對于在2013年10月正式成立的北京泰一奇點科技有限公司而言,奇點是宇宙演化的起點,也是萬物的終結點,代表了奇點團隊的技術探索精神,寓意著奇點團隊的無限可能,是互聯網世界中的一個奇點。
談到泰一奇點就不得不說說其創始人艾奇偉,業界人稱“大鷹”的知名黑客是也。“大鷹”畢業于南航計算機、MBA CityUofSeattle,擁有超過12年的安全操作系統技術積累。“大鷹”做過國家863課題《主流操作系統的安全性分析》的主要研究員,還是《GB計算機等級保護標準基本要求計算機操作系統安全要求》重要標準的起草者。
做累了底層安全后的選擇——移動應用安全
“大鷹”在創業前曾經負責過浪潮的服務器安全業務,所以其在創業之初也是延續了服務器安全的方向。但這種涉及IT系統底層的研發讓“大鷹”的研發團隊們“做得太累了”,而移動互聯網的快速發展,使得“大鷹”發現移動應用層面的安全似乎也蠻好玩的。
雖然BYOD一詞如今已是漫天飛,但實際上現在企業的移動化尚處于起步階段,目前大多企業的移動化還僅僅是OA等簡單的業務,其實還有更多業務適合進行移動化。移動化打破了傳統的安全邊界,泰一奇點從移動應用層出發,建立了為中大型企業解決移動安全問題的移動應用安全沙盒,在沙盒里進行設備移動管理、移動內容管理、移動安全管理等。
安全與應用要平衡
安全如果做得太過底層,那么如何保障系統的穩定性?如何證明安全不會影響到系統的穩定性一直是個“悖論問題”,很容易造成“公說公有理婆說婆有理”的現象。泰一奇點的應用層沙盒屬于輕量級的安全域,具有更廣泛的易用性。泰一奇點的思路就是找到安全與應用之間的平衡點。
泰一奇點的移動應用沙盒更為強調用戶體驗,在一些特殊環境下、在實時性要求很高的環境下,泰一奇點的移動應用沙盒的優勢就體現出來了。“安全是一個方面,安全用來降低風險,但不能舍棄應用而要求安全,這不符合互聯網精神。”
從應用、數據到硬件構建整體防御體系
“盡量把數據留在移動端”,泰一奇點正在發揮自己的技術優勢,保護移動端的數據安全。企業的安全思路之一是“去中心”化,將雞蛋放到不同的籃子里,甚至碎片化放置,使得攻擊者的數據竊取難度直線增加。
“大鷹”表示,移動端硬件已經不是性能的瓶頸,數據加密會對移動端產生一定壓力,但在用戶體驗層面則不會有明顯影響。如果有硬件設備廠商合作,那么泰一奇點可以將密鑰放到硬件里,增強整體安全性。數據加密、移動應用安全沙盒、硬件層安全加強,泰一奇點通過整體性的移動安全防御體系為用戶提供更高的安全防護。
“大鷹”認為“移動OS本身可以說就是一個沙盒系統”,移動OS自身的一些特性使其在編寫之初就已經從某些層面、角度進行了一定的操作限制。所以移動端雖然正在成為惡意攻擊者新的攻擊面,但其實移動端的攻擊難度并不比PC端低。只是由于手機廠商在用開源安卓編寫自己的移動OS時,只考慮到了易用性,而破壞了安卓系統的安全性。加之移動端攜帶了太多的個人隱私,并具有很強的可感知度。因此,人們對于移動安全的重視才會與日俱增。
未來,泰一奇點還將持續打磨自己的產品,并結合先進技術和多年經驗, 致力于解決用戶的移動安全問題.相信當泰一奇點的網絡安全“奇點”被壓縮到極致后,其于爆發中所搭建的移動安全世界將更為壯觀、瑰麗。