分类目录归档:不是技术

网上Trustech

Cartes改名Trustech了,地点从巴黎换成戛纳。这次我没去,但按照Trustech Sesames的名单分析了一下一些参展商的技术和产品。

  1. AUVERCLOUD SAS(remauth.com)的远程无密码认证:其实是提供了一个手机的app,使用者预先在app上授权登录某些网站或服务。当需要登录时,可以按需要在app上触发一个登录授权页面,使用者确认授权即可。另外,也可以在服务页面上显示二维码,使用者主动通过app去扫描二维码,完成登录确认。一些features包括,可管理网站、服务列表;可检查授权登录记录;可管理该app的安装列表(手机、平板等);可重置app,清空相关授权。
  2. BioSSL(biossl.com)的BioSSL解决方案:提供了指纹、人脸、声纹3种生物识别用于身份认证的解决方案。特点就是指纹和人脸都保存figerprint template和face template,而不是原始数据,且这些template无法进行逆向工程,这些template在后台中通过HSM进行保护。声纹识别是将播放的与预存的进行特征比对,在技术上可以做到防重放攻击和防剪贴攻击。声纹可以跨通道进行使用,比如手机语音或者VoIP。另外声音可以用于进行语言识别及性别识别。另外也提到和blockchain的结合的可能性,blockchain密码遗失带来的问题比较麻烦,可考虑使用生物特征进行对接。
  3. Spire,主要是讲它的mPOS。
  4. 龙杰智能卡的FIDO NFC卡。
  5. Vision Box(vision-box.com)的智能闸机,用于边境、机场等地方自助过境/进出,支持护照机票登机牌身份证等证件。
  6. IMPRIMERIE NATIONALE(imprimerienationale.fr)的 ID-3 Nautilus™聚碳酸脂数据页技术,用于护照页上。
  7. MeReal Biometrics(merealbiometrics.com)的生物卡,有接触式EMV和非接触式卡NFC的功能,使用前要使用指纹在卡面上验证。还有开机按键和声音等输出。在每次非接触式交易中可以空中进行一定量的充电。另外也提供有随身的无线充电设备,可以给该卡充电。使用上略显复杂了。
  8. Famaco(famoco.com),利用NFC实现的粮食救助系统。
  9. TableSafe(tablesafe.com),餐桌付账(Pay at table)RAIL平台:TableSafe CEO Joe Snell demonstrates the company’s Rail payment system. Photos by Rachel Coward看上图,实际上就是在账单夹上嵌入一台带EMV,NFC支付的支付平板,之前的流程均可以在支付平板上进行操作。当然了,一些智能应用也可以在该平板上面实现,比如顾客激励、会员积分计划、问卷调查等等。
  10. KEOLABS的IoTize(iotize.com),虽然宣称会最大化wifi、BT等等连接方式在IoT方面的使用效果,提供的产品是IoT的模块,带NFC/BT/WIFI等连接方式。部署在原先不具备连接能力的场景或装置上。
  11. 华苑的RFID电子标签,带自绑的塑料带。
  12. Smartrac(smartrac.com)的dLoc System:Smartrac自有的COSMOS是用于增加物联网设备连接和管理的云服务(PaaS)。dLoc是基于COSMOS上的BlockChain应用(和Factom合作),可用于管理虚拟文件,比如土地证、出生证、医疗记录等等。dLoc通过加强的NFC Tag/芯片实现对BlockChain数据量的要求。
  13. COMPRION(comprion.com)的COMPRION network bridge,用于测试嵌入式SIM卡(eUICC)的网络桥接工具,无论是wifi/蓝牙/移动网络。可以进一步研究一下是否适用于远程测试异国网络。
  14. COMPRION(comprion.com)TraceCase,用于NFC接口上单步跟踪移动支付交易。
  15. SPS的Heavy Metal Card。
  16. VirtuCrypt(virtucrypt.com)的RKM(远程密钥管理)。
  17. Tas Group(tasgroup.eu)的EasySelf,属于一种低成本低运维需求的mini ATM机,可以灵活部署在商户场景中。
  18. WeTech(wetech.es)的穿戴设备的支付功能化,针对客户要求的珠宝首饰增加支付功能,猜测是在这些穿戴物品上增加BLE或者NFC,充当非接触式交易的载体。看来以后可能是一门生意。

大数据及云计算相关

这个星期把google0304年发布的几个技术论文的翻译看了一下,算是补一下课,后面还需要持续补课。

首先是Google File System,简称就是GFS,原本设计用于一个机器集群的低一致性的网络文件系统。用一个master调度和记录内容存储的chunk server,文件系统的访问端就是client,先询问master,得到相关的index,就去和chunk server进行读写访问。当然细节有很多了,包括文件的块大小,一般是什么样的文件。

GFS基于的文件假设是顺序写比较多,很多append的操作,随机写的比例低且实时要求也低。因此在GFS之上,又有了BigTable的文件,其实是一个key-value的数据库,适合使用GFS。

对于www产生的文本内容,BigTable的三维结构是合适的。但GFS和BigTable只管保存和查看,如何高效地对内容进行计算,则引出了第三个技术:MapReduce。

MapReduce分成Map和reduce,类似于函数式编程的模型了,写好map和reduce之后,MapReduce的框架就把分布运算、负载均衡等等工作做完了,等着取结果。

GFS + BigTable + MapReduce在目前看来也许不是最优的,但Google当时规划出这样的体系结构无疑是对互联网的超大贡献,自此之后,Amazon、Facebook、Tencent、Alibaba、Baidu等等都有了参考的模板。

今天只是起一个头,后面再补上其他云计算+大数据技术的心得。

……

改公开了,因为术的发展速度太快,而我由于跟不上只好跟着道走了。

身份识别及归类

无论是O2O还是全渠道支付,都面临着一个问题,如何在不同介质之间无缝定位一个消费者实体?而出于隐私原因,消费者并不会主动把各种的个人识别介质都交给商户。这个时候,就需要卡受理终端POS机,ECR,店内监控,用户浏览器等种种设备进行联合工作了。

下面列举一下一些用于身份识别的技术:

  • 生物识别
    • 指纹(+静脉),由于被广大的公安部国安部FBICIA所采用,因此是比较容易理解的生物识别技术,但是目前支付上用的最普遍的(Apple Pay) iPhone,指纹信息却无法被商户得到其信息(局部的或者HASH值也不行),这个场景中更多的识别实体是iPhone,而不是指纹,指纹只与iPhone产生验证关系。不过指纹有可能用于银行业其他的业务。静脉识别在指纹识别之上又增加了确认某人可靠性,但同时也提升了识别操作的难度。
    • 瞳孔,某些国家把瞳孔识别和指纹识别一起使用,瞳孔识别理论上比指纹识别更强更安全。但是瞳孔识别两个弊端:设备偏贵,用户体验非常差。你想象一下(摘下眼镜,再)把眼睛贴近那个漏斗型的瞳孔仪。
    • 掌纹,2000年的时候参观某个顶级机房,其门口就是一个球状的掌纹仪,扫描过后,铁门才缓缓开启。当时看来有点太做作了。掌纹还是在类似的高端门禁上比较适合,支付场景中交易频繁,按一下,还是多了一个用力的动作。除非能设计出更有趣的场景。
    • 人脸,这是近年来最火的一个生物识别特征了。人脸分为人脸检测和人脸识别,人脸检测可用于统计场景中的人的数量,而人脸识别则用来判断这个人是谁(1:N)/是不是他(1:1)。人脸检测无疑对增强场景中的群体营销有帮助。而人脸识别中,判断是谁,则存在准确率的问题,如果直接用于定位支付实体,在人数超过百万的时候,会产生很多的问题,比如被盗刷脸了。而判断是不是某人,这就安全多了,这个时候,人脸相当于一个PIN,与PAN一起进行交易确认,出错率接近于零。而人脸在支付过程中又可以收集下来给商户进行数据分析,以方便进行进一步营销。
    • 声纹,每个人说话的语音都有其特征,根据此特征进行区分。用于增强营销的消费者身份确认是没问题的,但由于声音的可复制和重放的特点,不适合进行支付的身份确认。
    • 纹身
    • 身体特征,纹身和身体特征,比如耳部什么的,原理还是来源于一个智能的图像识别以及特征提取,使用与否,取决于消费者本身,这个身体特征,是用来作为一个信物用于确认身份。不具备通用性。几年前有个愚人节笑话,说阿里允许以一个信物作为交易的确认,比如要是或者项链。身体特征相对于PIN或者人脸是一个更具开放性的特征,由于足够开放,完全机器化的识别将对机器和算法要求太高,目前是无法工业化的。
    • 心跳,这项技术仍在开发中,原理是通过可穿戴设备收集心跳信号,再将信号传送出来作为识别信息。考虑到可穿戴设备本身已经可以作为身份认证的载体,所以心跳反而就是锦上添花的功能了。
    • 手写签名,目前交易中的签名并不用于即时识别,只是作为一个交易凭据存在。手写签名要做到可识别(1:1),需要手写设备和特征规范都提升到法律级别。
  • 辅助设备
    • 手机,消费者一般都手机不离身了,除了手机内置的app可以提供出认证信息之外,手机的wifi的mac和bt的mac同样可以充当这样的信息源。而mac是可以被修改的,因此,这些信息用于增强营销更合适。
    • 可穿戴设备,成本低廉的产品其作用与手机类似,比如各种低端手环,而高级的设备则安全度高但推广力不足。要暴露出来用于身份认证,也需要手机等介质的支持。考虑到连接上大多数采用bt,因此bt的mac在一定程度上可供使用。
    • 植入芯片,安全性足够,但成本高,推广不利。目前也尚未能让社会接受体内植入芯片。
  • 个人信息
    • 手机号
    • email,这两者在在线浏览时使用较多,一般是用手机号或email来接收安全码,再进行输入。这种方式符合安全要求,可以进行额度较低的交易。
  • 使用习惯
    • 登录习惯
    • 浏览顺序
    • 屏幕操作特征
    • 键入频率,这几种都跟在线浏览有关,但也适宜部分迁移到线下,如果线下提供特定的操作屏幕的话。但此类数据更多用于大数据分析后的营销动作,不适宜直接判断个体。
    • 用户名和密码,这是最传统的一种方式。

用UL的总结来说,未来的身份认证过程,第一个就是要解耦,不要让身份认证过程耦合在用户/消费者交易过程中,最好就是透明化了;其次就是分等级,上述的身份认证各有侧重,安全级别也不尽然,要适当地组合以作覆盖性的方案;第三,身份认证功能需要模块化,以方便集成到不同的系统中去;最后,持续关注新的技术。

易观报告上所说的,用户标识包括各种身份强关联的特征:Cookie、IMEI、DeviceID、强关联标识
另外就是人口属性:用户自描述,这个估计需要额外自愿填写问卷。

Computer Vision的应用

今天看到微信上一篇对商汤的评价,说是算法人员过多,工程化人员不足,犯了学院派的较大的问题。

想一想,也确实有这样的问题,目前商业场景中很少见到把相关技术应用的。

于是把上次金融展拿到的sensetime的宣传资料再细读了一下。

在全渠道零售+IoT上,有些还是可以用到的,比如:

  • 行人特征,高矮胖瘦皮肤年龄衣着,识别出来可以作为导购信息;
  • 人群计数,排队人数,人数分布,统计后可以动态分配服务资源,决定快速完成交易还是增强导购服务;
  • 物体检测,顾客已选商品再对应到大数据,可以进一步推荐配套商品;
  • 人群分布,可以增加特定营销手段。

 

区块链

本来已经把《区块链——重塑经济与世界》一书加入待购列表里,那天无意中看到楼下自助图书馆有这本书,于是就借了来。

2010年开始就有听说比特币,然而一直没有学习其中的技术基础。正好借这次机会加强一下认识。

区块链是比特币的基础技术之一,就是把区块串连起来,作为一个虚拟货币或者账本的持久性、分布式存储。新的区块总是带有其父区块的Hash,因此越久的区块修改所消耗的计算越多。

一个区块内的交易以merkle的hash tree保存,可以以log N的运算量去提取/校验一个交易。这可能只是比特币的特性,未知其他区块链应用中是否有使用merkle。

R3 CEV和Hyperledge,这些都是金融巨头或IT巨头所形成的区块链平台,未来不知道会否统一,但跟比特币衍生者众多的形态类似,跟各国货币互相竞争的形态类似,区块链技术在不同领域或者同一领域的不同推动方的场景下,注定又是没有国际标准可言。到头来恐怕还是几十年后才出现一个IMF之类的组织再去统一。

区块链技术在物联网仍然是可以有别于金融领域的作用,后面需要着重分析这一点。可能是车联网,也可能是手机+wifi的场景使用,不一定跟金钱相关,但会有一个痛点。

 

补几篇

直到这个月初,才发现vps的服务被停了。

vps的客服没有中文服务,到后台看,发现是过年期间,我的vps主机被黑了,被用来发垃圾邮件。那时候我正在清迈发高烧。。。

不过很奇怪他们为何不邮件通知我,而只是在内部的ticket系统中提示。于是我质问为何封禁前没有邮件通知。客服也反复纠缠说他们如何发现被黑如何通知的过程。而我只收到付款邮件而从未收到封禁前的警告。当然不爽了。

后来我再检查一下,原来他们处理此类事件的发件邮箱居然是trash@vps.net,本身就被我的邮箱系统当成trash了。

死无对证,于是我让他们打开,赶紧备份了,然后就关掉,不再用了。然后把paypal的自动续费协议终止了。

这几天就反复收到他们的续费通知,那就不理了。

也没研究多久,直接就开了bluehost的虚拟主机。vps太烦了,自建vpn又多事(没想到这几天vpn全面被封)。于是只做web服务,把wordpress等重新上传一遍,我是最烦升级的,所以没想做什么升级。

一买就买了3年,主要是想着大厂商质量还可以吧。

顺手把一些代码、数据库优化了一下,是时候练练手,免得手太生,读不懂新的技术。

回头再补几篇2016的blog。

旧梦重温–集邮

一个月之前,给CC看收藏的明信片的时候,发现其实虽然十几年前把邮票都给了我哥送给大嫂,后来在收明信片和首日封的时候,还是进了两三个小全张。于是又萌生了重新集邮的想法。

当然了,很大程度上,也是股市不顺利的缘故,出于降低风险的想法,也需要有一个长期的低投入的投资渠道。事实上我对比了一下Scott邮票目录,一些80年代末发行的西方邮票,到现在也有10倍左右的升值,当然了,这也只能算是保值了。

然而邮票的题材多样,收藏固然是一种娱乐,陶冶性情,另外转念想想,现在送小朋友一些经典书籍的时候,如果可以顺便附上相关题材的邮票制作的书签/藏书票,无疑能让礼品档次升华。也更能长久得到珍视。

于是我重启了集邮。

1.买了一套电子版Scott’s 09的目录。

2.买了活页册和内页、量齿尺、镊子,没买放大镜,个人觉得放大镜是否专业不是那么重要,后面多入一些护邮袋。

3.查看新票、信销、盖销的差别,确定普通卖家和邮商的差别,最终确定以新邮为主,因为信销量大而杂乱,需要消耗精力较多。

4.以瑞典为开始,诺贝尔为题材,开始我的第一个专题收集,渠道主要是淘宝和Ebay,Ebay的国际邮费太贵,因此初步以淘宝为主。实际上淘宝的价格比Scott’s大部分要便宜,国内、国际邮市低迷,可见一斑。

5.由于邮票不占重量,所以以平信方式送货,也可顺便籍此收集若干实寄封。

初步预算每月投入500左右。国家顺序:瑞典->北欧、西欧、中欧国家,主题:诺贝尔->科技。


补充在2023年,这个爱好在玩了几年后,2019左右,香港社会气氛差了,我去那边少了,存货又一直没能清掉,于是就终止了。现在在家里压箱子呢。

最强大脑

九字班的鲍云(Bob)参加了最强大脑的挑战,蒙着眼睛挑战迷宫。迷宫类似于cube的设计,但不过是六边形的格子,两个六边形格子的门可能能打开,也可能不能打开,能打开松手后马上被关上。

迷宫的规模是一个大六边形,Bob用了四个多小时才完成,俨然说不上顺利,但绝对挑战了人类极限。

应当是计算机和围棋的背景帮助了他。Bob是世界上围棋盲棋第一人,参与时间最早,能力最强。按他自己当年的说法,是自行设计了一套特殊的数据结构,用来记忆围棋盘面。要知道围棋盘上每个点都是三态:黑白空。他的记忆方法也要配合他超强的记忆能力才能凑效,因此即使公布开来,对绝大多数人来说,也是没有帮助的。

围棋盲棋毕竟是一个小项目,Bob参加此最强大脑挑战,关于他在围棋盲棋方面的介绍,也被剪干净了。重点回到这个迷宫。

如果迷宫只是一个电脑游戏或者纸面游戏,对Bob的挑战是远不如围棋盲棋大的。迷宫是实体迷宫,对体力是个非常大的考验,而蒙眼,所有的知识都没有可视化感知,全凭借大脑对信息的整合和记忆,确实是难上加难。

相信Bob进迷宫之前,已经设计好了专用的数据结构和信息处理流,这对他处理信息有很大帮助,然而真实的迷宫带来的压力则不是游戏那么简单,外加设计者针对人性弱点精心设计的数个陷阱,Bob在过程中应该也有怀疑过自己是不是有哪一步没有严格遵守自己的信息处理流程吧。

Bob最终顺利完成,拿了满分,这也为这个项目给出了一个近乎无人能及的记录。

一个字:服!

又到了写总结的时候

想想,自从2010年底开始,就要收数十份的年终总结,阅读,判断,弥补自己一年来对人对事的了解的不足。

当然了,自己的总结也是要写的,如何内容翔实而让阅读者能迅速抓住重点,合理利用统计数据,也是有技术含量的。尤其是管理大量的人、技术、事情的时候,要能突出若干条明暗线,推导一个结论,需要考虑的也许比调研报告更辛苦吧。

不过,也是这样的公司才需要一个实质性的总结,像google等高大上的企业,有专业的工具对员工进行评估,也许只是若干份调查问卷已经足够,而过于低端的企业,比如沃尔玛,让收银员去写总结,也挺搞笑的。

总结,这个事情,也就发生在人力要求有点高,而管理工具、人力资源工具无法达到高效的情况下,需要由员工自行进行主观的评点,弥补管理上的不足。

 

8月入市总结

8月份终于开通了港股买卖。一开始的想法倒不是说对赚钱有非常大的欲望,而是半年来接触一些投资机构的研究员,对于投资方面觉得自己仍属欠缺,也许一些问题的回答上并没有抓住重点,因此开户,并阅读各种调研报告,以求能更好理解业绩,运营,调研和股价之间的关系。

然而毕竟资本是逐利的,入了市就是希望赚钱。前三周都有浮盈,第四周则赔去了一半的盈利。而从指数对比上看,前两周跑赢恒生指数,后两周都是输。

股票是个矛盾的综合体,投资和投机的机会都有,就好像物理学上的熵增过程和生物界中的熵减过程一样。从投资角度看,行业,PE,成长性,市场占有率等等貌似决定了未来的平均价格,最终平均线会收敛过去,这是跟熵增类似的。然而投机则是人性的分析,追涨杀跌,马太效应明显,击鼓传花何时终结也是取决于群体心理。

目前在碰过的股票里错过了两次10%的增幅,又追涨赚到也有割过小肉,有抄底也有做过波段。
几点体会,
机构的强烈买入和目标价的有效期颇长,也许需要一个月
有些股票周期很短,3、4周左右
蚊型股风险和机会都很大,只适宜做补充
下跌过程中的成交放大还是相当明显的回升信号
双阴完全包夹一阳,一般是暴跌信号,在某个上好在跑得快。