二維碼暗藏專利風險威脅信息安全
2013-12-10   作者:記者 梁相斌 李勁峰/武漢報道  來源:經濟參考報
分享到:
【字號

  二維碼因其信息量大、使用便利等特點,成為物聯網發展的關鍵技術,近年來在我國文化、物流等領域廣泛使用。然而,近期用戶手機掃描二維碼收到不良信息或感染病毒現象在各地多發,引起社會對二維碼管理漏洞的廣泛關注。
  長期關注二維碼技術的中國航空綜合技術研究所高級工程師張得煜近日接受記者採訪時説,目前國內二維碼主要採用日本企業研製的QR碼,擁有QR碼專利的日本企業儘管宣稱不收取專利費,但國外企業對其技術標準,在推廣期放開免費使用,一旦形成規模或技術更新後隨即收取高額費用已成為慣例。此外,專家介紹,QR碼存在的管理漏洞、技術壟斷等問題,已威脅到我國信息安全和産業健康發展,亟待引起重視。建議&&政策扶持國産二維碼標準,使二維碼産業信息安全風險做到可管可控。

  二維碼暗藏陷阱

  浙江嘉興網店店主汪女士,近期使用手機掃描二維碼時,手機網頁一直沒顯示。覺得不對勁的汪女士登錄支付寶和淘寶賬戶,發現賬戶中一萬多元資金和2.4萬元信用貸款被轉走。就在報警做筆錄時,不法分子又轉走12萬多元信用貸款。辦案民警介紹,汪女士掃二維碼點開鏈結被植入木馬類病毒,導致資金被竊。
  家住太原市五一路的李女士,近日掃描一家優惠券網站的二維碼後,手機感染病毒被扣120元話費。據山西省公安機關介紹,近年來利用二維碼詐騙和傳播不良信息的案件數量明顯增加,二維碼管理漏洞帶來的新情況需高度關注。
  記者在微博上搜索到一條宣稱“領取優惠電影票”的二維碼,用手機掃描後,發現這個二維碼中並無電影票信息,顯示的卻是一家色情淫穢網站域名地址。
  二維碼是上世紀70年代由日本發明的一項將數據信息記錄在圖形中的條碼技術。相對已廣泛使用的一維條形碼,二維碼的信息儲存量更大,因此被廣泛運用於商品溯源、物流跟蹤、身份認證、數據防偽等諸多領域。隨着我國移動互聯網普及,用手機掃描二維碼獲取信息,可避免繁瑣的輸入,因而備受手機用戶青睞。
  業內人士分析,長期以來,國際上二維碼技術標準主要由日本QR碼、美國PDF417碼等少數技術標準所壟斷,國內主要使用日本電裝(Denso)公司研製的QR二維碼標準。隨着日本QR碼在國內生産、生活諸多領域的快速普及,給我國信息産業安全帶來三大挑戰:
  管理漏洞産生巨大信息安全風險。武漢市信息産業辦公室主任黃長清説,日本QR碼缺乏統一的應用管理體系,任何機構和組織均可隨意製作和發布二維碼,光從二維碼外表難以辨別其包含信息是否合法。這一管理空白漏洞,極易被不法分子利用,使網絡病毒、色情反動等不良信息借助二維碼肆意發布與傳播,嚴重威脅我國信息安全。
  專利陷阱容易引發産業重蹈覆轍。張得煜説,擁有QR碼專利的日本企業儘管宣稱不收取專利費,但國外企業對其技術標準,在推廣期放開免費使用,一旦形成規模或技術更新後隨即收取高額費用已成為慣例。張得煜説,二維碼面臨的專利風險有如當年DVD産業。當我國DVD産量佔到全世界的九成時,世界各地DVD專利技術擁有方紛紛聯合對我國生産企業徵收高額專利使用費,致使我國十分紅火的DVD産業迅速萎縮。類似的還有手機GMS標準等,這些專利陷阱已讓我們交了不少學費。
  技術壟斷嚴重損害關聯企業利益。專家&&,日本QR碼有三個定位點,如果其中任何一個點被污損,除日本電裝公司生産的識讀設備外,均無法準確讀取信息。在物流、零售等行業中,條碼污損極其常見,這意味着大批二維碼使用企業將被迫購買昂貴的日本設備。這種技術壟斷無疑將嚴重損害我國與二維碼關聯企業的利益。

  國産碼推廣存難題

  面對日本QR碼在國內日益擴張帶來的威脅,國內不少機構和企業紛紛進軍這一領域,研發出龍貝碼、漢信碼等二維碼標準。其中由武漢矽感科技公司研發的GM碼(網格矩陣碼)先後獲准成為國際標準、國家標準,成功打破國外企業在二維碼技術標準中的壟斷。然而,記者採訪了解到,因研發起步較晚、存在認識誤區等因素,這項標準在實際推廣中存在較大困難。
  矽感集團總裁張偉説,矽感近10年自主研發的GM碼,不僅擁有全部自主知識産權,技術水平不遜於國外其他二維碼技術標準,還具有抗污損、抗畸變、低成本等優點,目前已成功應用在武鋼物資電子化管理、中百超市生鮮追溯等領域。
  記者在武漢市多家中百超市見到,成捆的新鮮蔬菜價格簽上均印有一塊面積約四平方厘米的正方形GM碼。與常見的日本QR碼不同,這種二維碼由25個小單元格組成,邊角上沒有定位點。用手機軟體一掃,這捆蔬菜的生産基地、使用肥料農藥的品種與來源、採摘日期等10多條信息全在手機屏幕上顯示。
  專家認為,國産GM碼的自主研發價值在於實現二維碼安全風險的可控。
  工信部下屬中國電子技術標準化研究院副總工程師王立建等專家&&,國産GM碼雖擁有完整知識産權,但我國二維碼技術研發起步較晚,加上缺乏相應政策支持與輿論引導,包括政府部門在內的大多用戶無法意識到日本QR碼中存在的諸多陷阱,選擇二維碼服務時盲目崇洋,不僅帶來諸多安全風險,也使國産二維碼標準推廣難度加大。

  亟待政策扶持

  據王立建等業內人士介紹,二維碼産業主要由三級企業構成:一是研發、製造及提供二維碼解碼設備的硬體製造商;二是為商家提供手機制碼和解碼工具的IT應用商;三是二維碼産品應用解決方案的提供商。
  國內二維碼産業近年來發展迅速,粗略測算當前國內帶動的二維碼製作、發布、識別等上下游産業規模已超2000億元。但與日本、美國等國二維碼超過90%的高普及率相比,我國二維碼産業仍有較大發展空間和重大戰略意義,因此在工信部“物聯網十二五規劃”中,二維碼和電子標籤、傳感器被列為推動物聯網發展的三項關鍵技術而備受重視。
  同時,世界各國對核心信息技術領域推廣使用本國技術標準已成慣例。武漢矽感副總經理竇毅説,為防範信息外泄,避免技術受制於人,美國政府和軍隊等機構全部使用美國本土企業研發的PDF417二維碼標準;韓國在外國二維碼標準免費的前提下,也毅然全力扶持本國的Magic Code碼。對此,黃長清等建議,我國宜制定相關扶持政策,引導國産GM碼的大規模推廣和應用。
  一是統一碼制標準。系統分析當前眾多國産二維碼標準的優劣基礎上,由信息産業主管部門明確統一推廣國産二維碼標準。通過鼓勵行業聯盟建立規範&&,&&各領域的編碼與應用標準,也為網友提供更安全更規範的編碼、掃碼軟體,有效規範市場,促使二維碼熱潮形成更穩定的商業模式,同時提高公眾對國産二維碼的興趣與信心。
  二是重點領域扶持。在不宜直接干預市場的情況下,對日本QR碼等國外二維碼技術標準在國內推廣採取不支持、不提倡的態度,同時充分利用技術標準領域的“暗規則”,在軍隊和政府採購、公共服務等財政支出的核心領域,提倡優先使用國産GM碼標準,盡快提升國産二維碼的知曉率與佔有率。
  三是組織試點探索。張得煜説,國家相關部委可設立專項資金,在國內智慧城市建設成效初顯的武漢、南京、廈門等地作為先期試點單位,將國産二維碼標準推廣納入智慧城市試點建設範疇,引導各地加強對國産二維碼標準在公共服務領域的應用。同時鼓勵社會和企業在現有國産GM碼技術標準基礎上,加大對二維碼技術的研發與創新,提升我國二維碼産業的核心競爭力。

  凡標注來源為“經濟參考報”或“經濟參考網”的所有文字、圖片、音視頻稿件,及電子雜誌等數字媒體産品,版權均屬經濟參考報社,未經經濟參考報社書面授權,不得以任何形式刊載、播放。
 
集成閱讀:
二維碼“蛋糕”産值數千億 警惕淪為下一個“DVD”産業 2013-11-24
警惕二維碼成釣魚網站傳播新途徑 2013-11-05
二維碼:從培養用戶習慣做起 2013-06-20
二維碼或取代域名 成病毒傳播新渠道安全隱患待治理 2013-05-21
直郵與新媒體“聯姻” 二維碼直郵明信片強勢亮相 2013-05-06
 
頻道精選:
[財智]誠信缺失 家樂福超市多種違法手段遭曝光[財智]歸真堂創業板上市 “活熊取膽”引各界爭議
[思想]投資回升速度取決於融資進展[思想]全球債務危機 中國如何自處
[讀書]《歷史大變局下的中國戰略定位》[讀書]秦厲:從迷思到真相
 
關於我們 | 版權聲明 | &&我們 | 媒體刊例 | 友情鏈結
經濟參考報社版權所有 本站所有新聞內容未經經濟參考報協議授權,禁止轉載使用
新聞線索提供熱線:010-63074375 63072334 報社地址:北京市宣武門西大街57號
JJCKB.CN 京ICP備12028708號