移动安全成头号威胁,中国NFC安全技术有望抢占国际标准制高点


 

来自国际数据通信标准化领域规格最高的会议信息表明,中国企业西电捷通研发的NFC(近场通信)安全技术(NEAU)标准提案,有望在2016年上半年正式批准为ISO/IEC国际标准。这是来自中国的安全技术企业首次在NFC这个最重要的新兴无线技术的安全标准制定上获得话语权。

移动安全和物联网安全是2015年美国Blackhat黑帽大会的热门安全话题。随着移动支付和物联网的高速发展和普及,移动安全已经成为2016年的头号安全威胁。从黑客圈子里私下流传的信息来看,2016年类似Apple Pay或Samsung Pay(类似微信支付)这样的知名移动支付平台将要“出大事”。

由于NFC、蓝牙等无线技术标准上的缺陷,脆弱的移动安全技术无法应对移动支付面临的日益严峻的安全挑战,相关安全技术国际标准也在紧锣密鼓的制定之中,其中最被业界看好的物联网和移动支付关键技术——NFC的安全性则是黑客关注的焦点。

目前NFC技术正在全球范围内得到广泛应用,它也是物联网的基础关键技术之一,同时也是手机支付领域发展最迅猛的无线通讯技术,但NFC无线近场通信信道并不安全,面临着通信数据被窃听、篡改或泄露的危险。

国内著名信息安全媒体安全牛网的编辑在去年拉斯维加斯的blackhat黑客大会上曾与中国著名的黑客团队360独角兽团队的技术负责人杨卿沟通过这个话题,一个最大的感触就是,个人信息安全和财务安全今天面临前所未有的威胁,信用卡盗刷读卡器如此普及,使得线下物理世界任何一次刷卡消费都潜藏着巨大的风险。杨卿团队开发的无线读卡器能通过NFC和ZigBee等近场无线通讯技术隔空刷走你的信用卡信息。

随着近一段时期以来NFC技术在手机支付领域的迅速推广,其底层连接的安全性问题不断被黑客曝光和利用,西电捷通这两项NFC安全技术提案适时地填补了相关空白,有望扭转移动安全严重滞后于移动应用发展的趋势。

据西电捷通公司网络安全高级架构师李琴介绍,这两项标准的技术提案由西电捷通公司和无线网络安全技术国家工程实验室联合提交,而标准提案则是由ECMA(欧洲信息和通信系统标准化协会)发起。这两项NFC安全技术早在2014年即被ECMA采纳成为欧洲区域标准。因此在本次会议前,由ECMA将其提交到ISO/IEC JTC1/SC6,而该标准的审议是在ISO/IEC的“快速流程”中进行的。

JTC1/SC6主席姜显国先生在会议期间接受采访时表示:

“以前,中国是国际标准化的初学者,主要是通过独立研究提出自己的技术提案。而现在他们的角色更多,更愿意倾听别人,愿意参加合作项目,这非常重要,在国际标准化中这就是一种领导能力。在过去十年,中国在国际化方面成长非常迅速,已经从参与者变成了协调者和主导者。”

延伸阅读:

ISO/IEC JTC1/SC6的技术方向为系统间远程通信和信息交换,其年会是国际数据通信领域最高规格的标准化会议。此次SC6年会3月初在西安召开,为期5天,除商讨NFC安全标准提案外,会议还就磁域网(MFAN)、电力线通信(PLC)等已立项的技术提案进行了讨论和推进,并提出一些新的研究项目,力求促进新兴技术的标准化。

会议期间,来自中国、美国、法国、韩国、奥地利、丹麦、瑞士、比利时、西班牙等国家成员的共计40位专家参会。同时,ECMA和ITU-T(国际电信联盟远程通信标准化组织)作为ISO/IEC JTC1/SC6的两个A类联络组织也全程参加了会议。ISO、IEC、ITU也是国际公认的三大国际标准化组织,SC6的部分项目是由ISO/IEC/ITU-T联合开展的。

本次SC6年会由中国国家标准化管理委员会主办,SC6中国对口委员会秘书处西电捷通公司以及中国电子技术标准化研究院、无线网络安全技术国家工程实验室、WAPI产业联盟共同承办。这也表明,此前在国际标准方面颇有建树的国内组织和企业们,如今正在以“团队”方式深度参与国际标准化工作。

本文转自d1net(转载)

时间: 2024-10-04 12:18:23

移动安全成头号威胁,中国NFC安全技术有望抢占国际标准制高点的相关文章

近场通信(NFC)安全技术NEAU的国际标准之路

近场通信(Near Field Communication,NFC)是一种近距离无线通信技术,基于13.56MHz频率,通信距离在20厘米以内.如今NFC技术的应用无处不在,无论是Android 7.0的手机,还是支持闪付的银行卡,以及公交卡.门禁卡,其背后皆有NFC技术的身影. 值得一提的是,移动支付日趋成为NFC技术的重量级应用.据市场调研机构Strategy Analytics的最新调查报告显示,2016年全球将会有超过1亿的用户使用NFC手机进行移动支付,移动支付用户也将突破10亿.目前

中国被定为ITU4G国际标准会议主办国

日前,记者采访了多位参与ITU-R WP5D工作组第6次会议的专家,对本次大会进行了深入采访. 近三十位中国代表团的成员们,自10月1日起就开始了紧张的ITU会议登记等工作.10月14日至21日,来自世界各国的200余位通信专家共同商讨未来4G标准.大会开幕式后,各提交单位首先对标准提案进行了简要的技术介绍,来自中国.韩国.日本.加拿大.以色列.美国ATIS等14个评估组中的12个也对评估组本身逐一介绍,此后,会议展开同期并行的多次分小组细分技术话题讨论.评估.修改,华为王虎.孙立新等多位中国代

日媒:中国或率先掌握5G国际标准

几乎在所有现代科技领域都没有话语权的中国,正在通过多年来资金积累起的强大实力,努力改变这种尴尬局面.其中尤以掌握现代社会经济命脉的通讯技术为主攻方向,5G可以说是代表项目. 据<日经新闻>1月6日报道,中国三大通信运营商已制定计划,要在2020年之前将实施3千亿元(约合440亿美元)规模的投资,建立新一代无线通信标准5G的通信网.随着作为"物联网(TOT)"和自动驾驶基础设施的5G在全球最大的中国市场快速普及,源自中国的技术和服务有可能接近实际的世界标准. 与4G相比,5G

我国两项NFC安全技术纳入国际标准

记者8日从WAPI产业联盟获悉,我国自主创新的近场通信(NFC)非对称实体鉴别(NEAU-A).NFC对称实体鉴别(NEAU-S)两项近场通信安全技术日前正式成为ISO/IEC国际标准,一定程度上改变了我国物联网领域核心技术受制于人的局面. 实体鉴别(NEAU)是NFC的空口安全技术,它从链路层解决了近场通信的安全通信问题,能有效防止伪造.窃听和篡改等攻击,能广泛应用于非接卡.NFC设备.移动支付等各类产品中,让广大用户在使用NFC业务时,更加安全和放心."NEAU国际标准的发布,可以让NFC技

我国两项近场通信 安全技术成国际标准

据新华社电记者8日从wapi产业联盟获悉,我国自主创新的近场通信(nfc)非对称实体鉴别(neau-a).nfc对称实体鉴别(neau-s)两项近场通信安全技术日前正式成为iso/iec国际标准,一定程度上改变了我国物联网领域核心技术受制于人的局面. 实体鉴别(neau)是nfc的空口安全技术,它从链路层解决了近场通信的安全通信问题,能有效防止伪造.窃听和篡改等攻击,能广泛应用于非接卡.nfc设备.移动支付等各类产品中,让广大用户在使用nfc业务时,更加安全和放心."neau国际标准的发布,可以

赵厚麟:中国有望引领国际5G发展

第四次工业革命为中国发展提供了重要契机,在信息通信技术领域中国第五代移动通信技术有望引领国际标准,国际电信联盟秘书长赵厚麟在达沃斯年会期间如是说. 此次达沃斯年会的主题是"掌控第四次工业革命",重点关注新工业革命如何推动全球经济社会转型.赵厚麟说:"第四次工业革命里的技术覆盖更加广泛多元,其创新不但来自大公司,中小企业及广大发展中国家的企业和民众都可能成为不可或缺的重要组成部分,这点恐怕是以往工业革命中很难见到的." 赵厚麟说,第四次工业革命给中国提供了很好的机遇,

中国首项大数据 国际标准提案获通过

在美国孟菲斯召开的在"数据管理与交换"分技术委员会2016年全会上,中国代表团提交的大数据技术提案"sql对mapreduce及与之相关的流数据处理的支持"完胜美国.德国,获得sc32全会决议通过. 中国首项大数据领域国际标准提案通过sc32全会决议会议确认以wg3"数据库语言工作组"和中国国家成员体的名义联合申报新工作项目"数据库语言新技术设计说明第1部分:sql对流数据的支持".这是29年来中国首度在国际标准委员会独立提出

WAPI产业联盟:中国两项近场通信NFC安全技术成国际标准

(NFC)非对称实体鉴别(NEAU-A).NFC对称实体鉴别(NEAU-S)两项近场通信安全技术正式成为ISO/IEC国际标准,填补了国际上NFC身份认证安全领域的空白,一定程度上改变了我国物联网领域核心技术受制于人的局面.[注:NFC非对称实体鉴别(NEAU-A)标准号:ISO/IEC 13157-4:2016 NFC对称实体鉴别(NEAU-S)标准号:ISO/IEC 13157-5:2016 ] 系统间远程通信和信息交换国际标准化组织主席Hyun Kahng专门发来贺信,并表示:"在过去十年

木马钓鱼已成为中国网民头号威胁

资料图. 网上支付已经成为大多数网民的生活习惯,而所带来的网络支付安全问题也日益突出.昨日,第三方调研机构易观国际(微博)发布了首份国内网络支付安全报告<中国第三方网络支付安全调研报告>,数据显示木马钓鱼已成为中国网民的头号威胁.不过,该报告同时指出,拥有网络支付账户对降低网上支付风险作用明显,支付宝(微博). 网上银行及财付通位列在线支付安全问题解决的满意度前三. ■新快报记者 张潇 全球10%钓鱼攻击针对中国 2010年,国内第三方在线支付市场交易额达到10858亿元,同期全国在线支付注册