联系我们加入我们
搜索
你好,我是IFAA


当冯春培在台上回忆“初心”的时候,人们突然意识到,3年间,自己忽略了身边的巨变——这个世界已经有超过12亿台设备接入了IFAA相关方案。

或许对于普罗大众而言,这种巨变只发生在手中。显然,那接入IFAA方案的36个手机品牌和超过380款手机,更容易作为一种切身的震撼体验被感知到;而对于现在总数超过180家的那些成员单位而言,一个带来效率革命的安全生态圈才是更加令人震撼的。它面向着未来。

9月13日,在北京IFAA三周年年会的讲台上,这位IFAA联盟理事长正试图“重新定义IFAA”。

谁也没有想到,这个三年前只是为了实现指纹识别认证而走在一起的小团队,会在今天迸发出如此惊人的能量,而力量又是如此的温暖——暖场视频中,一个声音不时地响起:“你好,我是IFAA。”

2015年,IFAA成立仪式留影

这个最初由中国信息通信研究院、蚂蚁金服、华为、三星、中兴等单位联合发起的联盟组织,中文名叫作互联网金融身份认证联盟“Internet Finance Authentication Alliance”(IFAA)。

现在,如果单看那12亿接入设备,IFAA这个名字已经不能完整描述它自身所代表的一切了——刷脸支付、电子身份证、智能门锁、甚至智能入住……它们的交集不再仅仅是金融,而是已经延伸到了需要在接入网络世界时,必须安全证明“你就是你”的任意场景——它们是冯春培眼中基于可信身份的“(正无穷)”,也是IFAA眼中可信的温暖世界。

当然,不止于应用场景和市场空间,同时趋向“(正无穷)”的还有产业生态的碎片化。相比当下的手机生态圈,万物互联时代几何级的供应链环节,将在用户体验、安全,直至行业标准等多维度,给产业协同带来更为严苛的考验。

这是IFAA联盟演进的方向。今年5月,IFAA物联网安全工作组正式投入工作,4个月后,工作组在今天按计划完成了阶段性成果《IFAA物联网身份认证白皮书》。

《白皮书》分析了物联网身份认证面对的挑战,根据产业链上下游的成员意见,提出了身份认证框架,并对未来IFAA努力的方向作出了规划。

这一切都是IFAA过去3年中已经驾轻就熟的内容,它们成果颇丰——从指纹到人脸识别,再到对声纹、虹膜等生物识别技术等探索;从“本地免密标准”1.0、2.0版,再到最新的2.1版。

从指纹到人脸,

IFAA改变的不止是安卓

智能互联网世界的发展,以及它所带来的市场机会重塑了我们或熟识、或陌生的几乎所有行业。和从PC时代进入互联网时代一样,没人预料到变化会发生的如此之快。

产业协同成就“天方夜谭”

3年前,那个曾单纯只想面对金融场景(F)的IFAA,包括创始单位中的蚂蚁金服、华为、三星和中兴等产业巨头们,在今天也只能用无穷()来形容自己的未来了。谁又能清晰地描述万物互联中所谓的场景数量呢?

事实上,我们并不需要清晰地描述它。从单一金融应用场景,向各行业万物互联的无穷场景进行拓展,IFAA和它的安全生态圈理论上只需要“按部就班”,就像过去三年间已然做到的那样。

安卓生态推出“Touch ID”(指纹识别)到“Face ID”(人脸识别)技术的时间,比iPhone分别晚了约1年和9个月。考虑到安卓推出“Face ID”涉及远为复杂的产业链协作和技术储备,这一被缩短的时间差,曾经被视作天方夜谭——在全球安卓领域专家们的眼中,那9个月,原本应该是1年半至2年。

原生系统的先天碎片化是行业低估安卓生态效率的根本原因。尽管此前推动指纹识别落地的“IFAA本地生物识别安全解决方案”,硬是将手机厂商指纹识别的接入时间从2个月缩短到了1周,行业仍然对碎片化和技术积淀“心存敬畏”,不敢过多看快行业进展。

毕竟,指纹识别的经验告诉行业,在用户体验和安全便捷的指纹验证背后,是手机终端厂商,安全操作系统厂商,算法厂商,芯片厂商,测试认证机构以及应用厂商产品技术的深度融合。要想打通产业链各环节,完善相关技术标准,并最终实现高效协同,远非一日之功。

技术创新最终指向万物互联

正因为如此,当IFAA在2018世界移动大会6月27日会议中,发布“3D安全人脸技术解决方案”的时候,行业内一片惊呼,并将其奉为安卓生态的“里程碑”。

也是这个时候,人们才意识到,2015年指纹识别方案的推出让IFAA具备了怎样的生态价值。

3年后的今天,IFAA的产业经验和技术积累,早已今非昔比——它让安卓阵营终于可以高效地面对Face ID的技术推进,并在面对产业碎片化等问题上,表现得游刃有余。

OPPO Find X在IFAA发布方案后2天与中国消费者见面,那是全球首款落地安卓人脸支付技术的安卓手机。

在那款搭载黑科技“O-Face”技术的背后,IFAA成员单位联手突破了4项技术难题。这些难题包括了实现从“3D结构光硬件设计”到“人脸信息采集输出”的安全保障;借助创造性的“双芯”模式、破解安全环境下运算能力不足问题;弥补3D活检算法及评估检测认证的空白;以及提高成功率与产业链协作统一、打造全链路安全解决方案等。

“IFAA联盟内安卓生态链中的每一位供应商,都为此次追平苹果Face ID技术做出了贡献。”冯春培在世界移动大会演讲时说。

此后不到1个月,华为发布了nova3。在发布会上,华为消费者业务手机产品线总裁何刚身后的大屏幕上赫然写着“实现IFAA 3D人脸支付方案对接”。

华为消费者业务手机产品线总裁 何刚。

如果说OPPO Find X还只是在安卓高端机上搭载本地人脸安全识别方案的话,华为nova3此时已经将人脸支付功能,普及到了中端主流机型上。基于此,人们很容易看清:新技术的落地,无法离开产业界的高效协同。一个“本地人脸安全识别方案”所能给整个行业和消费者带来的价值,也因此显露在产业界面前。

与此同时,人们也意识到,本地人脸大势所趋——在安卓手机乃至更为广阔的物联网世界,技术的普及已无可阻挡。

在nova3之后,IFAA很快宣布基于所具备的“全硬件平台支持”能力,将向全行业开放“3D人脸快速接入平台”。这意味着包括手机和所有对本地人脸安全识别有需求的应用场景,都将可以定制适合自身需求的解决方案,丰俭由人。

标准迭代,

从影响行业到影响世界

在移动终端生物识别的历史进程中,iPhone 5s是一个事件。它让“碎片化”突然横亘在了安卓生态的面前,无论元器件厂商、OEM厂商、应用厂商、算法厂商……大家面对人们手中的5s时才意识到,庞大的行业有可能因为下一枚“指纹”而踟蹰不前——因为,行业缺少标准。

春风得意“2.1”

“标准的问题必须有人来协调,如果我们能更加前瞻性的去准备,定好标准以匹配应用场景未来的需求,手机生态系统将表现得更加游刃有余。”在2018年年初举行的“移动设备生物特征识别标准工作组全体会议”上,冯春培如是说。

说这番话时,距离IFAA发布重塑安卓生态环境的“本地免密标准2.0版”已经过去了2年,距离下一个支持TEE+SE架构的2.1版本发布,则只有2个月的时间。

此时的消费者已经知道,在2017的10月中旬,华为发布了搭载安全芯片(SE)的mate10手机;而少有人知的是,该款手机正是2.1版“本地免密标准”的首个试水案例——IFAA联盟创始成成员单位,同时担任本地免密工作组组长和副组长的华为和蚂蚁金服对此早已布局。

借助安全芯片与支付宝数字证书的结合,双方在IFAA内跑通了从底层硬件、芯片、传感器、到操作系统、应用层、云端的身份识别认证全链路安全保障通道。

由于IFAA在保证性能和存储空间的基础上,从数据的源端实现了物理攻击防御,mate10进一步提升了移动支付环境的安全。此后,该安全芯片技术正式开始支持接入多家金融级别的移动支付应用,其中包括银行系统和支付宝等。

此前,在IFAA于2016年发布的“本地免密标准”2.0版本中,本地校验的核心和敏感数据都存储和运行在TEE中。该标准通过整合生物识别技术、安全终端与服务端,建立起了一个生物识别框架和完整的安全链路。

而在新发布的本地免密标准2.1版的技术规范中,关键应用和数据还可以通过SE芯片进行保护,在用户使用生物特征识别或者输入密码验证通过后,即可访问位于SE中的IFAA 安全应用来实现数字签名等操作;同时,用户的关键信息还可以实现从存储、访问到传输、对比等的全链路安全,这极大降低了个人生物信息被黑客窃取或篡改的风险。

现在,基于IFAA“本地免密认证标准”,用户已经可以在诸多场景中实现免密支付和免密登录——就像如今冯春培谈及的 “从F向∞”的转变那样,酒店门禁、医院诊疗卡、乘车凭证,这些卡包时代的“信物”,都已经或者将要因此而成为过去。

中国技术普惠全球用户

考虑到IFAA已经在2017年提出向生态圈开放赋能,“本地免密标准”有望在更大范围内弥合产业链的碎片化,提升效率和降低适配成本——甚至,还可能影响到国家和国际标准的制定。

过去的3年间,在联盟成员的协作下,IFAA已经牵头制定了5项国家标准,参与了1项国家重大专项,并推动了2项国际标准的制定。

“当下IFAA已经在中国市场非常成功,下一步IFAA需要考虑的是如何将所拥有的技术方案普惠至国外的消费者。”电气与电子工程师协会(IEEE)亚洲区高级总监华宁在IFAA三周年大会中说,在这一点上,IEEE将与IFAA展开协同。

IEEE是全球最大的非营利性专业技术组织,其标准协会是世界领先的国际标准化机构,在全球具有广泛影响力。消费者熟悉的WiFi相关标准,即出自IEEE-SA(IEEE标准委员会)。

考虑到标准制定之于市场话语权,以及市场竞争力的影响,IFAA联盟在标准制定上的努力,事实上正在改变着从手机到未来海量物联网设备的市场格局。

基于方案的发布与标准的制定,在过去几年中,除支付宝外,淘宝、天猫、浦发银行信用卡、苏宁金融、飞猪、蚂蚁财富、淘票票、上海数字认证中心移证通等十余款APP应用已接入IFAA方案,惠及行业及消费者之处,可以想见。

目前,随着IFAA联盟的逐步对外开放赋能,更多银行金融机构、通讯运营商、省市级数字认证中心、移动办公系统开发商、综合APP开发集成商等,正在商讨接入 IFAA标准。

“借助IFAA市场合作伙伴力量,产品技术方案和渠道资源结合,IFAA将持续从金融应用向各行业进行拓展。”演讲中,冯春培宣布了多个行业十余家新用户在2018年中已经接入IFAA。

“你好,我是IFAA。”会场中,IFAA在年度宣传片里,用反复出现的旁白欢迎着这些新晋成员单位与用户;会场外,一个全新的IFAA也渐渐在普罗大众的眼前清晰起来——这个世界的未来再也不存在什么“黑科技”;让万物互联,让人与这个世界的连接变得更加可信——IFAA和她的小伙伴们正在让人们发现,科技本可以如此温暖——她让你我于“大千世界,独一无二”,且真实可信。