【猎云网(微信:ilieyun)成都】3月26日报道(文/朱珠)
吴洪声在互联网圈内人称“奶罩”,2005年创办DNSPod,并且花了2年时间把DNSPod做到国内最大、全球第四的第三方域名服务商,2011年腾讯收购DNSPod,吴洪声于3年后离开腾讯。
“奶罩”创立“洋葱”,让用户成为密码本身
曾经一次黑客盗号的经历,让吴洪声开始意识到账号的安全性问题,然而后来一段时间网络又频繁曝出大型的密码泄露事故,后果远远超出想象。并且,随着人们的工作生活和互联网结合得越紧密,账号安全问题就越凸显,甚至成为网络安全的软肋。
于是,吴洪声把账号安全做为切入点,创立了“洋葱”,来试图改变这种状况。
简单来说,洋葱是一个基于云和用户生物特征的身份验证服务。网站和应用通过集成洋葱,就可以在登录、支付、授权等关键业务中使用指纹、声纹及人脸识别功能,从而抛弃传统的账号密码体系。
对个人用户而言,访问集成洋葱服务的网站和应用将无需记住账号密码,而是直接使用生物特征验证来提高账号安全性;对于企业,洋葱提供了API接口。
举例两个场景:
1)在工作当中,人们会有很多账号,比如WiFi、OA系统、邮箱、VPN等等。只要企业接入洋葱的服务,就可以统一内部系统的身份认证,用户只需通过洋葱App,用自己的生物特征就能登录所有内部应用。
2)要访问的网站或所在的企业没有接入洋葱的服务时,用户可以使用洋葱把自己统一的账号密码管理起来,洋葱会通过浏览器插件的形式帮他们自动填充密码,代替手动输入,用户也不用担心忘记复杂而高强度密码。
生物识别+密码管理
在吴洪声看来,密码只是为了证明“你是你”,既然如此,为什么不能用自己的生物特征来证明“你是你”呢?
所以,洋葱在不断尝试使用各种方式来替代密码,比如人脸、声音、指纹识别、行为分析、扫码、手机一键确认等等,但现阶段人们依然无可避免地要使用密码。所以洋葱又通过密码管理的方式帮助人们“更好地使用密码”。
既然使用生物识别来替代填写密码,那生物识别到底有多可靠?
对于一些质疑,吴洪声表示,洋葱一直在努力提升生物识别安全性,比如人脸识别使用活体检测技术来防止用静态图像来破解,同时会结合用户行为分析对用户的身份进行综合验证,即使他人用成功伪造用户的生物特征,但位置信息、行为习惯、网络环境、异常登录时间等等一系列数据分析依然能够将冒充者识别出来。
未来,洋葱还会尝试结合行为分析、NFC等技术,不断简化验证方式,来提高人们的工作生活的安全性和效率。
账号安全性是个人和企业的刚需
猎云网「微信:ilieyun」了解到,做手机令牌的,像洋葱这样将生物识别、行为分析技术和数字认证技术结合起来的,国内貌似还没发现类似的产品。
而洋葱的核心其实在于验证数据计算。
无论是生物验证或是行为分析,都需要建立起用户的身份验证模型,用于对用户的生物和行为特征进行学习和判断,验证次数越多,验证的准确性和安全性也越来越高。
“随着云服务模式的发展,企业一旦使用云服务,通过防火墙将内外网进行隔离的传统做法就很难保证安全,这时对人进行身份验证的需求也就更高了。最开始想到这一点,我就决定做这件事了,后来才知道“身份验证云服务”的模式在国外不仅已经有了,而且还催生出了OKTA这种估值10亿美元的独角兽企业”,吴洪声说。
他还告诉猎云网,2014年6月洋葱App就开始运营,10月份上线了企业服务,目前洋葱的密码管理功能正在内测,预计4月份正式推出。迄今为止,有600多家企业和网站接入了洋葱的验证服务,平均每天进行超过22万次的身份验证请求。
值得一提的是,当初吴洪声做了一件颇有个性的事情就是拒绝雷军的投资和在小米手机预装洋葱令牌,选择了创新工场的天使轮投资。
产品:洋葱令牌
公司:赛肯(北京)科技有限公司
网址:www.yangcong.com