91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

二維碼的發(fā)展及現(xiàn)狀,安全隱患及應(yīng)對策略建議

iEPF_cqiota ? 來源:未知 ? 作者:胡薇 ? 2018-05-02 14:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近年來,二維碼技術(shù)作為物聯(lián)網(wǎng)的核心感知技術(shù)和互聯(lián)網(wǎng)的重要信息入口迅猛發(fā)展,已逐步滲透到國民經(jīng)濟(jì)與社會(huì)生活的各個(gè)領(lǐng)域,成為我國實(shí)體經(jīng)濟(jì)的重要組成部分和全球新興信息產(chǎn)業(yè)競爭的重要戰(zhàn)略支點(diǎn)。然而二維碼快速普及的同時(shí)伴隨而來的安全隱患日益增多,因掃描不明來源或含有木馬、病毒等安全風(fēng)險(xiǎn)的二維碼而遭受經(jīng)濟(jì)損失或泄露重要信息的報(bào)道屢見報(bào)端,可以說,二維碼已經(jīng)成為不法分子實(shí)施網(wǎng)絡(luò)詐騙、傳播不良信息的新工具。二維碼市場繁榮之下,安全事件頻發(fā),安全形勢日益嚴(yán)峻。二維碼安全問題亟待重視解決,安全管理體系亟待建立完善。

一、二維碼的發(fā)展及現(xiàn)狀

二維碼是上世紀(jì)70年代在一維條碼技術(shù)基礎(chǔ)上由日本發(fā)明的一項(xiàng)將數(shù)據(jù)信息記錄在圖形中的條碼技術(shù),它是依靠某種特定排列順序在平面(二維方向)分布的黑白相間的點(diǎn)狀方塊表示二進(jìn)制文字?jǐn)?shù)值信息,通過圖像輸入裝置或光電掃描設(shè)備自助識讀以實(shí)現(xiàn)信息自動(dòng)處理的快捷反應(yīng)碼。二維碼相較于一維條碼具有信息容量大、密度高、糾錯(cuò)能力強(qiáng)、存儲信息范圍廣、譯碼可靠性高、保密防偽性強(qiáng)、信息傳輸效率高等特征優(yōu)勢,已發(fā)展成為信息傳播的重要載體和入口。

美國、日本等發(fā)達(dá)國家在二維碼誕生之初就高度重視二維碼技術(shù)應(yīng)用,二維碼的應(yīng)用普及率達(dá)到96%以上。相較于發(fā)達(dá)國家我國二維碼產(chǎn)業(yè)雖然起步較晚,但隨著移動(dòng)互聯(lián)網(wǎng)和智能終端的普及,以及二維碼作為目前唯一一款能夠有效表達(dá)漢字的圖碼字符,我國二維碼產(chǎn)業(yè)呈現(xiàn)爆發(fā)式增長態(tài)勢,已廣泛應(yīng)用于物品身份標(biāo)識、廣告宣傳、倉儲物流、產(chǎn)品追溯、移動(dòng)支付等諸多方面,成為我國信息化建設(shè)和數(shù)字經(jīng)濟(jì)的重要支撐,與此同時(shí)其發(fā)展中一些問題日益凸顯,開始影響到行業(yè)健康發(fā)展乃至經(jīng)濟(jì)社會(huì)穩(wěn)定發(fā)展。

二、二維碼安全隱患及分析

(一)潛在安全隱患

國家層面。美國、日本等發(fā)達(dá)國家高度關(guān)注二維碼行業(yè)發(fā)展,長期引領(lǐng)著二維碼技術(shù)發(fā)展和設(shè)備研發(fā)應(yīng)用。若西方發(fā)達(dá)國家進(jìn)一步鞏固其在二維碼技術(shù)發(fā)展和應(yīng)用領(lǐng)域的主導(dǎo)地位,迫使我國接受其技術(shù)標(biāo)準(zhǔn)甚至設(shè)備,存在我國重要物品資源、數(shù)據(jù)資源乃至國家戰(zhàn)略信息被國外掌握的風(fēng)險(xiǎn),嚴(yán)重威脅我國國家安全。

產(chǎn)業(yè)發(fā)展層面。雖然我國是全球二維碼最大的應(yīng)用市場之一,但市場上流通的碼制、技術(shù)和設(shè)備基本被國外所壟斷,國產(chǎn)碼制應(yīng)用不及5%。尚無統(tǒng)一的二維碼編碼、注冊解析等基礎(chǔ)標(biāo)準(zhǔn),統(tǒng)一自主的標(biāo)準(zhǔn)體系缺失造成產(chǎn)業(yè)分散、無序,市場難以互聯(lián)互通,無法形成產(chǎn)業(yè)集聚效應(yīng),二維碼巨大的潛在價(jià)值難以轉(zhuǎn)化為現(xiàn)實(shí)的經(jīng)濟(jì)增長點(diǎn),嚴(yán)重影響我國二維碼產(chǎn)業(yè)發(fā)展和經(jīng)濟(jì)發(fā)展。

社會(huì)應(yīng)用層面。二維碼作為信息傳播的重要載體和入口在移動(dòng)互聯(lián)網(wǎng)快速廣泛傳播,帶來了巨大的應(yīng)用安全風(fēng)險(xiǎn)和信息安全風(fēng)險(xiǎn),主要表現(xiàn)在以下幾方面:一是由于二維碼承載內(nèi)容不直接可見的特征,已逐漸成為病毒木馬、釣魚網(wǎng)站傳播新渠道。二是隨著移動(dòng)支付的發(fā)展,越來越多的用戶開始使用二維碼支付,但由于目前缺乏二維碼的安全檢測技術(shù),使其成為金融詐騙新手段。三是市場常用的日本QR碼、美國DM碼等多為開源、通用碼制,直接對信息明文編碼,增加了二維碼承載的個(gè)人、企業(yè)、政府用戶信息泄露風(fēng)險(xiǎn)。例如,早期火車票實(shí)名制實(shí)施初期票面二維碼采用明文 QR編碼,曾被不法分子利用來收集旅客姓名、身份證等用戶隱私信息,后經(jīng)特殊碼制加密處理方有效遏制。

(二)成因分析

安全監(jiān)管部門尚不明確,監(jiān)管體系不健全。二維碼作為一個(gè)跨學(xué)科、跨領(lǐng)域、跨行業(yè)的信息化應(yīng)用工具,與百姓生活、社會(huì)公共安全、經(jīng)濟(jì)運(yùn)行安全和國家網(wǎng)絡(luò)信息安全息息相關(guān)。但由于我國目前暫無二維碼安全監(jiān)管責(zé)任部門,且配套管理政策法律缺失,統(tǒng)一協(xié)調(diào)管理機(jī)制相對滯后,尚未建立起自主安全的監(jiān)管體系。

標(biāo)準(zhǔn)體系尚未建立、產(chǎn)業(yè)處于無序競爭狀態(tài)。我國已成為全球二維碼最大的應(yīng)用市場之一,目前已發(fā)布的免費(fèi)二維碼制作和掃描軟件多達(dá)數(shù)千種,均未采用統(tǒng)一的編碼標(biāo)準(zhǔn)。雖然部分行業(yè)機(jī)構(gòu)已對二維碼標(biāo)準(zhǔn)進(jìn)行了一定研究,但由于缺乏國家層面的標(biāo)準(zhǔn)規(guī)范指導(dǎo),行業(yè)影響力和公共服務(wù)能力極為有限,尚未建立起國家層面自主統(tǒng)一的標(biāo)準(zhǔn)規(guī)范體系,產(chǎn)業(yè)聚集效應(yīng)無法形成,二維碼巨大的潛在價(jià)值難以轉(zhuǎn)化為現(xiàn)實(shí)的經(jīng)濟(jì)增長點(diǎn),對實(shí)體經(jīng)濟(jì)的服務(wù)和支撐作用無法充分釋放。

二維碼應(yīng)用監(jiān)管薄弱,埋藏巨大安全隱患。由于我國二維碼統(tǒng)一注冊解析認(rèn)證機(jī)制以及面向二維碼生成識讀系統(tǒng)和發(fā)布平臺的管理機(jī)制尚未普及,無法對二維碼生成和識讀形成系統(tǒng)化監(jiān)管。常用的二維碼編碼和碼制技術(shù)及知識產(chǎn)權(quán)大多來自國外,技術(shù)來源不可控,使得二維碼開始成為不良信息傳播的新渠道,帶來了巨大的應(yīng)用安全風(fēng)險(xiǎn)和信息安全風(fēng)險(xiǎn):一是成為危害信息、病毒木馬、釣魚網(wǎng)站傳播新渠道;二是與移動(dòng)支付結(jié)合,成為金融詐騙新手段;三是使用明文編碼存在較大信息泄露風(fēng)險(xiǎn)。

三、應(yīng)對策略建議

加強(qiáng)政策引導(dǎo),強(qiáng)化二維碼安全發(fā)展基礎(chǔ)支撐。明確二維碼安全監(jiān)管責(zé)任部門,組織建立協(xié)調(diào)統(tǒng)一的服務(wù)支撐工作體系,研究制定二維碼安全發(fā)展政策及法律法規(guī),加強(qiáng)我國二維碼安全管理體系建設(shè),統(tǒng)籌推進(jìn)二維碼產(chǎn)業(yè)發(fā)展,建立“自主、安全、規(guī)范、可控”的二維碼產(chǎn)業(yè)體系。

建立健全標(biāo)準(zhǔn)規(guī)范體系,推動(dòng)二維碼產(chǎn)業(yè)規(guī)范發(fā)展。加快推進(jìn)二維碼統(tǒng)一編碼、注冊管理、安全識讀、安全認(rèn)證等關(guān)鍵環(huán)節(jié)的統(tǒng)一標(biāo)準(zhǔn)規(guī)范的編制工作,建立健全規(guī)范統(tǒng)一的二維碼標(biāo)準(zhǔn)體系。加大二維碼標(biāo)準(zhǔn)宣貫實(shí)施工作,加快推進(jìn)統(tǒng)一的二維碼標(biāo)準(zhǔn)規(guī)范應(yīng)用,建立二維碼安全管理長效機(jī)制,加快建立二維碼產(chǎn)業(yè)發(fā)展服務(wù)體系,推動(dòng)二維碼產(chǎn)業(yè)規(guī)范發(fā)展。

強(qiáng)化安全管理技術(shù)手段建設(shè),增強(qiáng)安全支撐能力。引入敏感信息過濾、風(fēng)險(xiǎn)檢測、簽名認(rèn)證、發(fā)布預(yù)審、加密等技術(shù)手段,提高二維碼防篡改、反逆向、可溯源、安全檢測等安全支撐能力,實(shí)現(xiàn)二維碼生成及識讀工具軟件的統(tǒng)一規(guī)范管理以及二維碼信息內(nèi)容的有效追溯,抓好二維碼“生成”和“識讀”兩個(gè)關(guān)鍵環(huán)節(jié),系統(tǒng)化解決二維碼安全問題。

加強(qiáng)安全使用宣貫,提高用戶防范意識。加強(qiáng)二維碼基礎(chǔ)知識、安全防范知識、案例剖析等普及教育工作,定期發(fā)布安全警示,制作安全使用手冊。組織二維碼創(chuàng)新大賽、高峰論壇、技術(shù)應(yīng)用培訓(xùn)等活動(dòng),營造良好社會(huì)氛圍,促使企業(yè)注冊使用安全規(guī)范的二維碼,引導(dǎo)公眾使用符合安全認(rèn)證要求的二維碼軟件,提高用戶安全防范意識。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47837

    瀏覽量

    415310
  • 二維碼
    +關(guān)注

    關(guān)注

    7

    文章

    489

    瀏覽量

    28654

原文標(biāo)題:二維碼風(fēng)險(xiǎn)分析及應(yīng)對策略

文章出處:【微信號:cqiota,微信公眾號:重慶市物聯(lián)網(wǎng)產(chǎn)業(yè)協(xié)會(huì)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    有哪些常見的二維碼模組類型?

    二維碼模組是集成了掃描引擎、解碼芯片、光學(xué)組件的核心模塊(也叫二維碼模塊),可直接嵌入自助終端、工業(yè)PDA、智能閘機(jī)等設(shè)備,實(shí)現(xiàn)二維碼的快速識別與數(shù)據(jù)傳輸。其常見類型可按安裝方式、掃描原理、通信接口
    的頭像 發(fā)表于 01-24 00:00 ?784次閱讀
    有哪些常見的<b class='flag-5'>二維碼</b>模組類型?

    二維影像掃描引擎在門禁二維碼刷卡梯控行業(yè)中的應(yīng)用

    在當(dāng)今科技日新月異的時(shí)代,二維影像掃描引擎以其卓越的識別性能和廣泛的應(yīng)用領(lǐng)域,成為了門禁系統(tǒng)中不可或缺的重要組成部分,尤其在二維碼刷卡梯控行業(yè)中展現(xiàn)出了非凡的價(jià)值。本文將深入探討二維影像掃描引擎在
    的頭像 發(fā)表于 12-17 15:42 ?352次閱讀
    <b class='flag-5'>二維</b>影像掃描引擎在門禁<b class='flag-5'>二維碼</b>刷卡梯控行業(yè)中的應(yīng)用

    二維碼模塊是什么?它和普通條碼識別設(shè)備有什么不同

    在物聯(lián)網(wǎng)技術(shù)飛速發(fā)展的今天,條碼與二維碼已成為信息傳遞的重要載體,從超市結(jié)賬到工業(yè)生產(chǎn)溯源,從移動(dòng)支付到醫(yī)療耗材管理,相關(guān)識別設(shè)備無處不在。其中,二維碼模塊作為核心識別部件,正憑借
    的頭像 發(fā)表于 11-06 15:54 ?524次閱讀
    <b class='flag-5'>二維碼</b>掃<b class='flag-5'>碼</b>模塊是什么?它和普通條碼識別設(shè)備有什么不同

    哪款二維碼模組適合嵌入戶外取餐柜,用于掃二維碼

    在智能取餐柜普及的當(dāng)下,二維碼模組作為核心交互組件,其性能直接影響用戶體驗(yàn)與設(shè)備穩(wěn)定性。針對戶外場景的特殊需求,深圳遠(yuǎn)景達(dá)物聯(lián)網(wǎng)推出的LV4300Pro系列二維碼模組,憑借工業(yè)級設(shè)計(jì)與場景化技術(shù)優(yōu)化
    的頭像 發(fā)表于 09-10 15:00 ?630次閱讀
    哪款<b class='flag-5'>二維碼</b>模組適合嵌入戶外取餐柜,用于掃<b class='flag-5'>二維碼</b>

    掃描條碼模塊、二維碼模塊,廣泛應(yīng)用于定制的手持設(shè)備

    在信息高速流轉(zhuǎn)的時(shí)代,二維碼作為信息承載的重要載體,推動(dòng)著各類識別技術(shù)的革新。其中,掃描條碼模塊與二維碼模塊作為核心組件,衍生出了眾多適配不同場景的設(shè)備,安卓手持終端便是典型代表——它以嵌入式二維碼
    的頭像 發(fā)表于 08-18 15:18 ?645次閱讀
    掃描條碼模塊、<b class='flag-5'>二維碼</b>模塊,廣泛應(yīng)用于定制的手持設(shè)備

    二維碼條碼識讀器的主要功能有哪些

    在信息化快速發(fā)展的當(dāng)下,一二維碼條碼識讀器已成為各行各業(yè)高效處理信息的重要工具。從超市收銀到物流追蹤,它憑借快速準(zhǔn)確的信息識別能力,大幅提升了工作效率。那么,一
    的頭像 發(fā)表于 08-01 15:59 ?1069次閱讀
    一<b class='flag-5'>維</b><b class='flag-5'>二維碼</b>條碼識讀器的主要功能有哪些

    GM861條二維碼識別模塊用戶手冊

    GM861條二維碼識別模塊用戶手冊
    發(fā)表于 07-09 14:56 ?1次下載

    基于STM32的二維碼識別源碼+二維碼解碼庫lib

    基于STM32的二維碼識別源碼+二維碼解碼庫lib,推薦下載!
    發(fā)表于 05-28 22:04

    基于LockAI視覺識別模塊:C++二維碼識別

    二維碼識別是視覺模塊經(jīng)常使用到的功能之一。我們將演示如何使用基于瑞芯微RV1106的LockAI視覺識別模塊進(jìn)行二維碼識別。
    的頭像 發(fā)表于 05-26 09:42 ?1021次閱讀
    基于LockAI視覺識別模塊:C++<b class='flag-5'>二維碼</b>識別

    基于STM32的二維碼識別源碼+二維碼解碼庫lib

    基于STM32的二維碼識別源碼+二維碼解碼庫lib項(xiàng)目實(shí)例下載! 純分享帖,需要者可點(diǎn)擊附件免費(fèi)獲取完整資料~~~【免責(zé)聲明】本文系網(wǎng)絡(luò)轉(zhuǎn)載,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權(quán)問題,請第一時(shí)間告知,刪除內(nèi)容!
    發(fā)表于 05-23 20:45

    為什么說二維碼模塊是智能終端的“眼睛”?

    系統(tǒng)到物流的包裹追蹤,這些看似簡單的掃動(dòng)作背后,都離不開這個(gè)微型"視覺系統(tǒng)"的高效運(yùn)作。在物聯(lián)網(wǎng)技術(shù)飛速發(fā)展的今天,二維碼模塊已成為連接物理世界與數(shù)字世界的橋梁。它通過CMOS影
    的頭像 發(fā)表于 05-21 14:39 ?866次閱讀
    為什么說<b class='flag-5'>二維碼</b>掃<b class='flag-5'>碼</b>模塊是智能終端的“眼睛”?

    基于RK3576開發(fā)板的二維碼生成

    二維碼(QR Code)是一種比傳統(tǒng)條形碼存儲更多信息、支持更多數(shù)據(jù)類型的二維條碼,廣泛應(yīng)用于移動(dòng)設(shè)備。其尺寸從21x21到177x177不等,具備糾錯(cuò)功能,采用Reed-Solomon算法。本文
    的頭像 發(fā)表于 05-10 15:19 ?1126次閱讀
    基于RK3576開發(fā)板的<b class='flag-5'>二維碼</b>生成

    二維碼讀取器是干嘛的

    二維碼讀取器(用于二維碼讀取的機(jī)器),作為一種現(xiàn)代化的自動(dòng)識別技術(shù)設(shè)備,正日益滲透到我們生活的方方面面。從商場購物到物流配送,從醫(yī)療管理到工業(yè)生產(chǎn)線,二維碼讀取器憑借其高效、準(zhǔn)確的讀取能力,發(fā)揮
    的頭像 發(fā)表于 03-17 15:57 ?1352次閱讀
    <b class='flag-5'>二維碼</b>讀取器是干嘛的

    一“”當(dāng)先!看二維碼模組如何重塑智能門鎖掃體驗(yàn)

    在科技日新月異的今天,智能門鎖正逐步取代傳統(tǒng)機(jī)械鎖,成為現(xiàn)代家庭安全防護(hù)的首選。在這場門鎖智能化革命中,二維碼模組以其獨(dú)特的識別技術(shù)和便捷的操作方式,成為智能門鎖的重要組成部分。本文將深入探討二維碼
    的頭像 發(fā)表于 03-12 16:17 ?1073次閱讀
    一“<b class='flag-5'>碼</b>”當(dāng)先!看<b class='flag-5'>二維碼</b>模組如何重塑智能門鎖掃<b class='flag-5'>碼</b>體驗(yàn)

    嵌入式二維碼識別引擎是什么設(shè)備?哪些場景用得到?

    在科技日新月異的今天,嵌入式技術(shù)已廣泛滲透到我們生活的方方面面,其中,嵌入式二維碼識別引擎作為一種高效、便捷的信息采集工具,正逐漸成為眾多行業(yè)智能化升級的重要推手。本文將帶您深入探索二維碼識讀引擎
    的頭像 發(fā)表于 03-10 14:57 ?829次閱讀
    嵌入式<b class='flag-5'>二維碼</b>識別引擎是什么設(shè)備?哪些場景用得到?