NSC2015谢涛令:新移动时代信用云平台和信息云平台的分合

苏州海博智能系统有限公司董事长谢涛令先生。

谢涛令:各位下午好!我总是说留到最后的一些朋友们一定是最杰出的朋友们,不幸的是我挡在一等奖中间,所以我比较快地跟大家分享一下我对于网络安全以及相关课题的理解,我尤其强调金融方面的安全,我们做生意的,尤其做电商的,很重要来自于交易方面的考虑。

我们经历了几个时代,从金融安全角度考虑,我们在过去40年之内,我们不断努力把我们专用的通讯通道从银行的中心逐渐引向离客户比较近的地方,第一步我们引到社区、引到街道,所以那个通道曾经是专线,之后有了网络,我们去做虚拟的加密机,原来的加密机像咱们大家桌子这么大,1986年我到美国去的时候,第一次到银行的安全中心,真的是吓一跳,像我们屋子这么大小的计算机房,里面的加密机真的像桌子这么大小,用的时候机子插上去,启动之后移动它,就像推着一辆汽车。

1999年我们做了一件非常重要的事情,加密器变得非常小,我们用优步把银行的金融服务一次性安全通道引入到我们家里的PC上,这两年网络银行第三次变革,即移动金融的概念,有银行的中心、金融服务提供者中心一次性引到我们身上来,因为我们有了这个信息通道,这个通道通到我们人身上来了,这个时候金融服务包含的量就非常大了,分成几个部分:第一部分要保证安全的通道,即我们所传递的信息希望别人不要知道,这里面有秘密;第二部分我们要做认证,不要有人假冒,因为我们传输的内容以及所传输的一些说明信息都必须进行相关的处理,尤其是在安全的三要素方面表现的比较清晰。安全方面有三个重要的要素,第一要确定身份,要防假冒;第二要确定安全的加密,无论从文件静态的存储或者是传输过程当中,我们都需要保证没有人在窃听,没有人在截取,而截取和窃听又来得这么容易;第三我们要落实责任制,你做的、你说的都得算数,这个过程是非常重要的,代替我们线下手签名的过程,所以我们在网上实行了这么一个有计划和有规律重新的改造。

回到我今天要讲的内容上,现在走向了互联网时代,互联网+是一个了不起的提法,因为互联网+的含义非常重。1986年我到美国去的时候,我们还不能够发送一个简单的e-mail,经历了这么长时间的发展,我们逐渐走到了今天,我们的信息已经完全走到身上来了,信息的通道,人和人大脑之间的链接,高速公路,高铁、飞机把我们物理距离缩短之后,脑和脑之间的距离也变成瞬间可以完成的事情,今天商品所有权的转移和服务所有权的转移瞬间由网上来完成,我们经济GDP的发生已经逐渐走到了网上。线下剩下两个环节,一个环节是物流,因为商品的使用权实现过程来自于线下,比如买张床,线上很难享受一张床运过来,所以留下来的是物流。再一个环节留下来的是物业,因为它离客户非常近。工业4.0实质是实现了一个断档的跳跃,我们逐渐跳过很多的中间商。

我是1999年作为IBM专家组组长到中国来,来讲课的结果是人手一个U盾,在2005年-2006年期间我回到中国来,带着我自己的钱开始投入这么一个事情,即做中国货币安全载体,因为我认为实际上我们现在的电商以及工业4.0所面临的问题并不是简单支付问题,还有财富管理的问题,还有财富本身证据的问题,因为一组数字在银行里面假如没有一个线上法律签名证据的话,坏人或坏的政府、坏的机构都可以搞死我,因为证据在哪里?过去存款有一个存折,存折是一个证据,以后没有存折了,是线上发给你的东西,证据在哪里,所以有一个货币重要的财富载体的概念。另外还有财富本身管理安全手段,所以我研究的是这么一个课题,实际上是一个货币演化的载体问题,这个也是我们的安全问题。

在信息演化方面,我们小小的计算机的演化是从非常非常大到小不断演化过程中,现在走到了手机上、手表上,这种载体在信息终端。在一直以来的演化过程中还有信用载体或信任载体的东西跟我们一直没有离开,最早的时候我们代表我们身份的是一个印章,有几千年历史了,之后逐渐发展到身份证。德国等身份证上开始加上显示器,新加坡也在加,这种显示器实际上是动态密码器,要求线上也要有相关政府的服务,去柜台意味着腐败。我们一点点在演化。

之后我们货币非常快速的演变,我们的老祖宗用金属铸币,那是当年的高科技,所以皇家垄断它,铸币具有非常重要的特征,即财富,有了这个货币就有了财富,今天也没有变化,有了货币就是有了财富,就是所谓的有钱了,很牛的,我有钱了。这个过程是一个逐渐演化的过程。

而之后我们学会了用木头铸造,就是现在的纸币,也是了不起的铸造技术。目前为止逐步演化成高分子铸造,铸造一张信用卡,是线下的一个货币,而线上的货币在哪里?到底什么是线上货币?支付宝?对不起,支付宝是一个支付小小的工具,不是货币,因为它没有法定上任何的权威,它说你有钱你就有钱,它说你没钱的时候你就没钱了,因为它不具备线上电子签名以及线上法定的能力,而法定的能力是需要另外一个载体的。所以这个大家能够注意到我就很高兴了。

大家到建设银行、交通银行网站上看一下,新出了一种信用卡,具有线上和线下做支付能力。线上和线下显示余额、显示存折的能力,显示交易记录的能力,所以从某种角度来讲,其实线上线下货币载体的概念已经形成,这项工作主要是由我从美国回来以后主导的工作。

互联网是美国的一张网,中国没有互联网,中国是互联网的接入国,接入的协议相信大家是看不到的,因为你看到了之后会心里很不舒服,所以我们领导人心疼我们,怕我们看到,就悄悄地放起来。这种接入协议大家心里一定要明白,互联网不是我们中国控制的东西,互联网有13个根,10个在美国本土,2个在北约组织,1个在日本。说:谢博士,不对,我们中国也有,我们中国有的是镜像,跟原来的根不是一个概念。我们没有办法,它就像电报一样,实际上是一个广播系统,我发个信息给阿里巴巴的杜总,其实是要到网上转一圈回来的,实际上是一个电报机构,我们能做的就是加密,死死把着我们的终端别放。终端自己控制自己有困难,阿里有困难、腾讯有困难、京东也有困难,因为信息载体自己搞定自己的安全很难,就像我自己保护我自己一样很难,我的保护来自于外部,这个概念也就是我们现在主要要讲的。

银行或金融服务经历的三个阶段:第一阶段,离客户近一点,近到哪里?东西太贵,网络也太贵,只能近到你家里街边的街道,大家共同享用;第二阶段,把金融服务引到家庭;第三阶段,有了手机了,拉到人身上来。

央行已经感觉到这个事这样做下去还不行,PC的时代PC不能做支付,必须加一个U盾,加一个加密器,加一个身份器,PC比手机安全很多倍,如果说我们要用手机就可以做支付了,手机完全是安全的,没有问题,逻辑上讲我们要废掉PC上所做的各种努力,所以不太可能。1月13号中国人民银行发了一个指导文件,明确指出是:以卡为主体的移动金融体系。这里还有我游说的功劳,因为我们做这个事情很多年了。

另外货币币要国际化,要传出去,保证美元全世界流通重要的传输工具,有两个事情做得非常好,第一用VPN的方式,从银行到银行之间,每个银行账号发一个VPN的盒子,不大,就像现在桌子上小盘子一样;同时银行还有很多其他的用户,为了防止出问题,每个银行的用户个人发给你一个动态密码。保证安全三要素哪一个都不会放过。所以这是非常重要的安全的概念。

大家说可以刷脸,刷脸不经济,对于线下的东西刷脸,做人和机的绑定是可以的,但是远程的话脸是不起作用的。所以我开玩笑地讲,脸是公共财产,你的脸长什么样、我的脸长什么样是公共信息。我开玩笑讲刷脸还不如刷屁股,因为刷屁股别人没看过。脸是公共的,屁股是你自己藏着的。所以玩不得的,这些东西会丢国家人的,不能出去乱讲。

中国人天天在争论软件、软件、软件,刷脸、刷脸、刷脸的时候,国外没有闲着,美国人走向新硬件时代,一点也不惊奇,你们每个人都享受非常重要的一个利益波,就是软件搞不定安全的利益波,微软是软件的专家,微软不懂软件,微软也不懂软件的安全,微软所有的东西咱们都能盗版,如果微软的软件就是一个货币的话,全是盗版的货币。只要10%的盗版货币,我们整个经济体系就崩溃了,这个仗就不用打了,和平就永远有了,条件是人家要什么我们就给什么。

我过去花了整整九年时间围绕这样一个小小的卡申请了140多项专利,我们把U盾、动态密码令牌以及线下这张卡合到一起做到一张卡上,这张卡带键盘、带显示器,它是一个小平台,带有自己小小个性化的操作系统,可以通过手机下载、更新,所以是一个非常非常安全的、集成了很多功能的一张卡。现在通过这张卡,保证我们的手机通到京东的时候、通到阿里巴巴的时候、通到乐视的时候、通到百度的时候,能够保证我们的安全,最重要的是保证我们的责任制的落实,各个角色等等都可以用、都可以去做。所以这是我们非常重要的一项工程,也是我花了很多年要做的事情。简单来讲它把卡的概念革命化了,以前一张速度卡里面是高分子材料,现在一张卡里面除了高分子材料还有最高新的芯片,是一个完整带有电池的小小的计算机,而这个计算机就是我们幻想多年很容易携带的一个加密机。这个加密机我们打算做成很多种,而且我们实际上做了很多种,我们大概有40多家银行在启用,银联的标准我们也已经写好了,也发布了,国家标准我们正在书写过程中,同时我们跟中国人民银行多个单位进行紧密合作。中国具有专利的也只有海博一家,但国外有两家,台湾原来有一家,瑞士和美国合起来有一家,但是那些家现在都卖给大公司了,独立存在的小公司就是我们这儿。这些相关技术得到了院士以及各位专家的认可和好评,因为他们是非常专业的,对我们整个技术方面做了非常清晰地支持。

一般我们认为云平台和信息载体、信息终端,如果安全对你来讲很重要的话,请你加一个本身具有非常重要的密码器作用的加密机,小一点,携带方便一点,尽量让它方便,所以又安全、又方便是我们讲的主体概念。

应用场景很多,不一一赘述。最后给大家看一下我们在过去两三年开始走向应用,我们的产品在全世界不同的行业都开始应用起来,尤其是企业一卡通方面容易做一些,所以我们拿到了不少客户,但银行方面我们一直也没有停顿,逐渐跟腾讯银行也在谈一些相关的合作,因为QQ令牌一直是我们公司供应的,我们在这方面做一些很有益的探索和支持。

上一篇:NSC2015章恒:云计算安全风险研究与测评实践

下一篇:NSC2015云朋:让电子商务插上云安全的翅膀