2016年8月18日,由国际物联网贸易与应用促进协会(iipa)主办、深圳物联传媒有限公司及深圳市易信物联网络有限公司协办的“2016(第二届)深圳国际金融之移动支付论坛”在深圳会展中心5楼玫瑰厅3成功举办。北京豆荚科技有限公司总裁张楚先生发表了以“从移动支付市场发展看终端安全新趋势”为主题的精彩演讲。
北京豆荚科技有限公司总裁张楚先生
移动支付市场
目前,我国第三方移动支付市场多数份额握在支付宝与财付通手里,二者合计占据约90%左右的份额,随着苹果与三星等外来“列强”的“入侵”,加上本土巨头华为的入局,小米推出小米pay,中兴也联手中国银联 zte pay加入云闪付大家族。一场基于移动支付的浪潮席卷而来,浸透着大街小巷。
2015年,我国第三方移动支付市场规模达163626亿元,移动支付规模首次超过pc端支付。企业类型中不含银行和中国银联的第三方移动支付市场,2016年的交易规模预测在25万亿。这不难看出,中国的移动支付市场具有交易规模巨大、维持高增长率等两大特点。
而移动终端作为可以在移动中使用的计算机设备,几乎在一瞬之间转变为互联网业务的关键入口和主要创新平台。根据调查显示,全球手机终端市场规模巨大,但增速放缓。手机终端中国市场更是发生了深刻变化:渠道、品牌、服务、生态。以移动支付、生物识别、内容服务、终端安全为代表的竞争成为手机终端下阶段发展的焦点。
终端安全趋势
tee的分层结构
什么是tee? tee(trusted execution environment 可信执行环境)最早出自于omtp规范,arm是tee技术的主导者之一,其trustzone即为是arm公司的tee的实现。tee的目的增强移动设备的安全特性,从而研发的包括软件编程接口、硬件ip在内的一整套方案。芯片在软件和硬件上,有ree和tee两个区域,分别对应富执行环境和可信执行环境。其主要思想就是在同一个cpu芯片上,通过硬件配置方式实现不同ip组件的访问控制,从而提供一个完全隔离的运行空间。
国际标准化组织globalplatform(全球最主要的智能卡多应用管理规范的组织,简称为gp)从2011年起开始了起草制定相关的tee规范标准,目前已完成并公布了gp tee的功能和安全相关规范。tee也是andorid阵营大家普遍采用的生物识别保护技术,例如三星的虹膜。张总表示,“arm在芯片ip设计中已经全面支持了tee,包括高通、联发科、三星、海思、展讯等都纷纷采用,成为基于硬件安全的主流方案。而豆荚科技更是长期以来致力于信息安全相关产品开发和服务,是全球领先的tee1066vip威尼斯的解决方案厂商。”
不得不说的是,生物识别已经成为终端安全的热点之一。例如苹果的指纹,在硬件上必须有基于硬件的保护,通过一个隔离区来包住这个数据包,它就是苹果所说的secure enclave。从iphone5s的a7处理器,到iphone6的a8处理器,都是基于arm的架构。苹果的处理器参考了arm的trustzone实现安全。我们或许可以说enclave是苹果的tee实现方式。
未来发展展望
未来移动支付或叫支付终端安全的发展是非常有可为的,越来越多的智能硬件面市:从指纹到其他可信硬件,例如虹膜;从手机到其他移动设备,例如平板、智能pos;从移动支付到其他安全应用,例如drm;从智能手机到智能家居,例如家具安防;从互联网到物联网、车联网,例如汽车控制系统……这些智能硬件的诞生可以看出支付安全管理对终端的要求在进一步提高。
目前来说,终端安全是支付行业发展的焦点,也让大家看到一个可憧憬的未来。在一个大的格局来讲,未来3到5年,移动支付市场预期的增长速度仍是非常快的,但是中国目前大量的交易仍是现金和银行卡支付的。为什么消费者不选择更加便利的移动支付呢?其根本的因素还是安全问题。换句话说,如果安全问题能够得到解决,如果消费者能放心使用,移动支付的市场会进一步成长。张总强调,“我们作为支付行业的参与者能做到让普通消费者放心使用移动支付,这就是一股积极推动支付行业发展的正能量!”
-------------------------------------------------------------------------------------------------------------------
物联传媒旗下展会:
扫码登记免费成为vip观众,享受以下特殊礼遇:
福利一:邮件告知展会的最新展商名单、特色展品和1066vip威尼斯的解决方案。 福利二:免费赠送价值200元电子会刊,展商资讯一本在手。 福利三:如有采购需要,可为您安排指定类别展商高层的约见。 福利四:申请同期会议免费门票,与行业大佬直面对接! |
扫码报名深圳展,领取参观福利 |