压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

O2O模式欲騰飛 無線安全瓶頸待突破

  不知不覺中,我們已經(jīng)跨入了移動互聯(lián)網(wǎng)和移動電子商務(wù)時代。如果說電子商務(wù)曾經(jīng)是傳統(tǒng)商業(yè)模式的噩夢,那么在移動電子商務(wù)時代,實(shí)體店卻成為最寶貴的財富。那么,傳統(tǒng)商戶和商圈究竟如何能夠借助移動互聯(lián)網(wǎng)和移動電子商務(wù)實(shí)現(xiàn)這個時代的超越呢?

  基于WLAN、3G等無線移動通信技術(shù),手機(jī)、平板電腦的普及和發(fā)展,移動電子商務(wù)蓬勃發(fā)展。在移動電子商務(wù)時代,一張精心編織的WLAN網(wǎng)絡(luò)不僅僅能夠給用戶良好的上網(wǎng)體驗(yàn),更是一個神奇的催化劑,能夠?qū)鹘y(tǒng)的商圈激發(fā)拓展出更多維空間,從而演變成為一個無線多維智慧商圈。在這個無限多維智慧商圈中,O2O(Online to Offline)模式為網(wǎng)絡(luò)商家以及客戶提供了一個符合中國國情的電子商務(wù)網(wǎng)上生存環(huán)境和商業(yè)運(yùn)作的空間。較之傳統(tǒng)的電子商務(wù),O2O并不是線下實(shí)體店這種傳統(tǒng)商業(yè)模式的掘墓人;相反,它將為線下實(shí)體店插上電子商務(wù)的騰飛翅膀,利用社交網(wǎng)絡(luò)、位置服務(wù)提供更好的購物體驗(yàn)。

  O2O建設(shè)現(xiàn)狀

  綜觀如今O2O的現(xiàn)狀,一些包括萬達(dá)在內(nèi)的高端商場大都在自建無線網(wǎng)絡(luò),并采用專業(yè)的傳統(tǒng)無線廠商解決方案,例如Aruba、華三、傲天動聯(lián)、Moto等。這些大型商超普遍采用傳統(tǒng)的瘦AP架構(gòu),并配合無線控制器部署幾百臺AP。而一些連鎖店,如鏈家地產(chǎn)及711連鎖店等都會采用總部設(shè)置集中控制的AC、各分店采用AP進(jìn)行遠(yuǎn)程管控的方式。在整體部署時,配合認(rèn)證平臺、安全網(wǎng)關(guān)和網(wǎng)管系統(tǒng),相應(yīng)的智能交換機(jī)提供完整可控的平臺。萬達(dá)等大型商場引入了基于無線局域網(wǎng)的室內(nèi)導(dǎo)航、客流分析等應(yīng)用,以網(wǎng)絡(luò)側(cè)定位為主,通過AP監(jiān)聽終端數(shù)據(jù),并進(jìn)行定位、導(dǎo)航、入場和入店感知。包括阿里在內(nèi)對無線網(wǎng)絡(luò)架構(gòu)要求十分苛刻的集團(tuán)在合伙建設(shè)時也傾向采用此種技術(shù)方案和建設(shè)模式。

  一般來講,商超及連鎖店的O2O運(yùn)行,一般采用自己投資建設(shè)與運(yùn)營商代建的方式,同時也有第三方的互聯(lián)網(wǎng)巨頭會考慮進(jìn)行一些建設(shè)補(bǔ)貼。主要建設(shè)方式還是廠商將定制的無線路由器產(chǎn)品提供給商家。這些產(chǎn)品價格低,大多是免費(fèi)贈送。比如有些提供商會配合其研發(fā)的基于微信或云的營銷平臺進(jìn)行推廣,包括一些微信應(yīng)用(比如點(diǎn)餐等),有些是捆綁推送其制作的APP。也有一些廠商會宣傳產(chǎn)品具備一定入場感知能力。總之,建設(shè)的思路大致歸結(jié)為:首先,降低小商家的建設(shè)成本,同時靠云應(yīng)用或者基于微信開發(fā)的一些應(yīng)用吸引商家;其次,為吸引商家會降低其在移動互聯(lián)網(wǎng)CRM(客戶關(guān)系管理)上的投入;最后,他們獲取海量的用戶,也有流量變現(xiàn)的可能。

  性能是瓶頸

  北京傲天動聯(lián)解決方案品宣經(jīng)理榮鈺認(rèn)為,對于O2O模式下的商超WiFi部署而言,無線網(wǎng)的性能仍舊是很大瓶頸。究其原因,有設(shè)備自身的問題,同時還有規(guī)劃及實(shí)施上的問題。無線網(wǎng)絡(luò)部署相當(dāng)復(fù)雜,包括IP地址分配這種看似簡單的問題,也往往會設(shè)置得十分糟糕。此外,認(rèn)證的便捷性也很關(guān)鍵。如果無線網(wǎng)絡(luò)向所有人開放,難免會產(chǎn)生安全政策風(fēng)險。采用Portal認(rèn)證無疑是最簡單的,但缺陷在于,ios系統(tǒng)以外的許多系統(tǒng)都不易用。

  另外,不同廠家在基于Portal的無感知認(rèn)證上實(shí)現(xiàn)差別比較大,很多系統(tǒng)存在需要重復(fù)認(rèn)證的弊端。采用APP的方式,最大的難題是APP如何推送及下載,雖然安裝之后可以實(shí)現(xiàn)無感知認(rèn)證上網(wǎng),但很多用戶還是不會選擇下載。如今,新興的是用微信、二維碼的方式進(jìn)行認(rèn)證。WPA2的認(rèn)證使用得較少,而且無法變更密碼。另外一些采用路由器的組網(wǎng)方式,出于無線知識的欠缺,一般用戶多會設(shè)成多個SSID而進(jìn)行重復(fù)認(rèn)證,且無法支持漫游,以至體驗(yàn)很差。

  榮鈺談到,傲天動聯(lián)最大的優(yōu)勢在于向大型商場提供了全套的無線智慧商圈解決方案。第一,傲天動聯(lián)有定位+覆蓋雙模AP,具備綜合算法的室內(nèi)定位引擎, iOP平臺的認(rèn)證系統(tǒng)支持多種認(rèn)證方式;第二,其OpenAPI是一個基于WebService的開放接口,能夠把非關(guān)聯(lián)、關(guān)聯(lián)用戶的位置信息和行動軌跡、用戶的手機(jī)號碼、認(rèn)證用的ID、手機(jī)的MAC地址(iOS現(xiàn)在是不允許APP取MAC地址的)等收集起來提供給商場的BI軟件使用。榮鈺談到,傲天動聯(lián)現(xiàn)在首先針對的還是特大型商場,同時在對一些連鎖商業(yè)推具備入場感知的集中管理分布實(shí)施的云管控解決方案。

  安全穩(wěn)妥的認(rèn)證方式

  眾所周知,無線的挑戰(zhàn)來自于喪失了安全邊界。過去有線網(wǎng)絡(luò)因?yàn)槟歉€,有著非常明晰的安全邊界;反之,無線沒有了那根線就沒有了安全邊界,有種有力無處使的感覺。因?yàn)闊o線網(wǎng)絡(luò)少了線纜帶來的天然邊界物理邊界,所以必須要進(jìn)行認(rèn)證。

  然而,認(rèn)證方式的選擇要和業(yè)務(wù)方式來匹配。最安全的認(rèn)證方式是綜合認(rèn)證方式,比如用最高安全性的802.11i或者國內(nèi)最安全的WAPI再加上層次化認(rèn)證來實(shí)現(xiàn)。但是這對于智慧商圈的顧客來說是難以接受的,因?yàn)樾枰?jīng)歷證書申請、分發(fā)、安裝等全過程。智慧商圈里針對廣大用戶的認(rèn)證,則要考慮到易用性和基本安全性的結(jié)合。事實(shí)上,在智慧商圈里大家更多是將用戶認(rèn)證的過程視為收集用戶信息的方式。

  在采訪調(diào)查過程中,網(wǎng)康科技、傲天動聯(lián)及信銳技術(shù)一致認(rèn)為,傳統(tǒng)的portal認(rèn)證還是比較好的途徑,特別是結(jié)合短信認(rèn)證網(wǎng)關(guān),用短信發(fā)送動態(tài)密碼始終是最合適的方式之一。這種方式基本上實(shí)現(xiàn)了法律法規(guī)的遵從,符合了公安部82號令。同時,手機(jī)號也對未來進(jìn)行精準(zhǔn)營銷有重要的幫助,比如,商場可以用群發(fā)短信平臺進(jìn)行短信群發(fā)。另外,portal頁面可以提供廣告播放并推薦用戶下載商超的APP,很多商業(yè)用戶曾經(jīng)對此興趣濃厚。

  然而,很多商家發(fā)現(xiàn)推薦用戶安裝APP其實(shí)難度很大,而一些輕APP的應(yīng)用,比如基于HTML5或者微信平臺的認(rèn)證方式反而會更好一些。由此,誕生了微信平臺的認(rèn)證方式,比如關(guān)注微信即可上網(wǎng)。不過相比較portal方式,微信還不是一個標(biāo)準(zhǔn)化的產(chǎn)品。而中國移動就有自己的portal標(biāo)準(zhǔn),大多數(shù)廠家是嚴(yán)格遵從這一標(biāo)準(zhǔn)的。

  除了認(rèn)證方式,認(rèn)證控制點(diǎn)同樣重要。在無線網(wǎng)絡(luò)里可以有幾個位置的認(rèn)證,比如在總互聯(lián)網(wǎng)出口認(rèn)證,及在AP側(cè)進(jìn)行認(rèn)證。這兩者是不同的。前者認(rèn)證一般在出口的網(wǎng)關(guān)和防火墻上完成認(rèn)證,這種方式最大的問題是僅僅限制了用戶是否可以使用互聯(lián)網(wǎng)。實(shí)際上,用戶早已接入到商場內(nèi)部的無線局域網(wǎng),并且可以訪問內(nèi)部的很多機(jī)器,包括其他用戶的智能終端。如果遇到一個惡意終端,那么整個局域網(wǎng)將變得岌岌可危。

  后者認(rèn)證,則是將AP側(cè)作為接入的控制點(diǎn)。由AP或者AC與AAA服務(wù)器和Portal服務(wù)器進(jìn)行交互,決定用戶是否可以接入。這種接入控制點(diǎn)接近用戶的方式優(yōu)點(diǎn)很多。沒有通過授權(quán)的用戶是不能進(jìn)入網(wǎng)絡(luò)的,也就自然無法對其他用戶造成傷害。榮鈺認(rèn)為,可在認(rèn)證時設(shè)計一些策略,比如限速、廣播域隔離及基于認(rèn)證狀況的IP地址分配。無線網(wǎng)絡(luò)移動性非常大,所以IP地址其實(shí)比原來要寶貴,很多用戶說網(wǎng)絡(luò)無法接入,其實(shí)很多情況是其私有地址池資源已經(jīng)耗盡。另外(+微信關(guān)注網(wǎng)絡(luò)世界),配WIPS功能也可以將一些行動異常的用戶踢下線。嚴(yán)格把控邊緣的好處,就如同對付非典的方法,即在網(wǎng)絡(luò)最邊緣禁止不安全的用戶入網(wǎng),而不是將所有用戶放進(jìn)來,只是在關(guān)鍵區(qū)域再做認(rèn)證。

  網(wǎng)康科技高級市場經(jīng)理嚴(yán)雷談到,網(wǎng)康推出的無線營銷解決方案之中,包括了能夠扮演AC角色的下一代防火墻產(chǎn)品,為無線接入提供穩(wěn)妥的安全保障。同時企業(yè)必須加強(qiáng)數(shù)據(jù)安全管理,引入安全存儲和DLP管理設(shè)備。

  剛剛進(jìn)入市場的無線安全新銳廠商信銳技術(shù)CEO郭梓棟介紹到,在商場O2O改造過程中的一個重要環(huán)節(jié),就是線上流量導(dǎo)入。他認(rèn)為,流量導(dǎo)入是實(shí)現(xiàn)O2O的根本,如果沒有用戶數(shù)據(jù),是無法完成O2O改造的,信銳技術(shù)通過微信認(rèn)證、短信認(rèn)證等信息將用戶導(dǎo)入后端會員系統(tǒng),才能實(shí)現(xiàn)精準(zhǔn)營銷。

  安全如何實(shí)現(xiàn)

  在O2O[注]運(yùn)行模式中,安全和易用是很難達(dá)到平衡態(tài)的。相比一般的企業(yè)環(huán)境,智慧商圈中用戶的流動性更大,所以智慧商圈的安全成本較高,對運(yùn)維的挑戰(zhàn)也相應(yīng)較大。這樣就導(dǎo)致很多部署了無線網(wǎng)的商圈過度不重視安全。從大數(shù)據(jù)[注]營銷的角度看,無線局域網(wǎng)收集了用戶的喜怒哀樂,核心的問題是如何合理地使用數(shù)據(jù)。來自傲天動聯(lián)、網(wǎng)康科技及信銳技術(shù)的受訪者一致認(rèn)為,選擇關(guān)鍵的合作伙伴合作是最有效的戰(zhàn)略之一。另外,在部署的時候其業(yè)務(wù)軟件平臺和第三方的應(yīng)用平臺都會在一個安全區(qū)域里開展工作,以確保數(shù)據(jù)的安全性。同時,傲天動聯(lián)等廠商也在積極參與行業(yè)組織推進(jìn)數(shù)據(jù)合理安全應(yīng)用的立法工作。

  在成本可控的情況下,智慧商圈里應(yīng)該考慮對仿冒AP的偵探,雖然對仿冒AP壓制較難做到,但還是需要有設(shè)備具有檢測的能力。再者,廣播域還是應(yīng)該隔離,這功能已經(jīng)非常普及。而且在商圈中用戶之間直接在二層通信的需求并不大。否則很容易就讓好事者瞬間掃描到一個廣播域里所有的終端。最后,就是嚴(yán)格遵守網(wǎng)絡(luò)安全的法律法規(guī),這在中國是硬規(guī)定。但是現(xiàn)在一些低價路由器不支持法律法規(guī)。結(jié)果導(dǎo)致一大群人無限度地使用無線網(wǎng)絡(luò),這種做法對于整個行業(yè)有百害而無一利。

  “因噎廢食”不可取

  無線安全一直是一個熱點(diǎn),有些行業(yè)不重視,然而有些行業(yè)過分重視,談虎色變,這兩種極端的態(tài)度都影響了O2O商業(yè)模式的成長。嚴(yán)雷認(rèn)為,目前線下實(shí)體商業(yè)要利用無線手段來形成新的競爭優(yōu)勢還有很長的路要走,短期內(nèi)還看不到線下體驗(yàn)勝出的機(jī)會。但是線下商業(yè)擁有線上實(shí)體無法提供的直接體驗(yàn),因此一旦線下企業(yè)找到了線上營銷的有效手段,那么必將快速重新樹立起優(yōu)勢。榮鈺認(rèn)為,其實(shí)無線局域網(wǎng)可一網(wǎng)多用,比如前文提到的在智慧商圈里,可通過無線做大數(shù)據(jù)采集和分析;國內(nèi)外的高校如今也正在利用WiFi電波和多普勒效應(yīng),將傳統(tǒng)的AP變成雷達(dá),進(jìn)行心電監(jiān)護(hù)及人體感知,并且可運(yùn)用到諸多安防領(lǐng)域。這些是以前的網(wǎng)絡(luò)技術(shù)難以實(shí)現(xiàn)的。

  此外,受訪者普遍認(rèn)為,解決無線局域網(wǎng)的安全問題僅靠安全廠家是遠(yuǎn)遠(yuǎn)不夠的。無線網(wǎng)絡(luò)協(xié)議有其自身特性,而無線在射頻側(cè)的一些特性又很復(fù)雜,需要多方合作分工,共同努力。特別是一些數(shù)據(jù)的共享協(xié)作,比如可以基于位置服務(wù)來提供不同的安全保護(hù)。事實(shí)上,無論802.11i還是WAPI,其安全性都非常高,但是在終端側(cè)的易用性卻不夠。在BYOD[注]方面,這些都需要廠商們的結(jié)合。而傲天動聯(lián)推出了自己的開放接口OpenAPI,此接口將不斷發(fā)展。榮鈺表示,SDN、大數(shù)據(jù)等技術(shù)都會對未來無線安全帶來更多幫助,其非常期待能夠和更多的安全廠商一同結(jié)合實(shí)現(xiàn)無線安全。

 

上一篇:智能無懼挑戰(zhàn) 山石網(wǎng)科轟動RSA2015

下一篇:港媒:國產(chǎn)操作系統(tǒng)更易受攻擊 安全漏洞更多