信息安全技術(shù)的關(guān)注點(diǎn),一直在隨著互聯(lián)網(wǎng)的發(fā)展而變化。
互聯(lián)網(wǎng)興起時(shí),作為流量聚集地的門(mén)戶網(wǎng)站,主要面向大眾提供信息,缺乏個(gè)性化色彩,防火墻、IDS/IPS、防病毒等作為主流安全防護(hù)技術(shù)足以應(yīng)對(duì)黑客惡意攻擊。
而隨著移動(dòng)互聯(lián)網(wǎng)時(shí)代的發(fā)展,個(gè)人信息價(jià)值逐漸凸顯,例如新聞、游戲、社交、金融等都是個(gè)性化定制,每個(gè)人在不同平臺(tái)都有相應(yīng)的一套賬戶密碼體系,為適應(yīng)這一變化,互聯(lián)網(wǎng)安全技術(shù)正在發(fā)生本質(zhì)的變化。具體來(lái)說(shuō),傳統(tǒng)的網(wǎng)絡(luò)安全應(yīng)對(duì)的是攻防,即與黑客進(jìn)行此消彼長(zhǎng)的對(duì)抗,但上層業(yè)務(wù)的安全往往易被人忽略而出現(xiàn)問(wèn)題,在應(yīng)對(duì)個(gè)人化攻擊中會(huì)顯得疲軟乏力,這給新一代的信息安全技術(shù)帶來(lái)巨大的發(fā)展空間。
作為個(gè)人資產(chǎn)的保護(hù)者,身份認(rèn)證堪稱移動(dòng)互聯(lián)網(wǎng)的安全基石。
據(jù)統(tǒng)計(jì),2016年身份認(rèn)證領(lǐng)域市場(chǎng)規(guī)模高達(dá)120億元。芯盾時(shí)代聯(lián)合創(chuàng)始人兼CTO孫悅表示,“我們預(yù)計(jì)身份認(rèn)證在信息安全產(chǎn)業(yè)占比將超過(guò)20%,市場(chǎng)規(guī)模達(dá)300億元,年收入超過(guò)50億的大型身份認(rèn)證安全公司將指日可待。”
身份認(rèn)證為何如此重要?
認(rèn)證是移動(dòng)互聯(lián)網(wǎng)業(yè)務(wù)不可或缺的一環(huán)。個(gè)人業(yè)務(wù)的注冊(cè)、登陸,銀行的轉(zhuǎn)賬、查詢余額等交易,電商線上購(gòu)物等活動(dòng),歸根結(jié)底都要驗(yàn)證你是誰(shuí)。
去年,央視新聞播出的《5分鐘網(wǎng)上買(mǎi)到上千銀行卡信息幾乎全部正確》紀(jì)錄片中,爆料人老徐打開(kāi)了幾個(gè)QQ群,在不到5分鐘的時(shí)間里,發(fā)給了記者一份長(zhǎng)達(dá)33頁(yè)的文件。這份文件里記錄了1000多條銀行卡信息,每條信息都有卡主的姓名、銀行卡號(hào)、身份證號(hào)、銀行預(yù)留手機(jī)號(hào)碼以及銀行密碼。記者在文件中隨機(jī)選取了七十個(gè)不同省份的信息進(jìn)行驗(yàn)證,其中65個(gè)銀行卡密碼全都正確。
當(dāng)大家驚詫地地發(fā)現(xiàn)黑客可以如此輕松地操縱用戶賬戶的資金時(shí),一條涉及上中下游完整的身份欺詐黑色產(chǎn)業(yè)鏈才浮出水面。
黑色產(chǎn)業(yè)鏈中,上游專注做軟件開(kāi)發(fā),包括拖庫(kù)、撞庫(kù)、社工庫(kù)偽基站、僵尸、木馬、蠕蟲(chóng)、惡意軟件,釣魚(yú)網(wǎng)站打碼平臺(tái)等賣(mài)給中游。中游利用這些工具來(lái)竊取用戶的身份信息、賬號(hào)密碼等賣(mài)給下游,下游則通過(guò)這些用戶信息進(jìn)行牟利。甚至在網(wǎng)上爆出了個(gè)人信息詳細(xì)的售賣(mài)報(bào)價(jià):
以物流行業(yè)為例,“315晚會(huì)”曝光的“刷單包裹”、《深圳快遞公司內(nèi)鬼賣(mài)客戶信息近百萬(wàn)條賺36萬(wàn)》等新聞報(bào)道頻頻爆料物流行業(yè)的黑產(chǎn)鏈。其基本流程是快遞公司員工利用其掌握的系統(tǒng)賬號(hào),以每條數(shù)十元的價(jià)格,向中間商提供全國(guó)各地的快遞信息,包括收件人地址、電話等信息。一些大的中間商,會(huì)定期將各種“私人定制”的需求整理成完整表格,然后分類提供給上游數(shù)據(jù)源頭,精準(zhǔn)獲取公民個(gè)人信息。
身份欺詐的破壞力不僅在金融行業(yè),還成為各個(gè)領(lǐng)域企業(yè)信息泄露的罪魁禍?zhǔn)?。?jù)Verizon《2017年數(shù)據(jù)泄露報(bào)告》顯示,企業(yè)信息泄露事件中,2016年63%入侵事件涉及被盜口令和弱口令,而2017年上升為81%。在企業(yè)管理者越來(lái)越重視信息安全的今天,密碼口令的驗(yàn)證方式已經(jīng)不能確保登錄者是安全、可靠的,亟需一種新的認(rèn)證方式來(lái)替代它。
綜上,滲透到各行各業(yè)的身份欺詐風(fēng)險(xiǎn),已讓看似風(fēng)平浪靜的移動(dòng)互聯(lián)網(wǎng)業(yè)務(wù)暗潮涌動(dòng)。
“面對(duì)廣撒網(wǎng)式的黑產(chǎn)鏈,無(wú)論底層采用了什么安全技術(shù),當(dāng)黑客作為你本人進(jìn)入系統(tǒng),這時(shí)候要如何進(jìn)行安全防護(hù)?”
孫悅說(shuō):移動(dòng)身份認(rèn)證經(jīng)歷了“口令+短信驗(yàn)證碼”、令牌U盾等方式,但這些互聯(lián)網(wǎng)時(shí)代的認(rèn)證方式或容易被破解,或使用起來(lái)不方便。
傳統(tǒng)身份認(rèn)證方式特點(diǎn)是靜態(tài)、被動(dòng)、易擴(kuò)散和體驗(yàn)差。這種靜態(tài)式的驗(yàn)證不會(huì)因黑客的攻擊而變化。只有在安全攻擊事件發(fā)生后,出現(xiàn)賬戶被盜、信息泄露才會(huì)發(fā)現(xiàn)問(wèn)題。而一旦問(wèn)題出現(xiàn),波及范圍會(huì)很大,解決起來(lái)也很棘手。越來(lái)越繁瑣、頻繁更換的密碼以及攜帶不便的U盾等也讓人們感到煩惱。
如何改變傳統(tǒng)認(rèn)證方式,尋求一種動(dòng)態(tài)、智能、安全、便利的方法,證明“我是誰(shuí)”?
先讓我們看看人是如何進(jìn)行身份識(shí)別的。
人類大腦識(shí)別機(jī)制是海馬記憶回路,海馬被稱為“記憶信息的管理塔”,它是記憶的中樞,負(fù)責(zé)收集各種信息,并把這些信息綜合起來(lái)進(jìn)行取舍選擇,如遇到未知身份的人,大腦會(huì)自動(dòng)在海馬里搜索信息,進(jìn)行認(rèn)證。
通俗地說(shuō),如果你在咖啡館遇到一個(gè)很多年前見(jiàn)過(guò)的人,大腦會(huì)幫你搜尋各種記憶碎片作為認(rèn)證因素,從身高、相貌、聲音、行為等細(xì)節(jié)來(lái)幫你回憶這個(gè)人,你并不需要跟他核對(duì)任何“暗號(hào)”或“密碼”。如果記憶有些模糊,你會(huì)用其他方式輔助確認(rèn),如聊聊曾經(jīng)遇見(jiàn)的場(chǎng)合、中間聯(lián)系人,或者通過(guò)手機(jī)撥打電話、微信發(fā)條消息來(lái)確定眼前的人姓甚名誰(shuí)。
“可否將這種思路發(fā)散到移動(dòng)互聯(lián)網(wǎng),保證人、設(shè)備和服務(wù)間的可信鏈接?”
芯盾時(shí)代歷時(shí)多年研發(fā),提出了智能身份認(rèn)證技術(shù)。他為每個(gè)用戶在終端和云端生成全球唯一的“智能身份憑證”,采用的是主動(dòng)、動(dòng)態(tài)、智能的方式來(lái)進(jìn)行人的身份識(shí)別。
簡(jiǎn)單來(lái)說(shuō),“智能身份憑證”由設(shè)備指紋、生物指紋和行為指紋三類技術(shù)共同構(gòu)成,通過(guò)芯盾時(shí)代專利算法、長(zhǎng)期的特征分析和客戶實(shí)際商用,積累了20多個(gè)維度、2000余條特征。不僅滿足“所知、所持、所有”的多因素認(rèn)證,更能在認(rèn)證安全問(wèn)題產(chǎn)生前主動(dòng)發(fā)現(xiàn)風(fēng)險(xiǎn),隨時(shí)調(diào)整策略,智能靈活認(rèn)證,大大提升現(xiàn)有身份認(rèn)證的安全性和便利性。
目前該技術(shù)能很好地抑制ID沖突和漂移,識(shí)別準(zhǔn)確率100%,漂移率低于0.001%。且性能優(yōu)異,公私有云部署都能達(dá)到超高并發(fā)、超低時(shí)延的特點(diǎn)。
有了“智能身份認(rèn)證”的核心技術(shù),搭建在其上的是五種產(chǎn)品。
在成立之初,芯盾時(shí)代推出了“移動(dòng)多維聯(lián)合認(rèn)證“、”智能行為認(rèn)證“兩款產(chǎn)品,并將主要推廣方向放在安全級(jí)別要求最高的金融行業(yè)。
“金融客戶是金字塔頂端的企業(yè)客戶,對(duì)產(chǎn)品的安全性要求極強(qiáng)?!?/p>
以此為切入點(diǎn),芯盾時(shí)代積累了數(shù)十家銀行、證券、第三方支付等商用客戶,市場(chǎng)占有率近80%。
當(dāng)今,身份認(rèn)證欺詐已成為企業(yè)信息泄露事件的罪魁禍?zhǔn)?,芯盾時(shí)代推出的一站式移動(dòng)身份管理IDaaS產(chǎn)品線,使得員工無(wú)需密碼,一鍵即可通行企業(yè)IT系統(tǒng),無(wú)須擔(dān)心賬號(hào)安全風(fēng)險(xiǎn)。逐步由金融行業(yè)拓展到政府、教育、醫(yī)療、物流、互聯(lián)網(wǎng)、制造業(yè)等全行業(yè)。真正為企業(yè)實(shí)現(xiàn)“一點(diǎn)接入、全企通行、安全無(wú)憂”。
芯盾時(shí)代也正在物聯(lián)網(wǎng)領(lǐng)域進(jìn)行布局。目前已在智慧城市、智能家居、智能汽車(chē)領(lǐng)域多家物聯(lián)網(wǎng)企業(yè)進(jìn)行商用試點(diǎn),取得良好的效果和客戶的廣泛認(rèn)可。
近日,芯盾時(shí)代對(duì)外宣布完成近億元人民幣B輪融資,本輪由SIG、紅點(diǎn)創(chuàng)投等多家機(jī)構(gòu)共同投資。此前芯盾時(shí)代曾獲得紅點(diǎn)創(chuàng)投數(shù)千萬(wàn)人民幣的A輪融資。
目前芯盾時(shí)代團(tuán)隊(duì)總?cè)藬?shù)80多人,多來(lái)自清華、中科院、北郵、山大、綠盟、中國(guó)移動(dòng)、華為、百度、360等知名高校和企業(yè)。創(chuàng)始人兼CEO郭曉鵬曾長(zhǎng)期擔(dān)任國(guó)內(nèi)信息安全上市企業(yè)綠盟科技副總裁,主管市場(chǎng)和銷(xiāo)售工作,也是該公司股東,對(duì)國(guó)內(nèi)安全市場(chǎng)有廣闊的視野和深入的理解。聯(lián)合創(chuàng)始人兼CTO孫悅曾長(zhǎng)期擔(dān)任中國(guó)移動(dòng)通信研究院安全產(chǎn)品部總經(jīng)理,主管產(chǎn)品和技術(shù)工作,在移動(dòng)安全、認(rèn)證安全、技術(shù)團(tuán)隊(duì)建設(shè)等方面有豐富的從業(yè)經(jīng)驗(yàn)。(文章來(lái)源Xtecher)