“掃碼時代”炫與懸
來 源:未知發(fā)表日期:2017-04-24
一個人,一天要掃幾次二維碼?在北京工作的白領(lǐng)小馬,給自己算了一筆賬。
早晨騎共享單車上班,掃碼開鎖;路邊小攤購買早餐,掃碼支付;聯(lián)系客戶,掃碼加微信;午休時在手機(jī)里讀到喜歡的文章,掃碼加關(guān)注;下午打車回家,掃碼付車費;晚上看網(wǎng)絡(luò)直播,掃碼登陸……不算不知道,一天下來,手機(jī)掃二維碼至少得有五六次。
隨著移動互聯(lián)網(wǎng)的發(fā)展和普及,二維碼應(yīng)用已遍及中國老百姓的吃穿住行。“掃碼”不只是一種工具,更成為一種生活方式,不僅方便,而且酷炫。
然而,“炫”的身后藏著“懸”。由二維碼引發(fā)的安全事件時有發(fā)生,觸動公眾神經(jīng)。二維碼技術(shù)背后的標(biāo)準(zhǔn)之殤,是中國二維碼產(chǎn)業(yè)的“痛點”所在。
然而,“炫”的身后藏著“懸”。由二維碼引發(fā)的安全事件時有發(fā)生,觸動公眾神經(jīng)。二維碼技術(shù)背后的標(biāo)準(zhǔn)之殤,是中國二維碼產(chǎn)業(yè)的“痛點”所在。
“掃碼時代”,如何解憂?
1 90%二維碼用戶在中國
在中國二維碼注冊認(rèn)證中心網(wǎng)站的二維碼生成頁面,記者看到,只要輸入相關(guān)的文字、網(wǎng)址等內(nèi)容,一張二維碼圖片便一鍵生成。
簡單、免費、好用,是二維碼受到青睞的主要原因。該中心執(zhí)行主任張超在接受本報采訪時說,“二維碼兼具互聯(lián)網(wǎng)和物聯(lián)網(wǎng)雙重屬性,在成本、效率、可靠性等方面具有明顯優(yōu)勢,因此成為物品精確管理的重要技術(shù)手段和信息傳播的重要載體”。
黑白方寸之間,蘊(yùn)含信息無數(shù)。經(jīng)過加密和解密技術(shù),黑白方塊組成的二維碼圖形可以記錄文字和數(shù)字信息,并通過光電掃描迅速識別以實現(xiàn)信息自動處理。據(jù)專家介紹,一個二維碼可容納多達(dá)1850個大寫字母、2710個數(shù)字或500多個漢字,將圖片、聲音、文字、指紋等信息進(jìn)行數(shù)字化處理之后存儲。
隨著移動互聯(lián)網(wǎng)的爆發(fā)式發(fā)展,中國二維碼的使用率在全球遙遙領(lǐng)先。目前,世界上90%的二維碼個人用戶在中國。
其中,二維碼在移動支付方面的應(yīng)用尤為普及。此前,由于安全、實名制等方面的原因,央行一度暫停二維碼支付。去年8月,二維碼支付業(yè)務(wù)規(guī)范制定出來,掃碼支付在統(tǒng)一的監(jiān)管標(biāo)準(zhǔn)下得到推廣。借助二維碼技術(shù),線下刷卡支付轉(zhuǎn)換為線上交易,這一便捷的方式受到多方青睞,不少支付機(jī)構(gòu)正在大力布局線上支付市場。
中國人民大學(xué)重陽金融研究院客座研究員董希淼在接受本報采訪時表示,發(fā)展條碼支付的條件比此前成熟了許多,在便捷性和安全性上達(dá)到了新的平衡。“比如支付機(jī)構(gòu)的業(yè)務(wù)流程、業(yè)務(wù)規(guī)則、資金安全保障等得到進(jìn)一步改善,賬戶實名制得到進(jìn)一步落實。同時,二維碼支付嵌入令牌技術(shù),對消費卡號進(jìn)行變異處理,解決了交易信息在傳輸中被截留的問題,使得二維碼支付安全性得以提升。”
事實上,二維碼的應(yīng)用早已超過老百姓日常使用的掃碼支付、添加關(guān)注等。“當(dāng)前,二維碼廣泛應(yīng)用于政府管理、公共服務(wù)、生產(chǎn)制造、食品安全、產(chǎn)品追溯、宣傳營銷、社交、支付等各個領(lǐng)域,可以說已滲透到國民經(jīng)濟(jì)和人們?nèi)粘I钪小?rdquo;張超說。
今年全國兩會期間,二維碼首次出現(xiàn)在《政府工作報告》的首頁上。掃碼后,代表委員可以看到視頻和圖表,了解主要指標(biāo)任務(wù)的完成情況。有海外華媒稱,小小的二維碼成為政府與民眾的橋梁,聯(lián)通了人們的關(guān)切和政府的職責(zé)。
二維碼的背后也是數(shù)字經(jīng)濟(jì)的廣闊天空。在北京,到2018年之前,主要大街的公共設(shè)施都將安裝二維碼。無論是垃圾桶、路牌還是公交站,只要掃一掃二維碼,就能查到相關(guān)設(shè)施的責(zé)任單位等信息,實現(xiàn)對公共設(shè)施的精準(zhǔn)管理。
在上海,掃一掃洋酒身上的二維碼,洋酒的“出生日期”和“出生地”,以及“漂洋過海”走上餐桌的歷程都可以全程追溯,讓假洋酒無處遁形。
在上海,掃一掃洋酒身上的二維碼,洋酒的“出生日期”和“出生地”,以及“漂洋過海”走上餐桌的歷程都可以全程追溯,讓假洋酒無處遁形。
2 安全漏洞凸顯標(biāo)準(zhǔn)困境
不過,掃碼也有風(fēng)險。
近期,中國各地發(fā)生了多起共享單車被貼上虛假二維碼的詐騙案件。用戶使用手機(jī)掃描假的二維碼后,有的被要求進(jìn)行現(xiàn)金轉(zhuǎn)賬,有的轉(zhuǎn)到惡意軟件的下載頁面,個人信息及資金賬戶面臨被盜風(fēng)險。近日,福建警方就偵破了一起相關(guān)案件,兩名犯罪嫌疑人偽造近百枚共享單車二維碼,騙取用戶轉(zhuǎn)賬,上鉤者達(dá)70多人。
從偽造的水電費繳費通知、交通罰單到地鐵上“掃碼求關(guān)注”的冒牌創(chuàng)業(yè)者,不少人感慨,二維碼騙局花樣翻新,掃碼確實得謹(jǐn)慎。
360企業(yè)安全研究部高級研究員、首席反詐騙專家裴智勇在接受本報采訪時表示,目前涉及二維碼的風(fēng)險主要有兩類,一是掃描后打開釣魚網(wǎng)站,騙取用戶填寫賬號密碼,盜走個人信息和錢財,二是打開惡意下載網(wǎng)頁,手機(jī)被植入木馬病毒。
“二維碼用肉眼無法區(qū)分,公眾對于二維碼普遍缺乏安全防范意識。未來二維碼可能成為個人信息安全和通信詐騙新的高發(fā)區(qū)。”裴智勇表示。
記者在采訪中了解到,國外對二維碼技術(shù)的研究始于上世紀(jì)80年代末。目前,中國廣泛應(yīng)用的是日本研制的快速響應(yīng)碼(QR碼)。由于此前中國沒有自主知識產(chǎn)權(quán)的二維碼技術(shù),QR碼在2000年成為國家標(biāo)準(zhǔn)。如今,民眾日常使用的二維碼,基本上都是QR碼。
據(jù)業(yè)內(nèi)人士介紹,2015年QR碼頒布了新的技術(shù)標(biāo)準(zhǔn),并開始收取專利費用。但國內(nèi)市場仍在免費使用2000年的技術(shù)標(biāo)準(zhǔn),制碼技術(shù)幾乎“零門檻”,導(dǎo)致中國二維碼應(yīng)用基本處于失控和無序狀態(tài)。
張超表示,當(dāng)前二維碼生成和識讀工具缺乏統(tǒng)一管理,網(wǎng)絡(luò)上可以隨意生成二維碼,沒有對二維碼生成和識讀形成系統(tǒng)化監(jiān)管機(jī)制。同時,大部分應(yīng)用單位的系統(tǒng)和二維碼承載的信息還未經(jīng)國家主管機(jī)構(gòu)或第三方機(jī)構(gòu)統(tǒng)一審核、監(jiān)控、追溯和認(rèn)證。因此,二維碼正在成為不良信息傳播的新渠道。
而與此相對應(yīng)的是,中國在自主二維碼的產(chǎn)業(yè)推廣上仍然落后于美歐日等國家和地區(qū)。據(jù)統(tǒng)計,目前中國使用的二維碼中,日本QR碼占65%,美國PDF417碼(中國飛機(jī)登機(jī)牌和部分快遞單據(jù)上多有使用)和DM碼各占15%,主要的國產(chǎn)碼如漢信碼、龍貝碼、網(wǎng)格矩陣碼(GM碼)、緊密矩陣碼(CM碼)等加起來不足5%。
“中國雖已成為二維碼應(yīng)用大國,但還不算是二維碼產(chǎn)業(yè)強(qiáng)國。”張超說,如果繼續(xù)大范圍應(yīng)用國外標(biāo)準(zhǔn)和專利技術(shù),而不能加快建設(shè)自主技術(shù)體系和標(biāo)準(zhǔn)體系,任由國外技術(shù)標(biāo)準(zhǔn)主導(dǎo)產(chǎn)業(yè)應(yīng)用,有可能導(dǎo)致嚴(yán)重的后果。
“一是導(dǎo)致產(chǎn)業(yè)空心化,嚴(yán)重危及經(jīng)濟(jì)安全;二是被他國掌握物品資源、商品流通等信息,威脅國家信息安全和經(jīng)濟(jì)安全;三是將二維碼自主權(quán)拱手讓給競爭對手,在全球信息產(chǎn)業(yè)和技術(shù)革命浪潮中‘落跑’。”張超說,二維碼產(chǎn)業(yè)的發(fā)展,不能再走過去像芯片那樣依附國外技術(shù)和標(biāo)準(zhǔn)、“國人喝湯洋人吃肉”的舊路。
3 必須推進(jìn)規(guī)范和認(rèn)證
業(yè)內(nèi)人士預(yù)計,未來中國二維碼產(chǎn)業(yè)規(guī)模有望達(dá)到萬億級別。工信部中國電子技術(shù)標(biāo)準(zhǔn)化研究院技術(shù)總監(jiān)王立建說,只有以自主知識產(chǎn)權(quán)二維碼核心技術(shù)和相應(yīng)的中國標(biāo)準(zhǔn)為基礎(chǔ)的信息系統(tǒng),才能將信息的“根服務(wù)器”建立在中國,從而在保障國家信息安全的同時避免國外標(biāo)準(zhǔn)帶來的專利風(fēng)險。
張超表示,助推二維碼產(chǎn)業(yè)健康發(fā)展,推進(jìn)標(biāo)準(zhǔn)規(guī)范和統(tǒng)一注冊認(rèn)證是關(guān)鍵。“政府主管部門應(yīng)盡快研究出臺二維碼產(chǎn)業(yè)發(fā)展政策、法律法規(guī)及指導(dǎo)意見,強(qiáng)化二維碼產(chǎn)業(yè)競爭先發(fā)優(yōu)勢,推動相關(guān)組織迅速建立起具有自主知識產(chǎn)權(quán)的技術(shù)和標(biāo)準(zhǔn)體系。”
“行業(yè)服務(wù)方面,要加快推進(jìn)二維碼注冊認(rèn)證公共服務(wù)平臺的普及應(yīng)用,建成‘自主、安全、規(guī)范、可控’的二維碼產(chǎn)業(yè)體系。在國民經(jīng)濟(jì)重要領(lǐng)域和民生領(lǐng)域率先推廣我國主導(dǎo)的二維碼產(chǎn)業(yè)標(biāo)準(zhǔn)體系。”張超說。
專家認(rèn)為,二維碼使用企業(yè)也應(yīng)該加強(qiáng)相關(guān)的防護(hù)。裴智勇說,目前很多支付、社交軟件以及手機(jī)瀏覽器都內(nèi)置了掃碼功能,但很多掃碼工具缺乏安全監(jiān)控和識別能力,難以判斷掃出來的網(wǎng)址“是黑是白”。他建議,相關(guān)企業(yè)應(yīng)加強(qiáng)同安全廠商合作,提升對惡意鏈接的識別能力,及時發(fā)現(xiàn)安全隱患。
近幾年,國家產(chǎn)業(yè)部門越來越重視二維碼標(biāo)準(zhǔn)的建設(shè)工作,也取得了初步進(jìn)展。據(jù)張超介紹,中國二維碼注冊認(rèn)證中心已同相關(guān)部門聯(lián)合規(guī)劃構(gòu)建了中國二維碼綜合標(biāo)準(zhǔn)體系,該體系包含基礎(chǔ)標(biāo)準(zhǔn)、技術(shù)標(biāo)準(zhǔn)、管理標(biāo)準(zhǔn)、應(yīng)用標(biāo)準(zhǔn)、認(rèn)證標(biāo)準(zhǔn)、服務(wù)標(biāo)準(zhǔn)等。
目前,中國有5項二維碼碼制國家標(biāo)準(zhǔn)制定并發(fā)布,其中包括兩個國內(nèi)碼制。業(yè)內(nèi)人士認(rèn)為,中國自主研發(fā)的漢信碼、GM碼、CM碼的標(biāo)準(zhǔn)能力、技術(shù)水平等都不低于國外標(biāo)準(zhǔn),完全具備替換美日二維碼的技術(shù)標(biāo)準(zhǔn)能力和產(chǎn)業(yè)配套能力。
而在應(yīng)用標(biāo)準(zhǔn)方面,名片二維碼技術(shù)規(guī)范以及商品二維碼的相關(guān)標(biāo)準(zhǔn)已于去年發(fā)布;二維碼編碼和注冊規(guī)范、應(yīng)用認(rèn)證規(guī)范等行業(yè)社團(tuán)標(biāo)準(zhǔn)得到了廣泛應(yīng)用;追溯二維碼、手機(jī)二維碼編碼標(biāo)識通用數(shù)據(jù)結(jié)構(gòu)等相關(guān)標(biāo)準(zhǔn)制定工作已經(jīng)啟動。
“只有建立一套健全的產(chǎn)業(yè)發(fā)展體系機(jī)制,才能引導(dǎo)二維碼產(chǎn)業(yè)生態(tài)建立,真正解決政府、行業(yè)、企業(yè)、公眾各方對于二維碼應(yīng)用的規(guī)范和安全需求,實現(xiàn)二維碼產(chǎn)業(yè)健康可持續(xù)發(fā)展。”張超說。