地理围栏技术发展现状及网络信息安全问题探究
2018-02-15鞠明山国家计算机网络应急技术处理协调中心江西分中心南昌市330038
鞠明山 国家计算机网络应急技术处理协调中心江西分中心 南昌市 330038
0 地理围栏概念
地理围栏(Geo-fencing)是LBS(基于位置服务)的一种新应用,是用虚拟的栅栏围出一个虚拟地理边界。当手机进入、离开某个特定地理区域或者在该区域内活动时,手机可以接收自动通知和警告。
地理围栏区别于普通的LBS,主要在于地理区域是被网格化的,网格化后各个围栏的内部是一个个的应用需求群地图,终端用户自己或者在网络帮助下能够识别所处的围栏,用户的围栏信息彼此之间能够共享,是一种双向的互动。商业群落是地理围栏的核心,价值整合、场景整合、信息流资金流整合是其关键。
1 地理围栏技术的发展现状
地理围栏技术作为LBS的一种新应用,它随着GPS(全球定位)技术的成熟也在不断发展。尤其最近几年,国内外重点互联网企业一直尝试在地理围栏技术领域的研究并取得一定突破,实现了引领互联网潮流的新业务。下面是目前比较成熟的几种地理围栏技术的实现。
1.1 百度地理围栏技术
百度地理围栏技术是国内首家提供“离线+在线”地理围栏服务的产品,基于位置提醒和离在线结合的方式实现了功耗的大幅降低。用户离关键位置点较远的时候会进行距离判断,在用户到达围栏周围的时候,再请求在线定位询问用户是否触发围栏。由于用户不需要一直打开GPS所以在使用该功能时达到了节省流量和电量的目的。
百度地理围栏技术”离线+在线”的技术策略能够让在用户体验上更为顺畅,摆脱网络状况的限制,避免智能手机普遍待机时间短的缺点,极大提升了地理围栏的工作效率,因此使用百度定位SDK提供地理围栏服务的开发者能够设计开发更适合用户需求的产品。
目前已经有大量开发者利用百度地理围栏SDK开发相关应用。近期比较火爆的基于地理位置的社交应用,如GeGe、百米说说、全民纸条等,开发者均是利用百度地理围栏SDK实现相关功能。
1.2 Intel地理围栏技术
Intel地理围栏技术采用了将地理信息整合到移动平台应用中的方式,极大的提高了应用的易用性。权衡系统待机时间与响应时间是Intel地理围栏的关键亮点,它实现了低功耗、快速响应和高精度三者的完美结合。
其围栏技术的创新在于使用MCU完成连续监测功能,拥有基于情境自动甑选合理的位置模块,通过传感器轨迹推算实现实时定位和位置矫正。具有多定位源、传感器轨迹推算、多地理围栏、情境感知、自适应等特点。
1.3 Apple地理围栏技术
Apple地理围栏技术主要是iBeacon技术。iBeacon是苹果公司在2013年WWDC上推出一项基于蓝牙4.0的精准微定位技术。作为IOS7的一部分,它是一种开发标准,不光苹果设备,Android4.3以后也增加了对iBeacon的支持。iBeacon技术的出现让地理定位能够更加精确,从几百米的精度提高到了一米甚至半米。这个精细度非常高的地理围栏技术可以让很多的实际物体都有条件具有了定义自己地理位置标识的能力,例如一张桌子、一把椅子都可以有自己的地理坐标。
苹果在iOS 7中推出的iBeacon协议包含两个部分。首先是按照苹果对iBeacon发射设备的数据流格式定制蓝牙设备广播,那么这台低功耗蓝牙设备就可以被识别为iBeacon协议发射装置。然后利用iOS设备对蓝牙的广播发出设备进行判断,如果其发出的广播数据符合iBeacon的协议,那么就认为这台低功耗蓝牙的发射装置是一台iBeacon基站。
iBeacon建立在蓝牙协议的基础上有两个优势,一个是硬件的无缝过渡不需要硬件厂商投入成本进行完全不同的硬件开发,另一个是现有数据传输协议对于用户来说没有太大迁移成本,完全有能力像智能路由(Wi-Fi协议)一样成为物联网的数据中心节点。
2 地理围栏技术现实应用场景
地理围栏技术在国内并不是一个陌生的概念。早在2010年,该技术就已成为中国运营商们拓展LBS业务的理想选择,因为地理围栏技术可以让移动设备特别是手机在进入特定的区域时,自动地为用户提供推送服务信息、广告和通知等内容。比如出了北京进入河北地界会收到运营商自动向用户推送的包含“欢迎来到河北”内容的短信。
地理围栏技术的服务层面除了广告服务外,紧急环境下的预警、交通信息服务、生活中的必要提醒等等,都是可基于这项技术进行深化的服务领域。在零售业和支付领域,通过Beacon向用户推送优惠信息,收集顾客在店内的消费数据,可以自动发起一次支付(入用于景点之类的购票)。在交通行业,机场、火车站、地铁换乘站针对乘客的信息推送。在家居业,比如通过近场身份识别进行智能开锁;在幼儿园和养老院同样能够通过地理围栏界定安全区域和危险范围,实现对孩童和老人的安全看护;在工业园区能够实时监控资产位置轨迹,当资产脱离地理围栏框定的范围时,系统能够智能警报,实时防丢;飞利浦智能灯泡Hue实现用户进入或离开家时灯泡自动开启与熄灭。
3 地理围栏技术网络信息安全问题探究
地理围栏作为一个具有较强实用性的新技术,通过上述分析可以看出,在以下这些方面易产生网络信息安全问题。
3.1 虚拟的信号基站、点对多的信息推送形式,导致产生垃圾广告和有害信息内容的传播
通过地理围栏技术变相地设置了虚拟的信号基站,可以实现点对多的信息推送,不需要过多的人力成本和实体投入,从而方便的实现了信息广播。越来越多的商家都开始注重利用此技术向用户推送广告,而恶意用户可以通过此技术向一定范围内的人群推送恶意链接或者是包含有害信息内容的消息。
3.2 记录追踪用户信息,致使用户隐私泄露,引发数据安全问题
使用地理围栏技术的应用服务商可以记录追踪用户的位置信息,结合大数据分析可以轻易获得用户的日常活动轨迹、个人喜好等隐私信息。如果应用服务商不对用户隐私数据进行严格保护和谨慎处理,可能致使个人用户的隐私泄露,产生数据安全问题。
3.3 存在向无网通讯、匿名群聊发展的可能
融合了地理围栏技术的社交应用层出不穷,无论是已取得大量稳定用户群体的应用(如支付宝、微信等),还是最新上架的初创社交应用(如百米说说、全民纸条等),它们中许多可以使用蓝牙等硬件实现近距离无网通讯(如Nearby、FireChat等)和匿名群聊(如nod等)等反传统的社交功能,给监管部门在社交平台内容管理工作上带来了不小的挑战。
4 监管建议
通过对地理围栏技术、应用及产生问题的分析,结合行业监管工作,建议从以下几个方面加强工作。一是完善法律法规,政府积极作为,规范信息产业行业管理,制定和完善有关规章制度,为监管部门提供法律支撑,营造良好的法治环境。二是推动制定相关行业标准,制定地理围栏技术的使用规范。如要求商家对进入围栏范围内的用户进行风险性提示,由用户选择是否接收商家的信息推送;要求使用地理围栏技术的商家和服务商注重用户隐私数据的保护,严厉打击泄露和倒卖用户隐私数据的行为。三是加大对应用市场的管理,对违法违规应用的发现。通过技术或人工等方式,对国内的无网通讯、基于地理位置的匿名群聊等社交工具产生网络信息安全问题的及时发现,并依据相关法律法规进行处罚。
5 结束语
随着近几年的发展与不断成熟,越来越多的移动应用开始注重将地理围栏技术融入到现实生活的各个场景。在方面人们生活的同时,也存在用户个人信息的保护和数据安全的保护等问题,伴随而来的网络信息安全问题也给监管部门的监管工作带来了不小的挑战。