中国二维码应用被国外标准垄断 信息安全问题频发

不久前,一则伪造上海迪士尼乐园门票的案例引发广泛关注。为迪士尼乐园提供票务技术和管理服务的某公司员工,利用技术漏洞盗取迪士尼乐园门票二维码票号2600余张并制作贩卖假票1700余张,获取非法利益49万余元,给上海迪士尼造成80多万元损失。

记者采访了解到,从各种票据到互联网应用再到工业、政务等领域,二维码的广泛应用在带来便利的同时,也伴随着巨大的信息安全风险。专家表示,解决这一问题的关键,在于推广自主标准,用自家的“锁”才能守住自家的“门”。

二维码信息安全问题频发

家住重庆渝北区的张女士是位资深的“淘宝族”,但几天前她不小心也掉进了网购陷阱。她在一家网店购买衣物的过程中,店主诱导她扫了一个二维码,在被要求输入身份证号和银行卡号后,店主又索取了手机验证码,导致银行卡内数千元现金被盗走。

记者采访了解到,网店卖家发给张女士的二维码,背后链接的是一个钓鱼网站,看似简单的黑白格子之中,隐藏的是各种网络病毒。不法分子以此诱导人们扫码盗取个人信息,疯狂“吸金”。

日前在广州惠州、深圳,青海西宁,山东青岛等多地都出现了不法分子打着交警执法的幌子,冒充交警法律文书来行骗。车上被贴的“罚单”上,印有二维码快速缴费通道。扫描二维码后,会进入支付转账页面,诱导车主转账缴纳“违章罚款”。

业内专家告诉记者,二维码是一个跨学科、跨领域、跨行业的信息化应用工具,与国家网络信息安全、经济运行安全、公共安全和百姓生活息息相关,但随之而来的信息安全漏洞也给人们的财产安全带来巨大风险,而相关管控却迟迟跟不上步伐。

“问题的关键在于目前我们大量运用的是国外的二维码技术,其开放式的市场应用模式导致了各种安全问题频发且难以有效监控。”中国二维码产业联盟执行秘书长张也平说。

国外标准垄断二维码市场应用失控

据介绍,目前我国广泛应用的是日本Denso公司1994年研制的快速响应码(QR码),由于当时国内没有自主知识产权的二维码技术,2000年QR码成为我国国家标准,并广泛应用于政务系统、智能制造、金融支付、电子商务、新闻传媒等领域,与网络信息安全、经济运行环境、社会公共安全及人民群众日常生活息息相关。

“目前国内的二维码市场几乎全部被QR码占据,但QR码专利既没有在国内申请,也没有放弃专利权;2015年QR码颁布了新的技术标准并开始收取专利费用,但国内市场仍在免费使用2000年的技术标准,随时可能产生严重的知识产权风险,甚至可能直接影响到经济社会运行安全。”张也平说。

张也平表示,为了达到市场垄断目的,QR码采取了所谓的全市场免费开放策略,导致我国二维码应用基本处于失控和无序状态。任何人都可以通过网络下载生成和解析二维码,并通过前台的手机进行实时解码,但没有后台对前台解析的内容进行识别和监控,出了问题往往无法锁定责任主体。“从恶意广告到金融诈骗,甚至包括敏感政治词汇、政治宣传,以及非法集会通知、谣言等,都能通过二维码在计算机网络和移动互联网快速、广泛传播。”

破解困局关键在于推广国标

据悉,目前我国共有5项二维码国家标准,除了日本QR码、美国PDF417码,还有国内企业自主研发的汉信码、网格矩阵码(GM码)、紧密矩阵码(CM码)三项国产标准。由于QR码推广较早,应用范围也最为广泛,但QR码专用识读机具、标签生成设备等核心技术和生产能力都掌握在日本企业手中。

此外,美国PDF417码是20世纪90年代初由美国Symbol公司发明的一种公开的技术标准,在多个国家广泛应用于身份识别、证件管理、物流运输乃至国防等领域,我国飞机登机牌二维码、部分快递单据二维码等都使用的是PDF417码。

“特别是日本企业在我国大力推广QR码标准,已经获得了硬件设备的垄断地位。”工信部中国电子技术标准化研究院技术总监王立建说,只有以自主知识产权二维码核心技术和相应的中国标准为基础的信息系统,才能将信息的“根服务器”建立在中国,从而在保障国家信息安全的同时避免国外标准带来的专利风险。

“实际上我国自主研发的汉信码、GM码、CM码的标准能力、技术水平等都不低于国外标准,完全具备替换QR码和PDF417码的技术标准能力和产业配套能力。”中国二维码产业联盟理事长徐顺成说,国产标准因缺乏政策扶持和驱动而迟迟不能有效使用,这极大制约了我国自主二维码产业的发展。

近几年随着国家物联网、智慧城市等应用系统的建设兴起,国家产业部门开始逐步重视二维码标准的建设工作,但在标准化的落实和应用方面,缺乏政策层面的措施和推动力度,对于目前出现的二维码信息安全问题也缺乏有效的监管指导和协调机制。

“这就需要国家层面加强顶层设计和应用规范,实现二维码技术自主、可控、安全,促进产业健康发展。”张也平说。

本文转自d1net(转载)

时间: 2024-12-05 08:37:12

中国二维码应用被国外标准垄断 信息安全问题频发的相关文章

二维码支付暂停三月时间,银联配合标准开始自行布局二维码支付

央行暂停二维码支付三个多月后,银联一边与支付宝.财付通等第三方支付一道,配合央行.支付清算中心等监管部门商讨或制定二维码支付标准,另一边也开始自行布局二维码支付. 21世纪经济报道独家获悉,银联的二维码支付系统方案包括两部分,一是线上和橱窗扫码支付,二是线下扫码支付;后者则依附于银联原有的线下收单布局体系,以扫码代替刷卡环节.在应用场景上,银联的线下二维码支付与支付宝.财付通的扫码流程正好相反,即消费者移动终端生成银行卡信息的二维码,商家进行扫码后完成资金信息传递并支付. 正因如此,有业内人士认

银联否认启动二维码支付

据经济之声<天下公司>报道,日前,银联开始自行布局二维码支付.据了解,经过前期的技术研发,银联二维码支付系统已经开发完成,目前正在和银行商讨合作推广事宜. 支付宝相关人士接受经济之声记者王思远采访时透露,支付宝正在配合相关方进行调整. 支付宝:支付宝一直非常关注二维码以及条码支付的技术和应用,我们也一直积极配合央行.支付清算协会等,就二维码支付的相关标准,进行一些研讨,后续的话也会看相应的政策情况,跟监管部门就技术.标准进行沟通. 财付通相关负责人也告诉记者,财付通根据央行政策做了相应处理,也

灵动快拍被投资人看好 二维码市场有发展空间

获得达晨创投A轮融资2000万元人民币,让已经创业两年多的灵动快拍公司CEO王鹏飞非常高兴,但更让他激动的还不是融资成功,而是二维码市场的"异动". "2012年,二维码市场处于爆发临界点的关键时刻,随着大量资金的涌入,二维码技术正在引发一场商业模式革命,二维码或将是物联网投资最早的受益者."王鹏飞如此说道. 无论是物联网,还是二维码,都不是新话题,当年二维码公司借物联网概念热过一把,但行业并未进入爆发期.较灵动快拍更早进入的意锐魔印等几家,花了近千万风投资金后,经

阿里、腾讯的虚拟信用卡及二维码扫码支付因为安全性被质疑

阿里.腾讯的虚拟信用卡及二维码扫码支付因为安全性被质疑,已被暂停一个月之久,由于涉及金融.通信两大领域,央行正在同工信部统筹制定二维码支付的相关标准,不过据悉这个标准出台不会太快.有业内人士称,阿里.腾讯O2O生态中的二维码支付方式绕过传统的线下收单,与银联推崇的NFC(近场支付)之间存在利益博弈,二维码支付被禁,或是在为NFC加快构建产业链留出时间. 央行金融IC卡领导小组办公室主任李晓枫日前表态,二维码支付成本低廉但不安全,所以没有密码认证的二维码技术不可以作为可信支付技术在线下大范围推广.

物联网应用引入二维码云服务模式

<物联网"十二五"发展规划>中提出二维码作为物联网的一个核心应用,物联网终于从"概念"走向"实质".作为物联网和电子商务的关键应用技术,二维码识别技术在整个物联网的发展中是最好的实现手段.物联网将更多的融入现实生活,基于"云计算"的快拍二维码云服务模式,有望助推物联网应用驶入快车道. 二维码将是物联网投资最早的受益者 作为物联网的关键环节,二维码技术在国外的起步较早.发展较快,欧美发达国家在芯片设计.终端设备和系统

银联回应:从未启动过二维码支付的商业应用

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 央广网财经北京7月3日消息 据经济之声<天下公司>报道,今天披露的消息说,银联开始自行布局二维码支付.据了解,经过前期的技术研发,银联二维码支付系统已经开发完成,目前正在和银行商讨合作推广事宜. 支付宝相关人士接受经济之声记者王思远采访时透露,支付宝正在配合相关方进行调整. 支付宝:支付宝一直非常关注二维码以及条码支付的技术和应用

二维码扫描购物叫好不叫座 电商媒体持观望态度

如果你在看报纸或者看直邮目录,在广告中看到心仪的商品,用手机扫一下旁边的二维码,马上完成支付,然后就等着商品送到家,这样是不是一种很不错的购物方式?但这种听上去很好的购物概念,却并不是那么叫座. 变革 在麦考林副总裁陈少涛看来,二维码是未来发展趋势,对年轻人来说手机碎片时间和利用率会越来越多,二维码一定会分流掉线上的购物份额. 直邮目录曾经是麦考林业务中的重要一部分,不过根据其第二季度财报,相关的呼叫中心净营业收入为1140万美元,比2011年第二季度1480万美元下降23.3%,下降主要原因是

二维码支付被暂停能为NFC的发展赢得多少时间?

摘要: 阿里.腾讯的虚拟信用卡及二维码扫码支付因为安全性被质疑,已被暂停一个月之久,由于涉及金融.通信两大领域,央行正在同工信部统筹制定二维码支付的相关标准,不过据悉这个 阿里.腾讯的虚拟信用卡及二维码扫码支付因为安全性被质疑,已被暂停一个月之久,由于涉及金融.通信两大领域,央行正在同工信部统筹制定二维码支付的相关标准,不过据悉这个标准出台不会太快.有业内人士称,阿里.腾讯O2O生态中的二维码支付方式绕过传统的线下收单,与银联推崇的NFC(近场支付)之间存在利益博弈,二维码支付被禁,或是在为NF

详解二维码生成工厂_C#教程

本次主要分享的是3个免费的二维码接口的对接代码和测试得出的注意点及区别,有更好处理方式多多交流,相互促进进步:最近在学习JavsScript的扩展TypeScript,感觉语法糖很甜,大部分与C#更为类似,可能都是微软项目的原因吧,有兴趣的朋友可以多多相互交流下: 以上是个人的看法,下面来正式分享今天的文章吧: Google的Api二维码生成接口 2d-code的Api二维码生成接口 topscan的Api二维码生成接口 使用面向对象+加载程序集创建对象合并以上接口封装成二维码生成工厂 下面一步