国产自在线拍精品|久久久久国产熟女精品|亚洲AV成人影视综合网|国产免费亚洲亚洲成人aa|久久久久青草大香综合精品|久久精品视频一区二区三区|久久久精品区二区三区免费9|久久国产精品高清一区二区三区

薅一天夠吃一年?起底網(wǎng)絡(luò)黑灰產(chǎn)“黑金”利益鏈

2019-01-23

“薅上一天,夠吃一年?!边@句“羊毛黨”中流行的口頭禪在日前拼多多被“薅羊毛”事件中成為現(xiàn)實,并揭開了國內(nèi)網(wǎng)絡(luò)黑灰產(chǎn)的冰山一角。中國證券報記者調(diào)查發(fā)現(xiàn),網(wǎng)絡(luò)黑灰產(chǎn)已形成年產(chǎn)值達(dá)千億級別的龐大“黑金”利益鏈,并通過上中下游的嚴(yán)密分工構(gòu)建起了一個密切協(xié)作的網(wǎng)絡(luò),輕則讓企業(yè)遭受數(shù)千萬元損失,重則讓企業(yè)直接破產(chǎn)。

20190122012011278.jpg

網(wǎng)絡(luò)安全專家在接受中國證券報記者采訪時表示,近幾年黑灰產(chǎn)的技術(shù)手段越來越強,形式日益多樣化,而且絕大部分面向云業(yè)務(wù)和移動應(yīng)用等形態(tài)。傳統(tǒng)的“老三樣”安全產(chǎn)品——防火墻、入侵檢測和防病毒已不能解決問題。要有效治理黑灰產(chǎn),需要建立更科學(xué)、系統(tǒng)化的安全機制,并廣泛應(yīng)用大數(shù)據(jù)分析等手段來發(fā)現(xiàn)和解決問題。

產(chǎn)值龐大 危害巨大

“事件發(fā)生時正值我們進(jìn)行‘年貨節(jié)’大促,期間有大批量平臺正常發(fā)放的優(yōu)惠券被消耗,黑灰產(chǎn)團(tuán)伙就是挑準(zhǔn)了這個時機下手的。至1月20日上午9點,遭盜取優(yōu)惠券和正常優(yōu)惠券的總和突破平臺預(yù)設(shè)閾值,系統(tǒng)監(jiān)控到異常并自動報警后被發(fā)現(xiàn),我們在第一時間修復(fù)了相關(guān)漏洞,并報警。”拼多多風(fēng)控團(tuán)隊負(fù)責(zé)人李明(化名)告訴中國證券報記者。

這起事件,揭開了國內(nèi)黑灰產(chǎn)“黑金”利益鏈的冰山一角。

2018年5月發(fā)布的《數(shù)字金融反欺詐白皮書》顯示,2017年我國黑產(chǎn)從業(yè)人員超過150萬人,年產(chǎn)值達(dá)千億級別。與之相比,我國的網(wǎng)絡(luò)安全市場規(guī)模還不足400億元。從暗扣話費、廣告流量變現(xiàn)、手機應(yīng)用分發(fā),到木馬刷量、勒索病毒、控制肉雞挖礦,網(wǎng)絡(luò)黑產(chǎn)無處不在,而“薅羊毛”正是黑灰產(chǎn)的重要盈利模式之一。

360-ADLab安全專家陳卓健向中國證券報記者介紹,“我們把這些專門在互聯(lián)網(wǎng)上伺機‘薅羊毛’的稱作‘羊毛黨’,他們一般會比較關(guān)注互聯(lián)網(wǎng)中快速發(fā)展起來的公司,因為這些公司為了快速發(fā)展會做一些注冊送優(yōu)惠券的活動,黑產(chǎn)團(tuán)伙發(fā)現(xiàn)漏洞后,會從接碼平臺中申請大量手機號進(jìn)行注冊獲取優(yōu)惠券,然后進(jìn)行變現(xiàn)。”

“羊毛黨”不僅僅是占小便宜那么簡單,很多是游走在違法犯罪的邊緣。李明介紹,“這次事件中的優(yōu)惠券,是我們與江蘇衛(wèi)視《非誠勿擾》節(jié)目合作時因錄制需要特殊生成的優(yōu)惠券類型,僅供現(xiàn)場嘉賓使用,從未出現(xiàn)在平臺正常的線上促銷活動中,是黑產(chǎn)團(tuán)伙通過非正常途徑生成二維碼掃碼后獲得,上海警方已經(jīng)以涉嫌網(wǎng)絡(luò)詐騙罪立案。”

近年來,中招的不止拼多多,最近的一起案例是2018年12月17日,在星巴克上線的“星巴克APP注冊新人禮”營銷活動中,黑灰產(chǎn)利用大量手機號注冊星巴克APP的虛假賬號,并成功領(lǐng)取活動優(yōu)惠券。隨后,星巴克緊急下線了該活動。網(wǎng)絡(luò)安全廠商“威脅獵人”估計,短短一天半時間,如不及時止損,按普通中杯售價估算,星巴克損失可能達(dá)1000萬元。

“大公司被薅走幾千萬可能不會對公司發(fā)展造成太大影響,但很多初創(chuàng)公司在發(fā)展初期亟須通過營銷活動增加注冊用戶量,直接被薅走一大筆營銷費用,收獲的卻是一大堆‘僵尸用戶’,可能直接導(dǎo)致公司破產(chǎn)?!标愖拷√寡?。

分工明確 密切協(xié)作

中國證券報記者調(diào)查發(fā)現(xiàn),網(wǎng)絡(luò)黑產(chǎn)不但產(chǎn)值龐大、危害巨大,而且已經(jīng)形成了分工明確、上中下游緊密協(xié)作的產(chǎn)業(yè)鏈。

志翔科技產(chǎn)品副總裁伍海桑向中國證券報記者介紹說,“黑灰產(chǎn)產(chǎn)業(yè)鏈分為上、中、下游,而且各個環(huán)節(jié)一環(huán)扣一環(huán),是緊密協(xié)作的關(guān)系。上游和源頭是基礎(chǔ)性技術(shù)環(huán)節(jié),主要承擔(dān)的是網(wǎng)絡(luò)黑產(chǎn)的技術(shù)開發(fā)環(huán)節(jié),如驗證碼識別、自動化軟件等,以及利用軟件、網(wǎng)站及運營商的后臺漏洞批量注冊虛假賬號、惡意賬號和養(yǎng)號等?!?/span>

在拼多多的案例中,李明指出,“通過該非正常途徑生成的二維碼,原本每個認(rèn)證信息的用戶僅可領(lǐng)取一張無門檻100元優(yōu)惠券。而非此前網(wǎng)絡(luò)流傳的單個ID可以‘無限領(lǐng)取’。因此,有黑灰產(chǎn)團(tuán)伙通過‘養(yǎng)貓池’(用手機卡蓄養(yǎng)大量虛擬賬號)等不法手段,實現(xiàn)N張手機黑卡同時作業(yè),批量盜取該種優(yōu)惠券?!?/span>

“黑灰產(chǎn)鏈條的中游扮演賬號提供商和交易交流平臺的角色,主要是對其活動進(jìn)行組織、運營和推廣,包括通過建立大量的‘羊毛黨’QQ群發(fā)展下線;產(chǎn)業(yè)鏈的下游則利用這些虛假賬號和惡意木馬等進(jìn)行欺詐、盜竊、釣魚、刷單等各種類型的惡意行為,最終達(dá)到變現(xiàn)目的。”伍海桑表示。

中國證券報記者加入一個1000多人的“羊毛黨”QQ群后發(fā)現(xiàn),群管理員不斷在群里刷新“薅羊毛”的線報,一位群成員告訴記者,“這只是一個散群,一個‘羊頭’能同時管理十幾個像這樣的散群,盈利模式也有很多,比如他們會請黑客去‘挖洞’破解平臺的活動,除了自己‘薅羊毛’,還會把破解方法在群里兜售,甚至直接免費發(fā)布在群里?!?/span>

黑灰產(chǎn)團(tuán)伙在變現(xiàn)和反偵察方面也有一套成熟的經(jīng)驗。在拼多多的案例中,李明介紹,“盜取優(yōu)惠券后,黑灰產(chǎn)團(tuán)伙通過手機話費、Q幣等虛擬充值的方式,試圖在短時間內(nèi)迅速轉(zhuǎn)移不當(dāng)所得。同時,為了達(dá)成‘法不責(zé)眾’的效果,迅速通過網(wǎng)絡(luò)和社交群將二維碼分享出去,誘導(dǎo)一些普通消費者跟風(fēng)掃碼,并編造謠言混淆視聽,試圖逃避刑責(zé)。”

建立新安全機制加強防范

李明表示,本次事件造成的實際損失大概率能控制在1000萬元以內(nèi)。為進(jìn)一步加強“特殊優(yōu)惠券”相關(guān)風(fēng)控體系,拼多多已成立技術(shù)專組。但是,此次事件還是在業(yè)內(nèi)引發(fā)了廣泛的討論與反思。

“近幾年黑灰產(chǎn)的技術(shù)手段越來越強,形式也日益多樣化,而且絕大部分都面向云業(yè)務(wù)和移動應(yīng)用等形態(tài)。傳統(tǒng)的‘老三樣’安全產(chǎn)品——防火墻、入侵檢測和防病毒已不能解決問題,要有效治理黑灰產(chǎn)需要建立更科學(xué)、系統(tǒng)化的安全機制,并廣泛應(yīng)用大數(shù)據(jù)分析等手段來發(fā)現(xiàn)和解決問題。”伍海桑表示。

他指出,對抗黑灰產(chǎn),首先要從觀念上打破過去的簡單修墻圍堵式安全理念,在云業(yè)務(wù)時代,讓安全變得動態(tài),圍繞數(shù)據(jù)為中心,以身份權(quán)限為新的邊界構(gòu)建自動化和智能化安全體系,同時將大數(shù)據(jù)分析和人工智能、機器學(xué)習(xí)等新的技術(shù)運用于安全體系中,做到對安全事件的事前偵知、事中及時察知阻斷,事后快速溯源修復(fù)漏洞。

“從企業(yè)的角度而言,圍繞核心數(shù)據(jù)和核心業(yè)務(wù)來構(gòu)建安全機制,既要防外也要防內(nèi)。同時,要基于業(yè)務(wù)加強風(fēng)險管控,變傳統(tǒng)的‘人治’為‘技防’,并時刻加強對員工關(guān)于安全和風(fēng)險防范意識的培訓(xùn),及時升級系統(tǒng)來查漏補缺。另外,也需要安全企業(yè)、各個行業(yè)、運營商、服務(wù)提供商和監(jiān)管執(zhí)法部門等多方合作?!蔽楹I1硎?。

陳卓健認(rèn)為,“企業(yè)要有效防范黑灰產(chǎn),關(guān)鍵是兩點:一是需要常態(tài)化的審查自己的業(yè)務(wù)是否存在漏洞,甚至是業(yè)務(wù)流程需要介入安全測試環(huán)節(jié),主要包括安全上的漏洞和業(yè)務(wù)邏輯上的漏洞;二是需要進(jìn)一步規(guī)劃和加強自身的風(fēng)控能力,比如對電商平臺原有的圖片驗證碼,短信驗證這些防護(hù)進(jìn)行加固,以防止由于黑灰產(chǎn)活動造成的損失?!?/span>

西安軟件開發(fā)、西安APP開發(fā)、西安軟件外包、西安軟件開發(fā)、西安網(wǎng)站建設(shè)、電商軟件開發(fā)、社交軟件開發(fā)、直播軟件開發(fā)、西安網(wǎng)站制作、西安區(qū)塊鏈開發(fā)

最近幾年,各大網(wǎng)絡(luò)安全廠商也針對黑灰產(chǎn)的猖獗進(jìn)行了針對性的研究。以360為例,公司開發(fā)的“三六零智控”便可以對黑灰產(chǎn)行為識別,“目前公司內(nèi)部的金融、直播等這些業(yè)務(wù)都在使用三六零智控的服務(wù)。通過三六零智控發(fā)現(xiàn)了不少黑灰產(chǎn)活動,實實在在挽回了不少經(jīng)濟(jì)損失。”陳卓健表示。

告別野蠻生長 共享住宿“質(zhì)”比“量”更重要

2019-01-23

2018年是共享住宿蓬勃發(fā)展的一年。投資趨冷的背景下,小豬短租等共享住宿平臺獲得了資本的持續(xù)支持,飛豬上線民宿短租頻道,攜程系途家收購大魚、梁建章掛帥有家民宿,后起之秀美團(tuán)榛果民宿已滿周年,甚至包括在線旅游巨頭Booking集團(tuán)也在加大對非標(biāo)住宿的投入力度,將旗下Agoda與小豬短租打通房源。

微信圖片_20190123100326.jpg

規(guī)模擴張之下,民宿短租行業(yè)卻仍舊缺乏明確的行業(yè)監(jiān)管和法律制度,基礎(chǔ)設(shè)施參差不齊,服務(wù)標(biāo)準(zhǔn)缺乏規(guī)范。2018年可以說是共享經(jīng)濟(jì)問題集中爆發(fā)的一年,但也是共享住宿行業(yè)告別野蠻生長的一年,區(qū)域性的監(jiān)管措施陸續(xù)出臺,平臺提供的基礎(chǔ)安全服務(wù)升級。隨著用戶需求的提升,民宿行業(yè)的玩家們也從追求“量”的時代進(jìn)入“體驗為王”的角逐。

行業(yè)監(jiān)管從模糊走向清晰

根據(jù)《中國共享住宿發(fā)展報告2018》的數(shù)據(jù)顯示,2017年我國共享住宿市場交易規(guī)模約145億元,比上年增長70.6%,參與者人數(shù)約為7800萬人,其中房客約7600萬人;共享住宿平臺的國內(nèi)房源數(shù)量約300萬套。隨著共享經(jīng)濟(jì)的不斷成熟、文旅消費的升級以及資本市場的熱捧,共享住宿行業(yè)已經(jīng)吸引了越來越多的進(jìn)入者,形成了小豬、Airbnb、途家等一批頭部企業(yè)。

根據(jù)預(yù)測,到2020年我國共享住宿市場交易規(guī)模有望達(dá)到500億元。高速增長之下,業(yè)界規(guī)范備受期待。2018年,小豬短租等民宿企業(yè)共同參與制定的《共享住宿服務(wù)規(guī)范》發(fā)布,針對目前城市民宿社區(qū)關(guān)系、房源審核、衛(wèi)生服務(wù)標(biāo)準(zhǔn)等社會公眾關(guān)注的熱點問題提出了具體的內(nèi)容規(guī)范。小豬短租剛剛落戶的第二總部——成都發(fā)布了《成都市民宿管理辦法(征求意見稿)》,西安發(fā)布了首批民宿營業(yè)執(zhí)照,民宿短租的行業(yè)監(jiān)管正從模糊走向清晰。

小豬短租聯(lián)合創(chuàng)始人兼COO王連濤告訴記者,小豬短租上線6年多來,用戶已經(jīng)基本消除了對共享住宿模式的誤解。雖然明確的行業(yè)規(guī)范還在探討過程中,但監(jiān)管層面已經(jīng)達(dá)成了讓民宿短租更加有序健康發(fā)展的共識,并出臺了一些區(qū)域性的監(jiān)管措施?!耙虼耍覀儗π袠I(yè)在2019年的繼續(xù)繁榮充滿信心。”

用新技術(shù)來規(guī)范新經(jīng)濟(jì)

從平臺經(jīng)營者的角度來說,規(guī)模的擴大也就意味著承擔(dān)的社會責(zé)任更多。目前主流民宿短租平臺在安全方面也都在采取措施,比如如何提升入住者身份驗證的準(zhǔn)確性和實時性,是從業(yè)者與監(jiān)管部門共同的關(guān)注。2018年12月,小豬短租與杭州市公安局展開合作,通過人臉識別技術(shù)與智能門鎖,實現(xiàn)實時驗證入住者身份,即房客在首次入住時,需通過小豬APP進(jìn)行刷臉驗證,以核實入住人與預(yù)訂人身份統(tǒng)一,房客通過身份驗證后,系統(tǒng)將自動推送打開智能門鎖的藍(lán)牙密匙。據(jù)了解,目前試點工作已在杭州市內(nèi)的小豬平臺開展,后續(xù)將逐步推廣至全行業(yè)。

同時,小豬將以成都為首個試點,推行安全升級與社區(qū)關(guān)系維護(hù)方案,措施包括在房源內(nèi)安裝智能報警和管理設(shè)備、普及支持“刷臉入住”身份驗證的智能門鎖、建立用戶黑名單、對房東房客進(jìn)行公共責(zé)任教育等。

用新技術(shù)來規(guī)范新經(jīng)濟(jì)成為進(jìn)一步保障民宿短租行業(yè)健康發(fā)展的思路之一,目前一線及新一線城市房源的智能門鎖普及率已很高。不過作為民宿短租平臺“硬實力”指標(biāo)的智能化能力,王連濤表示,這其實還只是行業(yè)的底層服務(wù),各家在智能化設(shè)備方面并非是簡單的競爭關(guān)系,而是通過各家的解決方案形成一個行業(yè)機制,完善行業(yè)體系。

用服務(wù)體系支撐品質(zhì)提升

除了規(guī)避安全風(fēng)險的底層服務(wù),對于房東而言,經(jīng)營好一個民宿并不容易。市場環(huán)境的變化和用戶要求的提升對房東提出了更高的要求,也對民宿短租玩家們提出了新要求。應(yīng)對新變化,包括小豬短租、螞蟻短租等在內(nèi)的民宿平臺開始深度入局線下房源運營和托管服務(wù),甚至包括Airbnb也投資了房屋托管公司。

其中小豬短租對房源經(jīng)營業(yè)務(wù)的探索由來已久。2016年小豬就提出,縱向業(yè)務(wù)方向就是圍繞短租業(yè)務(wù)衍生出的保潔、攝影等周邊服務(wù),發(fā)展至今,已形成一套包括智能設(shè)備、商城、軟裝等環(huán)節(jié)的服務(wù)體系。據(jù)了解,目前“小豬管家”保潔人員隊伍已接近6000人,每月平均訂單量突破20萬。去年4月,小豬基于此前的探索成果,推出了全新業(yè)務(wù)品牌攬租公社,為房東提供一站式的民宿短租經(jīng)營解決方案,涵蓋設(shè)計、軟裝、保潔、物聯(lián)網(wǎng)設(shè)備、智能化管理等環(huán)節(jié)。

王連濤告訴記者,與自建一個經(jīng)營團(tuán)隊不同,小豬短租采用的是智能化的眾包服務(wù)方案。通過小豬短租數(shù)據(jù)化的資源管理平臺和物聯(lián)網(wǎng),房東發(fā)布需求,攝影、保潔等人員自愿搶單提供服務(wù)。降低房東經(jīng)營門檻的同時,讓更多人參與到共享住宿行業(yè)中來。據(jù)悉,2018年接單最多的“小豬保潔”劉女士,全年收入已超過16萬。

用鄉(xiāng)村民宿打開新格局

2018年,民宿短租從小眾走向大眾,涉及民宿客棧的綜藝節(jié)目持續(xù)井噴,節(jié)目當(dāng)中出現(xiàn)的鄉(xiāng)村民宿在小豬短租等平臺大火。2018年,鄉(xiāng)村民宿更是政策層面的熱點,民宿成為促進(jìn)鄉(xiāng)村經(jīng)濟(jì)增長、旅游扶貧的重要抓手。數(shù)據(jù)顯示,小豬短租全球房源數(shù)量已突破50萬,其中鄉(xiāng)村民宿訂單量在2018年保持高速增長,鄉(xiāng)村民宿房源已突破5萬套。

早在2016年,不少民宿平臺就開始布局鄉(xiāng)村民宿,小豬短租成立了鄉(xiāng)村美宿品牌。時至今日,鄉(xiāng)村民宿站上風(fēng)口,鄉(xiāng)村民宿房源規(guī)??捎^,多家民宿平臺的業(yè)務(wù)迅速下沉至鄉(xiāng)村市場,但在布局過程中,鄉(xiāng)村民宿服務(wù)質(zhì)量參差不齊、運營經(jīng)驗不足等問題逐漸凸顯。

針對這些痛點,小豬短租提供了一套解決思路。2018年7月,小豬短租與海南省旅發(fā)委合作的海南鄉(xiāng)村民宿建設(shè)中,參與成立海南省旅游民宿協(xié)會,將攬租公社業(yè)務(wù)向鄉(xiāng)村建設(shè)傾斜,搭建房東培訓(xùn)共享課堂,發(fā)起民宿設(shè)計大賽,給房東提供了一系列解決方案。王連濤指出,當(dāng)一批具有示范作用的鄉(xiāng)村民宿落地,房客會“用腳投票”,鄉(xiāng)村民宿的房東們也就會自然而然提升服務(wù)體驗。此外,小豬也計劃更深入地滲透上下游產(chǎn)業(yè)鏈,探索城市民宿之外的空間。

西安軟件開發(fā)、西安APP開發(fā)、西安軟件外包、西安軟件開發(fā)、西安網(wǎng)站建設(shè)、電商軟件開發(fā)、社交軟件開發(fā)、直播軟件開發(fā)、西安網(wǎng)站制作、西安區(qū)塊鏈開發(fā)

新的變量對平臺提出了新的挑戰(zhàn),經(jīng)歷過蓬勃發(fā)展之后的民宿行業(yè)面臨著未來更加嚴(yán)格的監(jiān)管和更加復(fù)雜的競爭。面對新一輪的角逐,小豬短租等平臺將需要付出更多的努力,提供更多的基礎(chǔ)服務(wù),才能贏得房東和房客的青睞,滿足日益多元化和個性化的住宿需求。

“溫和”的企業(yè)微信,2019卻要當(dāng)主力軍

2019-01-21

的企業(yè)大部分終端都面對著C端消費者,每個企業(yè)都在絞盡


基于微信10億日活用戶龐大的體量基數(shù),任何一個產(chǎn)品延伸都將受到“國民級”關(guān)注,并且其中的小程序和企業(yè)微信都屬于“低開高走”型,低調(diào)發(fā)布至今,不溫不火的局面正在被打破。

微信圖片_20190121095024.jpg

今年的微信公開課,張小龍和他的團(tuán)隊透露出一個重要信號:作為微信生態(tài)的補充,小程序、企業(yè)微信、微信支付都將成為2019年騰訊打入產(chǎn)業(yè)互聯(lián)網(wǎng)的主力軍。

毫無疑問,基于微信10億日活用戶龐大的體量基數(shù),任何一個產(chǎn)品延伸都將受到“國民級”關(guān)注,并且其中的小程序和企業(yè)微信都屬于“低開高走”型,低調(diào)發(fā)布至今,不溫不火的局面正在被打破。 

商業(yè)的本質(zhì)沒有發(fā)生變化

是互動模式變了

企業(yè)微信是一款移動辦公通訊工具,除了具有類似微信的聊天功能,還可以實現(xiàn)電話、郵件、公告、考勤、請假、報銷等,并有“休息”設(shè)置,可以讓員工在休息期間不受打擾,不用接收信息,幫員工區(qū)分工作和生活。2016年,企業(yè)微信的1.0版本上線,一年后,2.0版本上線。

馬化騰曾在2016中國IT領(lǐng)袖峰會上表示:“企業(yè)微信是騰訊對企業(yè)工作場景的重要產(chǎn)品,期望幫助企業(yè)提升工作效率?!?/span>

2018年,張小龍在微信公開課上首次透露微信和企業(yè)微信要實現(xiàn)互通,并在隨后的3月30日開放內(nèi)測。2019年,他又提出了“人即服務(wù)”的概念,并強調(diào)整個場景要延伸到企業(yè)外部才能發(fā)揮最大的價值??梢姡?/span>B2B2C是2019年企業(yè)微信的重點策略。

企業(yè)微信團(tuán)隊在1月10日微信公開課的分論壇上談到了企業(yè)數(shù)字化轉(zhuǎn)型,他們認(rèn)為商業(yè)的本質(zhì)并沒有發(fā)生變化,是互動的模式產(chǎn)生了變化。團(tuán)隊表示,商業(yè)從以物易物到貨幣產(chǎn)生,一直到經(jīng)濟(jì)飛速發(fā)展的今天,本質(zhì)一直是以買賣的方式使商品進(jìn)行流通。企業(yè)的“經(jīng)商之道”也可概括為開源節(jié)流:從生產(chǎn)環(huán)節(jié)上“節(jié)流”,提高效率,降低成本;從銷售環(huán)節(jié)上“開源”,達(dá)成交易,獲得收入。

而現(xiàn)在,移動互聯(lián)網(wǎng)重塑了生產(chǎn)力和生產(chǎn)關(guān)系的組成,讓互動的模式產(chǎn)生了變化。首先,人們在使用生產(chǎn)工具的時候,生產(chǎn)工具被移動互聯(lián)網(wǎng)進(jìn)化了,勞動者和勞動對象之間的互動模式發(fā)生了改變;其次,人們在生產(chǎn)、交換、分配等方面的關(guān)系,在移動互聯(lián)網(wǎng)作用下產(chǎn)生了全新的互動模式。

因此,團(tuán)隊認(rèn)為任何一個細(xì)分的行業(yè)里面,誰能夠率先把握移動互聯(lián)網(wǎng),誰就有機會把所在行業(yè)的生產(chǎn)關(guān)系重新理順,去掉不合理的環(huán)節(jié),重新在用戶的需求和服務(wù)生產(chǎn)商之間,建立一個全新而快捷的互動模式。

基于此,該團(tuán)隊表示,企業(yè)微信試圖作為企業(yè)的專屬連接器,希望幫助企業(yè)建立這個全新的互動模式,連接企業(yè)內(nèi)的個體與個體、企業(yè)間的個體與個體,企業(yè)與C端客戶,借助騰訊和微信整體的生態(tài)優(yōu)勢,促進(jìn)企業(yè)營收。 

2019年的企業(yè)微信

人即服務(wù),做有溫度的連接

但是光有連接還不夠,此次微信公開課,張小龍?zhí)岬搅?/span>“人即服務(wù)”,即企業(yè)微信要做有溫度的連接,初衷來自相較于程序、機器客服,每個C端的人更希望與一個有B端職場身份的人進(jìn)行溝通,享受這個人背后的服務(wù)。

企業(yè)微信團(tuán)隊在公開課上以金融行業(yè)為例,分享了2018年企業(yè)微信在金融業(yè)中的探索。在他們看來,雖然金融行業(yè)是IT化和信息化建設(shè)非常健全的行業(yè),但這既是優(yōu)點也是數(shù)字化改革的痛點,面臨的挑戰(zhàn)包括組織體系龐大、系統(tǒng)入口多和連接方式亟需變革。

在金融行業(yè),組織機構(gòu)復(fù)雜、人數(shù)眾多,如何提高信息流轉(zhuǎn)、指令互通等的協(xié)同效率?并且,每個人都會有這樣的糾結(jié)場面:我每天上班都要使用PC上各種各樣的工具,5年之內(nèi),我的CIO做了很多移動化的APP來承接我的工作,但這些后臺系統(tǒng)是孤立的,那我的登錄密碼、用戶名、整個信息怎么流轉(zhuǎn)?難道我用復(fù)制粘貼把它流轉(zhuǎn)起來嗎?顯然是不行的。“系統(tǒng)的入口也是一個特別大的困難點?!?/span>

“連接的方式”這個維度思考,50年前或者20年之前大家只能依靠電話來溝通,十年前,二十年前,大家通過PC端承載的電子郵件系統(tǒng)進(jìn)行溝通。而在現(xiàn)如今,用微信溝通是最好的溝通方式嗎?

“對于生活當(dāng)中的你來說是肯定的,但是對于職場中的你,我們可以商榷一下,它怎么能代表你?誰來為這個身份背書?”企業(yè)微信團(tuán)隊認(rèn)為,諸如此種針對企業(yè)系統(tǒng)與企業(yè)用戶之間的數(shù)據(jù)打通的連接方式都需要變革。并且,目前所有的企業(yè)大部分終端都面對著C端消費者,每個企業(yè)都在絞盡腦汁,要思考怎么去C端獲客,怎么讓用戶裝APP,怎么跟用戶產(chǎn)生交易。而B端在接觸C端用戶時,設(shè)置的連接方式往往顯得沒有“人情味”。

基于此,企業(yè)微信推出的解決方案是提高信息觸達(dá)的覆蓋率、統(tǒng)一各系統(tǒng)入口、打造人即服務(wù),做有溫度的連接。其中,開通“人即服務(wù)”的入口是2019年企業(yè)微信的重要任務(wù)。目前,企業(yè)微信的ID和微信ID已經(jīng)實現(xiàn)連接,在使用企業(yè)微信時已有企業(yè)的身份認(rèn)證,還可以通過小程序承接業(yè)務(wù)流,再加上人的溫暖,“將情感的因素滲透到社交或者日常生活,包括工作的方方面面,這是微信產(chǎn)品的一個理念?!贝送?,企業(yè)微信團(tuán)隊透露,企業(yè)微信將會把消息流和業(yè)務(wù)流做一個集成,希望能在“溝通過程中就把買賣做成,而不是冷冰冰地下一個訂單讓你確認(rèn)?!边@也是今年企業(yè)微信一個非常重要的嘗試。

西安軟件開發(fā)、西安APP開發(fā)、西安軟件外包、西安軟件開發(fā)、西安網(wǎng)站建設(shè)、電商軟件開發(fā)、社交軟件開發(fā)、直播軟件開發(fā)、西安網(wǎng)站制作、西安區(qū)塊鏈開發(fā)

據(jù)官方數(shù)據(jù)顯示,企業(yè)微信上線至今,國內(nèi)500強的企業(yè)有80%已開通。零售、醫(yī)療、物流等行業(yè)的百強企業(yè),超過60%是企業(yè)微信的用戶。伴隨著產(chǎn)業(yè)互聯(lián)網(wǎng)和企業(yè)數(shù)字化升級的趨勢,騰訊在B端市場的布局勢必加碼,經(jīng)過兩三年的養(yǎng)精蓄銳,企業(yè)微信出征的時機或已成熟。

量子時代要如何拯救密碼?傳統(tǒng)加密算法在強大算力面前或?qū)⑹?/p>

2019-01-21

密碼與戰(zhàn)爭有著密不可分的關(guān)系,通常戰(zhàn)爭的輸贏取決于對信息的保密情況。戰(zhàn)爭中的一方將自己所傳的信息偽裝起來,即使被敵軍截獲或竊聽,信息也不會泄露。密碼術(shù)有著和社會文明一樣悠長的歷史,并且一直有著非常重要的影響。在20世紀(jì)70年代之前,密碼術(shù)的主要用戶是政府及軍隊,而在今天的信息社會,密碼技術(shù)的服務(wù)對象也擴展到了公司和個人。隨著網(wǎng)絡(luò)技術(shù)和電子商務(wù)的發(fā)展,大量的個人以及企業(yè)信息的蹤跡存留在網(wǎng)絡(luò)上,為了保障這些信息的安全,密碼技術(shù)舉足輕重。

微信圖片_20190121094629.jpg

加密技術(shù)是利用物理或數(shù)學(xué)的手段,將重要的數(shù)據(jù)(信息)加以偽裝,只有特定的對象可以將數(shù)據(jù)還原,獲知真正的機密信息。需要被隱藏的信息通常稱為明文,將它偽裝起來的操作叫做加密,加了密的明文叫做密文(或密碼文)。將明文信息加密所使用的一套規(guī)則稱為加密算法。通常這種算法的操作依賴于密鑰,密鑰是與信息一起被輸入算法的。

為了使接收者能夠從密文中得到信息,需要有解密算法,當(dāng)它和適當(dāng)?shù)慕饷苊荑€一起使用時,就能從密文中還原出明文。依據(jù)加密算法的不同,加密密鑰與解密密鑰有時是相同的,有時是不同的。目前,最廣泛使用的數(shù)字加密體制或密碼系統(tǒng)基于數(shù)學(xué)“陷門”:一種易于計算的函數(shù),但是如果沒有密鑰,這個函數(shù)幾乎不可能反向計算。

網(wǎng)絡(luò)時代的非對稱加密系統(tǒng)

1949年,信息理論的先驅(qū)者——香農(nóng)發(fā)表了《保密系統(tǒng)的通信理論》,標(biāo)志著現(xiàn)代密碼學(xué)的誕生。在這篇論文中,香農(nóng)首次從信息論的角度討論密碼學(xué),為對稱加密體制建立了理論基礎(chǔ)。所謂對稱加密體制,即加密和解密密鑰是相同的或容易從加密密鑰導(dǎo)出解密密鑰的密碼體制。例如在明文中加入一些干擾信號,此時的干擾信號是發(fā)送者有意加進(jìn)的,且可由發(fā)送者進(jìn)行設(shè)計和控制的。在未經(jīng)發(fā)送者允許時,信息的截獲者不能將加了干擾信號的密文恢復(fù)成明文,因為第三方截獲者不知道將哪些干擾信號去除。加入的干擾信號就是密鑰,此時的加密和解密密鑰是相同的,密鑰不能簡單地在不安全的通信通道中傳送。對于這樣的密碼系統(tǒng),我們稱它為常規(guī)的或?qū)ΨQ的密碼系統(tǒng)。

微信圖片_20190121094634.jpg

但密鑰不能通過網(wǎng)絡(luò)傳送帶來了對稱加密系統(tǒng)不能適用于大型網(wǎng)絡(luò)和更大的用戶群的問題,于是公開密鑰加密系統(tǒng)即非對稱加密系統(tǒng)應(yīng)運而生。1976年,兩位計算機專家懷特菲爾德·迪菲和馬丁·海爾曼發(fā)表了《密碼學(xué)的新方向》,這篇文章引入了一種完全不同的看待密碼學(xué)的方式,同時使人們邁出了將密碼學(xué)引出秘密領(lǐng)域、推入公開領(lǐng)域的第一步。在先前所述的對稱加密系統(tǒng)中,密鑰不能夠公開。但是迪菲和海爾曼觀察到世界上存在一種天然的不對稱:某些很容易完成但是反過來卻不容易完成的行為。比如打碎花瓶很容易,但是想要將碎片再還原花瓶卻十分困難。非對稱加密系統(tǒng)的關(guān)鍵在于加密很容易,但除了指定接收者以外,其他人解密都很困難。在非對稱加密系統(tǒng)中,加密密鑰稱為公鑰,任何人都可以知道公鑰,解密密鑰稱為私鑰,只有接收者能知道私鑰。

RSA密碼系統(tǒng)為例,我們依靠它來保護(hù)大量數(shù)據(jù),從信用卡詳細(xì)信息到國家機密,它基于一個被稱為因子分解的陷門(加密算法)。這個算法涉及到兩個素數(shù)(素數(shù)保密)和這兩個素數(shù)的乘積(乘積是公開的)。任何人都可以使用公開的大數(shù)(即乘積)來發(fā)出秘密消息,但是只有知道那兩個素數(shù)的人才能閱讀消息。如果不知道兩個素數(shù),打破此加密的唯一方法是選擇一對數(shù)字,將它們相乘,看看結(jié)果是否與目標(biāo)匹配。如果沒有,選擇另一對并再試一次,再一次,再一次……由于計算量非常大,這個試數(shù)的過程非常費力,這保證了RSA系統(tǒng)的安全性。

另一個目前正在使用的陷門體制——橢圓曲線代碼會稍稍有些抽象。你將從一個方程等式開始,該等式在圖表上繪制時將創(chuàng)建特定類型的曲線。一系列簡單的操作描述了曲線上點之間的運動軌跡,該方法的加密能力來源于此。如果你只知道起點和終點,你將很難搞清楚兩點之間的運動軌跡。

量子時代如何拯救密碼?

量子計算機是一類遵循量子力學(xué)規(guī)律進(jìn)行高速數(shù)學(xué)和邏輯運算、存儲及處理量子信息的物理裝置。經(jīng)典計算機中一比特只能處于1或0的兩種二進(jìn)制狀態(tài)之一,且經(jīng)典計算機的時序邏輯是線性不可逆的。而基于量子力學(xué)規(guī)律的量子計算機基本存儲單位是量子比特,量子比特可以利用量子的疊加特性,同時擁有1和0兩種狀態(tài),并且量子邏輯門是可逆的,可以知道之前的邏輯狀態(tài)。在量子比特具有相干性的前提下,每增加一比特(或量子比特),經(jīng)典計算機只增加一個狀態(tài),而量子計算機增加一倍的狀態(tài),這使得計算機的計算處理能力得到了極大的提高。

微信圖片_20190121094640.jpg

因子分解和橢圓曲線是目前最為常用的加密算法,而且也一直表現(xiàn)得不錯。但是當(dāng)我們構(gòu)建出基于量子物理學(xué)定律的計算機時,計算機的處理能力會出現(xiàn)指數(shù)型的飛躍,問題就會出現(xiàn)。雖然第一臺量子計算機還沒有正式啟動和運行,但近年來的進(jìn)展為我們敲響了警鐘,我們不能只滿足于現(xiàn)在的加密算法了。麻省理工學(xué)院數(shù)學(xué)家彼得·紹爾創(chuàng)造了一種以他的名字命名的新算法,該算法可以使量子計算機發(fā)揮它在解決因子分解問題上的能力,從而破解傳統(tǒng)的網(wǎng)絡(luò)加密算法。

微信圖片_20190121094643.jpg

沒有人知道我們還要多久才能看到計算機有足夠的量子比特來使用紹爾算法。加拿大滑鐵盧量子計算研究所的米歇爾·莫斯卡估計了這種可能性,他認(rèn)為到2027年有1/6的概率,量子計算機將有能力破壞RSA和橢圓曲線密碼系統(tǒng),并且到2031年將有1/2的機會發(fā)生這種情況。這些都促使我們“必須立即采取行動”!

西安軟件開發(fā)、西安APP開發(fā)、西安軟件外包、西安軟件開發(fā)、西安網(wǎng)站建設(shè)、電商軟件開發(fā)、社交軟件開發(fā)、直播軟件開發(fā)、西安網(wǎng)站制作、西安區(qū)塊鏈開發(fā)

但是我們該怎么做呢?在還沒有一臺功能完整的量子計算來測試算法的時候,我們怎么設(shè)計出可以抵抗量子計算機的加密系統(tǒng)?我們已經(jīng)對量子計算機的功能有了一個很好的了解,因此解決方案很簡單:建立一個非常復(fù)雜的數(shù)學(xué)算法,來保證量子計算機甚至一臺頂級量子計算機都無法破解它。

美國國家標(biāo)準(zhǔn)技術(shù)研究院的后量子密碼小組舉辦了一次新加密算法競賽,參與競賽的團(tuán)隊在向后量子加密小組提交了自己的設(shè)計后,便想方設(shè)法地破解其他團(tuán)隊的密碼,以證明自己的設(shè)計是最安全的。如果我們找到一種能夠避開所有攻擊的算法,那么它將成為21世紀(jì)最完美的“科技鎖”。但對于所有的參與競賽的人來說,他們心中都有著這樣的質(zhì)疑:自己的算法是否真的有可能超越量子計算機?