早在2012年,BAT(百度、阿里巴巴、騰訊)在移動安全上就已經(jīng)開始了投入,并作為其移動支付以及O2O生態(tài)閉環(huán)布局中的重中之重進行建設(shè),以構(gòu)筑產(chǎn)業(yè)鏈上包括商家、用戶和平臺本身的全面安全基石。
O2O產(chǎn)生大量的數(shù)據(jù)存放在服務(wù)器,傳統(tǒng)領(lǐng)域的安全同樣需要關(guān)注。
Hadoop框架是許多大組織用來分析服務(wù)器日志、網(wǎng)絡(luò)流量等數(shù)據(jù)的手段,但是如此眾多敏感的企業(yè)數(shù)據(jù)交給 Hadoop 處理卻是許多企業(yè)擔(dān)心的隱患。因為大數(shù)據(jù)處理過程中會產(chǎn)生包含有大量數(shù)據(jù)的數(shù)據(jù)集市和數(shù)據(jù)倉庫,這些地方每天會被合作伙伴和業(yè)務(wù)分析師訪問到,這里面可能也會包括那些與大數(shù)據(jù)分析無關(guān)的敏感數(shù)據(jù)。
在過去,安全軟件側(cè)重于數(shù)據(jù)中心邊界安全以及內(nèi)部的靜態(tài)文件防護,其過程一般是安全系統(tǒng)定期掃描已知的惡意軟件及攻擊行為模式。但在虛擬化和云計算及移動逐步成為主流的環(huán)境下,文件形態(tài)和文件存儲方式已經(jīng)發(fā)生改變,網(wǎng)絡(luò)邊界變得模糊,系統(tǒng)漏洞增多,可疑行為和惡意行為變得越來越難以區(qū)分,傳統(tǒng)安全系統(tǒng)已經(jīng)很難阻止黑客的滲透,而且黑客把機器黑掉后往往長時間潛伏,令其行為更加難以識別。
移動O2O產(chǎn)業(yè)鏈
舊有的公司借助移動O2O煥發(fā)新的價值。BAT對于移動O2O產(chǎn)業(yè)的控制力度進一步加大,開始打通O2O的上下游。因此原本孤立的產(chǎn)業(yè)開始相連,在移動O2O的蛋糕被逐漸打開之后,這些企業(yè)也將重新進行估值。
目前主流的支付工具將支付方式分為三種支付方式:NFC支付、二維碼支付、聲波支付。其中,NFC支付由中國銀聯(lián)手機支付和移動運營商主導(dǎo)推動,在初期現(xiàn)場支付存在三種主流的技術(shù)標(biāo)準(zhǔn),現(xiàn)在NFC最終成為主流技術(shù)標(biāo)注。二維碼支付支付寶和微信支付都支持,聲波支付僅由支付寶支持。
在這三種支付方式中,二維碼支付成本最為低廉,技術(shù)最為簡單,NFC則需要手機的NFC芯片支持,因此在目前處于領(lǐng)先優(yōu)勢。然而運營商和銀聯(lián)機構(gòu)都不甘淪為管道,必將大力發(fā)展自己的移動支付業(yè)務(wù)。
移動支付,安全為先。目前移動支付采取的安全措施主要有支付密碼加上短信通知號碼雙層措施,這種方法存在社會工程學(xué)或者底層密碼破解的威脅。