眾所周知,電子商務(wù)最重要的環(huán)節(jié)之一就是支付。隨著O2O的興起,電商發(fā)展空間從線上向線下延伸,迫切需要更為便捷的支付手段。二維碼支付是一種理想的便捷支付方式,用戶(hù)與商戶(hù)方便易用,涉及硬件成本也相對(duì)較低。于是,二維碼支付的相關(guān)場(chǎng)景就豐富起來(lái)了??墒牵驮跇I(yè)界看好二維碼支付,期盼二維碼支付成為主流的移動(dòng)支付方式之際,央行上周卻對(duì)此緊急叫停!

二維碼支付已涉及金融核心業(yè)務(wù),或?qū)⒈焕习傩杖粘J褂?,與民生息息相關(guān),所以首先要求保障穩(wěn)定性。這一點(diǎn)毋庸置疑。或許,“暫停”是監(jiān)管部門(mén)出于對(duì)目前互聯(lián)網(wǎng)支付方式安全性立法的需要。我們但愿只是為信息安全考慮,而不是從金融行業(yè)壟斷利益考慮,阻礙新技術(shù)發(fā)展。毫無(wú)疑問(wèn),我們應(yīng)該順應(yīng)潮流,支持互聯(lián)網(wǎng)金融發(fā)展和電子商務(wù)創(chuàng)新,促進(jìn)社會(huì)與科技進(jìn)步。
不過(guò),我們也的確應(yīng)該冷靜反思二維碼技術(shù)的安全性,尋求更好的解決方案。
二維碼技術(shù)起源于日本、歐美等發(fā)達(dá)國(guó)家,日美歐等國(guó)很早就在碼制、識(shí)讀設(shè)備方面申請(qǐng)了諸多專(zhuān)利。目前,我國(guó)市場(chǎng)上的二維碼,采用的大多是外國(guó)碼制。我想大家都看到支付寶二維碼的官方網(wǎng)站網(wǎng)址“https://qr.alipay.com”。其中的“QR”就是指采用日本QR碼制。QR碼作為目前被廣泛使用的二維碼,它為用戶(hù)帶來(lái)便捷的同時(shí),也成為了流氓軟件、網(wǎng)絡(luò)釣魚(yú)等攻擊的攜帶者和傳播者??梢哉f(shuō),現(xiàn)有的QR碼不能有效地抵抗偽造和篡改攻擊,這是一個(gè)目前亟待解決的問(wèn)題。
顯然,僅靠國(guó)外碼制已經(jīng)不能滿(mǎn)足我國(guó)二維碼技術(shù)的應(yīng)用需求。如何保證二維碼安全性?如何對(duì)二維碼進(jìn)行有效監(jiān)管和引導(dǎo)?將直接關(guān)系到我國(guó)各行業(yè)的信息化水平,對(duì)促進(jìn)相關(guān)產(chǎn)業(yè)發(fā)展具有重要意義。
?。ㄒ唬┩茝V國(guó)產(chǎn)二維碼替代計(jì)劃。我國(guó)二維碼過(guò)度依賴(lài)國(guó)外碼制相關(guān)技術(shù)已然形成一種窘境。基于信息安全方面的考慮,必須要求二維碼碼制自主可控。替代國(guó)外碼制,扶持自主可控二維碼,能夠在根源上有效地抵抗二維碼偽造和篡改。同時(shí),自主知識(shí)產(chǎn)權(quán)二維碼碼制,有利于我國(guó)的二維碼技術(shù)與應(yīng)用過(guò)程中規(guī)避相關(guān)知識(shí)產(chǎn)權(quán)風(fēng)險(xiǎn),促進(jìn)產(chǎn)業(yè)健康發(fā)展。
(二)行業(yè)管理部門(mén)應(yīng)及早推出二維碼碼制標(biāo)準(zhǔn)以及制作和發(fā)布流程管理措施。主要是因?yàn)椋S碼生成方式、制作發(fā)布相對(duì)簡(jiǎn)單,內(nèi)容無(wú)人審核。百度一下“二維碼生成器”,就會(huì)發(fā)現(xiàn)數(shù)不勝數(shù)的能夠用于制作二維碼的工具軟件或者二維碼在線生成網(wǎng)站。隨便打開(kāi)一個(gè)二維碼在線生成網(wǎng)頁(yè),短短數(shù)秒即可生成一個(gè)二維碼。因此,建議行業(yè)管理部門(mén)在二維碼碼制標(biāo)準(zhǔn)、二維碼制作和發(fā)布流程管理上,及早出臺(tái)相關(guān)的法律法規(guī)和技術(shù)標(biāo)準(zhǔn)來(lái)進(jìn)行約束和管理。