張?jiān)?/p>
韓晟,這個(gè)生于八零后中間年代的程序員,如今已是兩家技術(shù)公司的創(chuàng)始人。
2008年入圍中科院第三屆創(chuàng)業(yè)大賽,是他第一次接觸創(chuàng)業(yè)。同年8月他便與幾個(gè)同學(xué)共同注冊了第一家公司安世盾信息技術(shù)(北京)有限公司,兼職做些系統(tǒng)開發(fā)、網(wǎng)站運(yùn)營的工作。6年后,這家公司已經(jīng)發(fā)展成了一家致力于信息安全和電子數(shù)據(jù)取證前沿技術(shù)研究的高科技企業(yè)。
在互聯(lián)網(wǎng)思維不斷占據(jù)市場份額的2014年,韓晟與安世盾的團(tuán)隊(duì)開始討論公司未來的方向,討論的焦點(diǎn)集中在如何在互聯(lián)網(wǎng)安全的領(lǐng)域做大?指紋加密研究的專業(yè)背景,讓他把目光落在了用戶安全解決方案——利用
二維碼帶來的便利性幫助用戶進(jìn)行更高級別安全登錄,這個(gè)被稱為“二維令”的項(xiàng)目上
從新項(xiàng)目到新公司,野心隨之浮現(xiàn)
果敢、利落是大家對他的第一印象,也是同事對他兩次決策的評價(jià)。
從2014年3月開始帶領(lǐng)安世盾團(tuán)隊(duì)調(diào)研新項(xiàng)目,到6月份專利申請,7月份公開方案融資,至10月分離出新業(yè)務(wù)方向成立新公司石盾科技,到成為致力于線上快速身份驗(yàn)證技術(shù)聯(lián)盟FIDO的會(huì)員……8個(gè)月的時(shí)間里,他們申請了“ 一種身份驗(yàn)證方法、裝置、系統(tǒng)及相關(guān)設(shè)備”的3項(xiàng)發(fā)明專利、2項(xiàng)實(shí)用新型專利、2項(xiàng)國際專利,拿到了400萬的天使投資,在互聯(lián)網(wǎng)安全大會(huì)上推出了“二維令”,再次證明了如今互聯(lián)網(wǎng)創(chuàng)業(yè)思維——在你有想法的時(shí)候就去做。
恰逢12306用戶密碼泄露“二維令”面試一個(gè)月間,再度引起了業(yè)內(nèi)對“無密碼時(shí)代”的探討。韓晟一邊展示瑞士糖一般大小的二維令終端,一邊說: “對于個(gè)人用戶來說,二維令的出現(xiàn)意味著可以更加安全的暢游互聯(lián)網(wǎng);企業(yè)用戶借助全新的身份認(rèn)證解決方案,可有效降低安全運(yùn)營成本,確保信息系統(tǒng)入口安全?!?/p>
借勢與創(chuàng)新,是一個(gè)聰明人選擇的最佳捷徑。韓晟是個(gè)聰明人,他選擇了一個(gè)對大多數(shù)人來說相對陌生的概念,與傳統(tǒng)的身份認(rèn)證技術(shù)相比,QRToken二維令選擇在物理令牌中內(nèi)置的專業(yè)安全芯片保存私鑰,采用了物理隔離的方式,不依賴于服務(wù)器安全。其整合了銀行K令的形式、二維碼編碼技術(shù)、身份識(shí)別技術(shù)的優(yōu)勢,并通過開源、免費(fèi)開放所有平臺(tái)接口的方式締造一個(gè)聯(lián)盟。
韓晟所說的二維令,實(shí)際是利用二維碼帶來的便利性幫助用戶進(jìn)行更高級別安全登錄,由APP軟件和物理令牌兩部分組成,在登陸或需要身份識(shí)別使用時(shí)只需簡單掃一下令牌上隨機(jī)呈現(xiàn)的二維碼,即可安全登錄。在他看來,“使用二維令,用戶無需再輸入用戶名和密碼,用手機(jī)輕松掃描二維碼,便可快速完成登錄。未來,網(wǎng)站注冊會(huì)不再需要用戶名登陸.網(wǎng)站的數(shù)據(jù)庫中不再存有用戶密碼,即使網(wǎng)站服務(wù)器受到攻擊,用戶也沒有密碼信息可泄露。從產(chǎn)業(yè)角度而言,二維令出現(xiàn)或?qū)⒊蔀槊艽a終結(jié)者,開啟互聯(lián)網(wǎng)入口的無密碼時(shí)代?!?/p>
再提“干掉密碼”,從布局開始
在上世紀(jì)六十年代,麻省理工學(xué)院大型分時(shí)系統(tǒng)CTSS電腦成為全球首個(gè)使用密碼的電腦。自此,人們便開始逐漸用這種人們用簡短、便于記憶的密碼登錄在線服務(wù),到如今它仍然是最常用的身份認(rèn)證方式。
但是在2006年,比爾蓋茨就曾未來說三到四年內(nèi)密碼會(huì)消失;PayPal首席信息安全官巴雷特在2013年示“使用賬戶密碼認(rèn)證身份的方式將很快過去,未來將更多依靠軟件和硬件結(jié)合”. FIDO聯(lián)盟在2014年12月表明安全登錄協(xié)議比密碼模式更安全,發(fā)布了“無密碼強(qiáng)認(rèn)證”安全協(xié)議技術(shù)草案……這似乎都在說明在日益復(fù)雜的網(wǎng)絡(luò)環(huán)境中,密碼登錄在易用性和安全性方面,顯然已經(jīng)不能再滿足需求了。
雖然干掉密碼從業(yè)界來看是未來的趨勢,不過作為專門以取代密碼的安全產(chǎn)品為主要業(yè)務(wù)的初創(chuàng)公司,未來的商業(yè)模式又將如何?對此,韓晟十分坦然的回答:“商業(yè)模式可以走的路很多,比如做一個(gè)標(biāo)準(zhǔn)化的安全產(chǎn)品,銷售一臺(tái)認(rèn)證服務(wù)器和令牌終端,給大客戶實(shí)施安全解決方案。對我們來說,確實(shí)還沒有完全確定下來?,F(xiàn)在,不單純做安全產(chǎn)品了,如果做成普通防火墻這樣的安全產(chǎn)品就太低估其價(jià)值了。這個(gè)東西可以做一個(gè)開放的平臺(tái),密鑰是可以開放共享的,每個(gè)人只需要一個(gè)令牌,就可以完成互聯(lián)網(wǎng)線上線下的所有身份認(rèn)證,相當(dāng)于一個(gè)電子身份證。未來,我們想要的更多。但是可以明確的一點(diǎn)是,在短期內(nèi)我們不將盈利作為第一目標(biāo)。如何用二維碼技術(shù)替代用戶名密碼登陸模式,能夠共建聯(lián)盟,與業(yè)內(nèi)共建能夠切換賬號密碼形式的登陸標(biāo)準(zhǔn),并推廣普及是主要業(yè)務(wù)方向?!?/p>
在韓晟的布局中.如今已經(jīng)與各大游戲平臺(tái)展開合作,也是對產(chǎn)品穩(wěn)定性進(jìn)行檢測的過程,進(jìn)而進(jìn)軍銀行市場,再反過來促進(jìn)支付、電商、社交網(wǎng)站的使用,在企業(yè)級方面移動(dòng)管理、辦公系統(tǒng)、VPN、服務(wù)器管理,甚至于網(wǎng)絡(luò)設(shè)備登錄,都可以采用二維令的身份認(rèn)證方式。在韓晟的理想中,未來這些所有的身份認(rèn)證都能夠集成到一個(gè)二維令牌上,而這一點(diǎn),正是投資人所最感興趣,也是最為困難的:標(biāo)準(zhǔn)生態(tài)系統(tǒng)的建立。
不過眼下,第一代二維令仍存在ToB和To C端推廣的問題:相對而言,重點(diǎn)在于To B。理想的來說,只要支持二維碼登陸的網(wǎng)站和APP夠充分,令牌的使用方式更為便捷,讓用戶接受這種驗(yàn)證方式難度不大。未來也許通過與智能手環(huán)、可穿戴設(shè)備的合作進(jìn)行內(nèi)置,更方便用戶,也可能推出二維令將推出帶有指紋識(shí)別裝置的高級別令牌。
據(jù)了解,公司目前已與國內(nèi)一家致力于研發(fā)銀行優(yōu)盾的上市公司達(dá)成戰(zhàn)略合作,在二維令進(jìn)入量產(chǎn)后,將試水銀行K令手機(jī)端應(yīng)用的解決方案,預(yù)計(jì)在今年2月份后許多地方的城商行將開始試點(diǎn)。據(jù)透露,二維令物理令牌近期將在京東商城參與眾籌。