著移動(dòng)互聯(lián)網(wǎng)、云計(jì)算、物聯(lián)網(wǎng)的迅猛發(fā)展,安全技術(shù)從網(wǎng)絡(luò)安全、數(shù)據(jù)主機(jī)安全逐漸聚焦于身份認(rèn)證、基于大數(shù)據(jù)的情報(bào)檢測(cè)響應(yīng)、網(wǎng)絡(luò)和云安全、移動(dòng)終端和應(yīng)用安全幾個(gè)領(lǐng)域。而身份認(rèn)證作為移動(dòng)互聯(lián)網(wǎng)的入口和業(yè)務(wù)基石,其重要性不言而喻?,F(xiàn)在,在硅谷專注身份認(rèn)證領(lǐng)域的公司,獨(dú)角獸級(jí)別就已有OKTA、ThreatMetrix等多家,還有大量像DUO Security的高速成長(zhǎng)型公司。而在國(guó)內(nèi),身份認(rèn)證領(lǐng)域現(xiàn)階段還缺乏技術(shù)成熟、業(yè)務(wù)可靠的大型公司,來保障客戶業(yè)務(wù)順暢運(yùn)行,2016年預(yù)計(jì)身份認(rèn)證市場(chǎng)規(guī)模達(dá)120億元,且增速很快,蘊(yùn)藏了很多機(jī)會(huì)。
孫悅向記者分析說,身份認(rèn)證的強(qiáng)需求體現(xiàn)在安全性和靈活性兩個(gè)方面,安全性上,大家耳熟能詳?shù)纳矸萜墼p、盜轉(zhuǎn)盜刷、刷單薅羊毛、虛假注冊(cè)、惡意登錄等每天都在上演,2015年網(wǎng)民因?yàn)槔畔?、詐騙信息和個(gè)人信息泄露等原因?qū)е聯(lián)p失約 805 億元,七成左右的網(wǎng)民個(gè)人身份信息均遭到泄露。而靈活性更與我們息息相關(guān),據(jù)統(tǒng)計(jì),每個(gè)人平均擁有21個(gè)在線個(gè)人賬戶和密碼,76%的人會(huì)在多賬戶間使用同一密碼,25%的人每天至少忘記一次密碼,5%的人從來記不住密碼,30%的人甚至?xí)霈F(xiàn)“密碼怒”。
“大家又愛又恨的密碼、短信驗(yàn)證碼、U盾令牌等傳統(tǒng)驗(yàn)證方式,已經(jīng)逐漸不適合移動(dòng)互聯(lián)網(wǎng)業(yè)務(wù)發(fā)展,需要新的產(chǎn)品和技術(shù)革新。而我們一直認(rèn)為,安全本身不是用戶剛需,安全結(jié)合業(yè)務(wù)才是真正剛需,這也是我們選擇身份認(rèn)證作為創(chuàng)業(yè)方向的原因。”孫悅說到。
做有“大腦”的智慧身份認(rèn)證
打開芯盾時(shí)代的官網(wǎng),首先映入記者眼簾的就是“芯盾,開啟智慧身份認(rèn)證新時(shí)代”,所以一直很想了解這個(gè)“智慧”體現(xiàn)在哪里?難道能像人腦一樣思考?孫悅解釋說,芯盾時(shí)代希望能夠在移動(dòng)互聯(lián)網(wǎng)上讓大家能夠更加方便的證明“你是誰”。每個(gè)人的人腦都是非常強(qiáng)大的智能識(shí)別系統(tǒng)。你是如何認(rèn)出曾經(jīng)見過一次面的人?并沒有對(duì)過暗號(hào)或者密碼,而是因?yàn)橄嗝病⒙曇?、舉止、行為方式等已被大腦所記住。這些邏輯能不能映射到計(jì)算機(jī)里實(shí)現(xiàn),當(dāng)前技術(shù)已經(jīng)足夠支持我們做這件事情。我們現(xiàn)有的產(chǎn)品是將設(shè)備智能識(shí)別、生物智能識(shí)別,以及基于行為的智能化設(shè)別,承載在一套輕量并安全的“多因素認(rèn)證協(xié)議”上,就是我們現(xiàn)在的“智慧身份認(rèn)證”產(chǎn)品。
經(jīng)調(diào)查分析,現(xiàn)在身份認(rèn)證最安全的措施是U盾等硬件外設(shè)方式,但U盾需要隨時(shí)攜帶,移動(dòng)端體驗(yàn)較差?;诖?,芯盾時(shí)代利用設(shè)備認(rèn)證、生物認(rèn)證以及大數(shù)據(jù)身份反欺詐技術(shù),在用戶手機(jī)上生成密鑰,可以理解成一個(gè)唯一的身份ID,這是根據(jù)SIM卡、時(shí)間、賬戶、數(shù)據(jù)、APP、設(shè)備、生物這7個(gè)維度生成的。當(dāng)然,每臺(tái)設(shè)備生成密鑰的算法機(jī)制是不一樣的,這樣就在防止破譯上增加了保障。
此外,孫悅表示,芯盾時(shí)代主要面向企業(yè)客戶,包括金融、政府、互聯(lián)網(wǎng)及各行各業(yè),有面向大型企業(yè)的私有云產(chǎn)品,也有面向SMB及開發(fā)者的公有云服務(wù),為客戶提供更安全、免密、智能的身份認(rèn)證服務(wù)。而且為了確保技術(shù)上的突破,芯盾時(shí)代對(duì)技術(shù)人才非常的重視。交談中他多次向記者強(qiáng)調(diào),在公司里,技術(shù)人員占據(jù)員工總數(shù)的80%左右,而且研發(fā)隊(duì)伍實(shí)力非常強(qiáng),有來自綠盟、中國(guó)移動(dòng)、BAT、360的一批技術(shù)領(lǐng)軍人物,在信息安全、移動(dòng)安全、大數(shù)據(jù)反欺詐、云計(jì)算等方面有豐富的實(shí)戰(zhàn)經(jīng)驗(yàn)。
明確三大產(chǎn)品方向:安全身份認(rèn)證、統(tǒng)一身份認(rèn)證、物聯(lián)網(wǎng)身份認(rèn)證
采訪最后,記者問及未來芯盾時(shí)代在身份認(rèn)證市場(chǎng)的發(fā)展規(guī)劃是什么?
郭曉鵬回答說,我們的三大產(chǎn)品方向是安全身份認(rèn)證、統(tǒng)一身份認(rèn)證及物聯(lián)網(wǎng)身份認(rèn)證。安全身份認(rèn)證體系目前已成熟,包括多因素認(rèn)證、大數(shù)據(jù)反欺詐、終端安全等多個(gè)服務(wù),主要面向銀行、第三方支付、證券保險(xiǎn)、P2P等金融機(jī)構(gòu),提供交易安全保護(hù)、身份反欺詐等解決方案。統(tǒng)一身份認(rèn)證將面向企業(yè)雇員,提供B2B2E的雇員統(tǒng)一身份管理服務(wù),以后員工在企業(yè)內(nèi)部無須記憶各種密碼,就能通行企業(yè)信息和辦公網(wǎng)絡(luò)。而物聯(lián)網(wǎng)身份認(rèn)證是我們下一個(gè)發(fā)力點(diǎn)。譬如目前,芯盾時(shí)代正在與上汽集團(tuán)等企業(yè),在車聯(lián)網(wǎng)身份認(rèn)證領(lǐng)域展開深度合作。
【51CTO原創(chuàng)稿件,合作站點(diǎn)轉(zhuǎn)載請(qǐng)注明原文作者和出處為51CTO.com】