• 项目
首页>>文章列表 >>行业研究
行业研究

金准数据 云计算市场分析报告

今天,在IT技术变革的时代,云计算已经成为行业的“新潮流”。如果说,共享经济正处于互联网的风口,那么云计算就是处于IT行业的风口。

从全球市场来看,美国的云计算一家独大,有着亚马逊AWS、微软Azure和谷歌云以及IBM等诸多云计算大厂商。他们在全球市场独领风骚,傲视其他玩家。并从美国市场向其他市场进军,比如中国。


一、基本概念

云计算最早于2006年出自Google CEO Eric Schmidt之口,自从2006年3月,亚马逊推出弹性云计算服务之后被广泛传播,最终成为定义当前信息技术变革大潮的名称,通常认为,云计算是一种通过网络统一组织和灵活调用各种ICT信息资源,实现大规模计算的信息处理方式。云计算利用虚拟化等技术,通过网络将分散的ICT资源(包括计算与存储、应用运行平台、软件等)集中其阿里形成共享的资源地,并以动态按需和可度量的方式向用户提供服务。

经过十多年的发展,云计算已经从概念阶段逐步走向了实践阶段。如果把云计算市场分门别类,横向分就是巨头和新秀;纵向分公有云、私有云、混合云、托管云,各个领域里有垂直的玩家,也有跨界的玩家。有数据显示,在2006年全球2900万项IT工作负载中,有98%是在传统IT工作负载增加带了1.6亿项,其中在传统IT、公有云、私有云的分布比例已经达到73%、15%、12%,承载在云上的IT负载已经占到了整个的四分之一以上。

十多年来,业界对云计算的认识和定义不断深化,也带来了IT产业的深刻变革。从技术视角来看,云计算是大规模信息系统的革命化进步。云计算技术带来更大规模、更高效率(运行更快,更稳定)的新一代信息系统,实现更灵活的系统架构,更精细的系统运营,更贴近用户的使用环境。从理念视角来看,云计算是信息化建设从构建设施向寻求服务的转变。云计算强调用户主导、需求驱动、按需服务、即用即付,具有专业化,规模化和显著的成本优势,驱动用户从以往自建自用的ICT消费模式向服务模式转变。从影响视角来讲,云计算已成为以大数据、互联网、人工智能等技术的信息基础设施。云计算以其低成本、便捷化、可扩展性高等特征,为大数据、互联网、人工智能的发展提供了切实的技术保障。


二、中国云计算市场发展状况

1、我国云计算市场规模

我国云计算市场总体保持快速发展态势。2015年我国云计算整体市场规模达378亿元,整体增速31.7%。其中专有云市场规模275.6亿元人民币,年增长率27.1%,预计2016年增速仍将达到25.5%,市场规模将达到346亿元人民币左右。

中国专有云市场规模及增速(单位:亿元人民币)

我国公共云服务逐步从互联网向行业市场延伸,2015年市场整体规模约102.4亿元人民币,比2014年增长45.8%,增速略有下滑。预计2016年国内公共云服务市场仍将保持高速增长态势,市场规模可望达到近150亿元人民币。

中国公共云市场规模及增速(单位:亿元人民币)

2、市场体量

IaaS、PaaS和SaaS都算上的话会突破20亿美金。据统计,2016年整个中国云计算IaaS市场可以突破12亿美金,把IaaS、PaaS和SaaS都算上的话会突破20亿美金。一直到2020年之前,这个复合增长率可能会接近30%。”


3、我国云计算细分市场分析

国内专有云市场中硬件市场占主导。2015年专有云市场中硬件市场约200亿元,占比72.6%,软件市场约41.6亿元,服务市场约33.9亿元。据中国信息通信研究院调查统计,70%企业采用硬件、软件整体解决方案部署专有云,少数企业单独采购和部署虚拟化软件,硬件厂商仍是私有云市场的主要服务者,其中国内设备厂商已经占据半壁江山。从用户角度来看,企业选择专有云的首要原因是可控性强,安全性好,但大多数企业并没有把核心业务系统运行在专有云上,企业管理系统是专有云承载的主要应用。在使用专有云的企业中,70%以上的企业将企业管理系统承载在专有云上,只有约四分之一的企业选择将核心业务系统承载在专有云上,未来企业应用将加速向专有云迁移。

中国专有云市场构成

IaaS服务得到国内企业用户的充分认可。2015年国内IaaS市场成为游戏、视频、移动互联网等领域中小企业IT资源建设的首选,市场规模达到42亿元人民币,与2014年相比增长60.3%,预计2016年仍将保持较高的增速。从应用形式来看,云主机、云存储用户采用率最高,使用比例70%以上,同时也有70%以上的企业表示未来将会采用云主机或云存储服务,并且云存储的比例将进一步提升。

公共云细分市场规模(单位:亿元人民币)

PaaS服务成为互联网创业的重要平台。由于低成本、快速、灵活的特点,并为开发者提供丰富的API接口,PaaS平台成为互联网创业者的首选。到2014年6月,腾讯开放平台已为超过500万开发者服务;新浪SAE拥有53万活跃开发者,2015年推出免费100MB空间、10GB存储空间及缓存、域名绑定等服务为开发者提供“零成本创业”。同时,为了吸引开发者,云服务商通过开发者大赛、开发者沙龙、孵化器等线上线下相结合的方式招募开发者,不断扩大市场。从用户应用来看,市场需求正从最初的搜索/地图引擎服务、web服务逐渐向大数据分析、安全监控等服务转变。

国内SaaS市场仍然缺乏领导者。从市场规模看,2015年SaaS市场规模达55.3亿元,远超过IaaS和PaaS市场的总和,增长率为37.6%,与2014年的15.2%相比,增速大幅提高。在ERP、CRM等核心企业管理软件服务领域,国际厂商占据主要市场份额,缺乏有力的国内竞争者,虽然畅捷通、国信灵通等国内企业都开始提供相应产品,但从产品水平、技术能力等方面,仍无法与Salesforce、Oracle、IBM等国际厂商竞争。从用户应用来看,据中国信息通信研究院统计,在采用SaaS服务的企业中,有将近70%使用云邮箱、统一通信平台等基础通讯软件服务,且大多数是免费服务,采用ERP、CRM等企业管理软件服务和专业的行业应用软件服务的用户均低于50%。


三、中美云市场对比

在美国基本上都是公有云。AWS、谷歌、微软还有Oracle,基本占据了美国全部的云市场。在中国,现阶段能明显感受到大型企业对于私有云的需求是非常旺盛的。所以在产品线和解决方案设计时,针对三种不同规模的企业,有不同解决方案。中小企业是公有云,超大型企业是私有云、混合云,中型企业(如城商行、农商行)不一定有自己的数据中心,是有针对性的提供托管云服务。

当一些中小企业成长起来之后,比如借贷宝,它的用户增长量非常大,当公有云支撑它的业务不再具备成本优势时,他会考虑搭建自己的私有云。可能会把核心业务、涉密数据库放在私有云;把前端、APP、大数据分析之类,需要动态调度资源的会放在公有云里,由此形成混合云环境。


四、云计算趋势

中国云计算市场分为三个发展阶段:

· 第一阶段,2013年是中国云计算服务市场的元年,2013-2015年是市场培育期,这阶段的特点是上云的用户基本以互联网业务为主;

· 第二阶段,2016-2020年,互联网和传统企业领域这两个市场齐头并进,互联网市场份额占比稍大,传统行业开始觉醒;

· 第三阶段,2020年之后,传统企业上云渐渐会占主流。

据预测到下一个阶段,服务商市场会逐渐收敛,到2020的时候,中国主流云服务商就剩下几家,区域性的服务商日子可能比较难过。

为什么区域性的服务商日子会比较难过?

站在客户角度看,传统行业上云主要呈现出这三种趋势:由浅入深,一开始都在做尝试;在尝试认可的基础上,再逐步把老业务往上迁移;当一切尽在掌握时,他们想到更多的是把云服务向外输出,于是有了社区云、行业云的概念。


五、 云计算关键行业应用报告

电商、互金和企业服务是主流。排名前几的分别是电商O2O(包括传统零售百货向线上线下的转型)、泛娱乐(游戏、视频、直播)、互联网金融。通过我们的观察和统计,可以明显感受到互联网金融是较早一波把自己的业务系统和生产环境部署在云上的细分行业。除此之外,还有做企业服务的,如果跟云计算市场另一个分支(SaaS)结合起来。

初创企业对于云平台的要求是多、快、好、省。“移动互联网涌现出来的企业很多是初创企业,手里没有太多钱,他们对云平台的要求是多、快、好、省。比如我的想法很多,可能做社交、游戏、电商,我希望有一个平台可以承载我的想法,把想法变成具体的业务或者应用,使之能够快速上线。”

在快鱼吃慢鱼的移动互联网格局,只有比别人先走一步,占有市场、赢得客户,才有可能在长跑中赢得最终的胜利。所以在多、快、好、省的需求推动下,云计算发展起来了。


金准数据以金融行业为例进行现状分析。

随着金融行业“互联网+”战略实施的快速深入,对其业务及运维系统的搞笑敏捷运行提出了严峻挑战,为此传统金融机构开始高度关注分布式云计算架构下IT系统的发展与应用部署,与集中式架构相比,分布式云计算架构能够帮助金融机构大大速断应用部署时间,实现故障自动检测定位以及业务升级不中断,从而更好的适应“互联网+金融”的服务模式。

在分布式架构实现中,云计算技术是主要技术路线。云计算以其资源池化的特点,可以满足信息化系统自动扩缩容、底层硬件兼容、业务快速部署的需求。因此可以实现,云计算将成为未来金融行业IT系统的主流技术。

目前,国内传统金融机构使用云计算技术主要采用私有云和行业云两种部署模式,但对公有云的接受程度相对落后于其他行业,这与金融行业的高度监管是紧密相关的。

金融机构部署私有云主要用于存储、运行核心业务系统,存储重要敏感数据,一般采用购买硬件产品、基础设施、解决方案的方式搭建,再生产过程中实施外包驻场运维、自主运维或自动运维。

金融机构部署行业云主要是通过金融机构间在基础设施领域的合作,通过资源等方面的共享,在金融行业内形成公共基础设施、公共接口、公共应用等一批技术公共服务。金融机构部署行业云主要用于对金融机构外部客户的数据处理、服务,或为一定区域内金融机构、金融机构垂直机构提供资源共享服务。


六、趋势分析

在新兴经济体中,中国的云计算经过几年的“寂寞发展”,现在正处于爆发阶段。不管是国内的阿里云、腾讯云、金山云等,还是其他的云计算创业企业,比如青云、UCloud和ZStack等,它们都在用新技术来推动这块市场的新发展。

今天的中国的云计算市场,公有云仍然为主流,因为公有云能够为企业带来上云的最大好处。但是企业性质、安全要求和法律法规等因素,让私有云和混合云未来有着很大的发展空间

据观察,国内公共云规模高速增长,IaaS产值首超SaaS。在市场总体规模上,中国公共云服务逐步从互联网向行业市场延伸,2016年市场整体规模达到170.1亿元,比2015年增长66%。

预计2017-2020年中国公共云市场仍将保持高速增长态势,到2020年市场规模将达到603.6亿元。

其次,国内私有云规模稳步增长,软件逐步成熟。2016年,中国私有云市场规模达到344.8亿元,相比2015年增长25.1%。预计,2017-2020年中国私有云市场仍将保持稳定增长,到2020年市场规模将达到762.4亿元。

同时,云计算开源在私有云建设中的应用比例稳步提升。超过八成企业选择开源软件部署私有云,企业对云计算开源认可度大幅提高,并且已有半数金融机构开始使用云计算开源技术。云计算产值逐渐向行业大客户转移,行业云成为“新战场”。

此外,混合云或将成为未来发展的重要方向。

据调查显示,2016年我国企业采用混合云占云计算应用的比例已超过10%。据数据显示,混合云在全球的部署较2015年上升了9%。

据预测,到2020年,90%的组织将利用混合云管理基础设施。因此,混合云正在被越来越多的企业所采纳,对大多数企业而言,混合云似乎成为最优的云战略。

实际上,单纯的公有云和私有云已经不能满足现有业务需求,企业需要多云环境来适应新的业务发展。根据报告,企业使用混合云的驱动因素包括成本、灾难恢复、业务峰值负载分担、应用测试等。

目前,众多云计算厂商纷纷推出自己的混合云,比如AWS向客户提供了VPC(虚拟专线服务)、AWS DirectConnect专线连接、AWS Snowball Edge等服务;阿里云则针对混合云推出混合云专线服务、混合云托管服务等。

金准数据 中国网络婚恋服务市场报告

中国网络婚恋服务行业发展近20年,行业整体发展进入到新的阶段,无论是移动端的快速崛起,企业业务布局的改变,还是资本市场的运作,都不断影响着中国网络婚恋服务行业的发展。

金准数据将从市场发展概况与现状、核心企业分析、线上和线下网络婚恋用户行为和行业发展趋势等维度,对中国网络婚恋服务行业进行系统分析。


一、中国婚恋市场发展概况

1、概念范围界定

网络婚恋服务市场主要指用户以达成恋爱及婚姻关系为目的,以线上(互联网)为获取并建立关系的初期渠道,从而进行相互了解、沟通等行为,最终找到适合自己的恋爱或者结婚对象的服务。网络婚恋服务按服务方式划分,分为线上服务(会员服务和增值服务)和O2O服务(线下一对一红娘、电话红娘、相亲活动和婚庆服务等)。


2、单身潮袭来及离婚率走高,驱动婚恋需求增长

整理《2015年中国人口与就业统计年鉴》与《2015年中国统计年鉴》统计数据发现,2014年中国15岁以上的单身人口数量约为2.51亿人,其中男性约为1.34亿人,女性约为1.17亿人,性别缺口超过1700万人,且未来此缺口仍将存在。中国15岁以上单身人口占全国总人口比重为18.4%,等同于每10个人中有近2人是单身,此庞大的单身人口数量催生婚恋服务需求。此外,2007年至2015年中国人口离婚率持续增长,2015年离婚率达到2.79‰,且从增长趋势来看,将保持近5%的增长速度持续增长。2015年中国年末总人口为13.7亿,离婚率持续增长,有婚恋需求的人数也将同步增长,推动婚恋市场进一步发展。


二、中国网络婚恋服务市场发展与现状

1、行业处于转型期,业务拓展和技术创新是现阶段重点

1998年珍爱网前身中国交友中心在线网站成立,标志中国网络婚恋行业进入萌芽期。2003年行业进入探索期,世纪佳缘、百合网、珍爱网等网络婚恋企业相继成立。随后经过近8年的发展,核心企业服务模式探索完成且营收增长稳定,行业进入成熟期。2015年之后,在资本运作和互联网技术不断发展的背景下,企业竞争格局发生变化,且不断探索创新服务模式,行业进入转型期。


2、PC端竞争格局已定,移动端新进入者数量增多竞争激烈

据监测数据显示,中国网络婚恋服务商PC端月度覆盖人数,世纪佳缘、网易花田、百合网和珍爱网以绝对性优势领先,竞争格局基本稳定。

中国网络婚恋服务商移动端新进入者较多,根据月独立设备数监测纬度来看,世纪佳缘、百合网、珍爱网和同城热恋位于第一梯队,缘分吧、有缘婚恋等共9家服务商位于第二梯队,快约吧、约会吧位于第三梯队。相较于PC端,网络婚恋服务商移动端梯队间差距较小,用户争夺激烈。

3、行业探索衍生服务,O2O服务成为重点发展方向

中国网络婚恋服务商现阶段的服务模式主要分为线上服务和O2O服务,其中线上服务的用户整体规模大,会员服务和增值服务的细分服务形式丰富,O2O服务用户ARPU值高且个性化定制灵活度高。近几年随着移动互联网的发展和VR、AI等新技术的发展和兴起,中国网络婚恋服务将迎来服务模式的更多创新。

从市场整体服务模式来看,一方面由于线上服务模式经过近二十年的发展已经比较成熟,而O2O服务现阶段持续向婚庆、咨询、母婴等衍生领域拓展,市场潜力较大,未来O2O服务将成为市场重点发展方向。


4、核心盈利模式为会员和一对一服务,未来O2O服务重要性提升

中国网络婚恋服务商盈利模式分为TO B端和TO C端,目前在所有盈利模式中,会员费和一对一服务费是网络婚恋企业主要盈利模式。

1)企业端(TO B):线上部分包括网络广告展示、电商等网站导流等,线下部分则主要包括合作商特许经营费、合作商销售分成和直营店营收等。

2)用户端(TO C):线上收入部分包括会员服务以及增值服务,线下部分包括电话红娘、一对一服务和线下活动等。其中会员费以月度/季度/年度的形式收取,种类繁多;增值服务以提高婚恋成功为目的,主要为按次付费。随着移动端支付的兴起,除会员和增值服务外,未来将有更多开发空间。

未来,随着网络婚恋服务的发展,用户端O2O服务营收占比持续增加。首先,TO C端营收为网络婚恋服务商核心收入;其次虽然线上服务整体用户规模较大,也存在丰富的增值服务,但由于用户ARPU值偏低,且受到线上服务逐渐向免费服务方式发展,线上服务营收占比将逐渐降低;第三,由于O2O服务相对于线上服务更加有针对性用户ARPU值高,且O2O服务可拓展的衍生服务市场潜力可期,所以未来O2O服务盈利模式重要性将持续提高。


5、去年(2016)中国网络婚恋市场规模达34.4亿

2016年中国网络婚恋交友行业市场营收为34.4亿元,在整体婚恋市场中渗透率为36.5%,预计到2018年网络婚恋市场将保持稳定增长总营收超40亿。现阶段由于行业内核心企业调整战略布局资本运作频繁,整体市场营收增长放缓,但从长期来看,一方面随着互联网和移动互联网的发展,用户对于使用互联网进行交友的习惯不断成熟,促进行业持续增长;另一方面网络婚恋服务不断向婚庆、婚姻咨询、母婴、金融等业务拓展,将激发巨大市场潜力。


三、中国白领网络婚恋服务商核心企业案例

据数据显示,网络广告为线上来源用户核心知晓渠道占比为48%,其余渠道用户占比分别为社会化传播21.2%、搜索引擎18.3%和导航网站12.5%。而在线下来源用户核心知晓渠道中电视广告居首位占比为24.7%,其次为媒体广告21.9%。总体来看网络广告为线上用户核心知晓渠道,电视广告和媒体广告为线下来源用户核心知晓渠道

据调查,线上参与调研的用户中,使用过线下一对一红娘服务的用户对于服务的整体满意度较高,其中非常满意产比35.0%,比较满意占比54.8%,一般占比9.7%,比较不满意占比0.5%。此外,在线下一对一红娘服务的各具体服务中,安排与异性一对一见面约见为使用率最高的服务。

电话红娘推荐意愿和满意度均较高,满意用户总占比高达86.1%。

线上用户中使用过电话红娘服务的用户对服务的推荐意愿和满意度均较高。其中愿意积极推荐用户占比为54.1%,可以推荐的用户占比为33.2%,此外,在满意度调研中,满意用户总占比高达86.1%,非常满意的用户占比42.1%,比较满意的用户占比44.0%。




  • 享受更多增值服务是用户付费转化最大驱动力


金准数据认为,中国网络婚恋线上用户在不使用付费服务原因的选择中,免费模式已经能满足需求占比最高为61.3%,此项数据表明,随着中国网络婚恋免费服务的逐渐放开,付费用户占比会因此产生一定影响。

除此之外,用户不付费原因各项用户占比分别为收费太高37.7%、付费功能不够吸引人31.2%、不信任这种形式26.6%和付费方式不方便9.6%。而针对不付费用户付费转合的调研显示,有40.2%的用户会在可以享受更多增值服务时使用付费服务,未来对于网络婚恋服务商而言,针对增值服务的进一步探索和创新会是服务发展重点之一。


四、中国白领网络婚恋服务线下用户分析

1、付费用户占比超五成,安排与异性一对一见面使用率最高

线下用户中使用过付费服务的用户占比为53.4%,未使用过付费服务的用户占比为46.6%。而在付费用户中,安排与异性一对一见面服务的使用率最高占比为46.8%,其次为获取会员资料权限占比为39.4%。

对比线上用户对于一对一红娘服务的使用情况,线下用户对于获取会员资料权限、情感咨询及婚恋辅导和专业恋爱形象指导的使用率相对较高,线下用户对改善形象的需求度更高。

2、线下用户推荐意愿和满意度均较高

据金准数据分析,线下付费用户对于婚恋服务的推荐意愿和满意度均较高,满意用户总占比高达78.5%,推荐用户总占比达68.0%。在满意度方面,非常满意的用户占比20.8%,比较满意的用户占比57.7%。在推荐意愿方面,愿意积极推荐的用户占比13.8%,可以推荐的用户占比54.2%。


五、中国白领网络婚恋服务商行业发展趋势

1、线上服务营收占比逐年下降,O2O服务重要性不断提升

在网络婚恋服务市场营收结构占比中,在线服务营收占比2014年为59.4%,而到2016年在线服务营收占比为48.6%,降低10.8%,而O2O线下服务营收占比由38.9%增加到50.1%,重要性不断提升。

此外,根据珍爱网官网显示数据,2016年其线下直营店由2015年的36家增加到47家,对于O2O线下服务的布局也在持续加速中。未来,随着线上免费服务的逐渐放开,核心企业对于O2O业务布局的重视程度将进一步提升。

2、人工智能、直播等新合作模式融入,带动行业升级

在网络婚恋领域,随着2016Q1世纪佳缘缘缘助手人工智能机器人上线;2016Q3百合网与花椒直播达成合作;2016Q4与人工智能领军企业SenseTime(商汤科技)宣布展开战略合作等新科技合作的推进,未来可以通过算法、心理学等方面对会员的行为轨迹、兴趣爱好、择偶条件、心理需求等进行多维度的数据搜集,从而更系统的去分析会员核心需求,进行精准推荐和匹配,提高婚恋服务效果,带动行业升级。


3、中国移动婚恋社交市场预测

1) 90后婚恋群体激发移动婚恋社交市场潜力

网络时代来临之后,我国网民数量逐年增加,当前全国网民已经超七亿,占总人口一半左右,通过网络交友平台婚恋的人数也不断增加。目前最小的90后也已近成年,随着90后全面步入适婚年龄、成为婚恋市场的主力军,网络婚恋需求和格局已经发生了天翻复地的变化。

他们是网络时代的原住民,更习惯于网络沟通,认为通过网络能与异性更频繁的互动以及筛选异性效率更高的比例相对更高,移动婚恋社交市场潜力将进一步得到释放。追求个性化是90后的特点,提供个性化的服务将吸引更多90后人群。90后人群“渴望交友而非结婚”与“女权主义”等婚恋特点,将让移动婚恋社交市场在社交服务功能延伸,付费方式选择等方面持续优化。


2) 安全保障规则与体系有待加强

目前移动婚恋社交市场缺乏安全保障体系,内部员工泄露、商业出售等都可能造成个人隐私信息泄漏,安全问题屡禁不止。建立实名认证、手机认证等多方安全认证的保障体系在一定程度上减少用户对安全问题的顾虑,吸引更多用户,提高用户黏性。


3) 大数据与人工智能打造精准婚恋社交

2016年底,百合网联合图灵机器人推出“试爱机器人”;珍爱网将人工智能企业Sense Time的人脸识别、身份认证等技术与信息平台相结合,还推出心跳功能。随着大数据与人工智能技术的进一步成熟,其在婚恋社交中的应用也将逐步渗透,用户在婚恋社交的精准性上将有显著提高,移动婚恋社交用户活跃也将得到激发。


4)线上线下结合运作将成趋势

移动婚恋社交市场获利较低,用户对线上信息安全心存芥蒂,建立婚恋生态链成为移动婚恋社交市场发展趋势。移动婚恋在线上实现用户影响力,满足用户婚恋需求,线下提供约会交友平台,挖掘市场潜力,如珍爱网线下门店、世纪佳缘线下相亲活动。线上线下结合的O2O运作模式将提高移动婚恋社交应用的市场影响力,获得新的发展。


金准人工智能 社交电商行业研究报告

前言

社交电商有的做精选,有的做拼团,有的依托网红,有的从垂直领域出发,爆发的节点此起彼伏.蘑菇街、小红书、拼多多同属于社交电商,各自的角色定位有所重合,所以面临的行业挑战是相同的。不论如何,消费离不开社交。社交往往会带动消费,从这个层面上看,社交电商的发展前景很大,只是发展的道路免不了荆棘遍野。金准人工智能专家结合过去半年多的行业先进性观察,梳理了十家具有鲜明特质的社交电商。

渠道早已中心化的传统电商正在遭到颠覆,颠覆的主角正是以人群为重要节点,去中心化的社交电商。伴随微信生态释放的巨大红利,电商的社交化成为一大趋势,大量资本和企业涌入这条赛道,仅最近半年多,社交电商融资额达到数十亿美元。从百亿云集到千亿拼多多,在社交网络上分销、拼团等新玩法层出不穷,对准一线到四五线,中产到普通消费者等不同层级用户的争夺,更像是让众多社交电商之间,乃至和传统线上线下零售商,陷入到了一场久违、全面的洗牌战争。

金准人工智能专家发现在社交电商背后,一些共通的底层逻辑和商业价值。对于消费群体的分割,产品的选择,轻重模式的确定,决定了它们能否长远和做大。

一、中国社交电商市场现状分析

1.1电商行业发展

金准人工智能专家预计2018年中国移动购物市场交易额将达5.7万亿元,同时移动电商用户突破5亿人,增长至5.12亿人。中国电子商务行业发展迅速,移动支付技术的发展则促使移动端电商行业日渐成熟,移动电商用户不断扩大,消费者已养成网购消费习惯。中国电商行业的高速发展客观上为社交电商发展奠定基础。

1.2政策逐步完善

对于仍处于发展初期的社交电商,国家相关机构陆续出台相关政策,鼓励社交电商行业发展,同时对市场环境进行规范。金准人工智能专家认为,由早期微商到近期依托微信小程序发展加速的社交电商行业,处于初期发展阶段,虽然社交电商行业发展潜力巨大,但需要政策对市场进行规范,以促进行业健康有序发展。

1.3传统电商瓶颈

金准人工智能专家认为,虽然中国电商市场已经发展成熟,获客成本居高成为传统电商发展最大瓶颈,各电商平台都在寻找突破点。而社交电商模式依托社交流量平台以及熟人网络传播,能有效解决获客成本问题,是电商行业未来重要发展方向,但社交电商模式传播要求平台对商品质量把关更为严格,同时也需要平台注意玩法问题,避免发展成为传销模式。

1.4传统电商与社交电商特点对比

二、社交电商主要模式分析

金准人工智能专家将社交电商主要模式归类为:社交内容电商、社交分享电商、社交零售平台。

社交内容电商,如王红、KOL、社交达人通过微博、公众号、直播等社交工具创造产品内容吸引用户消费(如产品试用、试穿等);另外部分传统电商平台也通过开设直播及内容导购频道,刺激用户消费。

社交分享电商,是通过用户分享,在微信等社交平台利用社交关系进行传播,吸引用户购买。目前主要有两种形式:通过分享促进用户社交互动,促进其消费刚需;以及用过利益激励机制鼓励个人分享商品链接推广商品。

线上平台通过整合供应链,开发线上分销商成,招募个人店主,进而进行推广,能快速扩充零售渠道体量。但若不能把握好分寸,容易发展成传销;且平台对个体渠道监管难度大,对平台综合实力要求高。

回顾一年多来,众多社交电商模式兴起,除了创业公司,包括京东、唯品会、娃哈哈等电商或者传统快消品巨头,也纷纷入局,使得整个行业格局更加扑朔迷离。

这些企业虽然都在微信生态下快速增长,但面对着不同的服务人群,背后的模式和机制决定了它们的走向。我们看到其中,有的做精选,有的做拼团,有的依托网红,有的从垂直领域出发,爆发的节点此起彼伏。

2.1拼多多

2.1.1融资情况

成立时间:2015年

融资情况:2018年7月26日,拼多多在纳斯达克上市,募资18.7亿美元,市值约240亿美元。

2018年3月获13.7亿美元D轮融资,投资方为红杉资本中国、腾讯投资、榕树投资;

2017年1月获数亿元美元C轮融资,投资方为红杉资本中国;

2016年7月获1.1亿美元B轮融资,投资方为高榕资本、新天域资本、腾讯投资、IDG资本;

2015年8月获数百万美元A轮融资,投资方为段永平、王卫、孙彤宇、丁磊、魔量资本。

2.1.2核心商业模式

拼多多的前身是拼好货,走的是“好货”路线,但是困在高存货高损耗高成本里走不出来,2017年拼好货自营收入占比从90.4%狂跌到0.2%。和拼多多的合并表面是要优势互补(拼好货供应链直采,垂直生鲜缺产品;拼多多第三方卖家入驻,缺品质),实为好货路线陷入困境。

孵化于游戏公司内部的拼多多,其拼团模式更像是一款游戏,用户通过朋友之间发起拼团或者相互砍价,可以以更低的价格甚至免费拿到商品。拼多多的产品运营基本原则便是“让用户觉得占便宜”。

黄峥在此前的采访中一定程度上也承认了拼多多解决的是“五环外”的需求。拼多多3亿用户中,一部分是没有城市生活经验的“五环外人群”,农村集市和小超市几乎是他们接触外界商品的唯一渠道;另一部分来自于淘宝的用户,只是拼多多拼团的场景提供了新的购物场景。

但是拼多多对外从不承认“低价+拼团”是其核心,一方面,源于“机器+算法”的团队基因,通过机器和算法将巨量用户的需求映射到有限的SKU上来,以推送代替搜索是其差异化的一个核心;

另一方面,通过拼团的模式将消费者需求集中,在流通侧形成半计划经济,由此向供给侧形成要价权,同时推动供给侧的半市场经济,与淘宝缺乏供应链的体系相比,这是拼多多差异化的第二个核心。在黄峥看来,供给侧的变化正是市场转变的根本原因。

2.1.3创始人特质

黄峥1980年出生于杭州,和马云年轻时候的波折相比,他从小就是同龄人中的佼佼者,12岁进入杭州外国语学校,18岁保送到浙江大学竺可桢学院,之后再到美国深造和谷歌工作。2006年随同李开复共同组建Google中国办公室,2007年开始离职创业,并先后创办手机电商、电商代运营和游戏公司。

在美国读书时,黄峥通过丁磊认识了校友段永平,并形成忘年交。一个高精尖的IT男能做出来拼多多这样“接地气”的项目,很大程度是收到段永平小霸王和步步高打法的影响。黄峥曾坦言,自己主要的商业教育来自于段永平。

创始人说:“社交电商是一个伪概念,电商就是电商,社交就是社交,没有人为了社交去买东西,只会说因为已经在社交,顺便买了东西。”

2.2云集微店

2.2.1融资情况

成立时间:2015年

融资情况:2018年4月,获1.2亿美元B轮融资,由鼎晖资本领投,华兴新经济基金跟投;

2016年12月完成2.28亿人民币A轮融资,投资方为凯欣亚洲投资集团、钟鼎创投。

2.2.2核心商业模式

云集微店是一个服务于微店主群体的零售众包电商平台,以众包的模式为店主提供内容、物流、仓储、客服、培训、IT等服务。一方面解决传统微店主微店进货发货、客服等难题;另一方面,解决掉庞大的微商网络体系因为层层压货、资金不足导致突然死亡的问题。

平台的搭建和迭代上,运用腾讯的产品技术和思维逻辑,云集产品从开始的简单粗糙,通过不断试错、迭代,并发和体验等问题得到快速解决,所能支撑的业务容量也越来越大。

供应链上,一方面直接移植“小也香水”供应链;另一方面,用精选逻辑引入一些高性价和高毛利的新品。为提高发货效率,云集将物流独立出来与第三方物流公司合作,并自建了专门的仓配系统。

与云集的技术平台和供应链同步准备的是,快速发展微店主。将原本电商用于媒体广告或者买流量的成本让利于店主,让店主扮演代言人、媒体、渠道三重身份。云集在店主的层级设计上将他们分为经理、主管和普通店主三个层级,通过拉新返利刺激裂变。

2.2.3创始人特质

肖尚略是一个从高一开始就爱折腾的人,1999年,21岁的肖尚略孤身来到杭州闯荡,先进入的是汽车行业,从基层做起到成为营销总监,但随着业务的增长,不满足于区域业务的肖尚略开始思考如何从一个细分领域进入全国市场。发现了汽车香水市场之后,小也香水应运而生。

在经历一段和线下4S店合作为主的时期后,在2003年,几乎是淘宝诞生的同时进驻。作为第一批卖家,正好赶上淘宝、天猫流量增长的红利期,在2008年迎来十倍增长。2010年之后,随着传统电商竞争愈演愈烈,流量越来越贵,小也香水的增长也遇到了天花板。

接下来的几年,肖尚略继续求变,一直在寻找新出路。他重返校园,希望从中汲取理论模型的启发;大量阅读、游历世界、见各种各样的人。最终在钱塘江堤一次次充满焦虑的奔跑中,微信中的机会慢慢呈现到眼前,社交电商的思路也逐渐清晰。

创始人说:“云集是在重塑商业,干这件事要足够自信、足够勤奋、足够热血澎湃,成长不了和保守都不行。现在这个团队很有动力,很有热情,还可以做很多事情。”

2.3有好东西

2.3.1融资情况

成立时间:2016年

融资情况:2018年7月,有好东西完成B轮5000万美元融资,启明创投领投,愉悦资本、真格基金、微光创投、险峰长青、嘉程资本跟投;

2018年1月, 有好东西获A+轮2000 万美元融资,愉悦资本领投,险峰长青、微光创投、嘉程资本和真格基金跟投;

有好东西前身“我爱小城”曾于2015年4月获华创资本300万美元A轮融资;2014年8月获真格基金数百万人民币天使轮融资。

2.3.2核心商业模式

有好东西是一个社群好物分享的电商平台,从生鲜切入一二线城市的家庭消费场景,瞄准家庭消费的主要决策者——妈妈群体。“寻味师-甄选师”的双核模式是有好东西最大的特色,前端甄选师通过社群分享和反馈推荐商品并收集需求,后端寻味师根据反馈调整迭代选品和上新逻辑。

其中寻味师的定位是产品经理,负责后端SKU的选品和开发,每个寻味师只负责一个品类,保证寻味师在选品和开发上的专业性。也正由于寻味师对专业性的要求,只能通过有好东西内部培养和挖掘。

甄选师在社群中担任店主的角色,但本身也是消费者。有好东西将群主定义为个人创业者,鼓励其发掘有限消费群体的消费潜力,不鼓励花过多时间在拉新上。因此几乎每个社群都是熟人社群,甄选师通常作为群主,在群内质押个人信用,必然决定其强客服能力。这也是有好东西于陌生人社交电商的最大区别。

2.3.3创始人特质

创世人兼CEO陈郢毕业于复旦大学。曾在复旦大学、贝恩咨询和贝恩投资任职,创立了中国创业家俱乐部。为圆公益梦,2010年陈郢选择去哈佛读MBA,为农村公益做准备,期间利用寒暑假,陈郢跑遍了甘肃、西北、湖南、湖北、江苏北部,甚至是印度的农村。

从商学院毕业后,一头扎进了江苏北部的农村,以生鲜农产品为切入点,做起了农村电商。在公益之路难以为继之后,开始转型创业,在县城利用微信群做起了本地生活服务的生意,在做到全国600多个县城的时候,主动转型,创立“有好东西”。

县乡村的经历不仅没有击垮和磨损陈郢的斗志和信心,期间积累的农产品知识和微信社群经验反而为有好东西的创立和发展打下了基础。

创始人说:“重是你差异化的地方,外界看来重的地方,也是我们会一直坚持的长期价值。重是这个时代做电商的壁垒。”

2.4爱库存

2.4.1融资情况

成立时间:2014年

融资情况:2018年7月,爱库存完成5.8亿人民币B轮融资,由君联资本领投,钟鼎创投及建发集团跟投。2018年1月获钟鼎创投A轮1亿人民币融资。

2.4.2核心商业模式

爱库存定位是专为品牌去库存的代购分销平台,看准三四线城市销售品牌库存的市场和品牌去库存的痛点。上游连接品牌商,打通库存数据和资源,将品牌库存转化为数据,上架到APP。

下游的代购作为小b通过APP将产品转发到微信群或者朋友圈,收到消费者的付款后再从APP下单,爱库存将订单汇总分发给品牌方,随后的物流也是经品牌方到代购再到消费者。

对于品牌商来说,一方面按订单给代购发货,避免了小b囤货串货的风险;另一方面,代购能有效下沉到三四线城市,朋友圈和微信群的价格信息又不会被互联网搜索引擎收录,不影响正常的定价体系。

对于代购,爱库存的模式决定了爱库存不会涉足 C端的直接订单和发货,微信的私域流量保护品牌权益的同时,也确保了代购的客户资源不会流失。

爱库存业务模式

爱库存所做的事情,核心是“匹配”。某个地方的产品可能因为过时,不被欢迎而沦为库存,但这些库存匹配到合适的地方和合适的人群就会产生巨大的价值。

2.4.3创始人特质

创世人王敏毕业于复旦大学。偶然机会进入服装库存领域之后,王敏从摆地摊开始尝试,以去logo的形式在商场或者地铁站做线下特卖。

当时就有一些代购拿着粗布麻袋,几麻袋几麻袋地买,然后到微信上分销。王敏出于好奇开始加他们微信,不知不觉一年加了300多人,后面发现来自代购的销量已经达到60%、70%。于是他干脆租了一个仓库,只做代购的生意。

基于仓库的代购分销模式因为过度依赖仓库,逐渐遭遇瓶颈。所以爱库存APP的上线的初衷对于工程师出身,并且有过6、7年APP开发经验的王敏来说,可能并非是看到了什么微信和社交的机会。只是操起了老本行,为自己和代购提高分销的效率。

创始人说:“一是商品信息消息化,二是订单消息信息化。我觉得抓住了这两点,就抓住了社交电商的本质。现在很多APP只是用微信引流,成交还是在APP或者网页,这只是玩了社交流量的电商。在对话框里成交的电商,才是真正的社交电商。”

2.5好衣库

2.5.1融资情况

成立时间:2017年

融资情况:2018年7月,好衣库完成B轮数亿人民币融资,腾讯投资领投,IDG、险峰长青、元璟资本跟投。

2018年6月,好衣库完成A轮1亿人民币融资,由IDG资本领投,险峰长青、元璟资本跟投。

2017年12月,好衣库获天使轮5000万人民币融资,投资方为险峰长青、元璟资本。

2.5.2核心商业模式

好衣库的初衷是做微商和微商商品的升级,初步的战略是从服装、家居日用和母婴产品入手,发挥组货、供应链管控的优势,逐渐建立渠道对于品牌的议价权。

目前做的更多的是类似“爱库存”的品牌去库存生意,通过小b店主在微信渠道销售品牌库存。平台负责包括控货、发货、售后在内的一切后端工作,店主只负责拉新和卖货。

利用微信的隐蔽性,规避串货扰乱价格的风险,数据显示,目前和好衣库达成合作的品牌已经超过300家,月交易额达3000万。

2.5.3创始人特质

创始人兼CEO邬强强(花名鬼谷),是一个2005年就加入了阿里的早期员工。在阿里的十年,他几乎见证了阿里零售板块从零到有、再到最后IPO的整个过程,曾任聚划算事业部总经理、淘宝开放平台创始人。在2014年,阿里上市,也是团购衰落之际,成为阿里第一批离职创业的高管。

刚从团购大战中脱身的邬强强选择了投身下一个同等级的O2O战场。在O2O电商闪电购的巅峰时期,邬强强带领上千人团队,做到了10万日单量的成绩。但随着O2O的退潮,闪电购高单量、低客单价的打法也难以为继,不得不主动缩减业务。但依然是少数活下来的O2O电商之一。

对邬强强来说,闪电购是一次“充满理想主义的创业”,到2016年闪电购拿到阿里C轮融资后,便开始转型做TO B的零售方案解决商,邬强强也是此时决定离开。

在经历过团购和O2O这样激烈竞争的风口之后,这次邬强强带着阿里的电商基因走到腾讯的微信生态中,做起了老本行。

创始人说:“社群卖货本质也是一种集体拼团,可迅速聚拢流量、大量出货,同时做到千群千面,突破拼多多在低价、高频、刚需品类上的局限,做更消费升级的品牌正品。

2.6享物说

2.6.1融资情况

成立时间:2017年

融资情况:2018年8月,享物说完成6500万美元B+融资,由红杉资本领投,高瓴资本、IDG资本、GGV纪源资本、经纬中国、真格基金、险峰长青跟投。

2018年5月,获高瓴资本B轮融资;

2018年2月,获IDG资本A+轮融资;

2018年1月,完成A轮融资,投资方为经纬中国、GGV纪源资本、险峰长青、XVC、一号公路资本;

2017年11月,完成天使轮融资,投资方为险峰长青、一号公路资本、真格基金、猎聘网创始人戴科斌。

2.6.2核心商业模式

享物说是一个积分制闲置物品交易平台,通过积分兑换进行闲置物品交易。以“小红花”代替货币,提高物品成交效率,并给用户带来新的交易体验。

享物说强调“送”而非“换”,赠予者将闲置物品上传,整个赠送过程不存在砍价和无尽问询,成交后一键自动发货。赠予者也会因此获得“小红花”,以此换取其他物品。

2017年10月以小程序起步至2018年7月,数据显示的用户数已超 2000 万,日活跃用户超100万。

2.6.3创始人特质

创始人孙硕毕业于斯坦福大学MBA,曾在亚洲万里通担任亚太区零售业务负责人,有国内外十数年零售、互联网及积分金融的深厚经验。

创始人说:“世界上并没有好东西和坏东西之分,找到对的人,东西就是好的。”

2.7环球捕手

2.7.1融资情况

成立时间:2015年

融资情况:2018年2月,环球捕手获得浙大友创投旗下文辰友创基金战略投资,估值接近20亿元。

2016年10月,获1亿人民币A+轮融资,投资方为顺为资本、广发信德、中国平安;

2016年3月,获数千万人民币A轮融资,投资方为经纬中国、顺为资本、真格基金、中国平安。

2.7.2核心商业模式

环球捕手的前身是天猫国际一家食品店格格家,垂直定位于美食和跨境,现有sku超过一万种,以美食为主,在品类上和其他跨境平台形成一定的差异化。20%自营集中在食品和快消品类,剩余采取商家入驻模式,专注服务于被巨头抛弃的中小商家。

环球捕手主打的是精致生活的概念,其用户群体集中在85到95的一二线城市女性。对于在平台上开店的个体商家提供平台供货、平台服务、平台统一售货和平台结算等支持。

环球捕手最初的运营模式是鼓励老用户发展新用户以达到扩大市场的目标。尽管一度被扣上“疑似传销”的帽子,甚至在微商举报后腾讯封号,但其会员推荐与返利制度,同样为其带来了一段高速发展的时期。

目前,为寻求新增长,一方面通过和优秀意见领袖的合作,将社群和网红结合,吸引新增会员,并激发老客活跃度;另一方面,着重优化供应链。回归到电商和零售本质,持续优化供应链和品牌能力,也是这类平台的新方向。

2.7.3创始人特质

创始人李潇曾创立淘安居(淘宝代购店),作为最早一批在淘宝淘金的人,很快就实现了财务自由,凭着一股冲劲与精细化的打法,李潇的店铺稳居淘宝海外保健品类目第一,顶峰时公司发展到100多人。

过了一段开豪车、中午才起床的“潇洒”日子后,李潇就不想过了。2011年,李潇卖掉淘宝店,转做自由品牌。利用社群玩法,和妻子沈丹萍经营的燕窝品牌“燕格格”,不到两年就做到淘宝燕窝品类第一。

在触及燕窝单品的天花板之后,开始了自建食品平台“燕格格”,再因流量太贵从燕格格到社交电商环球捕手,我们知道,自带闯劲的李潇可能永远不会停下来。

杭州的电商小圈子这么评价李潇:没有极大的赚钱野心,但有往前冲的好胜之心。

创始人说:“环球捕手刚做时,格格家已经有100人了,供应链成熟了。环球捕手APP第一个版本非常流畅,格格家第一个版本后台都没有的,商品也没多少,环球捕手一上来就有几千个商品。再说远一点,如果我和小也没做那么多年的淘宝店,拼多多的老板黄峥没做那几年天猫代运营,我们都不会这么快就摸索出社交电商该怎么玩。”

2.8如涵电商

2.8.1融资情况

成立时间:2012年

融资情况:2016年8月5日,如涵控股借壳克里爱登陆新三板。不久后,如涵控股就在新三板上完成了一轮巨额融资。2016年11月17日,如涵控股发布股票发行情况报告书称,以每股人民币96.43元高价向阿里巴巴、君联资本、启明创投、金石资本、钟鼎创投募资约4.3亿元,其中阿里认购总额近3亿元,控股投后估值31.32亿元;

2015年10月,获B轮数千万人民币融资,由君联资本领投,赛富投资基金跟投;

2014年12月,获赛富投资基金A轮融资。

2.8.2核心商业模式

如涵电商是一家红人电商服务提供商,主要从事经营并建立网络红人的社交电商网店,旗下拥有张大奕、大金、管阿姨等众多知名网红。如涵电商“制造网红”有着严格的流程,首先是寻找和发现苗子,类似于星探;第二阶段是验证是否可以成为网红。

针对网红的运营和销售体系大致如下:通过经纪业务培养或服务网红,以微博为主要阵地,帮助网红做日常内容运营和粉丝圈拓展,同时提供供应链服务,通过数据分析,帮助网红店铺的产品在质量、性价比、货期和款式等方面取得一个较好的平衡。

“保姆+经纪人+供应链”功能的网红孵化器成为网红电商的服务方案提供商,最终从KOL运营,到粉丝导流,到采购生产,再到电商变现行形成交易闭环。

2.8.3创始人特质

创始人冯敏是一位80后连续创业者,从2005年开始,经历了SP(服务提供商)、邮购电商、淘宝电商莉贝琳、如涵电商几大阶段的创业。技术出身又有超过10年的电商运营积淀,是一个不安于现状,同时对机遇较为敏感的创业者。

创始人说:“货架式的销售,很多时候都不能把商品的卖点讲透彻,用户对传统的广告模式和背后的品牌也失去了信任。而新的由内容或者意见领袖所带来的信任背书能够极大地提升流量的转化率,这些都带来了新品牌出现的机会。”

2.9礼物说

2.9.1融资情况

成立时间:2014年

融资情况:2018年4月,礼物说获C轮1亿人民币融资;

2017年7月,获广渠资本B+轮数千万人民币融资;

2015年4月,获腾讯投资B轮3000万美元融资;

2014年7月,完成A轮300万美元融资,投资方为和玉资本、红杉资本中国、英诺天使基金;

2013年12月,完成天使轮150万人民币融资,投资方为许红波、创新谷、红杉资本中国、英诺天使基金。

2.9.2核心商业模式

礼物说是一个礼物攻略和导购平台,主打礼物和全球好货指南,主要涵盖礼物、家居、服装、饰品、零食等品类。在“内容电商”的道路上越走越疲软之后,靠着18年开始对重视小程序和社交的重视,礼物说开始重新实现增长。

凭借新颖的玩法和“礼物”自带的社交属性,激发用户围绕“礼物”进行购买、付费、转发,为礼物说带来了爆发式增长的单量。礼物说将目标客户分为高端用户和大众用户两类,礼物作为社交工具将首先引爆社交需求较大的高端用户人群。通过促销时礼物吸引大众用户转发和消费,实现用户裂变。

礼物说将自己的现阶段称为“父爱逻辑”: 我给什么,你就用什么。下一阶段,商城通过设置搜索界面,对用户的送礼数据进行采集分析,逐渐进入“母爱逻辑”:你想要什么,我就给你什么。

2.9.3创始人特质

创始人温城辉虽是93年的创业者,但如果从其高中创办杂志的经历算起,至今已有9年的创业经验。大一就休学卖明信片,在100个学校卖出100万张,赚了100万。在温城辉看来,创业就是最好的生活方式。

创始人说:“小程序之于礼物说,其核心是社交而非礼品。礼品并不是一个品类,而是一种与文字、语音等一样的社交方式。”

2.10V

2.10.1融资情况

成立时间:2014年

融资情况:2017年4月,完成 C 轮数千万美元融资,领投方为斯道资本(投资管理公司富达国际旗下),跟投方为金沙江创投、元实资本、思伟投资、光速创投及长城会等。

2016年4月,完成B+轮数千万美元融资,由迪士尼旗下思伟投资领投,光速安振及LGT公益创投跟投。

2015年11月,获光速中国B轮数千万美元融资;

2015年3月,获金沙江创投A轮数百万美元融资;

2014年12月,获300万人民币天使轮融资,投资方为俞敏洪、洪泰基金Aplus。

2.10.2核心商业模式

V店是一个会员制母婴电商平台,起初从儿童图书绘本切入,逐渐拓展品类至婴童产品以及妈妈产品。大V店以类似Costco的形式,只将APP开放给会员用户,推荐购买用户会有商品售价10%左右的推荐奖励,加速推荐过程。

选品上,一方面有专门的采购部门,一方面通过用户推荐。社群管理的逻辑也类似,专门的运营小组和一些活跃且有影响力的用户共同管理和维护,这种话语权带来了相当的用户粘性——次月的用户复购率超过50%。

2.10.3创始人特质

创始人吴方华从06年开始创业,因“不合时宜”,第一次的“团购”创业失败后回到北京,加入人人网,任无线事业部PMO负责人;2013年加入当时的一个创业公司,从三十几个人到一百多个人,吴方华满腹创业经验。

创始人说:“成为一个好的赚钱的公司和以用户为中心是不矛盾的。以用户为中心,才能更长久地赚钱。天天想着怎么赚钱,可能能赚点小钱吧。”

三、社交电商行业面临的机遇与挑战

3.1行业发展机遇

3.1.1微信小程序赋予社交电商新机会

去年,拼多多的野蛮生长就像一条鲶鱼,刺激了原本不温不火的社交电商。金准人工智能专家预计,2018年中国社交零售用户规模将增至3.10亿人,而在这其中,社交电商用户以年轻群体为主,30岁以下用户占比六成,其中24岁及以下用户占比31.8%。

年轻一代日渐成为主流消费群体,爱分享的性格特点会使其更倾向于社交电商的新模式,尤其是美容彩妆、服饰箱包等适合通过社交平台进行体验式传播的产品,现在已经显示出较强的消费需求。正是认识到这点,互联网巨头纷纷开始抢滩社交电商。

据金准人工智能专家分析,目前国内社交电商的主要模式可分为社交内容电商、社交分享电商以及社交零售电商,小红书、拼多多、礼物说、洋葱OMALL可以依次归类。因模式不同,这些社交电商看似各自发展、互不干扰,但实际上随着背后的投资脉络逐渐清晰,他们之间的角力正在成为巨头收割社交红利的试点。

作为攻击方的腾讯,比阿里布局的更早,无论是投资小红书、礼物说、拼多多,还是借唯品会之手探索与品牌方合作发展社交营销,都暴露了腾讯对社交电商的野心。而阿里近期首次领投小红书、淘宝上线拼团功能,都稍显被动。

之所以形成如此局面,原因可能在于刺激社交电商成为风口的关键因素,就来自腾讯,微信小程序出现以后,一直摸着石头过河的社交电商,找到了连接商品和用户的正确姿态。金准人工智能专家指出,微信小程序诞生为社交电商提供新的竞争赛道,依托小程序也能促发更多的社交电商消费场景。

而这点也使得处在巨头之争下的新入场者,获得了与小红书、云集等早期社交电商不同的发展机遇。以礼物说为例,礼物说小程序在2018年上线初期与多家品牌商开展合作,在不投入任何推广费用的情况下,创下三天内用户自行发送礼物10万单,送出超过20万份礼物的记录。

可见,小程序虽不是为电商准备,但确实给了小众电商新的机会。

3.1.2社交裂变引起经济效应

如今,腾讯、阿里、京东等巨头皆尝试布局社交电商,资本的频频进入更是加速了行业变化,在外部力量的推动下,社交电商的阵营根据商业模式不同渐成雏形。

不过微信小程序的爆发,可能会成为行业内最大的变量。年初网易公开课刷屏,知识付费的受众群体再攀高峰,随后新世相营销课刷爆朋友圈,不仅没花一分钱完成了新世相读书会app的推广,还斩获了百万营收。这背后正是社交裂变所引起的经济效应,而微信小程序很可能会在电商行业将这种经济效应再一次放大。

其实,社交裂变简单点来说就是病毒式传播,爆款单品在短时间内抵达最多用户,平台也由此获得大量用户和粉丝。随着获客成本高成为传统电商增长的瓶颈,以人和内容为核心的社交平台,利用用户天然具备的社交关系网络,能够更快地实现商品和用户连接,自然而然就被当做商品营销的新渠道。但即使背靠微信海量用户,社交裂变也不是常有发生,这要取决于平台自身的社交成色和社交玩法。

拼多多算是社交电商的典型代表之一,不过虽然其商业模式有赖于微信分享,但它快速获取用户的核心其实不是社交,而是低价。如果没有低价促销和奖励刺激,仅凭借轻度社交关系,拼多多绝不可能发展如此迅速。这说明一个问题,拼多多本质上是用电商的玩法切入社交,而不是社交玩法切入电商,并不能算是真正的社交裂变。

与其相比,礼物说小程序最大的不同在于,礼物即是社交,作为具有强社交属性的一个生活场景,须得先社交、后消费,而拼多多是为了消费而社交。

可见,礼物说的商业模式更接近社交电商的核心,更关键的是,唯有这种强社交关系更能有效实现裂变传播,也就是业内所说的社交成色。简单来讲,社交成色即平台用户之间社交关系的强弱,具体到社交电商而言,则指用户和商品产生链接时涵盖的社交关系强弱,因礼物本身存在社交意味,由此礼物说社交成色最为厚重。

除了社交成色,礼物说在社交玩法上也颇有创新之处,鉴于送礼的特殊场景,挖掘用户间社交关系连接,并借助微信平台实现传播增长。趁着即将到来的端午,礼物说与真功夫展开品牌合作,进行端午节联合跨界营销的社交裂变,与多家知名企业、自媒体公众号、行业社群进行合作,其中不乏爱康国宾、泛华金融、毕马威等的行业大头及咪蒙、六神磊磊等自媒体大号。礼物说小程序借这次端午节营销刷屏式地进入大众视野,在业内KOL中引起广泛分析讨论。基于“送礼”这个“一带一”甚至是“一对多”的行为,礼物说小程序在培养用户养成送礼习惯后,由这波营销带来的用户再进行社交裂变,其触达人群,将以千万级计算。

这一方面得益于其社交玩法简单便捷,与微信红包相似。另一方面,在礼物的有来有往之间,小程序所购买的商品转化为一种与文字、语音和微信红包一样的社交工具,这已经形成潜在的社交裂变。

金准人工智能专家认为,对于刚刚进入高速发展期的社交电商行业来讲,社交裂变引起的经济效应,一定程度上决定了平台用户获取,可能也将长期影响平台发展规模。

3.1.3社交裂变依赖长期运营

金准显示,2018年微信小程序电商用户预计将达1.32亿人。此外腾讯财报数据显示,截至目前,坐拥10亿用户的微信,同期拥有4亿的小程序月活用户,俨然移动端的第一大流量入口。

从礼物说的案例也可以看出,除了平台自身的社交属性及玩法,微信小程序的爆发,实则为社交电商实现裂变传播提供了技术支持,甚至根据消费场景的不同,衍生出社交电商的不同形态。所以,对小程序电商而言,社交裂变其实并不是一次性消费过程,在短暂获得用户增长之后,针对用户和市场进行长线运营,才更有可能催生下一次社交裂变。

比如,通常来讲,不同的小程序电商根据受众群体的消费特征,决定出裂变的“易感人群”,这就需要平台深度把握用户消费心理、消费场景体验等要素。

就像礼物说,实现与微信的捆绑后,小程序用户均由强烈的社交需求驱动,对商品价格并不敏感。截至4月底,礼物说小程序已经拥有100多万大众用户和超过5000名高端用户,次月留存率达26%。客单价方面,大众客户能达到130元,其中高端客户更高达350元。可见,定位社交送礼的场景使礼物说更倾向于中高端用户,对价格敏感度较低也意味着对品质的要求较高。

对此,礼物说小程序已经有了准备。早在APP运营时,礼物说就在品牌合作与准入,以及后续的礼物挑选方面,积累了丰富的数据和运营经验,能根据不同场景、对象进行礼品推荐,在保证质量的前提下,有效激发用户的购买愿望。

礼物说对社交属性的强化还表现在一些细节,比如UI设计。为了贴合10亿微信用户的社交习惯,礼物说小程序的首页面交互设计与微信红包使用习惯极为相似。用户可以在小程序上挑选商品、放入礼物红包、配上祝福语,发送给微信好友或者微信群,整个过程比传统挑选、寄出礼物的方式更为快捷,也降低了用户的时间、决策成本。

当然,随着社交电商的新时代来临,社交裂变若是进一步刺激小程序电商用户群体扩增,也必然会造成和商品品控、用户体验之间的矛盾,届时对其也将是长线运营的考验。

3.2行业发展面临的挑战

其实,以上社交电商,他们除了各自的差异外,还拥有很多社交电商的共性,所以,都面临着社交电商的行业挑战。

3.2.1行业定义的偏差

行业定义的偏差,让社交电商缺乏明确的发展方向。事实上,社交电商是个伪概念。不论是哪一种消费形态,消费行为本身就无法离开“社交”,拼多多CEO黄铮也曾经提到过“伪社交电商”的概念。

准确来说,有的主要是社区用户基于内容上的互动交流,而拼多多则更多是基于微信用户的社交,通过转发等形式拼团。所以,尽管多种电商平台都称自己是所谓的社交电商,但他们各自对于社交电商的定义却不尽相同。因此,很多社交电商平台并没有一个明确的战略发展方向。

3.2.2重社交,轻产品

重社交,轻产品,捡起芝麻丢了西瓜。社交电商虽然仍是消费行为,但冠以社交之名,不仅让消费本身属性发生了改变,平台的品控能力也被稀释了。比如,拼多多的拼团消费模式盛行,但最近关于拼多多假货的负面新闻也是铺天盖地。可以看出,因为强调“社交”、强调“内容”,这些社交电商平台反而逐渐丢失“电商”的根基,忘了消费者的核心诉求仍然是产品。

金准数据 中国主题公园产业报告

忽如一夜春风来。过去的2016年对于主题公园行业来说是值得大书特书的一年,外有迪士尼来势汹汹,内有欢乐谷、方特、万达城等本土品牌加速区域布局,期望通过快速扩张、连点成片,形成合力出击。然而,在驶入发展快车道后,表面风光无限的主题公园,却也背负了“浮躁”、“过热”等质疑,行业亟须一份真实的“体检报告”作为未来发展的依据。
为此,北京商报的20多名记者组成采访组,奔赴京津冀、珠三角、长三角这三大区域以及中西部多地,选取最具代表性的主题公园,通过实地调查了解、与高管对话以及采访业内权威专家等方式,历经3个月,形成中国主题公园产业报告,真实反映企业生存现状,也为站在发展风口期的主题公园献策。
格局
区域布局下的竞争与合作
从一座城到一片区域,主题公园的带动面越来越大,而主题公园与区域之间的互动也成为今年业界的聚焦点。目前,大大小小2700个主题公园分布在全国各地,沿海城市尤其长三角区域成为主题公园最为集中的区域,此外,京津冀、珠三角与之并列,而成渝地区也在近几年迅速崛起。与此同时,区域联合和相互竞争态势已然形成,如何在激烈竞争下保持对游客的吸引力,也成为主题公园需要思考的问题。

区域聚集
在常规区域聚集的基础之上,成都、重庆、安徽等地也成为主题公园看中的地盘,海昌海洋公园、欢乐谷、华强方特等相继落地。美国六旗集团也将在重庆推出“重庆山水主题小镇——六旗乐园”。
抢攻地盘
环球影城和迪士尼在国内目前只有一子,但本土主题公园在国内则以连锁化的方式迅速圈地围栏。
不论是推出《熊出没》一举成功的华强方特,还是以惊险刺激著称的欢乐谷,抑或是高调叫嚣迪士尼的万达城以及以海洋文化为主旋律的海昌海洋公园,都在以自己的步伐布局。
从国外主题公园发展的经验来看,连锁主题公园地理位置分布合理,对于主题公园体系的互补效应有明显的刺激作用,从而真正发挥主题公园体系的协同作用。
激发活力
不论是环球影城的选址还是上海迪士尼的落户以及长隆集团“偏安一隅”的强势发展,选址首先是主题公园落地最为关键的因素,包括经济发展水平、消费能力、投资环境、自然条件等都是不可忽视的。目前中国主题公园的区域布局,基本与中国经济发展水平的区域差异相同。
另一方面,落子之后的主题公园也带动着区域的变化。以环球影城为例,环球影城的来袭助推京津冀主题公园市场的变革。最新消息显示,在北京市交通委专项编制《北京城市副中心交通基础设施项目表》中,明年拟新开工11项,共计35公里,包括东六环环球影城立交、广渠路东延等项目。交通是主题公园发展的关键因素之一,主题公园的出现也带动着区域各项指标的发展。
数据
中国主题公园驶上快车道
2016年注定是国内主题公园行业不平静的一年,也是主题公园快速发展的一年。随着上海迪士尼乐园的开业,各方对国内主题公园市场的关注迎来了新高度。就目前的数据来看,主题公园在国内的发展依然处于不平衡的态势,并呈现出明显的区域特征。其中东部地区占据了国内主题公园市场的绝对主力。在资本层面,游乐园毫不意外地成为了企业投资的热土。在未来几年中,主题公园领域还将持续升温,随着国内消费水平的不断提高,到2020年,中国将有望超过美国,成为全球最大主题公园市场。


在AECOM(艾奕康)于2016年发布的全球十大主题公园中,多家中国企业入选。业内普遍预测,以中国市场的发展速度,2020年将超越美国,成为全球最大的主题公园市场,届时入场人次将为2.21亿。

2016年,在游客数量增加的同时,消费者也日趋成熟,选择性更强,国内主题乐园地域性也更为明显。香港海洋公园和广州及珠海长隆主题公园,最大客群来自广东地区,而上海迪士尼有超过一半的客人来自华东地区。

作为大型旅游项目,主题公园需要的投资金额极为庞大,游乐园、文化园、科普教育、体验园、影视基地、动漫园与植物园七大主题公园类型中,游乐园投资金额最大,占比达到48%。

毫无疑问,家庭亲子是主题公园的重要消费群体。在针对亲子游消费经历的调查中,曾带孩子去游乐场、动物园及主题公园的比例高达81.73%。

伴随主题公园竞争越来越激烈,创新变得格外重要,其中新技术的引入更是受到追捧。2020年VR的市场规模可达300亿美元,其中VR在主题公园的应用预计有望占据10%左右的份额,即30亿美元。

当居民收入水平不断提高,符合主题公园经济准入条件的人口基数将不断扩大,2020年达到主题公园准入条件的人群有望突破11亿人。在达标人群中的渗透率有望提高到20%,总访问量达2.2亿人次,未来五年主题公园客流量复合增速约为12%。

目前,中国游乐园市场规模为30亿美元。过去五年来,全球主题乐园的收入增长4%,至16亿美元。这主要得益于中国和东南亚中产阶层日益旺盛的游乐需求。接下来,中国将继续快速增长,一批大型主题游乐园将开门迎客。
事件
2016中国主题公园十大新闻事件
2016年中国主题公园行业可谓热闹异常,前有上海迪士尼开张,后有万达老总王健林叫板。对外,本土企业纷纷出海,欲寻求新的扩张模式;于内,各家主题公园为应对激烈竞争不得不苦修独门武功,于是VR等创新技术成为抢手的香饽饽。更重要的是,每个大动作、大新闻背后,都能折射出行业发展的新态势,极具参考价值。北京商报社和北商研究院通过广泛征求意见、专家研讨等方式遴选出今年主题公园十大热点新闻事件。
1、上海迪士尼正式营业

主题乐园第一品牌迪士尼于2016年6月16日在上海开门迎客,第一年预计将达到1000万客流,在2016年财报电话会议中,迪士尼公司董事长兼首席执行官罗伯特•艾格说:“2016财年,我们连续第六年创下业绩新高。这一年的亮点归功于上海迪士尼度假区的开幕等原因。”业界对迪士尼的入场竞争也纷纷拿出措施应对。华强方特、宋城等企业选择与新科技牵手,研发新的VR表现形式项目;万达主题公园宣布扩张版图,目标在2020年将万达城发展到国内15个、国外3-5个的规模。种种举动都显示着本土主题乐园正全副武装应对迪士尼入华的挑战。
点评:迪士尼进入中国后对中国主题乐园市场最大的冲击其实是理念、标准、服务,这所谓的“狼”也是需要业界去钻研、去学习的。这推动着运营商去思考如何提高自己的核心竞争力,从这一层面上来说,对中国主题乐园行业是有积极推动效果的。此外,迪士尼地处华东,接待量有限。国内主题乐园具有主场优势,只要对市场进行精耕细作,是能够与迪士尼同台竞技的。
2、环球影城配套设施开建

作为北京文化旅游板块的核心项目,环球影城吸引众多目光。环球影城相关负责人在接受北京商报记者采访时表示,环球影城项目整体投资将超过1000亿元人民币,并将在二期与美方共同打造完全中国版的公园。环球影城已于2015年底全面开建,相关配套基础设施工程也正在进行,直达园区的八通线南沿工程也在2016年上半年开工,预计项目在2020年全部建成。
点评:环球影城落户通州,对北京以及周边地区休闲文化产业的拉动将会很明显。仅就餐饮业来看就有希望带来每年30亿-50亿元人民币的增长。当前,京津冀在推动一体化战略,以通州区域的定位为重点发展现代服务业及文化创意产业,环球影城项目所带来的国际先进文化产品与理念对巩固通州的这一定位有好处。同时,环球影城能够助推通州新城的发展进程,周边的交通路网、绿化及市政基础设施建设速度将大大加快。此外,通州旅游业将长期受益,乐园带来的庞大客流量对酒店、商贸产业的正面效应值得期待。
3、四家国内主题公园入围全球TOP10

尽管2015年全球经济大环境不佳,但主题公园市场仍在持续扩大,行业整体保持了7%的增长率,其中以亚洲与美国的主题公园表现最为抢眼。中国更是有4家主题公园企业跻身10强。根据2015TEA/AECOM全球主题公园调查报告,华侨城集团排名全球主题公园集团第4名,长隆集团排名第7名,华强方特紧随其后位居第8名,宋城集团则处在第10名的位置。而在2015年全球游客量排名前25名的主题公园中,能看到横琴长隆海洋王国、香港海洋公园、杭州宋城、丽江宋城4家主题公园的身影,分别排在13、15、17、25名。
点评:今后以中国为首的亚洲主题乐园市场会引领世界,中国主题公园的游客量还会进一步增加。中国人口基数摆在这里,消费潜力巨大,相信目前乃至今后一段时间内都是中国主题公园发展的黄金时期,会有更多的中国主题公园进入世界前列。但需要注意的是,随着主题公园数量的增多、规模的扩大,很容易产生同质化的风险,要避免同质化,就需要企业不只关注硬件设施的改善,还需要从文化、创新上下功夫,具有特色化、个性化的主题公园更容易脱颖而出。
4、本土主题公园尝试出海

宋城演艺12月初在澳大利亚黄金海岸宣布,旗下首个海外大型项目“澳洲传奇世界”将进入开工倒计时,这似乎证明了当前海外旅游投资已成为众多国内主题公园巨头的新规划。此前华强方特已将触角伸向了遥远的中亚市场,而万达的文化旅游城项目也不甘示弱,宣布进军发达国家市场,并将首个海外文旅商业综合项目敲定在法国首都巴黎。
点评:本土主题公园“走出去”总体来说是风险与机遇并存的。可以从三个方面来看,首先是外国居民的喜好与中国是有区别的,因为文化背景的差异,外国居民在选择主题公园时所重视的内容与中国企业在经营中所了解的可能会有所偏差,企业“走出去”后如何把握好这种偏差是有难度的;其次是在“走出去”的过程中相关企业会把中国元素带出去,但中国元素该怎么应用到国外市场、是否会受到欢迎,这是存在不确定性的;再有从运作方面来讲,国外的社会情况、法律情况、消费政策、消费特点等对国内企业来说是全新的,在这一点上有很大变数。
5、万达叫板迪士尼

万达掌舵人王健林叫板迪士尼是本年度备受关注的行业事件。王健林不仅直言要与迪士尼正面竞争,还放话要让上海迪士尼20年内难以盈利。而如何实现对迪士尼盈利的压制,王健林说道,上海迪士尼单打独斗无法应对万达的群狼策略。万达将在全国各地开设15-20家万达主题乐园,并通过业态差异化完成对迪士尼的围剿。目前,已开业的南昌万达乐园与合肥万达乐园似乎正执行着王健林口中对于迪士尼的合围态势。
点评:万达这一叫板从某种意义上来说是为万达主题乐园做了一次生动的广告宣传,因为从本质上来说,万达主题乐园与迪士尼的产品品质不一样,盈利模式也是不一样的。就迪士尼公司本身来说,主题乐园并不是它的主要收入来源,它的盈利来自整个文化产业链,来自多年来悉心打造的众多高含金量IP,迪士尼更像是迪士尼文化输出与传播的载体。而万达目前的核心仍是房地产,所开发的万达城系列产品中相关的房地产产品仍占据着重要位置,因此所谓的让迪士尼20年不盈利的说法根本就是个伪命题。
6、长隆集团创千亿级投资

长隆集团斥500亿元巨资在广东清远建设新主题公园,未来将形成广州、珠海、清远三大主题公园互动格局。截至目前,长隆集团逾千亿元的投资都砸在了广东一地,在外界眼中,这种固守似乎成为长隆集团身上的标签。据悉,此次长隆集团投资的清远项目将定位为国际森林度假区,并期望此项目能为长隆带来数千万人次的游客以及超100亿元的产值。
点评:长隆所在的珠三角地区是国内较适合主题公园发展的地区,气候、交通等条件也便于吸引周边游客,众多主题公园都对广东市场虎视眈眈,因此长隆要先确保自己的主场优势,再考虑对外扩张。但一个地区的游客量是有极限性的,当游客量到达峰值后再想提高就比较困难。集中在广东发展,客观上形成了分流,尤其是对外省进入广东的游客来说,去了一个长隆主题乐园未必会再选择另一个。随着长隆三个主题乐园的建成,很可能会出现三园抢客的状况,需要提早预防。
7、VR新技术受追捧

2016年VR成为热点词汇,众多领域资本纷纷向VR进军,主题公园也不例外。此前华谊兄弟与北京圣威特科技有限公司联手打造了VR大型综合室内主题公园“V观世界”,而类似的主题乐园项目还在海南三亚、江苏等地展开。此前,业内盛传宋城演艺和美国知名VR行业初创公司Spaces签约合作,成立新的合资公司。通过该合资公司,宋城演艺要在杭州打造国内第一个VR主题公园。一时间,众多主题乐园巨头纷纷在公开场合表达了对VR技术融入游客玩乐体验这一模式的看好。
点评:VR主题公园这一概念目前炒作较多,市场上有跟风的嫌疑,容易形成新的泡沫。但VR主题公园这一概念从本质上来说不是真实的,是虚拟的感受,不可能代替游客真实的体验,无论有多好的创意都无法形成主题公园的核心。从某种意义上来看,可以把它当做一种推销手段,与在很多领域看到的3D片段有较雷同的广告效果。此外VR技术当前并不够成熟,并且成本较高,大范围推广是有风险的。
8、轻资产模式成趋势

2016年7月,华强方特首家以授权投资模式进行建设的方特欢乐世界在山西大同正式开业,并在开业百天取得游客接待量53万人次的成绩。而授权投资仅仅是华强方特轻资产扩张下的一种模式,未来还将更为多元化,华强方特也将继续以合作投资模式推进国内主题公园布局。此外,海昌控股也在此前依托自身海洋公园设计建设运营能力进行轻资产的尝试,位居华东的常州恐龙园也在利用自身品牌及经验优势推进主题公园的轻资产扩张。
点评:轻资产扩张有益于主题公园品牌价值以更为丰富的途径变现,快速推广自主研发的产品和创意,将产业链和价值链做大,但会增大资产保值的风险。同时,简单地从市场层面进行扩张有可能会造成后期自我竞争的发生。此外,过度的轻资产模式会使得主题公园在整体上的品牌把控能力降低,还需要考虑或将面临的管理松散、创新难以持续等问题。
9、主题公园深度捆绑地产

恒大地产巨额投资的海南海花岛项目引发行业热议,作为海南省定位的海南西部重点旅游工程,海花岛周围近8平方公里的填海面积,涵盖酒店、商业、海上乐园以及生态康乐园等业态。在旅游地产上大手笔投入的也不仅仅是恒大一家,近年来,以主题公园为核心的旅游地产板块越发成为众多地产大鳄青睐的领域。2015年,中国旅游地产投资额超过9000亿元,尽管总体项目数量有所下降,但旅游地产的项目总数仍达到8700余个。
点评:对旅游地产的发展前景还是秉持较为乐观的态度,尤其是随着中国中产阶级规模的扩大,对近郊游、度假游等旅游产品的需求也在提升,以此为契机,旅游地产也将被带动。但也必须看到,旅游地产的关键在于配套与运营,许多旅游地产项目位于较偏僻的区域,尽管拿地成本低,但配套设施的建设以及营销费用的投入却大大增加。同时,与刚需型地产产品不同,旅游地产的营销难度也较大,而众多购买的消费者仍是出于投资目的,从长远发展的角度来看,是不符合旅游地产产品本身持续发展的。
10、六旗度假区落户浙江

2016年1月,全球大型主题公园集团六旗位于浙江嘉兴的国际度假区正式开工建设。该项目毗邻杭州湾,规划面积数千亩,总投资高达300亿元,囊括了主题公园、度假酒店、会展演艺、休闲养老等旅游产品,这也是美国六旗在中国市场落户的首站。六旗希望进入中国后能携自身运营经验为中国游客带来新的体验。12月,六旗在重庆璧山的主题公园项目也宣告动工,六旗相关负责人表示将结合重庆当地的自然及人文特色推出一系列专属的旅游产品。
点评:六旗乐园与之前开业的迪士尼有所不同,后者更关注的是举家同游的温馨感,而六旗的产品特色更突出刺激性,尤其是它最具代表性的各类过山车,能为中国消费者带来不一样的体验。但需要注意的是,六旗此前的项目都位于北美地区,与迪士尼乐园所属的迪士尼集团具有丰富的全球化运营经验有所不同的是,它在进入中国后是否能打好过山车特色这张王牌,是否能迎合中国游客推出更多符合中国文化的产品,还需要进一步观察。
模式
主题公园的运营之术
不论是横向还是纵向,中国主题公园的发展深度都在增加,发展模式也更为创新。轻资产模式的拓展、多元化盈利的追求、增开新项目等都成为今年主题公园市场的新尝试,也是主题公园在“黄金时代”的运营之术。
盈利结构待完善
10%盈利、70%亏损、20%经营效益基本持平,是目前国内主题公园发展的一个显著特点,也是业内近几年一直要突破的地方。
上海迪士尼进驻中国市场之后,也让国内主题公园市场进一步看到了盈利结构的进步空间。康宁翰集团中国区总经理Rick Solberg日前公开表示,中国的主题公园80%收入靠门票,20%收入靠零售,餐饮和住宿等消费几乎为零。而在国外,主题公园的收入30%是门票,30%是零售,40%是餐饮住宿。公开数据显示,按照迪士尼的普遍经营来看,乐园1元的门票能拉动8元的消费,其70%左右收益来自衍生品等二次消费。
实际上,国内主题公园基本都有自己的衍生品,但真正打响品牌的缺寥寥无几。
轻资产方式拓展
在主题公园兴建的热潮之下,轻资产的方式成为不少主题公园拓展市场的方向。同时,这也是主题公园在有了自身核心优势之后,可以借力核心优势、避开重金布局的方式之一。
目前,喊出要试水轻资产方式的主题公园包括:海昌海洋公园、华强方特、宋城演艺、万达城等。在调查中,北京商报记者发现,目前国内主题公园进军海外主要分为两种模式:其一是以海昌海洋公园为代表的轻资产输出模式;另外一种是以万达为代表的通过投资并购的形式建设主题公园项目。
作为以海洋文化为核心的主题公园,海昌海洋公园目前也正在向外输出咨询和技术管理,并与多家海洋馆等达成了相关合作。除了在国内进行轻资产的布局之外,走出海外也是轻资产发展的表现之一。2014年华强方特在伊朗落地“方特卡通动漫园”项目、宋城演艺业在前不久的公告中指出拟在澳大利亚昆士兰州黄金海岸一期总投资20亿元人民币建设澳大利亚传奇王国项目。
业内分析人士指出,多家主题公园以轻资产模式进军新兴市场一方面是受宏观层面的“一带一路”政策导向作用影响,另一方面,在进军新兴市场的同时,可以吸收当地的优秀创意人才来打造具有当地特色的主题IP衍生产品,提升自身竞争力。
IP创新寻机遇
主题公园在中国市场已经不少见,从上世纪末到如今,主题公园的文化亮点正在随着消费观念和消费人群的更迭而转变,同时在主题公园数量明显上升之后,文化创新成为主题公园新机遇。
一个较为明显的体现便是主题公园的园区更新、项目新增等,并在自身的发展中形成自有的规律。另一个体现则是IP的打造,比如华强方特打造出的动画片《熊出没》也成为该主题公园的一张名牌。同时IP的打造和文化的创新也是主题公园在轻资产输出过程中的重要举措。
如今的主题公园领域,从一代产品景观观光型、二代产品器械游乐型向具有IP内容体验消费的产品模式转变。这个转变出现的背景就是当前主题公园的消费人员结构出现了重大变化。“90后”成为最主要的群体。而这个以社群化、亚文化、二次元文化长大的族群,不再关注社会大众的喜好,而是变为追求刺激和个性。
泛主题公园项目受关注
大型主题公园的崛起除了给区域吸引“人气”外,还形成了涵盖餐饮、商业等多业态的产业群,成为推动区域经济的新势力。业内人士指出,以迪士尼为例,主题公园早已不再是单一的游乐场,而是集动漫、影视、服装、玩具、出版、电影、网络于一体的泛文化娱乐产业巨擘。而建立一条自己独特的产业链,由此所衍生出来的餐饮、商业、酒店以及其他消费领域的内容才是主题公园的价值所在。
11月初国家旅游局发布的信息显示,我国目前在建的旅游综合体项目有2027个,占全部在建旅游项目数量的19.2%;预计总投资达到52235.7亿元,已完成投资12253.2亿元,占全部旅游投资的38.8%。国家旅游局相关负责人进一步透露,在这些旅游综合体项目中,投资额100亿元以上的有131个,投资额在200亿元以上的则有45个。
不过,有业内专家强调,虽然旅游综合体已经成为主题公园的一种盈利模式,但资本也要避免盲目投资。

金准数据 大数据应用安全研究报告

一、阿里云大数据安全实践

阿里云数加大数据平台提供从数据采集,加工、数据分析、机器学习到最后数据应用的全链路技术和服务。

基于阿里云数加大数据平台,除了可以打造智能可视化透明工厂、智能交通实时预测和实时监控监测、智能医院就医接诊服务,以及大数据网络安全态势感知系统外,还可以打造成一个满足政府不同部门以及政企之间实现数据共享的数据交换平台。

为了保障数据共享和交换过程中的数据安全,数家大数据平台通过安全机制和管控措施实现不同用户之间数据的“可用不可见”,具体如图B-1所示:

为确保数据交换和共享的安全,避免数据滥用,阿里云数加平台提供了一系列安全措施

密钥管理和鉴权。提供统一的密钥管理和访问鉴权服务,支持多因素鉴权模型;

访问控制和隔离。实施多租户访问隔离措施,实施数据安全等级划分,支持基于标签的强制访问控制,提供基于ACL的数据访问授权模型,提供全局数据视图和私有数据视图,提供数据视图的访问控制;

数据安全和个人信息保护。提供数据脱敏和个人信息去标识化功能,提供满足国产密码算法的用户数据加密服务;

安全审计和血缘追踪。提供数据访问审计日志,支持数据血缘追踪,跟踪数据的流向和衍生变化过程;

审批和预警。支持数据导出控制,支持人工审批或系统预警;提供数据质量保障系统,对交换的数据进行数据质量评测和监控、预警;

生命周期管理。提供从采集、存储、使用、传输、共享、发布、到销毁等基于数据生命周期的技术和管理措施。

阿里云基于数据生命周期构建全面的数据安全保障体系,从数据行为、数据内容、数据环境等角度提供技术和管理措施,具体如图B-2所示:

通过实施阿里云大数据安全管控体系,提供“可用不可见”的大数据交换共享平台安全环境,以保障大数据在“存储、流通、使用”过程中的安全。

二、百度大数据安全实践

数据是百度公司的重要资产。百度公司在内部构建了公司级大数据平台,收录公司各个业务领域的数据,建设数据闭环解决方案,推动全公司数据的统一管理、数据共享、数据发现和数据使用。这些聚在一起的数据资产来自多个部门和业务,对安全的要求也不同。

百度非常重视大数据应用过程中的安全保障,在安全方面形成了统一的大数据安全框架,通过在数据全生命周期各环节实施安全技术和管理机制,为大数据平台和用户数据提供安全保障。

百度大数据平台安全架构

百度大数据平台具备基础的系统安全、安全管理,以及以数据安全分级机制为核心的数据安全架构,如图B-3所示:

系统安全和安全管理是百度大数据平台中最基础的安全机制。数据安全架构在整个大数据安全架构中处于极为重要的位置。数据安全架构包括安全审计、安全控制和安全加密三部分,并采用安全分级机制,分为基础级和可选级。

安全基础级别包括安全审计和安全控制两个功能,它是所有在大数据平台的业务数据都会得到的安全基础保障,为大数据平台上的数据提供生命周期过程中的可审计性和细粒度完整控制功能。可选级别包括数据的加解密功能,支持各种强度的加解密算法。

百度大数据平台支持数据的加密存储,考虑到平台每天产生的数据量极其庞大,以及数据运算的效率要求,可以根据数据的业务特点和密级要求来选择不同强度的加密算法。

百度大数据平台关键安全能力

百度提出4A安全体系来构建大数据平台的关键安全能力,主要包括:

Account(账号):为每个用户创建唯一的用户账号,并对用户身份进行鉴别,确保数据访问控制和安全审计可以追溯到个人账号。同时,采用基于角色的用户分组管理,将系统管理角色、系统数据建设角色和数据查看角色进行区分。

Authentication(鉴别):百度大数据平台上的数据访问必须有统一的身份鉴别机制。百度大数据平台采用统一单点登录身份认证技术对用户进行身份鉴别管理。

Authorization(授权):百度大数据平台需要根据数据访问主体身份,以及被访问数据的密级,实现对各类数据的访问授权。对于机密等级以上的数据,需要对接到具体的电子审批流程。此外,数据在流转过程中,大数据平台可以自动判断对应的下一个节点的安全等级和人员授权情况,进行数据流转的安全判断和维护。

Audit(审计):百度大数据平台具有审计日志记录功能,实现对系统中针对用户管理、权限管理、用户登陆、数据获取/访问/修改等行为的完整日志记录。基于系统审计日志,可以实现事中的安全监控,以及事后的行为溯源和取证分析。

三、华为大数据安全实践

华为大数据分析平台FusionInsight基于开源社区软件Hadoop进行功能增强,提供企业级大数据存储、查询和分析的统一平台,帮助企业快速构建海量数据信息处理系统。

FusionInsight是完全开放的大数据分析平台,并针对金融、运营商等数据密集型行业的运行维护、应用开发等需求打造了高可靠、高安全、易使用的运行维护系统和全量数据建模中间件。华为FusionInsight大数据分析平台框架图如图B-4所示。

大数据分析平台汇聚着大量数据,面临着更多的安全威胁和挑战,包括数据滥用和用户隐私泄露问题。华为FuisonInsight大数据分析平台提供可运营的安全体系,从网络安全、主机安全、用户安全和数据安全方面提供全方位的安全防护(如图B-5):

网络安全

FusionInsight集群支持通过网络平面隔离的方式保证网络安全。

主机安全

通过对FusionInsight集群内节点的操作系统安全加固等手段保证节点正常运行,包括更新最新补丁、操作系统内核安全加固、操作系统权限控制、端口管理、部署防病毒软件等。

用户安全

通过提供身份认证、权限控制、审计控制等安全措施防止用户假冒、越权、恶意操作等安全威胁:

身份认证。FusionInsight使用LDAP作为帐户管理系统,并通过Kerberos对帐户信息进行安全认证;统一了Manager系统用户和组件用户的管理及认证,提供单点登录。

权限控制。基于用户和角色的认证统一体系,遵从帐户/角色RBAC(基于角色的访问控制)模型,实现通过角色进行权限管理,对用户进行批量授权管理,降低集群的管理难度;通过角色创建访问组件资源的权限,可以细粒度管理资源(例如文件、目录、表、数据库、列族等访问权限);将角色授予用户/用户组,简化用户/用户组的权限配置。

审计日志。FusionInsight审计日志中记录了用户操作信息,可以快速定位系统是否遭受恶意的操作和攻击,并避免审计日志中记录用户敏感信息:确保每一项用户的破坏性业务操作被记录审计,保证用户业务操作可回溯;为系统提供审计日志的查询、导出功能,可为用户提供安全事件的事后追溯、定位问题原因及划分事故责任的重要手段。

数据安全

从集群容灾、备份、数据完整性、数据保密性等方面保证用户数据的安全。

文件系统加密:Hive、HBase可以对表、字段加密,集群内部用户信息禁止明文存储;

加密灵活:加密算法插件化,可进行扩充,亦可自行开发。非敏感数据可不加密,不影响性能;

业务透明:上层业务只需指定敏感数据(Hive和HBase表级、列级加密),加解密过程业务完全不感知。

数据容灾

FusionInsight集群容灾为集群内部保存的用户数据提供实时的异地数据容灾功能;它对外提供了基础的运维工具,包含主备集群关系维护,数据重建,数据校验,数据同步进展查看等功能。

四、京东大数据安全实践

数据资源已经成为一种基础战略资源,数据的共享和流通会产生巨大价值。然而,数据资源在流通过程中却面临着诸多瓶颈和制约,尤其是当数据一种特殊的数字内容产品时,其权益保护难度远大于传统的大数据,一旦发生侵权问题,举证和追责过程都十分困难。

为了解决这些问题,京东万象数据服务平台(如图B-6所示)利用区块链技术对流通的数据进行确权溯源,数据买家在数据服务平台上购买的每一笔交易信息都会在区块链中存储起来,数据买家通过获得交易凭证可以看到该笔交易的数字证书以及该笔交易信息在区块链中的存储地址,待买家需要进行数据确权时,登录用户中心进入查询平台,输入交易凭证中的相关信息,查询到存储在区块链中的该笔交易信息,从而完成交易数据的溯源确权。

在安全保障方面,为了防止数据流通过程中的个人身份冒用问题,京东万象数据服务平台通过使用公安部提供的个人身份认证服务对用户身份进行识别和保护。京东万象数据服务平台结合公安部eID技术,该技术密码技术为基础、以智能安全芯片为载体、由“公安部公民网络身份识别系统”签发给公民的网络身份标识,能够在不泄露身份信息的前提下在线远程识别用户身份。

京东万象数据服务平台通过区块链溯源和eID技术,有效解决了合法用户基于互联网开展大数据安全交易的数字产品版权保护问题,保障了数据拥有者在数据交易中的合法权益。

五、奇虎360大数据安全实践

奇虎360在面对日益严峻的安全挑战时,不断更新技术思路,实现了及时响应最新的网络安全威胁。为应对千变万化的网络安全威胁,奇虎360通过部署的数万台大数据服务器,对当前网络安全事件进行实时监测与分析,采用大数据技术对网络安全威胁进行跟踪和防范。

为了保障安全,大数据平台依照“安全三同步”原则进行建设,即同步规划、同步组织实施、同步运作投产。

奇虎360的大数据平台安全保障体系框架如图B-7所示。大数据平台安全保障体系框架包括“安全职责划分”,“安全区域划分”,“安全级别划分”,“安全监测模块”,“安全防御模块”,“业务安全与安全运维模块”,“安全响应中心模块”等部分。

安全职责划分

安全职责划分是整体方案的基础,所有技术手段都应贴近安全职责划分,为其服务。梳理大数据平台各方安全责任边界,对整个活动中的安全事件进行详细的责任划分。

安全区域划分

大数据平台环境相对复杂,涉及多类业务,多类系统,现有网络结构已经考虑了分级问题,在此基础上,需进一步细化安全域的划分以及不同安全域、不同安全级别的访问控制设计。

安全级别划分

按照安全区域划分结果,为每个区域制定响应的安全等级,区域安全等级与用户安全等级、数据安全等级相互对应。通过安全级别的划分确保可信合规使用资源。

安全监测模块

其中主要包括大数据平台安全防御审查系统并提供基于人工或自动化的多层次的安全监测服务。

安全防御模块

按照统一规划、统一标准的设计思路,在充分考虑当前网络应用和实际环境的基础上,对整体的网络划分为若干个安全域和安全区,建设大数据平台面向各个区域的基础安全防御系统和大数据平台自身的防御系统。

业务安全与安全运维模块

实现安全运维操作的分级管理,针对大数据业务安全和安全运维工作的用户赋予符合其安全职责划分的权限,实现业务安全和安全运维。

安全响应中心模块

采用本地响应+安全响应的新型工作模式。本地响应实现当前问题的及时规范化处理,安全响应结合云端的情报威胁联动、本地终端协调联动、以及专家等提供及时的技术保障服务。

六、腾讯大数据安全实践

腾讯一直把大数据应用作为公司的重要发展战略,并依托十多年的互联网产品开发和运营经验,形成了一套完整、可靠、扩展性强的大数据业务应用框架,为用户提供大数据处理服务。

腾讯大数据业务应用框架为用户提供三大基础能力

数据:提供海量的数据接入能力与处理能力;

连接:提供开放接口,做互联网+的连接器;

安全:重视网络安全,将其作为连接一切的防护体系。

腾讯特别注重在提供大数据处理服务过程中的数据安全和隐私保护问题,采取安全技术和管理措施确保大数据业务的健康发展。大数据和云计算密不可分,腾讯云通过端、主机、网络、业务的安全服务,为客户提供安全的大数据业务。腾讯大数据安全涉及的安全关注重点如图B-8所示。

平台安全

关注系统自身的安全性,防止来自系统层面的攻击,同时为更高级安全防御措施提供系统级别的支持,包括:系统防御,即防御来自系统层面的攻击,如漏洞攻击、嗅探攻击、流量攻击(如DDoS)等;权限管理,即提供文件、设备等底层资源的权限管理能力,防止越权访问;操作审计:即提供文件、设备等底层资源的访问、操作历史日志,为更高级的审计提供数据和功能支持。

数据安全

关注数据生命周期各阶段的安全性,防止数据丢失、覆盖、篡改带来的损失。包括:存储安全,即采用多副本方式存储数据,防止数据非正常丢失;抹除安全,即数据延迟删除,防止误操作带来的数据丢失。

传输安全

关注数据在传输过程中的安全性,包括:接口安全,即采用安全接口设计及高安全的数据传输协议,保证在通过接口访问、处理、传输数据时的安全性,避免数据被非法访问、窃听或旁路嗅探;中间层安全,即使用加密等方法隐藏实际数据,保证数据在通过中间层的过程中不被恶意截获,只有数据管理者通过密钥等方式可以在平台中动态解密并访问原始数据。

安全管理

关注对大数据分析平台的合理、合规使用,通过与技术配套的管理手段控制风险,保证安全。包括:认证、鉴权、授信管理,即确保用户对平台、接口、操作、资源、数据等都具有相应的访问权限,避免越权访问;分级管理,即根据敏感度对数据进行分级,对不同级别的数据提供差异化的流程、权限、审批要求等管理措施,数据安全等级越高,管理越严格;

审计管理,基于底层提供的审计数据,在权限管理、数据使用、操作行为等多个维度上对大数据分析平台的运转提供安全审计能力,确保及时发现大数据分析平台中的隐患点,视不同严重程度采取包括排除隐患、挽回数据、人员追责在内的多种补救措施,同时指导大数据分析平台不再重复类似的问题。

七、中国移动大数据安全实践

为应对大数据应用服务过程中数据滥用和个人隐私安全风险,中国移动建立了完善的大数据安全保障体系,目标是保护大数据权属性、保密性、完整性、可用性、可追溯性,实现大数据“可管、可控、可信”,保护公司各领域大数据资产及用户隐私。大数据安全保障体系框架如图B-9所示。

中国移动大数据安全保障体系涉及安全策略、安全管理、安全运营、安全技术、合规评测、服务支撑等六大体系:

安全策略体系:是在遵循国家大数据安全政策框架的基础上,开展顶层设计,明确公司大数据安全总体策略,指导相关管理制度、技术防护、安全运营、合规评测、服务支撑工作的开展,是其它体系建设的基本依据。

安全管理体系:是通过管理制度建设,明确运营方安全主体责任,落实安全管理措施,相关制度包括第三方合作管理、内部安全管理、数据分类分级管理、应急响应机制、资产设施保护和认证授权管理等安全管理规范要求。

安全运营体系:是通过定义运营角色,明确运营机构安全职责,实现对大数据业务及数据的全流程、全周期安全管理,通过对大数据的平台系统、业务服务、数据资产和用户隐私的有效安全运营管控,保障业务可持续健康发展。

安全技术体系建设:目标是有效预构塔防能力,包括基础设施、网络系统、数据存储、数据处理以及业务应用等层次安全防护。通过制定涉及网络、平台、系统、数据、业务系列安全技术规范支撑开展安全防护能力建设。

安全合规评测体系:建设目标是持续优化安全评估能力,通过合规评估、安全测试、攻击渗透等手段,实现对大数据业务各环节风险点的全面评估,保障安全管理制度及技术要求的有效落实。

大数据服务支撑体系:理念是“安全保数据、数据促安全”,重点是基于大数据资源为信息安全保障提供支撑服务,如基础安全态势感知、数据安全监测预警、情报分析舆情监测、以及不良信息治理等安全领域的应用。通过开展大数据在大数据安全管控等各个领域的应用研究,为信息安全管控提供新型的支撑服务手段。

中国移动对用户个人信息的各个处理环节施行严格规定与落实

对客户信息所包含的内容进行界定、分类及分级;

明确信息安全管理责任部门及职责。对各部门的职责进行了严格要求和细致规定,并明确相关岗位角色及权限;

对客户敏感信息操作进行严格管理。对于涉及用户敏感信息的关键操作,严格遵守金库模式保护要求,采取“关键操作、多人完成、分权制衡”的原则,实现操作与授权分离;

设立客户信息安全检查制度;

不断提高客户信息系统技术管控水平;

严控第三方信息安全风险.

另外,中国移动自主研发了大数据安全管理平台——雷池,实现数据的统一认证、集中细粒度授权、审计监控、数据脱敏以及异常行为检测告警,可对数据进行全方位安全管控,做到事前可管、事中可控、事后可查。

八、Cloudera大数据安全实践

Hadoop已经广泛应用于金融、电信、制造、能源以及健康医疗领域,这些领域的客户基于Hadoop搭建企业数据湖,完成企业数据整合。数据整合之前是存放在相对独立的系统进行安全存储及管理。

数据整合之后,原本只有少数人访问到的数据分享给更多的用户进行分析,如何有效的对访问者进行身份审核,数据的权限管理,数据访问留痕即审计,以及对涉密程度比较高的数据在大数据平台进行加密,是企业数据湖面临的重要问题。

Cloudera在大数据安全保障方面,提供了从数据平台身份认证、访问授权管理、数据加密保护到安全审计全流程的安全解决方案体系架构。Cloudera大数据平台安全体系架构如图B-10所示:

边界

关注于控制外部用户或者服务对集群的访问过程中的身份鉴别,也称之为身份认证模块,这是实施大数据安全架构的基础;在Cloudera数据平台中所有组件都能提供基于Kerberos的认证功能,某些组件还能提供额外的基于LDAP(Active Directory)或者是SAML的认证;

用户在访问启用了安全认证的集群时,必须能通过服务所需要的安全认证方式。在部署身份认证时,根据的企业基础设施不同,可以选择不同的部署解决方案。

访问

关注于用户或者应用访问数据时,对用户的权限定义和实施过程,通常称为授权;Cloudera可以限定用户是否有对某种资源的访问能力。基于Hadoop的数据平台通常都提供了多样化的资源和服务,但受限于访问控制措施,不得不限制了Hadoop使用的广度和深度。

起初Hadoop仅仅是作为ETL的补充开放给SQL开发者使用,后来各业务分析部门意识到Hadoop的便利性,也需要相应数据和服务的访问授权,这就要求大数据平台需要和企业现有LDAP或者AD进行整合,同时能给不同应用提供一致的基于角色的访问控制能力。

Cloudera通过Apache Sentry来完成对大数据系统访问策略的配置和权限控制实施,从而可以实现一致的访问权限控制配置和实施过程,比如说,一个用户通过Hive或者Impala对某张表实施了权限配置,那么此用户通过Spark或者Search访问这个数据时,ApacheSentry同样能确保一致的权限控制效果。

透明

理解数据的来源,以及知道数据怎么被使用的,对监测大数据系统中是否存在非法数据访问非常关键,这需要通过安全审计来实现。安全审计的目的是捕获系统内的完整活动记录,且不可被更改。

Navigator提供了自动化的数据上下游关系收集,并能进行可视化展示。对任何一个Hadoop上的数据源,细致到数据表的一个列,可以抽取这个列是由上游的哪些数据源、哪些列,生成了下游数据源的哪些列。

数据

提供数据在传输过程及静态存储的加密保护,在敏感数据被越权访问时仍然能够得到有效保护。Cloudera推荐通过ClouderaManager配置TLS来完成数据在传输过程的加密,数据的静态加密可以通过HDFS Data-at-Rest Encryption,Navigator Encrypt以及Navigator KeyTrustee来完成。

关于加密的秘钥管理,Cloudera平台除了支持传统基于Java KeyStore的加密密钥管理方式外,还提供了Navigator Key Trustee服务提供更好的秘钥存储方案,它还能提供和企业现有的HSM集成解决方案。

通过Cloudera Manager提供的向导式操作界面,方便启用Hadoop的Kerberos认证,避免企业用户受到黑客勒索攻击。Sentry为大数据平台的组件Hive,Impala,Solr以及HDFS提供细粒度的基于角色的权限管理功能,避免数据集中后的非授权访问。

Navigator提供大数据平台所有组件的统一审计功能。Navigator Encrypt保障数据传输过程及静态存储都是以加密形式存在避免黑客截取数据及数据泄露。与此同时,Cloudera也在不断加强Hadoop生态系统的安全特性,比如RecordService为Hadoop平台提供统一的安全管控。增强Kudu,Spark等技术在数据存储及处理的安全。

九、Hadoop大数据安全实践

当前,以Hadoop为基础的大数据开源生态圈应用非常广泛。最早,Hadoop考虑只在可信环境内部署使用,而随着越来越多部门和用户加入进来,任何用户都可以访问和删除数据,从而使数据面临巨大的安全风险。另外,对于内部网络环境和数据销毁过程管控的疏漏,在大数据背景下,如不采取相应的安全控制措施,也极易出现重大的数据泄露事故。

为了应对上述安全挑战,2009年开始,Hadoop开源社区开始注重保护大数据安全,相继加入了身份验证、访问控制、数据加密和日志审计等重要安全功能,如图B-11所示。

身份验证是确认访问者身份的过程,是数据访问控制的基础。在身份验证方面,Hadoop大数据开源软件将Kerberos作为目前唯一可选的强安全的认证方式,并以此为基础构建安全的大数据访问控制环境。基于身份验证的结果,Hadoop使用各种访问控制机制在不同的系统层次对数据访问进行控制。

HDFS(Hadoop分布式文件系统)提供了POSIX权限和访问控制列表两种方式,Hive(数据仓库)则提供了基于角色的访问控制,HBase(分布式数据库)提供了访问控制列表和基于标签的访问控制。数据加密作为保护数据安全、避免数据泄漏的主要手段在大数据应用系统中广泛采用,有效地防止通过网络嗅探或物理存储介质销毁不当而导致数据泄密。

对于数据传输,Hadoop对各种数据传输提供了加密选项,包括对客户端和服务进程之间以及各服务进程之间的数据传输进行加密。同时Hadoop也提供了数据在存储层落盘加密,保证数据以加密形式存储在硬盘上。最后,Hadoop生态系统各组件都提供日志和审计文件记录数据访问,为追踪数据流向,优化数据过程,以及发现违规数据操作提供原始依据。

基于上述系列安全机制,Hadoop基本构建起了满足基本安全功能需求的大数据开源环境。Kerberos作为事实上的强安全认证方式被业界广泛采用。但由于Kerberos采用对称密钥算法来实现双向认证,在大规模部署基于Kerberos的分布式认证系统时,可能会带来部署和管理上的挑战。普遍解决方案是采用第三方提供的工具简化部署和管理流程。

访问控制方面,大数据环境访问控制的复杂性不仅在于访问控制的形式多样,另一方在于大数据系统允许在不同系统层面广泛共享数据,需要实现一种集中统一的访问控制从而简化控制策略和部署。数据加密方面,通过基于硬件的加密方案,可以大幅提高数据加解密的性能,实现最低性能损耗的端到端和存储层加密。

然而,加密的有效使用需要安全灵活的密钥管理,这方面开源方案还比较薄弱,需要借助商业化的密钥管理产品。日志审计作为数据管理,数据溯源以及攻击检测的重要措施不可或缺。然而Hadoop等开源系统只提供基本的日志和审计记录,存储在各个集群节点上。如果要对日志和审计记录做集中管理和分析,仍然需要依靠第三方工具。

十、IBM大数据安全实践

IBM Security Guardium是一个完整的数据安全平台,提供了一套完整的能力,比如敏感数据的发现和分类、分级,安全性评价,数据和文件活动检测,通过伪装,阻断,报警和隔离保护敏感数据。

Guardium不仅保护数据库,它还被扩展到保护数据仓库、ECM、文件系统和大数据环境等。除了安全平台,IBM架构提供了云上应用构建的实践。IBM为大数据分析和安全开发了客户云架构,这个构架作为参考架构和行业标准在CSCC发布,它描述了使用云计算托管大数据分析解决方案的厂商中立的最佳实践及构成这个架构的所有组件的细节。这个参考架构的所有组件都可以用开源技术实现。

IBM安全参考架构和数据安全

如图B-12所示,IBM安全参考架构提供了保护云上部署,开发和运维的安全组件的概览。

在谈及数据安全时我们通常需要区分静态数据和动态数据。数据安全旨在发现、分类和保护云数据和信息资产,重点在于对静态数据和动态数据的保护。

IBM数据安全架构包括所有数据类型,如传统企业数据及大数据环境中任意形式的数据(结构化的和非结构化的)。IBM数据安全架构囊括了基于治理、风险和合规的数据安全所需要的各个模块,以下总结了云计算解决方案中需要考量的数据安全相关的关键模块。

数据保护

一个完备的云计算数据保护解决方案需要考虑将以下服务选项提供给客户:

•云环境中的静态数据加密

•存储块和文件存储加密服务

•使用IBM Cleversafe的对象存储加密

•使用IBM Cloud Data Encryption Services(ICDES)的数据加密服务

•基于云的硬件安全模块(HSM)

•使用IBM Key Project的密钥管理和证书管理

针对以上的每一个服务选项,都需要制定一套具体的流程、控制方案和实施策略用于实施。

数据完整性

数据完整性旨在维护和保证数据在其整个生命周期中的准确性和一致性。在本文的语境中,数据完整性指的是如何防范数据被外界篡改。数据的哈希值可用于检测数据是否被非法篡改。这个方法可以用于对静态数据和动态数据提供保护。

数据分类和数据活动监测

数据分类是帮助保护关键信息安全的有效方法。在保护敏感信息之前,必须确定和鉴别它的存在。自动化发现和分类过程,是防止泄漏敏感信息数据保护策略的关键组件。Guardium提供了集成的数据分类能力和无缝的方法,来发现、鉴别和保护最关键数据,不管是在云上还是在数据中心。

Guardium也可以提供数据活动监测,以及通过认知分析来发现针对敏感数据的异常活动,防止未授权的数据访问,也提供可疑活动的警报,自动化合规性流程,并抵御内部和外部攻击。

数据隐私和法律法规

数据隐私决定了在相关政策和法律法规所规定的范围内,如何对信息(特别是与个人相关的信息)进行采集、使用、分享和处置。

根据IBM的政策,每一个云服务都需要实现技术上和组织上的安全和隐私保护措施。这些措施都是根据云服务的架构、使用目的及服务类型来实现的。无论服务的类型,IBM关于每一个云服务的具体管理责任,都会在相关的协议中列出。

IBM大数据智能安全

IBM大数据智能安全,合并了IBM QRadar智能安全平台的实时的安全关联和异常发现能力以及法庭取证的能力,和由BigInsights提供的包括定制的大规模结构化数据和非结构化数据的分析和发现能力。

十一、Microsoft大数据安全实践

HDInsight是微软运行在Micsoroft Azure上的大数据服务。Azure HDInsight以云方式部署并设置Apache Hadoop集群,从而提供旨在对大数据进行管理、分析和报告的软件框架。

微软的大数据服务Azure HDInsight支持多种数据技术,包括基本的Hadoop分布式文件系统HDFS,超大型表格的非关系型数据库HBase,类似SQL的查询Hive,分布式处理和资源管理MapReduce和YARN等等,如图B-13所示:

HDInsight作为Azure云服务的一部分,Azure从多个方面提供了安全保护,其中包括:

使用Azure Blob存储

Azure Blob存储是一种与Hadoop兼容的选项,是一种稳健、通用的存储解决方案,它与HDInsight无缝集成。通过Hadoop分布式的文件系统HDFS界面,可以针对Blob存储中的结构化或非结构化数据直接运行HDInsight中的整套组件。通过将数据存储在Blob存储中,可以安全删除用于计算的HDInsight集群而不会丢失用户数据。

密钥保管库

安全的密钥管理对在云中保护数据必不可少。借助Azure密钥保管库,可以通过使用硬件安全模块(HSM)中存储的密钥对密钥和小密文密码进行加密。为了增加保障,可以在HSM中导入或生成密钥。如果选择这样做,Microsoft将使用FIPS 140-2第2级认证的HSM处理用户的密钥。

密钥保管库设计用于确保Microsoft不会看到或提取用户的密钥。通过Azure日志记录监视并审核密钥的使用情况——将日志传送到Azure HDInsight或SIEM中以进行额外的分析和威胁检测。

多重身份验证

Azure多重身份验证是要求使用多种方式(而不仅仅是用户名和密码)对用户的身份进行验证的一种方法。它为用户登录和事务提供了附加的安全层。Azure多重身份验证可帮助保护对数据和应用程序的访问,同时可以满足用户对简单登录过程的需求。它通过各种简单的验证选项(例如电话、短信、移动应用通知或验证码)来提供强大的身份验证。

Azure Active Directory(Azure AD)

Azure AD是Microsoft提供的基于多租户云的目录和标识管理服务。Azure AD包含整套标识管理功能,例如多重身份验证、设备注册、自助密码管理、自助组管理、特权帐户管理、基于角色的访问控制、应用程序使用情况监视、多样化审核以及安全监视和警报。

金准数据 特色小镇报告

特色小镇的概念最近很火。

2016年7月,住建部、发改委、财政部联合发布了《关于开展特色小镇培育工作的通 知》,明确提出到2020年,培育1000个左右富有活力的特色小镇;2016年10月,住建部公布了第一批127个中国特色小镇名单。32个省市自治区,未提出小镇计划的仅6家。浙、苏、 鲁、湘、粤均拟建100个特色小镇。

众房企趋之若鹜,你方唱罢我登场:碧桂园计划5年内投资1000亿元,建设数个智慧生态科技小镇;绿城计划在未来5-10年的规划做出5-10个小镇样板;时代地产未来5年内从珠三 角起步,投资30个“未来小镇”,总金额约9000亿;华侨城提出发挥文化旅游产业的传统优势, 从度假“村”变成 “镇”计划投资300-500亿元发展文旅项目……

“特色小镇”如火如荼,但问题是,很多人根本不知道怎么做小镇,做什么小镇。

(配图仅供参考)

2

如果你去看发达国家,他们的很多具有国际竞争力的产业,是在小镇而不是中心城市的。

众所周知,德国的汽车制造业领先全球,大众集团下的高端汽车品牌——奥迪的全球总部和欧洲工厂都集中在一个叫英戈尔斯塔特的小镇,距离慕尼黑60公里,这个小镇也因此被叫做“奥迪之城”。该地区总人口也不过十二万,其中奥迪总部所在的英戈尔斯塔特的传统镇区人口则只有两三万人。

宝马、奔驰都如此。

(ingolstadt英戈尔斯塔特, 奥迪工厂)

再看快时尚第一品牌Zara的母公司,Inditex集团,它总部并不在繁华喧闹的首都马德里,而是位于西班牙西北部一个名不见经传的小镇——阿尔特索,约有两万人在这里工作,涵盖了ZARA的设计、制作、加工车间、展厅、实验室和物流等部门。在Inditex集团的光环下,周边也聚集了很多相关的供应商,它们共同创造了时尚业的速度奇迹。

小镇里也出大学,英国的剑桥大学就在剑桥镇,距离伦敦80公里,人口不到十万,但这里是英国教育和科技创新中心。

而在剑桥旁边的Sinfin小镇上就有英国目前最先进的航空发动机制造产业,世界著名的航空发动机公司Rolls-Royce总部就在这儿,人口1.5万人,跟旁边镇子们合并之后变成德比市,也不过是一个总人口二十来万的小城。Rolls-Royce总部看上去很普通,中间是办公和核心工厂,周边是绿地和低密度住宅区,但在生产我们研发数十年都还未能生产的高端航空发动机。

再看美国,最有竞争力的产业主要是两个:一是金融,二是高科技。金融方面,有格林尼治的对冲基金小镇,一个镇上就聚集了五百多家对冲基金,对冲基金规模就占了全美国的差不多三分之一;加州的Menlo Park小镇,这个镇是美国风险投资基金聚集地,纳斯达克一半以上的高科技公司都是这个镇上的风险投资基金投资的。

(Menlo Park小镇)

至于高科技方面,美国的硅谷,其实就是一连串小镇聚集而成的,比如FaceBook小镇叫Menlo Park,就是前面的风投小镇;谷歌小镇叫Moutain View(山景城),其实这个山景城也就6万多一点的人口,谷歌的员工就有了2万。

我们邻国日本同样也如此,松下总部在门真市,人口也才13万。

3

其实,关于特色小镇,真正的问题是:如何用小镇支撑起中国的产业转型升级?

我们退回来问这样一个问题:高端产业、高端人才一定得在大城市吗?

其实在一个发展成熟的国家里,不一定。

其实,人才对居住环境的需求是多元化的,有的喜欢繁华都市,有的则喜欢安逸宁静、风光宜人同时生活方式也相匹配的小镇。

有了人才,就能聚集高端产业,比如,高等教育、科研、金融、智能制造、生物医药、新能源、新材料等等,成熟的发达国家已有的这种城镇化与产业的多元结合方式,既为经济的发展提供了多种模式,也为人的发展提供了更多个性化的选择方案。

这让特色小镇成为了高端产业高级人才聚集的一个重要空间载体,与大中城市形成协作互补的产业链关系,这里面才真正蕴含着巨大的发展空间和投资机会。

那,特色小镇是否一定要发展旅游业?

高端产业大多涉及到技术秘密和安全生产,希望陌生游客越少越好。如果你是小镇的管理方,你是想赚旅游的收入,还是营造一个安全私密的环境?

高端人才如果到这里定居,也不会想要自己的小镇变成“景区”。看看Mark Zarkberg吧,他把自己家附近所有的四套房子都买了下来,没有人住,目的就是为了别人不来打扰他家庭生活的隐私。

(Mark Zarkberg的家,真正住的只有一栋)

小镇小镇,宜居就好了,真正过日子的地方,你可不希望每天都置于聚光灯下。

小镇真正的特色应该是产业。

4

产业特色小镇究竟怎么做?

第一个路径,是从产业园区到特色小镇。

华夏幸福在香河做的机器人特色小镇的基本思路是先做产业,然后逐步融入城市功能,吸引高级人才在此就业和居住,逐步从产业园向生产职能与研发、服务、文化旅游、生活等多种功能综合发展的小镇科技港模式转变。

FTA参与的就是香河机器人产业园区的规划与设计。

在产品设计上,通过用地模块化和建筑模块和设计,打造高适应性的用地组织模式和多种标准的建筑厂房模块,满足多种企业的需求。兼容性强的布局模式提供了弹性的发展空间,同时在启动区开发上实现体验式营销,并全方位展示产品特性。

为了营造温馨小镇氛围,我们采用了简洁克制的立面语言,突出机器人产业的科技化、数字化特征,并且在材质上选取了暖色调来中和这种理性感。

在景观结构上,通过贯穿南北和东西的十字景观轴线,体现高端生态式的生产特性,并通过生态廊道,将景观引入全区。结合城市主干道路打造园区入口形象,通过高大的机器人雕塑提示园区属性,每个建筑单元的转角绿化处均可以偶遇一个憨态可掬的小机器人。

经过几年的运营,香河机器人小镇现在已经聚集德国尼玛克、伊贝格、汇天威、柏惠维康、星和机器人等各类领军企业近40家,成为河北省机器人产业发展的龙头产业基地。

第二个路径,是从城市综合体到特色小镇。

特色小镇并不一定要建在远离城市的地方,它的开发理念是生产、生态、生活的融合,只要是3平方公里的一块区域,把生产、生活、生态(三生)空间融合做好,都可以叫特色小镇。

市北高新园区是上海中心城区市级开发区,是距上海市中心人民广场最近的高新技术产业园区之一,直线距离仅8公里。园区东临泗塘河,西至彭越浦河,北至走马塘河和场中路,南至汶水路,园区规划面积3.15平方公里,跟浙江梦想小镇的占地面积(3.5平方公里)差不多。

这里毗邻原上海老工业基地——彭浦工业区,曾经集聚近50家大中型工业企业,是一个典型的工业化城市社区。

FTA在国际竞标中胜出,目标就是将工业区整体升级为产城融合的社区。

(规划前)

(规划后)

在规划中,FTA将原来碎片化的城市整合成一个有街道、有文化、有生态的完整产业及人文社区。

特别值得一提的是,设计以保留原有工业文化遗址为原则,并没有对铁路轨道进行拆除,而是融入人文及自然,打造了一个有特色有温度的园区。

论尺度,原有的是车型尺度,超出人的行为舒适与便利尺度,人与人的情感连接并不强。FTA设计原则是“看得到对方眼睛的街道”,将车行尺度改成人行尺度,不仅增添了更多的绿意,更增进了社区里人与人的情感互动。

最终的结果就是把人吸引来,并且留住。

其实,特色小镇个名字本身不重要,它包含的生产、生活、生态“三生融合”的开发理念和代表的城镇化发展趋势才是真正重要的。只要按照这个理念开发的区域。

金准数据 区块链技术研究

在这次“比特币勒索病毒”席卷全球之前,恐怕很多人只是听过比特币、但却不了解比特币,或者是以为比特币是一种比较贵的……Q币?那么就更别提比特币的底层技术区块链了。当然,这没什么不应该的,连最靠近新技术、新商业模式的创投圈,能真正说清楚比特币和区块链的朋友估计也不会很多。

由于区块链技术本身是底层技术的创新,区块链概念从进入大众视野直到今天,始终面临很多不解和质疑:区块链技术到底是什么?它的创新性体现在哪里?有什么意义?为什么会说区块链技术是继蒸汽机、电力、信息和互联网科技之后,触发下一轮颠覆性革命浪潮的核心技术?区块链可以有哪些商业应用价值?它的商业应用为什么发展缓慢?等等。

本文试图从比特币区块链的运行机制出发,解释区块链技术怎么解决互联网点对点货币转移的问题,解读区块链技术的特性和创新性,进一步思考其技术应用的机会。

比特币的诞生和发展背景

2008年11月,一个化名中本聪的人发表《比特币:一种点对点的电子现金系统》,首次提出了比特币的概念。中本聪在论文中阐述了希望可以创建一套“基于密码学原理而不基于信用,使得任何达成一致的双方能够直接进行支付,不需要第三方中介参与”的电子支付系统。可以说,比特币的出现,与国际货币体系内的缺陷息息相关,是人类货币体系的一次突破。

2009年1月,以区块链技术为基础的比特币发行交易系统正式开始运行,随着比特币区块链中第一个区块生成,比特币诞生。从最开始的只在技术工程师之间以娱乐为目的流通,到逐渐具备了与实物、法币兑换的能力,比特币也就开始有了“价格”(比特币与法币间的公允汇率)。

2010年起,世界上多个国家陆续出现比特币交易平台,大量投资者将比特币作为一种投资品竞相买卖,比特币价格开始在剧烈波动中上涨,并逐步在全世界范围内被认知。而关于比特币技术的安全性和可控性、比特币交易的监管以及比特币的法律地位等问题,各国政府在过去几年中展开了持续的讨论,态度不尽相同,但对于比特币的底层技术——区块链的研究和应用热情却不断高涨。

比特币区块链的设计理念和运行机制

可以理解比特币是一种在计算机网络上通过算法创造出来(不受任何组织和个人操控干预)、被计算机程序规定总量恒定(具备类似黄金的稀缺保值性)、通过加密等手段实现了所有权的点对点转移(能够不依赖任何中介自由的流通),基于人们对其发行交易体系的信任而逐渐形成货币价值的一种数字货币。

而比特币的核心价值不仅在于它具备了全球范围内的流通能力,更重要的是,它实现了不需要中心机构担保的的点对点直接交易。

我们现行的货币流转系统里,在互联网上发生的货币转移(无论是与我们银行账户可支取纸币等值的电子化货币还是虚拟游戏币等)都是依赖于一个中心机构的,比如银行、支付宝、QQ游戏运营中心;而要实现数字货币在互联网上点对点的直接交易,远比我们直觉以为的要困难的多,可以试想下,如果没有银行这个中心机构为每个用户核实记录账户资金的变动,那我们如何能够实现转账这个行为?甚至如何拥有一个自己的账户?

比特币区块链则可以理解为一个账务系统,一段时间内的交易信息被打包记入一个数据存储单元(区块)中,给这个区块盖上时间戳,一个个区块按照时间顺序链接起来形成一个区块链账本。

当然,事实上,比特币区块链技术和其运行原理很复杂,理解它,我们可以先考虑——要实现电子货币的点对点传输必须解决哪些关键的问题呢?

1. 怎么认证交易账户的身份?

即你只有证明你是你,你才可以对你账户内资金进行支配(现行中心化系统中,中心单位通过在其总账中为用户设置账号和密码来进行确认)。

比特币区块链系统中,身份认证通过一对密钥完成,每一个账户创建时自动生成一对公钥和私钥,公钥对外可见,私钥仅由账户拥有者自己掌握。这对密钥的特点是,其中一个密钥加密过的信息,有且仅有另一个与之配对的密钥才能解密,而且用其中一个密钥无法推算出另一个密钥。

交易过程中,支付方A使用私钥对既定信息进行加密,交易的记录者可使用公开的A的公钥对加密内容进行解密验证(如下图),来判断其是否为A账户真实拥有者。类似地,支付方A用目标收款方B的公钥加密既定信息,收款方B需使用自己的私钥解密验证才能获得收款资格。区块链中所说的数字签名,就是指这样用唯一匹配的私钥和公钥完成加密解密验证来证明身份的行为。

比特币从“不了解”到“被误解”——详解区块链技术

2. 怎么确认一笔交易是不是有效?

其核心在于支付方如何证明自己的账户内有足够的资金进行支付(现行中心化系统中,中心单位在其总账中为每个账户设置余额项,一笔收入之后余额增多,一笔支出以后余额减少,满足支出额小于账户余额便可以执行支出)。

比特币区块链中的验证机制比较独特,并不对支出账户的总余额进行查验,而仅需证明支出账户中至少还存在需支出额度即可,比如A需要支出20个比特币给B则只需要证明——自己的账户在历史交易中曾经收到过20个比特币且这20个比特币没有被支出过。可事实上历史交易中不一定有一笔还没被消耗的收入正好是20个比特币,如果是存在一笔25个比特币的收入当然也可以,那其交易信息记录为:

1. A账户曾在一笔编号为m的交易中收到25个比特币;

2. A支出20个比特币给B;支出5个比特币给回自己(如下图所示,“输入”即指明资金来源的那笔交易,“输出”表示本笔交易中资金将去往何方)。这样就实现了每一笔之前获得的资金都在下一笔交易中尽数消耗,不用记录结余。

比特币从“不了解”到“被误解”——详解区块链技术

上图中交易n具体的确认过程是,在比特币区块链上运行着某一个客户端节点的Alice向其他节点广播这笔交易信息并签名,所有在线听到这个交易信息的节点都有权对交易有效性进行验证和记录——验证Alice的签名、搜索确认交易m真实存在并且在这之前交易m没有被其他交易引用过;平均每个10分钟内通过了有效性确认的交易信息,会被记账节点打包记录进一个数据块(也就是区块),区块成功链入区块链中则代表着这个区块上记录的所有交易真正发生。

比特币区块链通过给每个区块加盖时间戳,准确记录区块生成先后时间——也就是所记录交易发生的先后时间,以此来避免重复支付。若打包交易信息的过程中先后接收到两个矛盾的交易广播(比如Alice在一笔交易广播中,称将交易m中收入的25个币中的20个转给Bob,另5个转给自己;在另一个广播中将同样来自交易m中的25个币转给了Mary),在记账的节点通常会默认选择记录先听到的那一笔。

但麻烦的是,网络通讯会有延迟性,处于不同位置的节点听到两个广播信息的顺序可能并不一样。

举例来讲,A要花20个比特币从B处买一个电子设备,便需要发出“A从之前第m笔交易中获得25个比特币,现将20个比特币支付给B,5个比特币支付给A”的广播指令,但可能A居心不良,稍后很快又发出了另一个广播,说这25个比特币要全部转移到M账户(可能是A自己的另一个账户)。有可能部分节点先听到了正确的向B支付的广播,于是记录下这一笔,后来再听到的另外一笔广播则因无法通过重复支付验证而被忽略,而部分节点则先听到并且记录了另一笔虚假信息。

那么有可能出现的一种情况是,首先记录了正确信息(A转给B 20个币)的区块并入区块链,B得知后以为交易生效便将电子设备交付给了A。

但是下一个区块记录者正好是一个先听到了虚假信息的节点,因而认为自己先听到的转给M账户25个币的交易才是正确的,前一个区块中记录的转给B 20个币的交易不成立,于是选择不延续上一个区块,而是把自己的新区块链接到上上一个区块后面,而之后的区块记录者也恰好认同新区块并选择在新区块链后延续。那么,再之后的区块记录者则会看到两条分叉的区块链,一条是记录着那笔真实交易的较短的区块链,一条是记录着虚假信息的较长区块链,在对交易信息的判断没有特别坚持的情况下,新的记录者往往会选择在更长的区块链上延续——更长的区块链往往代表了更完整的交易记录,于是,记录正确交易的那个区块则被抛弃,成为失效的孤块,那么B则不得不承担人财两空的损失。

类似情况发生的概率虽然不大,但确实无法完全避免,所以比特币区块链交易形成了一个“等待六次确认”的原则,也就是说,上文中的B在得知记录正确交易信息的区块进入区块链后先别着急履行交易义务,而是需要等待之后5个区块都陆续承认此区块(即选择在此区块后面延长区块链),方才确认自己获得20个币的交易真正发生。其原因是,如果6次确认之后还有区块记录者妄图推翻这笔交易,将记录虚假信息的区块并入区块链,则必须推翻之前6个区块的记录,从倒数第7个区块后面衔接新区块,那么这条新的区块链则比另外一条区块链短了6个量级,这样的情况下,这条新区块链被后续区块记录者承认的可能性则会非常非常小,几乎不存在。

3. 谁来记录交易?怎么保证交易能够被客观记录?

前面一直提到区块记录者,那么区块的记录者到底是谁呢?关键是怎么保证记录者能够客观记录交易信息呢?

每一个比特币区块链节点都有权记录任意节点广播的交易信息,但是,平均每个10分钟内,往往仅有一个节点能够通过其他节点的验证获得一次记账权,从而将自己记录的新区块放进区块链(之所以设置10分钟这样一个较长的信息打包时间主要是为了让各个节点在通讯可能存在障碍的网络上更充分的接收、验证信息)获得一次记账权生成一个新区块的过程俗称——矿工挖到了一块矿。

首先,各个节点为什么要争取记账权?因为有奖励!

面对已经有N个区块连接而成的区块链,获得第N+1块区块的记账权即意味着在区块链中生成了第N+1个新区块。比特币区块链上,区块生成的过程也就是比特币被创造的过程,每一个新区块生成,就会有既定数量的比特币被创造出来。(生成一个区块可以创造的比特币数量被规定每4年减半一次,2009年1月第一个区块生成时,世界上有了第一批50个比特币,而2012年12月之后,每生成一个区块只会创造出25个比特币,以此类推不断递减,到达2140年将不再有新的比特币生成,那时候全世界比特币的总量为2100万个。)

记账者的奖励就是,获得所生成区块新创造出来的比特币!并且,广播交易寻求记账的交易者们可以选择支付给记录者一定的辛苦费,广播的交易信息中交易输出金额小于交易输入金额的部分,则默认支付给成功记录了这笔交易的新区块的创建者。

接下来,怎么实现交易信息的客观记录呢?

交易信息得以客观记录的重要前提有两个:第一,避免区块的记账权被操纵,比如某个节点或者某个组织控制下的多个节点连续多次获得记账权,那么他们就可能如我们前文中担心的那样,让一些虚假交易连续得到多个区块确认以至于很难再被推翻;第二,在区块链上的某些不遵从区块链规则的坏节点随机获得记账权后,记录虚假交易的行为,能够被纠正。

比特币区块链系统解决这两个问题时有一个核心思想和一个基本假设,核心思想是,让每一次记账权的获取都需要付出一定的成本,使操纵记账权所需付出的成本远高于可能获得的利益,从而让每个节点出于对自身利益最大化的考虑,自发、诚实地遵守协议中预先设定的规则;假设则是,大多数节点们能够理性判断承担成本和风险去做坏并不如遵守规则可获得的经济效益大,所以区块链上的所有节点中,不存在高达51%的坏节点,无法颠覆现行的规则。

也就是大多数节点都是基于“获得一次记账权不容易,我需要真实客观的记账,跟在一个不存在做坏嫌疑的区块后面,也让我后面的区块们认可我的区块,从而保证我的区块在最长的链条上延续,也才能保证我创建区块获得的比特币奖励有效”这样的思想在履行记账义务。那么即使有个别坏节点获得了某次记账权后没有认真履行记账义务,后面的好节点也会基于“相信大多数节点都是好节点,好节点们都会支持我这个好节点而不是之前的坏节点”从而推翻上一个区块建立新的区块!

实际运行中为记账权获取所设置的成本是,区块记录者需要通过大量数学运算得到一个很难被算出来的“随机数”(现在平均要进行约2^ 32次不同随机数的代入运算才可能得到一个符合要求的随机数)!随机数找到后,记账者将填写了随机数的区块广播给其他节点,其他节点收到后则迅速验证随机数是否符合要求(随机数很难算出来但很容易验证)以及该区块记录的交易信息是否存在重复支付等。如果验证通过则判断其获得当前区块的记账权,那么就会停止自己这一轮的运算,转为争取下一个区块的记账权。也可能不很幸运的,两个距离较远的区块几乎同时算出随机数,并且都已经得到了部分节点的验证认可——距离自己较近的节点会先听到自己的广播,那么这两个区块哪一个最终成功进入区块链,则取决于之后获得记账权的区块选择了在哪个区块后面延续自己的区块,没有被选中的那个区块则成为一个废弃的孤块。

这是一种工作量证明的共识机制,即通过承担一定的算力成本(电费和服务器费用等),完成了大量的计算工作而通过验证获取记账权。其中隐含的条件是,某一个节点成功完成运算获得记账权的概率与其服务器的运算能力占全网络运算能力的比例正相关,这也就解释了为什么,要想操纵记账权是需要付出难以想象的高昂成本的。

4. 要是之前记录的交易找不到了或者被篡改了怎么办?

现行中心化系统中,一般来说,中心单位所记录的所有用户的账户信息和历史交易信息都保存在他们进行了强安全防护的服务器上,并且进行了备份,以保证不丢失不损坏。那么区块链上记录的信息如何来实现这些的?

之前我们提到的,其他节点验证某个区块之后则表示认可——同意跟在这个区块后面延续自己的下一个区块(可以叫做这个区块成为下一个区块的父区块),这里具体的操作涉及到一个叫做哈希(Hash)算法的概念。

哈希算法,是一种能将任意长短的字符信息轻松转化成一段固定长度的字符串(哈希值)的算法,哈希算法的主要特点是:1. 原始信息与输出的哈希值具有唯一的匹配关系,改动原始信息中哪怕一个标点其哈希值都会产生明显的变化;2. 无法凭借哈希值破解其原始信息;3. 在人类现有的计算能力范围内,不存在重复的哈希值。

区块间的连接正是通过,下一个区块将上一个区块的“区块头”的哈希值写入自己的区块中(一个区块由记录着区块基础信息的“区块头”以及记录着所有具体交易信息的“区块体”构成),即将上一个区块头的“头哈希”值填入新区块的“父哈希”字段中,区块与区块之间通过“父哈希”建立起对应的连接关系,进而组成一条完整的区块链。这就意味着,第一,我们可以通过索引当前区块的“父哈希”一直追溯到第一个创世区块;第二,如果有人妄图篡改其中一个区块上任意一个数据,则会引起一连串区块哈希值的变化,其篡改行为则会立即被识别。

比特币从“不了解”到“被误解”——详解区块链技术

另外,每一个区块上记录的所有交易信息都保存在一个运用哈希算法的二叉树数据结构中(Merkle树)——将1到n笔交易数据看作是这个数据树上最外层的n个叶子(末端节点), 然后将末端节点两两分组计算哈希值,一组组哈希值形成新的一层节点数量更少的数据层,以此类推,直到我们得到一个单一的树根节点,而只要记住“根哈希”,则任何企图篡改交易数据的行为都会被检测到。

仅把“根哈希”记录在区块的“区块头”部分,大大降低对“区块头”数据储存的要求,比特币区块链上的每个节点得以储存整个区块链上完整的区块头数据,实现了区块链账本在每个节点处的备份。并且,Merkle树数据结构下,通过验证一笔交易通往根哈希的路径即可简洁快速的证明此笔交易是否存在在这个区块上。

比特币从“不了解”到“被误解”——详解区块链技术

这就实现了交易记录的可追溯和不可篡改!

附上一张区块链结构示意图,可以直观了解下~

比特币从“不了解”到“被误解”——详解区块链技术

补充说明一下,其实在区块链技术之前,人们也曾试图在互联网上点对点传输数字货币(本质上是数字信息)来实现无中介的价值转移,但受限于数字信息的可复制性以及无法解决重复支付问题,很难真正实现。而比特币区块链系统中,最伟大的创新是,货币拥有者不再需要通过证明自己所持有数字货币的唯一有效性来争取所有权,而是取决于所有权转移的过程被区块链网络上的其他节点们所认可——即你所拥有的比特币数量实际上是在那条最多的节点认可的长期共识的区块链上,你可以有效支出的比特币的数量。

区块链技术的特性和延展性

出于对比特币区块链设计思想之精妙的叹服,以上分享了大量比特币区块链运行机制的细节。但其实,对一些细节的不理解并不影响对区块链技术以及技术应用的分析。而且比特币区块链系统中的一些设置,比如平均每10分钟生成一个新区块、每个区块有1M大小等,并不是区块链系统设计时必须遵循的原则,在探讨区块链技术时候,我们还是应该从技术的核心特性和创新性出发。

事实上,区块链并不是一个单一方向的技术创新,而是基于原有的密码学、分布式数据库、P2P通讯等技术的融合创新解决方案,其最大的创新可以说是引入了一种用随机个人构成的群体来代替传统的中心单位掌管系统运行的共识机制和奖励机制。

总结起来,区块链技术方案的基础特性、内生特性及重要延展性如下:

  • 基于P2P通讯技术和共识机制实现的去中心化

不同于中心化网络模式,P2P网络中每个节点拥有相同的网络权力,不存在中心的服务器。所有节点间通过特定的软件协议共享部分计算资源、软件或者信息内容。在比特币出现之前, P2P网络计算技术已被广泛用于开发各种应用,如文件共享和下载软件、网络视频播放软件等。

比特币从“不了解”到“被误解”——详解区块链技术

区块链技术去中心化的核心在于,通过技术手段使单个组织和个人可以在统一共识的规则下按分布式的方式提高协作效率。去中心的主要价值则在于:1. 减少交易信息中转流程,提高交易处理效率;2. 剔除了中心机构运营的那部分成本负担;3. 网络上所有节点平等参与交易的验证、记录,排除了被任何中心组织控制的风险。

  • 基于密码学的去信任——实质是信息能够被客观记录且不可篡改

其实去中心化与去信任相辅相成不可分割,正是在一个没有中心权威担保的交易网络中(或者说正是因为要推翻对中心权威担保的依赖),我们才需要通过技术手段解决信任的问题,而如果无法实现去信任,去中心网络将失去运行的基础。

去信任意味着用技术规则加持信用,通过算法实现自我约束,任何恶意欺骗系统的行为都会遭到其他节点排斥。其在区块链中的本质体现是,所有交易信息可有效确认并客观记录、历史交易可追溯且不可篡改。这主要依赖于前文中提到的非对称密码算法(私钥和公钥)以及哈希算法来实现。

整个系统中的所有节点能够在自信任的环境下自动安全地交换数据,节省了信任建立的成本;信息通过确认后则被永久记录、不可篡改,极大的提升数据在安全存储和溯源方面的能力。

  • 基于分布式数据库的分布式网络

区块链分布式网络,即由众多运行着区块链客户端的节点们构成的点和点彼此相连的拓扑状网络。

在这个网络中,每个节点共享一套开放数据库,即每个节点同步储存、更新数据。其主要价值在于:1. 分布式数据结构充分利用每个节点的储存、计算资源,避免了对中心运算设备软硬件的巨大投入;2. 每个节点都拥有一份数据库备份,单个节点受攻击造成的信息损坏或者丢失不影响整体数据的安全;3. 基于各个节点的数据共享,可实现节点间的互操作,资源利用率提高。

  • 区块链技术的内生特性:隐私保护

这里需要强调的是,区块链网络中的隐私性和透明性并不冲突,透明性主要是指交易数据历史记录的共享开放,即数据操作行为的可见、可追踪,侧重对操作行为合规性的共同监管;而隐私性特指对账户身份信息的保护——从两方面理解,一方面是指账户身份与真实公民身份不挂勾(在我国现行监管政策中,要求比特币交易实名制),另一层则是指账户身份权限中的信息数据仅支持账户持有者操作,而传统中心化网络中中心单位有权对各个账户信息进行浏览和调整。

账户信息的隐私性同样是基于密码学来实现的,任何公钥地址下的信息内容仅由对应私钥持有者才能解读或者进行解读授权,这对私密信息网络传输形成了有力的安全保障,在信息开放共享的环境下增强了信息传输对象的可控性。

  • 区块链技术的重要延展性:智能合约带来的自动化

早在1994年,密码学家尼克·萨博就提出了智能合约的概念, 简单理解,就是把合约内容进行数字化编码生成一个计算机程序,当预先设定的条件被触发时,智能合约能够自动执行合约条款。但是在过去中心化的体系中,智能合约意义并不明显,因为保存在中心系统中的合约可以被系统所有者随时修改甚至删除。

而基于区块链的智能合约则充分具备了自治、自足的能力,从双方达成合约协定开始,通过将合约内容编写成计算机程序储存在区块链中,合约中涉及参与方将有权在区块链上跟踪、监督合约的履行情况,一旦满足约定条件,合约能够自动执行完成权利和义务的交割。如果说传输比特币的区块链实现了数字货币在任何节点间的直接交换,那么传输智能合约的区块链则实现了任何可编程的智能资产的去中心化交易。比如,预先建立的智能合约能够在某人已经偿还完所有房贷后,自动执行合约,将抵押的房屋所有权从银行自动转让到个人名下。

日趋完善的智能合约将根据交易对象的特点和属性产生更加自动化的协议,这排除了不必要的人工参与,节省了大量的签约成本和履约成本,尤其涉及大量、高频、低价值的交易,经济性尤为凸显。

区块链技术特性可以匹配哪些应用

1. 不同主体间沟通效率低、连通成本大的领域

  • 跨境支付

传统的跨境支付清算需要借助多个机构,前后需要经过开户行、央行、境外银行等多道手续。不同机构有自己独立的账务系统,系统间并不相通,因此需要多方建立代理关系、在不同系统进行记录、与交易对手进行对账和清算等,并且传统的支付体系无法实现去信任,只能通过类似保证金系统的第三方机构对交易双方信用进行保障,这常常导致跨境支付费用高昂且速度很慢。跨境汇款中间银行的角色拥有不同的货币账户,协助双方进行货币兑换,跨货币处理很慢,成本高。

而基于区块链解决跨境支付则可以构建一个由多个跨境支付需求方构成的联盟链(区块链公有链对所有网络用户自由开放,联盟链则对部分经过授权的用户开放),网络中各个节点之间以联盟链共识的虚拟货币为媒介进行点对点的货币传输,省去任何第三方中介环节,做到交易即结算——不需要任何第三方担任交易对手对双方账户变动进行调整、对账,大大降低成本的同时,可以非常迅速的完成支付。

案例:Ripple

在全球跨境支付市场上,率先利用区块链技术实现其商业化应用的是由瑞波币实验室开发的跨境支付网络 Ripple 。Ripple 主要为银行提供基于区块链协议的外汇转账方案,致力于替代 SWIFT 打造一个基于区块链的全球银行的网络金融传输协议。

Ripple 通过其开发的 InterLedger 协议项目,为不同记账系统建立起沟通桥梁,打造一个全球统一的网络金融传输协议。InterLedger 协议系统中,不同银行可以保持原有的记账系统,使用 Ripple 提供的软件,通过第三方“验证端”自由传输货币,同时银行间的交易可以隐藏起来,“验证端”通过加密算法来进行,不会看到交易的详情,只有银行自身的记账系统可以追踪交易的详情。

Ripple网络中,统一的分布式记账系统可以通过许多节点以共识机制来验证交易并记账,不需要任何信任中心,可以实现7天24小时全天候支付。并且由银行、货币兑换商等金融机构在Ripple网络中扮演做市商,汇款银行可以选择自己信任的做市商,只要做市商足够多,理论上能够提供具有市场竞争力的汇率水平,同时 Ripple 网络也通过算法寻找最优汇率水平,做市商能够随时随地为跨境支付服务,提高效率。

案例:OKLink

与 Ripple 不同的是,OKLink 聚焦为全球中小型金融参与者提供服务,Ripple 在跨境支付中使用瑞波币为媒介,而OKLink使用的是OKD,两者作为中转代币从使用价值而言并没有区别。

具体的业务场景是,使用 OKLink 服务的汇款公司和收款公司注册成为 OKlink 区块链网络中的一个授权节点,节点与节点之间可以直接进行 OKD 的转移,买卖双方则先后通过 OKD 与当国法币的兑换来实现不同主权货币间的跨境支付、结算,省掉了所有中间环节费用,包括 OKLink 和收付款公司的所有费用,整个网络只在中间汇率基础上收取不超过0.5%的费用,极大地节省了中小企业在小额跨境汇款中的成本。而利用区块链网络中“交易及结算”的特质实现快速交易,10分钟之内完成包括支付、汇率换算、结算在内的所有汇款过程,相较于传统跨境汇款流程中平均等待三四个工作日可以说是飞跃式的发展。

  • 证券的登记与清结算

证券登记即证券发行人建立和更新证券持有人名册的行为,伴随证券交易发生。在中心化证券体系中,市场参与者将所有证券登记和结算任务委托给中央登记结算机构,维护这种中央结构体系的公信力需要极为繁杂的规章制度和审计流程。而传统证券交易需要经过资产托管人、证券经纪人、中央银行和中央登记结算机构才能完成,系统之间兼容性低、处理方式各异,整个流程效率低、成本高,从交易指令发出到结算结束同样需要T+3天的时间,冗长的结算流程导致更久的资金占用和更长的风险敞口。并造就了强势中介,处于信息劣势的投资者往往得不到权益保障。

基于区块链技术的证券登记结算系统,可降低系统风险和成本,提高结算效率,以实时全额结算模式来作为中央对手方制度的补充和替代。

区块链技术可以使彼此之间没有建立传统信任关系的经济主体在同一个区块链体系中达成平等合作关系,各个节点可以展开充分自由的沟通,节省了信息不对称造成的交易成本。并且大大简化中间环节和交易流程,提高了市场交易效率,有助于推动交易结算实现T+0的实时全额交易。

案例:tØ

美国十大零售商之一 Overstock 2015年创建了区块链证券发行平台 tØ,称证券无须通过纳斯达克等交易平台可直接在区块链上完成交易,同年12月美国证券交易委员会(SEC)已批准 Overstock 通过区块链来发行本公司的股票。该平台致力于基于区块链发行数字资产,如债券、股票等,颠覆现有的T+3结算模型,成为一个更高效透明的“交易即结算”的证券发行交易平台。 Overstock 于2015年、2016年先后在 tØ 发行了债券和股票。

案例:Linq

纳斯达克通过与区块链初创企业 Chain 合作,已正式上线了用于私有股权交易的 Linq 平台。通过 Nasdaq Linq 私募的股票发行者享有数字化所有权,同时Linq能够极大地缩减结算时间。Chain指出:现在的股权交易市场标准结算时间为3天,区块链技术的应用却能将效率提升到10分钟,这能让结算风险降低99%,从而有效降低资金成本和系统性风险。该平台还为其服务的公司提供了管理估值的仪表盘、权益变化时间轴图、投资者个人股权证明等功能,让发行公司和投资者能更好地跟踪和管理证券信息。

2. 对于信息的追溯、保真有强烈需求的领域

  • 供应链——防假冒伪劣

充斥在市场中的假冒伪劣商品层出不穷,制假售假现象屡禁不止。越来越多的假冒伪劣商品混入市场,不但严重扰乱了正常市场秩序,也埋下了使用假冒伪劣商品的隐患。对于商品的溯源保真,尤其是高单价奢侈品和直接关系到身体健康的医药食品领域的商品,需求非常迫切。但是由于供应链通常由多个企业节点构成,而且多层级间信息不对称或信息传递扭曲失效,导致对于商品来源的鉴定异常困难。

基于区块链+物联网,从源头开始,为物品进行身份标识(物品指纹),通过传感装置将商品流转过程中仓储、物流、分销、零售等主要环节的关键信息提取记录在区块链网络中,在区块链可追溯不可篡改的特性保证下,消费者可通过配套智能设备对商品进行扫描识别,掌握商品生产制造及流转过程中所有关键信息。

案例:Provenance

Provenance 是一家基于区块链技术为企业提供供应链溯源服务的公司。Provenance 能够在区块链上记录全球零售供应链上全流程的信息,让消费者能够实时进行检索,提升供应链上的信息透明度。用户可以通过与互联网相连接的设备来监视目标对象,以透明的方式全流程追踪货物的原产地以及中间的交易过程。在区块链上,消费者不仅可以查看产品的静态属性信息,还可以查看产品从生产商到经销商再到终端消费者的中转运输流程——消费者只需从智能手机上就可以了解到沿途每一步的信息更新。

  • 公证认证

在传统认证方式下,当事人虚构、隐瞒事实,或者提供虚假证明材料的现象屡有发生。识别假户口本、假结婚证、假房产证、假学历证等通常需要认证人员的一双“慧眼”。稍有不慎,就可能使一些人蒙混过关,骗取认证书,并损害他人的合法权益。因此,传统的认证方式依赖于公证人员有极强的专业素质和社会责任感,无法完全保证所认证物的真实性。而且,现行认证手续繁琐、流程复杂,“人工+纸质”认证方式,效率低且成本高。

如果使用区块链,用户只需要将所要认证的物品通过区块链进行记录,则能够实现认证信息的准确性以及认证过程的安全性,最终能生成可靠、精确、不可篡改的存在性证明、所有权证明,遏制了造假情况的发生。

案例:公证通Factom

Factom 是一家致力于利用区块链技术来进行文件认证、数据管理、档案记录的保存与验证的公司,可应用于资信证明、专利保护、身份证明、产权保护、医疗档案、审计等领域。基于区块链的链式结构的数据存储,登记在Factom 上的历史记录被永久地保存下来,且所有的信息都将可以追溯。以 Factom 用来管理土地产权转让合同协议为例,如果土地产权转让经过双方的共同认定,并且转让的土地产权并非伪造且通过区块链的验证(存在性证明),那么和其相关的链将被更新,以反映上述结果(过程性证明)。但之前土地产权更改的历史记录不会丢失,它所记录的内容和顺序在Factom上都不能被更改或隐藏(可审计性)。

3. 对于大体量数据的安全运算和共享有较高要求的领域

  • 物联网

物联网是在互联网的基础上延伸扩展的网络,用来实现物品间的信息交换和通信。物联网的应用对于人类社会进入到智能居家、智能交通、智能消费的崭新时代有着重要的意义,包括前文中提到的区块链结合物联网来改造供应链管理。

有机构预测,在未来5年时间里,全世界将有超过250亿个设备、传感器和芯片处理超过50万亿G的数据。物联网的价值就在于将这些数据捕捉并分析,从大量的信息和噪音中识别和分离出最为重要的数据,但是,中心化网络可以达到的速度和成本难以满足更大规模的物联网设备需求——就目前的情况看,中心化的网络可以应对10亿级别的移动互联网设备,随着接入量增大,提供支持和服务的数据中心基础设施的投入和维护成本将无法估量。另外,如此庞大的数据的安全防护问题也是一个严峻的考验。依赖于中心网络实现的信息共享很大程度上将制约物理节点间的通信效率以及对新节点的扩展。

区块链分布式储存技术充分利用每个设备自身的计算和储存能力,避免搭建集中云和中心大型服务器群的巨大软硬件成本投入;而且,基于区块链分布式数据共享,物联网中数以亿计的智能设备在交互过程中,可以了解其他设备的功能,以及不同用户围绕这些设备的权限和指令,即能跟踪设备之间的关系、设备和用户之间的关系,提升对运行环境的认知,加强对自身角色和行为控制的能力。

案例:ADEPT

2015年初,IBM 和三星集团宣布联合打造基于区块链技术的物联网系统 ADEPT。ADEPT 系统基于区块链架构,使用 BitTorrent(文件共享)、Ethereum(以太坊)、TeleHash(终端到终端加密)支撑。IBM 和三星希望这套系统可以让物联网里的各种设备自动运转,比如家电发生故障时可以自动发送信号并进行软件更新,以及设备与设备之间进行数据和计算能力的交互。已经实现的典型场景:使用区块链技术将洗衣机加入物联网之中,通过获取用户的洗衣频率和每次洗衣服的数量,分析用户是否有定期运动的习惯、是否生育婴儿,还可以自动估算剩余洗衣液的可用时间,甚至自动完成在线下单的购买行为。

案例:Filament

Filament 将眼光转向了工业领域,尤其是石油、天然气、制造业、农业等行业。Filament 重点开发两个硬件单位——传感器装置 Filament Tap,以及可粘附设备表面的智能模块 Filament Patch,Filament 要实现的核心功能是:保障智能设备数据存储和通信安全;安装了 Tap和Patch 的智能硬件可以实现脱离网络连接的长距离通信,服务于工业规模的设备部署。

案例:Slock.it

Slock.it 则是通过区块链实现闲置资源共享,致力于将智能合约嵌入到多个物联网设备和应用程序之中,让任何人都可以不通过中间商,直接出租、出售或者共享任何物品。在其设计的自治结构中,用户可以在移动应用上随时随地跟踪、控制出租或使用连入物联网的各个物品,每次共享完结时,还可以实时收取费用进行收入分配。

4. 对于信息共享有较高需求,但具有隐私保护性的领域

共享医疗信息有助于医疗资源浪费、医疗效率低下以及医疗费用高昂等问题的解决。然而目前医疗信息共享存在诸多困难:首先,技术上难以实现兼容,各医院电子病历系统不尽相同;其次目前的医疗共享平台无法保障个人健康隐私不受到侵犯。

通过在区块链上存储和管理个人医疗记录信息,每个人的健康记录被编码成数字资产,个人可以通过私钥将访问权限授予医生、药店、保险公司等。在区块链上定向分享用户的医疗记录,一方面打通用户各个场景中的医疗健康管理需求,一方面可实现全球范围内的医疗机构临床案例研究;同时,区块链可进行多签名复杂权限的管理,利用区块链数据以确保医疗敏感数据不被泄露。

案例:Dokchain

医疗 API 公司 PokitDok 近期宣布与英特尔达成合作,共同研发“Dokchain”医疗区块链解决方案。英特尔将为 PokitDok 提供其开源软件 Hyperledger Sawtooth 作为 Dokchain 的底层分布帐,并将英特尔芯片用于处理区块链交易。

Dokchain 为用户提供身份管理功能,即使用Dokchain 的用户可以在线验证医疗交易各方的信息,通过验证后则可以启动交互行为——在处方记录、医药消费、医疗保险等各个领域都已经有所实践。降低医疗欺诈、有效保护患者隐私是 Dokchain 进行功能部署的核心考量。

5. 人为审核、执行不确定性大的领域

  • 资产交易

无论是企业所有资产还是个人资产的转移交易往往伴随着多重认证确权、资格审查、关联取证的复杂过程,达成一致进行交易执行前需要多个部门和相关交易人的多方介入和沟通,而资产交易是金融经济活动中的主要构成,其执行效率低、纠纷解决成本大很大程度上影响了商业社会财富的流通和增值,尤其是在资产证券化扮演着如此重要的金融突破口的当下。

资产智能化、智能资产合约执行自动化是有力提升资产交易效率和处理完善度的重要路径。基于区块链智能合约,将资产交易的初始所有权以及所有权转移实施条件以计算机程序的方式编码入智能合约,触发规定条件则自动完成资产所有权的转移或者分割,一方面极大提升了交易速度,另一方面,避免了不必要的人工协调成本。

现阶段,以股票、债券等金融产品为代表的数字资产的自动化交易已取得不错的发展成果,而审核任务更加繁重、执行效率尤为低下的有形资产的智能化交易则还需要相对漫长的发展。

试想,我们通过智能合约执行房屋资产的交易,在作为交易资产的房屋本身并不支持智能操控的条件下,仅完成合同规定的房屋所有权的变更并不等同房屋资产的交易完成,至少,你还没有拿到钥匙!这就意味着仍然不可避免人为介入来进行房屋实地勘察和交接的大量操作。所以,资产智能化交易的全面应用需要等待一个金融体系、认证体系以及物联网络搭建都更为成熟的大环境的到来。

最后,必须要强调的是,区块链技术解决方案的具体应用绝不是对其中某个功能的割裂使用,往往是集合了以上多个方面甚至是全部的优势来进行区块链技术应用的设计。在这里,我们想要强调的是,区块链应用的发展机会最有生命力的领域,应该是能够最大限度发挥区块链特殊技术魅力的地方,一切从现实场景的痛点需求出发,而并非只是为了结合而结合。目前来看,区块链底层技术的进步尤其是智能合约的平台性开发以及区块链商业应用的向前推进,已经初步具备了政府支持、行业规范引导的良好环境,围绕区块链去中心化、去信任、分布共享、隐私保护、智能自动等技术特性,将有更多区块链技术应用融入我们的日常生活和生产中来!同时,关于区块链技术的扩容、延展性、稳定性等局限也需要持续不断的优化解决方案。