<dd id="n2mmb"><pre id="n2mmb"></pre></dd>

<th id="n2mmb"></th>

        1. <rp id="n2mmb"><ruby id="n2mmb"><u id="n2mmb"></u></ruby></rp>
          <li id="n2mmb"><acronym id="n2mmb"></acronym></li>

          #二維碼知多少#您用的二維碼安全嗎?

           今年3月14日,央行下發緊急文件叫停支付寶、騰訊的虛擬信用卡產品,同時暫停的還有條碼(二維碼)支付等面對面支付服務。在這份《中國人民銀行支付結算司關于暫停支付寶公司線下條碼(二維碼)支付等業務意見的函》中,央行表示,線下條碼(二維碼)支付突破了傳統受理終端的業務模式,其風險控制水平直接關系到客戶的信息安全與資金安全。

           
                時隔一天,央視又在“315”晚會上曝光了二維碼詐騙。對二維碼安全問題的質疑瞬間成了全民話題,不少人投訴,在二維碼支付過程中,出現了信息和資金被盜取的問題。相關專家認為,將條碼(二維碼)應用于支付領域有關技術,終端的安全標準尚不明確。相關支付撮合驗證方式的安全性尚存質疑,存在一定的支付風險隱患。
           
                從一兩年之間鋪天蓋地式的普及,到被視為極大的資金信息安全隱患,二維碼行業遭遇重創。而事實上,表面最為尖銳的安全性問題背后,隱藏著整個行業的疾患。
           
          中國二維碼亂象
           
                隨著中國信息產業化的迅猛發展,二維條碼像雨后春筍般,得到廣泛的應用。用戶只要在智能手機上安裝二維碼客戶端,就可以拍攝并識別媒體、報紙等上面印刷的二維碼圖片,獲取二維碼所存儲內容并觸發相關應用,如手機上網、名片識讀、撥打電話等多種關聯操作,以此為用戶提供各類信息服務。
           
                例如:平面宣傳物料:商家可在報紙、雜志、圖書、海報、傳單、優惠券、廣告牌、X展架、產品包裝、個人名片等上加印二維碼,既節省物料成本,讓信息量最大化;又可引領潮流,實現信息快速獲取,便捷保存;視頻廣告宣傳應用:在電視、視頻、廣告上嵌入二維碼,可以及時進行信息采集,實現觀眾互動,起到擴大傳播效果;線上推廣應用:將二維碼發布到企業網站、廣告條、微博等媒介上以配合線上宣傳。
           
                用途雖然相當廣泛,但公眾對于二維碼的認識著實有限。據我們進行的采樣統計,大眾對二維碼的認識僅限于流行、好玩、好奇,都是最基本的認識層面上。所以,二維碼的安全性備受挑戰。
           
                在《2012年上半年全球手機安全報告》上顯示,2012年上半年查殺到手機惡意軟件17000多款,而其中二維碼技術成為手機病毒、釣魚網站傳播的新渠道。2013年,利用二維條碼來作案的案件也在上升。主要媒體也相繼披露:央視報道:《警惕網絡快捷支付陷阱:掃一掃二維碼 4萬元竟不翼而飛》;《女子手機收到二維碼 掃一掃損失5000元》;安徽衛視:《掃描病毒二維碼 支付寶40萬資金被盜》;新民晚報:《掃掃“二維碼”上當了》;新華網:《“掃一掃”支付寶18萬存款沒了 二維碼或藏病毒》;還有諸如《二維碼可復制亦可制假》等等報道。
           
                我們知道,大部分公眾無從了解二維碼的技術,的確無法鑒別釣魚網站和一些惡意二維碼的傷害。警方也對此高度重視,頻繁在網絡媒體發布安全防范信息,資深手機軟件專家亦認為,利用二維碼騙取手機話費是完全可行的,很多病毒軟件可以利用二維碼下載,讓老百姓有一顆警惕的心……在這些警示下,部分公眾開始對二維碼“敬而遠之”,卻全然不知問題所在。
           
          技術標準樹立安全屏障
           
                通過這些基于二維碼使用而頻繁發生的事件,我們發現了幾個非常重要的問題:一是二維碼安全性極弱,成為手機病毒、釣魚網站泛濫“重災區”;二是二維碼行業技術門檻過低,盈利的模式不清晰。中國的二維碼行業百花齊放、各自為戰;沒有深刻地認知和清醒地判別,而是去一味地去追逐市場的發展速度。碼制亂用;三是二維碼技術應用常被用于傳播敏感信息等不良目的所利用。二維碼的普及,已經出現一些人把敏感內容制作成二維碼,繞開網絡監管,發布在論壇、微博等網絡平臺上,供網友掃碼觀看。
           
                在信息時代,二維碼代表著一種文化標識符號,更代表一種高安全性、高可靠性。但,帶有惡意軟件和病毒成為二維碼道路上的絆腳石。發展與防范二維碼的濫用正成為一個亟待解決的問題。這需要二維碼行業有更為規范的技術手段與統一的安全防護措施,以規避交易風險。
           
              由于二維碼國家標準指定的歷史原因,以及我國自主知識產權二維碼的技術限制,以美國的PDF417和日本的QR為標準的二維碼是我國黨政機關主要媒體、軍隊等核心應用項目中普遍采用的二維碼產品。而在商用市場上,日本的QR碼的應用最為泛濫。
           
                殊不知,日本的QR二維碼前端解碼,是開源的、通用的,技術門檻非常低,誰都可以生成,誰都可以讀取。調查發現,將植入病毒程序的網絡鏈接制作成二維碼,這是沒有技術門檻的,任何人在互聯網下載一款“二維碼生成器”,再把病毒程序的網址粘貼到二維碼生成器上,立即就能生成一個迷宮似的二維碼圖片,整個過程不超過1分鐘。所以它僅僅是一個工具,無法獨立生存,只有靠增值服務才能賺錢。在廣泛應用的同時,存在著諸多問題和信息風險。相當于明文電報,沒有保密可言。每個智能手機用戶都能成為日本的QR二維碼的識讀者,只要手機上有微信,或是“我查查”等日本的QR二維碼識讀軟件,就能任意讀取日本的QR二維碼。如果是在特殊行業或是國家黨政機關主要媒體在涉及到應用二維碼時,謹慎地選擇安全的二維碼就是重中之重了。
           
                在日本,如果涉及到公選等重大政府活動,就會使用自己本土碼制,讓人們有種信任感和民族自豪感。在美國等各發達國家亦如是,在各大媒體,政府公眾活動中也理所當然的會使用自己的本土碼制。
           
              其實,早在2007年中國已經有自己本土的二維條碼,它不僅具有完全獨立的中國自主知識產權,擁有國際標準、國家標準和軍隊標準的GM二維碼。而且每一個GM二維碼生成后,一直是有管理有維護不斷在升級的碼制。正是因為GM二維碼后臺解碼的有序管理,和無法復制、盜用等技術特征,被國家軍隊和公職機關所選用。
           
           
              雖然GM二維碼起步較晚,但卻有著清醒的認知和足夠的重視,一直堅持“自主、可控、安全”的技術品牌體系,在使用其安全性上是無可比擬的。中國自主知識產權的GM碼抓住這一優勢,在信息產業快速發展的時代,一方面重視其技術的更新、應用、無限拓展使用空間,另一方面是如何在激烈的全球化市場競爭中得以生存、發展?這一問題是長期以來是GM碼開發者一直考慮的首要問題。通過不斷地努力,GM二維碼不管在軍用上還是民用的市場上都占有一席之地。
           
           在武漢的中百超市在全國率先使用GM二維碼進行食品安全質量追溯,不僅為政府解決了長期以來最為頭疼的食品安全監管問題,也為老百姓解決了安心放心健康的菜藍子問題。京東商城開出第一張GM二維碼發票,現在已突破百萬張。GM二維碼在全國智慧城市建設中也發揮著重要的作用,在武漢古老的標志性的建筑中,安裝GM二維碼標志牌,游客只需用手機掃一下GM碼,這些老建筑的建筑年代、建筑風格及歷史故事等便會一目了然,令人耳目一新。為推廣垃圾分類和垃圾減量,北京西城區率先推出通過GM二維碼來追溯居民垃圾投放次數、時間、重要、分類等信息,便于進行垃圾分類和減量的精細化管理,大力推進環境保護。
           
           
          建立行業標準迫在眉睫
           
              伴隨著二維碼產業發展與競爭不斷的升級,二維碼使用安全問題、投訴頻率暴露,在2013年10月22日,中國二維碼產業聯盟在北京正式成立,雖然還需要一定的時間來發展和完善,需要聯盟、行業協會或主管部門進行統一協調,但也是象征著中國的二維碼在使用規范性和安全性上邁進了實質性的一步。
           
              這標志著:在技術標準上對源頭的控制更加強化、強硬,不再受制于國外標準。在內容管理上加強管理部門的審核與追溯;統一的標準和編解碼體系,建立覆蓋全國、規范可靠、安全可控統一標識體系,推動中國自有知識產權二維碼技術的研發和產業化應用;在涉及到國家信息安全、黨政機關的主要媒體在使用二維碼的同時,有著規范性、安全性的操作指導,就如為信息設置了“安全閥”。
           
          中國二維碼行業必須走上規范、安全、可靠的道路,要經得起市場環境秩序的考驗和監管,這樣中國二維碼產業才能走的更穩、更健康、更遠。
            -------------------------------------------------------------
          相關資料鏈接:
           
          什么是二維碼?
          二維條碼/二維碼(2-dimensional bar code)是用某種特定的幾何圖形按一定規律在平面(二維方向上)分布的黑白相間的圖形記錄數據符號信息的;在代碼編制上巧妙地利用構成計算機內部邏輯基礎的“0”、“1”比特流的概念,使用若干個與二進制相對應的幾何形體來表示文字數值信息,通過圖象輸入設備或光電掃描設備自動識讀以實現信息自動處理;它具有條碼技術的一些共性;每種碼制有其特定的字符集;每個字符占有一定的寬度;具有一定的校驗功能等。同時還具有對不同行的信息自動識別功能、及處理圖形旋轉變化等特點。是所有信息數據的一把鑰匙。
           
          二維碼是一種比一維碼更高級的條碼格式。一維碼只能在一個方向(一般是水平方向)上表達信息,而二維碼在水平和垂直方向都可以存儲信息。一維碼只能由數字和字母組成,而二維碼能存儲漢字、數字和圖片等信息,因此二維碼的應用領域要廣得多。如:產品防偽/溯源、廣告推送、網站鏈接、數據下載、商品交易、定位/導航、電子憑證、車輛管理、信息傳遞、名片交流、wifi共享等等。
           
          二維碼起源及發展
           
                二維碼的起源于日本,Denso Wave公司為了追蹤汽車零部件而設計的一種條碼。
           
                國外對二維碼技術的研究始于20世紀80年代末,在二維碼符號表示技術研究方面已研制出多種碼制,當時常見的有PDF417、QR Code、Code 49、Code 16K、Code One等。使其二維碼的信息密度都比傳統的一維碼有了較大提高,如PDF417的信息密度是一維碼CodeC39的20多倍。
           
                二維碼作為一種全新的信息存儲、傳遞和識別技術,自誕生之日起就得到了世界上許多國家的關注。美國、德國、日本等國家,不僅已將二維碼技術應用于公安、外交、軍事等部門對各類證件的管理,而且也將二維碼應用于海關、稅務等部門對各類報表和票據的管理,商業、交通運輸等部門對商品及貨物運輸的管理、郵政部門對郵政包裹的管理、工業生產領域對工業生產線的自動化管理。
           
            矽感科技自主研發的網格矩陣碼(GM碼,標準號SJ/T 11350-2006)和緊密矩陣碼(CM碼,標準號SJ/T 11349-2006)2006年獲得信息產業部行業標準,并在2007年獲得信息產業部科技進步獎。2008年獲得AIM(全球自動識別協會)國際標準(標準號AIMD014)。2011年5月25日獲得國家軍隊標準(標準號GJB7365-2011)。網格矩陣碼和緊密矩陣碼2012年5月1日被正式頒發為國家標準,標準號分別為GB/T27766-2011和GB/T27767-2011。緊密矩陣碼已列入2013年國家軍隊標準計劃,預期2014年正式向全軍頒布實施。上述碼制標準技術和研制單位是我國工業與信息化產業管理部門目前唯一支持的自主創新產品和高科技企業。
           
              近年來,網格矩陣碼和緊密矩陣碼在我國黨政機關、軍隊和民用市場等領域開始得到廣泛應用。
           
          微刊類別:二維碼知多少
          下一篇:沒有了
          日本在线加勒比一本道av_日本视频av高清免费观看_加勒比在线东京热在线_东京热av_一本道av不卡免费播放水中色综合网|在线天天看片视频免费观看|亚洲成人色情迅雷|av亚洲欧美中文字幕网站|网站色情网站色情电影