产业
首页  >  产业  >  产业观察

二维码亟须通过“安全关”

2018-04-10  来源:千亿国际娱乐【正规网站】-人民邮电报  作者:王榕 廖璇
近年来,二维码作为物联网的核心感知技术和互联网的重要信息入口技术发展迅猛,已逐步渗透到国民经济与社会生活的各个领域,成为我国实体经济的重要组成部分和全球新兴信息产业竞争的重要战略支点。然而,二维码在快速普及的同时,安全问题也日益突出,因扫描不明来源或含有木马、病毒等安全风险的二维码而遭受经济损失或泄露重要信息的事件时有发生。可以说,二维码已经成为不法分子实施网络诈骗、传播不良信息的新工具。客观来看,二维码安全问题亟待解决,二维码的安全管理体系亟待建立和完善。 信息入口价值凸显 二维码是上世纪70年代在一维条码技术基础上,由日本发明的一项将数据信息记录在图形中的条码技术。它依靠具有特定排列顺序的黑白相间点状方块表示二进制文字数值信息,通过图像输入装置或光电扫描设备自助识读以实现信息自动处理。二维码相比一维条码,具有信息容量大、密度高、纠错能力强、存储信息范围广、译码可靠性高、保密防伪性强、信息传输效率高等优势,已发展成为信息传播的重要载体和入口。 美国、日本等发达国家在二维码诞生之初就高度重视,二维码的应用普及率达到96%以上。相比发达国家,我国二维码产业虽然起步较晚,但随着移动互联网和智能终端的普及,再加上二维码是目前唯一一款能够有效表达汉字的图码字符,我国二维码产业也呈现出爆发式增长,已广泛应用于物品身份标识、广告宣传、仓储物流、产品追溯、移动支付等诸多方面,成为我国信息化建设和数字经济的重要支撑。 安全形势日益严峻 伴随着二维码在全球范围内的广泛使用,安全问题越来越突出。 首先,从国家层面来看,由于美国、日本等发达国家高度关注二维码行业的发展,长期引领着二维码的技术发展、设备的研发以及应用的创新。若西方发达国家进一步巩固其在二维码技术发展和应用领域的主导地位,迫使我国接受其技术标准甚至设备,我国重要物品资源、数据资源乃至国家战略信息就存在被掌握的风险,严重威胁我国的国家安全。 其次,从产业发展层面来看,虽然我国是全球二维码最大的应用市场之一,但我国统一自主的二维码的标准体系尚未建立,产业处于无序竞争状态。目前,在中国市场上流通的码制、技术和设备基本都被国外厂商垄断,国产码的制造应用比例不到5%。与此同时,业界尚无统一的二维码编码、注册解析等基础标准。目前,我国市场上已发布的免费二维码制作和扫描软件多达数千种,均未采用统一的编码标准。统一自主的标准体系缺失造成产业分散、无序,市场难以互联互通,无法形成产业集聚效应,二维码巨大的潜在价值难以转化为现实的经济增长点,严重影响我国二维码产业以及整体经济的发展。 最后,从社会应用层面来看,二维码在移动互联网领域的快速广泛传播,带来了巨大的应用安全风险和信息安全风险。风险主要表现在以下几个方面:第一,由于二维码承载内容具有“不直接可见”的特征,因此已逐渐成为木马病毒、钓鱼网站的传播新渠道。第二,随着移动支付的发展,越来越多的用户开始使用二维码支付,但由于目前缺乏二维码的安全检测技术,使其成为金融诈骗新手段。第三,市场常用的日本QR码、美国DM码等多为开源、通用码制,直接对信息明文编码,增加了二维码承载的个人、企业、政府等用户信息的泄露风险。例如,早期火车票实名制实施初期票面二维码采用的就是明文QR编码,曾被不法分子用来收集旅客姓名、身份证等用户隐私信息,后经特殊码制加密处理后方进行了有效遏制。
关键词:二维码 钓鱼网站 安全特性 安全管理