中興聯合騰訊、阿里云OS、大唐聯芯等40多個機構和團隊,成立了中國首個智能終端安全產業聯盟,旨在以聯盟之勢整合產業鏈資源,在移動互聯網大潮席卷而來時做好安全內務。這可以說是正式將將手機安全問題提上了議程。
從艾瑞的數據來看,2014年Q3中國移動互聯網市場規模為515.6億元,社交、游戲以及生活服務齊頭并進,成為移動互聯網的支柱產業,而在2014年,移動支付也被阿里和騰訊引爆。
智能終端中存儲了Email,IM以及信用卡等各種帳號和信息,然而移動互聯網對用戶信息的滲透能力與其背后系統的安全性卻不成正比,系統和API的開放讓android手機首先成為重災區,而封閉如IOS也曝出了“艷照門”,最新互聯網信息辦對蘋果的審查也是懷疑其設備內部隱藏了后門。
往前追溯,還有引發全球關注的斯諾登“棱鏡”事件,德國總理默克爾手機被監聽,這些都反映出了從底層芯片、系統到通訊管道都存在重重安全隱患。
而從騰訊公布的數據來看,2014年作為支付元年,我國網民達到6.32億,移動上網占比83%,3.32億的網購用戶中有31.8%遭遇過釣魚網站,其中6169萬用戶遭遇過詐騙,也就是說基本上5個人中會有一個人攤上詐騙,而這還不包括一個季度2000多萬的詐騙電話。
上至國家戰略層面的需求,下至企業移動辦公的趨勢以及個人消費市場面臨的支付困擾,安全產業可以說已經呼之欲出。那么問題來了,中興牽頭成立的終端安全產業聯盟解決了什么問題?
國產薈萃才是安全機
從聯盟成員來看,可以說匯聚了盤踞在產業鏈關鍵隘口的各個角色。中興通訊是終端制造商,同時也是電信設備提供商,在終端、通信以及云端服務上都有強大的掌控能力,而且其之前推出的紅機產品,已經實現了搭載國產芯片,執行統一認證的管理體系并采用端到端加密方式的安全方案。
騰訊顯然是應用服務商大戶,移動互聯網最熱的社交和游戲領域其已經占據了絕對優勢,入股大眾點評,推行微支付之后,也相繼加碼其掌握移動端水電煤的地位。騰訊加入并從系統層面參與安全防護的設計,這對于個人消費市場安全性的提升意義非凡。
阿里云OS以及元心科技都是國產系統服務商,前者欲通過手機完善移動端的戰略布局,后者則要借助root分權幫助企業市場實現辦公與個人生活的兼容。
除此之外,國產芯片制造商大唐聯芯,中國信息通信研究院、衛士通等認證機構和安全通信設備制造商也都赫然在列。
一款真正意義上的安全手機不僅需要手機硬件的安全,還要操作系統、應用、云端服務和通信網絡安全,之前的終端安全方案大部分都是設備商、運營商和應用服務商各自為政,例如華為的anyoffice屬于終端商方案,而酷派主打語音加密,這是運營商方案,而例如360和騰訊出的安全管家,這是應用服務商方案。
現在通過安全產業聯盟將形成一個安全生態鏈,對各級資源進行整合,可以打造從芯到云,從應用到專屬管道的一體化信息安全方案。
安全與便捷如何共存
純國產安全機雖然防護級別最高,但很難兼顧到使用便捷性,只有安全需求權重非常高的政務領域才會用得到,在辦公和個人消費領域顯然不實用。
但個人設備越來越多得融入辦公領域帶來的安全問題卻不容忽視。據Gartner預測到2018年70%的個人終端將用戶辦公,拿著自家設備辦公,導致數據泄露,雖然吃力不討好,但這可能正是便捷與繁瑣,個人生活與工作關系相互融入,企業資金投入與安全風險等利害因素博弈之后的結果。
這個時候需要的是一個能兼容個人應用與企業辦公共生共存的方案。中興在安全產業聯盟成立同時也推出了BYOD移動辦公方案,該方案在終端打造上使用國密芯片,并使用國產安全OS進行加固,在此終端基礎上搭建BYOD框架,而實際上為了兼顧體驗,終端設備要求可能更為開放。BYOD更側重從系統到云端的防護打造,將個人應用和企業辦公應用進行雙域分離,也就是說,在BYOD框架上,個人數據和企業數據將各占一邊,井水不犯河水。
當然,兩者在通信管道上的待遇也不一樣,個人將可以使用正常的APN通信網絡,而企業應用則將進入專網APN,通過VPN專用網絡之后才能接入企業應用通道,進入云數據中心和安全平臺。在云應用平臺上,中興還使用了應用打包器,所有外部的應用經過打包器生成之后,可以快速生成企業安全相關的應用。
中興的BYOD方案不僅僅是保障通信和數據傳輸安全,而是從云管端三個層面進行部署,這要歸功于中興本身從云端到終端產品線優勢。
從目前華為的雙系統和酷派的語音加密來看,從云到端的一體化安全系統將是發展趨勢,而借助在政務、金融、教育方面的資源,中興的BYOD方案可能會搶先一步。
安全終端面臨的新挑戰
在安全需求權重最高的政務和企業市場已經有了相對成熟的方案,而在生態能力更強的個人消費市場,安全系統一時半會卻難以進入。
畢竟個人用戶更在意的還是體驗,即便詐騙信息和釣魚網站滿天飛,個人隱私數據已經進入互聯網黑色產業鏈條,成為非法廣告主的牟利工具,還是沒有多少用戶愿意立馬拋棄產業規模更大的海外芯片和系統生態。
因此在目前的個人消費市場,接觸到更多的安全方案還是360、騰訊手機管家、中興的掌心密語等安全應用,這就需要聯盟成員不僅在應用層級進行更多的安全布局,對支付安全、防吸費、詐騙以及隱私數據進行保護,還要推動安全產業相關標準的成立,形成應用的準入制度和對應用市場的監管。
此外,智能硬件行業已經經歷了發展元年,2015年將迎來發展拐點,從當前市面上相關產品來看,包括穿戴設備、智能家居產品、智能汽車等在內,其使用過程中都還難以擺脫手機操控,隨之而來的連接協議安全、終端打造以及控制平臺防護,對于國產芯片的技術創新進度和終端的防護能力又將是新一輪挑戰。