二維碼因其信息量大,、使用便利等特點,,成為物聯(lián)網發(fā)展的關鍵技術,,近年來在我國文化,、物流等領域廣泛使用,。然而,,近期用戶手機掃描二維碼收到不良信息或感染病毒現(xiàn)象在各地多發(fā),引起社會對二維碼管理漏洞的廣泛關注,。
長期關注二維碼技術的中國航空綜合技術研究所高級工程師張得煜近日接受記者采訪時說,,目前國內二維碼主要采用日本企業(yè)研制的QR碼,擁有QR碼專利的日本企業(yè)盡管宣稱不收取專利費,,但國外企業(yè)對其技術標準,,在推廣期放開免費使用,一旦形成規(guī)�,;蚣夹g更新后隨即收取高額費用已成為慣例,。此外,,專家介紹,QR碼存在的管理漏洞,、技術壟斷等問題,,已威脅到我國信息安全和產業(yè)健康發(fā)展,亟待引起重視,。建議出臺政策扶持國產二維碼標準,,使二維碼產業(yè)信息安全風險做到可管可控。
二維碼暗藏陷阱
浙江嘉興網店店主汪女士,,近期使用手機掃描二維碼時,,手機網頁一直沒顯示。覺得不對勁的汪女士登錄支付寶和淘寶賬戶,,發(fā)現(xiàn)賬戶中一萬多元資金和2.4萬元信用貸款被轉走,。就在報警做筆錄時,不法分子又轉走12萬多元信用貸款,。辦案民警介紹,,汪女士掃二維碼點開鏈接被植入木馬類病毒,導致資金被竊,。
家住太原市五一路的李女士,,近日掃描一家優(yōu)惠券網站的二維碼后,手機感染病毒被扣120元話費,。據(jù)山西省公安機關介紹,,近年來利用二維碼詐騙和傳播不良信息的案件數(shù)量明顯增加,二維碼管理漏洞帶來的新情況需高度關注,。
記者在微博上搜索到一條宣稱“領取優(yōu)惠電影票”的二維碼,,用手機掃描后,發(fā)現(xiàn)這個二維碼中并無電影票信息,,顯示的卻是一家色情淫穢網站域名地址,。
二維碼是上世紀70年代由日本發(fā)明的一項將數(shù)據(jù)信息記錄在圖形中的條碼技術。相對已廣泛使用的一維條形碼,,二維碼的信息儲存量更大,,因此被廣泛運用于商品溯源、物流跟蹤,、身份認證,、數(shù)據(jù)防偽等諸多領域。隨著我國移動互聯(lián)網普及,,用手機掃描二維碼獲取信息,,可避免繁瑣的輸入,因而備受手機用戶青睞。
業(yè)內人士分析,,長期以來,,國際上二維碼技術標準主要由日本QR碼、美國PDF417碼等少數(shù)技術標準所壟斷,,國內主要使用日本電裝(Denso)公司研制的QR二維碼標準,。隨著日本QR碼在國內生產、生活諸多領域的快速普及,,給我國信息產業(yè)安全帶來三大挑戰(zhàn):
管理漏洞產生巨大信息安全風險,。武漢市信息產業(yè)辦公室主任黃長清說,日本QR碼缺乏統(tǒng)一的應用管理體系,,任何機構和組織均可隨意制作和發(fā)布二維碼,,光從二維碼外表難以辨別其包含信息是否合法。這一管理空白漏洞,,極易被不法分子利用,,使網絡病毒、色情反動等不良信息借助二維碼肆意發(fā)布與傳播,,嚴重威脅我國信息安全,。
專利陷阱容易引發(fā)產業(yè)重蹈覆轍。張得煜說,,擁有QR碼專利的日本企業(yè)盡管宣稱不收取專利費,,但國外企業(yè)對其技術標準,在推廣期放開免費使用,,一旦形成規(guī)模或技術更新后隨即收取高額費用已成為慣例,。張得煜說,,二維碼面臨的專利風險有如當年DVD產業(yè)。當我國DVD產量占到全世界的九成時,,世界各地DVD專利技術擁有方紛紛聯(lián)合對我國生產企業(yè)征收高額專利使用費,,致使我國十分紅火的DVD產業(yè)迅速萎縮。類似的還有手機GMS標準等,,這些專利陷阱已讓我們交了不少學費,。
技術壟斷嚴重損害關聯(lián)企業(yè)利益。專家表示,,日本QR碼有三個定位點,,如果其中任何一個點被污損,除日本電裝公司生產的識讀設備外,,均無法準確讀取信息,。在物流、零售等行業(yè)中,條碼污損極其常見,,這意味著大批二維碼使用企業(yè)將被迫購買昂貴的日本設備,。這種技術壟斷無疑將嚴重損害我國與二維碼關聯(lián)企業(yè)的利益。
國產碼推廣存難題
面對日本QR碼在國內日益擴張帶來的威脅,,國內不少機構和企業(yè)紛紛進軍這一領域,,研發(fā)出龍貝碼、漢信碼等二維碼標準,。其中由武漢矽感科技公司研發(fā)的GM碼(網格矩陣碼)先后獲準成為國際標準,、國家標準,成功打破國外企業(yè)在二維碼技術標準中的壟斷,。然而,,記者采訪了解到,因研發(fā)起步較晚,、存在認識誤區(qū)等因素,,這項標準在實際推廣中存在較大困難。
矽感集團總裁張偉說,,矽感近10年自主研發(fā)的GM碼,,不僅擁有全部自主知識產權,技術水平不遜于國外其他二維碼技術標準,,還具有抗污損,、抗畸變、低成本等優(yōu)點,,目前已成功應用在武鋼物資電子化管理,、中百超市生鮮追溯等領域。
記者在武漢市多家中百超市見到,,成捆的新鮮蔬菜價格簽上均印有一塊面積約四平方厘米的正方形GM碼,。與常見的日本QR碼不同,這種二維碼由25個小單元格組成,,邊角上沒有定位點,。用手機軟件一掃,這捆蔬菜的生產基地,、使用肥料農藥的品種與來源,、采摘日期等10多條信息全在手機屏幕上顯示。
專家認為,,國產GM碼的自主研發(fā)價值在于實現(xiàn)二維碼安全風險的可控,。
工信部下屬中國電子技術標準化研究院副總工程師王立建等專家表示,國產GM碼雖擁有完整知識產權,,但我國二維碼技術研發(fā)起步較晚,,加上缺乏相應政策支持與輿論引導,包括政府部門在內的大多用戶無法意識到日本QR碼中存在的諸多陷阱,選擇二維碼服務時盲目崇洋,,不僅帶來諸多安全風險,,也使國產二維碼標準推廣難度加大。
亟待政策扶持
據(jù)王立建等業(yè)內人士介紹,,二維碼產業(yè)主要由三級企業(yè)構成:一是研發(fā),、制造及提供二維碼解碼設備的硬件制造商;二是為商家提供手機制碼和解碼工具的IT應用商,;三是二維碼產品應用解決方案的提供商,。
國內二維碼產業(yè)近年來發(fā)展迅速,粗略測算當前國內帶動的二維碼制作,、發(fā)布,、識別等上下游產業(yè)規(guī)模已超2000億元。但與日本,、美國等國二維碼超過90%的高普及率相比,,我國二維碼產業(yè)仍有較大發(fā)展空間和重大戰(zhàn)略意義,因此在工信部“物聯(lián)網十二五規(guī)劃”中,,二維碼和電子標簽,、傳感器被列為推動物聯(lián)網發(fā)展的三項關鍵技術而備受重視。
同時,,世界各國對核心信息技術領域推廣使用本國技術標準已成慣例,。武漢矽感副總經理竇毅說,為防范信息外泄,,避免技術受制于人,,美國政府和軍隊等機構全部使用美國本土企業(yè)研發(fā)的PDF417二維碼標準;韓國在外國二維碼標準免費的前提下,,也毅然全力扶持本國的Magic Code碼,。對此,黃長清等建議,,我國宜制定相關扶持政策,引導國產GM碼的大規(guī)模推廣和應用,。
一是統(tǒng)一碼制標準,。系統(tǒng)分析當前眾多國產二維碼標準的優(yōu)劣基礎上,由信息產業(yè)主管部門明確統(tǒng)一推廣國產二維碼標準,。通過鼓勵行業(yè)聯(lián)盟建立規(guī)范平臺,,出臺各領域的編碼與應用標準,也為網友提供更安全更規(guī)范的編碼,、掃碼軟件,,有效規(guī)范市場,促使二維碼熱潮形成更穩(wěn)定的商業(yè)模式,同時提高公眾對國產二維碼的興趣與信心,。
二是重點領域扶持,。在不宜直接干預市場的情況下,對日本QR碼等國外二維碼技術標準在國內推廣采取不支持,、不提倡的態(tài)度,,同時充分利用技術標準領域的“暗規(guī)則”,在軍隊和政府采購,、公共服務等財政支出的核心領域,,提倡優(yōu)先使用國產GM碼標準,盡快提升國產二維碼的知曉率與占有率,。
三是組織試點探索,。張得煜說,國家相關部委可設立專項資金,,在國內智慧城市建設成效初顯的武漢,、南京、廈門等地作為先期試點單位,,將國產二維碼標準推廣納入智慧城市試點建設范疇,,引導各地加強對國產二維碼標準在公共服務領域的應用。同時鼓勵社會和企業(yè)在現(xiàn)有國產GM碼技術標準基礎上,,加大對二維碼技術的研發(fā)與創(chuàng)新,,提升我國二維碼產業(yè)的核心競爭力。