小象科技CTO林进:软硬安全相辅相成okey针对多应用场景而生


2017-10-16 10:36来源:移动支付网    作者:小P

移动互联网时代,安全与体验往往成为消费者关注的焦点。近年来,移动支付的快速发展更是将安全与便捷的争议放大化,有人认为随着技术的进步和发展,软件安全已经非常成熟,比如支付领域加上TEE、Token等技术辅助,在保证安全的同时也便于开发和推广;也有人认为,硬件安全必不可少,尤其是在金融领域,SE能够存储安全信息具备更高的安全等级。

今天要聊到的这家公司便是属于后者,他们认为安全关乎个人、企业甚至国家,于是基于硬件安全的产品成为了公司的主要发展方向。

硬件是支付安全的基石从业者不能仅关注消费者“安全感”

小象科技有限公司是一家专注于安全领域创新的科技公司。其创业初衷只是为了解决安全支付领域客户端用户安全问题,而随着安全问题的日益严重,安全开始扩散到各个方面,比如支付、交通、医疗、物联网等,因此小象科技如今的定位是为移动互联网、电子支付、医疗保健、身份认证、交通运输以及网络安全(公共密钥体系)等各个应用领域提供基于SE安全模块技术的解决方案。

小象科技CTO林进认为,“纯软件的支付方式存在极大的系统性风险,假如用户的客户端软件或智能设备系统被黑客或组织所控,小到个人或企业、大到国家,都将置身于危险境地,也许这是危言耸听,但是作为一家专注于安全的企业,小象科技时刻都将用户安全放在首位,从长远来看,硬件安全仍然具有巨大的市场潜力。”

在林进看来,持卡人或者商户也许并不会关心自己使用的支付方式是否安全、是否存在欺诈,但是安全问题不会消失,作为支付从业者不能仅关注消费者的“安全感”而要真正解决安全问题,防患于未然,将用户的风险降到最低。

据移动支付网了解,比达咨询《2017年第2季度手机安全APP市场研究报告》中显示,中国手机安全APP用户常遇见的手机安全问题中,支付陷阱问题占比高达88.3%,排名第一;个人隐私信息泄露占比75.9%,电话短信恶意骚扰占比62.8%。在移动支付日益普及的当下,仍然有超过90%的用户在使用移动支付和移动理财类应用时会考虑到手机安全问题,因此支付安全问题并不只是“感觉没问题”那么简单。

软硬安全相辅相成okey针对多应用场景而生

支付市场的日益壮大,让许多初创企业喷涌而入。林进向移动支付网表示,很多企业基于快速占领市场份额而放弃了硬件安全,从商业模式上引入保险业务分担支付风险,无论是从长远还是短期看,开放的环境始终存在这样或那样的攻击和风险,安全需要一个“孤岛”来保障,而okey就是这样的一座“孤岛”。

小象科技推出okey产品的初衷就是帮助用户和发行方建立安全的通道,实现点对点的加密,以保障用户的安全。在保障安全的同时,针对不同的支付场景okey又可以满足不同的应用需求。

林进介绍道,“okey首先是一个蓝牙异形卡,是一卡包,它可以是一个银联闪付卡、公交卡、预付卡和行业卡,作为卡,okey是通过NFC实现与受理终端进行通讯交易。okey是一个免密登录设备,帮助用户安全登陆各种APP或网站,通过蓝牙将okey和用户帐户绑定,用户登录时只要在okey上按键确认一下即可,不用再输入复杂冗余的密码。okey可以是一个非接受理终端,帮助小微企业实现银行卡受理难题,也可以作为圈存终端帮助公交企业快速增加充值网点。okey可以是一个防丢器,okey也可以是一个网银蓝牙盾,okey还可以帮助企业加载应用实现企业安全。”

尽管小象科技致力于硬件安全产品的开发,但林进并未否认软件安全的重要性。在他看来,软硬安全是相辅相成的,完全抛开硬件的纯软件支付方式在安全上肯定是要打折扣的,而完全抛开软件安全的安全硬件也是不存在的。

这一观点也在诸多的移动金融创新应用里得到了印证,比如手机厂商的各种Pay,以及银联方面目前正在推行的TEE+SE的解决方案。

okey或11月推向市场二代产品已开始研发

7月8日,2017年的淘宝购物节上阿里巴巴让“花钱”更加任性,直接开起了一家无需支付的“无人超市”。尽管这只是阿里的一次营销宣传,但不得不说的是移动互联网时代技术创新的脚步一刻也没有停止,而消费者对于支付方式和消费体验有了更多的追求。

如何在倡导无现金、甩掉钱包的当下,让消费者欣然接受这样一个智能硬件呢?这也是小象科技一直思考的问题。

“在庞大的市场当中,有相当一部分消费者是非常重视安全的,我想这部分消费者对安全的需求大于便捷,比如企业用户。”在林进看来,想让所有人去接受这样一个智能硬件是比较困难的,但是有相当一部分消费者对于安全的需求更大,让这部分人认可和接受便是成功的开始。

因此,okey在设计上追求小巧便捷,可以和必须携带的东西放在一起,赋予了它更多的功能性,这样或许是让消费者更容易接受的途径之一。

林进向移动支付网透露,okey一代的软硬件已经完成研发,各项功能也已完善,目前处于各项检测认证当中,预计11月份或推向市场。另外,公司已经开始着手规划和设计二代产品。

除此之外,林进表示除了普通个人用户之外,一代okey还发现了在小微商户对非接受理环境的需求,在受理方面okey的目标是小微商户,通过低成本的非接硬件,以及一系列的增值类业务,拓展小微商户的支持。

结语

安全和便捷是老生常谈的话题,但我们有理由相信无论科技如何进步,技术手段如何发展,仍然不会将便捷性体验建立在抛弃安全的基础之上,那么如何平衡安全与便捷是很多支付企业需要思考的问题。

在安全与便捷之外,还有一点不容忽视,消费者的习惯是一个微妙的存在,如何营销?如何引爆?如何让消费者去接受并且长期使用一个产品?因此,互联网时代的成功不单单关乎产品本身,更关乎社会价值和市场效应。追求安全的okey能否在移动支付的大战中抢得一席之地,消费者会给我们答案。

2017第二届移动金融安全大会业内唯一一个聚焦移动金融安全的峰会。

议程详情见大会专栏:http://www.mpaypass.com.cn/MFSC2017/

本文为作者授权发布,不代表移动支付网立场,转载请注明作者及来源,未按照规范转载者,移动支付网保留追究相应责任的权利。
评论加载中
相关文章

月点击排行
关于本站    联系我们    版权声明    手机版
Copyright © 2011-2022 移动支付网    粤ICP备11061396号    粤公网安备 44030602000994号
深圳市宇通互联信息技术有限公司    地址:深圳市宝安区新安街道28区宝安新一代信息技术产业园C座606