來自國際數(shù)據(jù)通信標(biāo)準(zhǔn)化領(lǐng)域規(guī)格最高的會(huì)議信息表明,中國企業(yè)西電捷通研發(fā)的NFC(近場通信)安全技術(shù)(NEAU)標(biāo)準(zhǔn)提案,有望在2016年上半年正式批準(zhǔn)為ISO/IEC國際標(biāo)準(zhǔn)。這是來自中國的安全技術(shù)企業(yè)首次在NFC這個(gè)最重要的新興無線技術(shù)的安全標(biāo)準(zhǔn)制定上獲得話語權(quán)。
移動(dòng)安全和物聯(lián)網(wǎng)安全是2015年美國Blackhat黑帽大會(huì)的熱門安全話題。隨著移動(dòng)支付和物聯(lián)網(wǎng)的高速發(fā)展和普及,移動(dòng)安全已經(jīng)成為2016年的頭號(hào)安全威脅。從黑客圈子里私下流傳的信息來看,2016年類似Apple Pay或Samsung Pay(類似微信支付)這樣的知名移動(dòng)支付平臺(tái)將要“出大事”。
由于NFC、藍(lán)牙等無線技術(shù)標(biāo)準(zhǔn)上的缺陷,脆弱的移動(dòng)安全技術(shù)無法應(yīng)對(duì)移動(dòng)支付面臨的日益嚴(yán)峻的安全挑戰(zhàn),相關(guān)安全技術(shù)國際標(biāo)準(zhǔn)也在緊鑼密鼓的制定之中,其中最被業(yè)界看好的物聯(lián)網(wǎng)和移動(dòng)支付關(guān)鍵技術(shù)——NFC的安全性則是黑客關(guān)注的焦點(diǎn)。
目前NFC技術(shù)正在全球范圍內(nèi)得到廣泛應(yīng)用,它也是物聯(lián)網(wǎng)的基礎(chǔ)關(guān)鍵技術(shù)之一,同時(shí)也是手機(jī)支付領(lǐng)域發(fā)展最迅猛的無線通訊技術(shù),但NFC無線近場通信信道并不安全,面臨著通信數(shù)據(jù)被竊聽、篡改或泄露的危險(xiǎn)。
國內(nèi)著名信息安全媒體安全牛網(wǎng)的編輯在去年拉斯維加斯的blackhat黑客大會(huì)上曾與中國著名的黑客團(tuán)隊(duì)360獨(dú)角獸團(tuán)隊(duì)的技術(shù)負(fù)責(zé)人楊卿溝通過這個(gè)話題,一個(gè)最大的感觸就是,個(gè)人信息安全和財(cái)務(wù)安全今天面臨前所未有的威脅,信用卡盜刷讀卡器如此普及,使得線下物理世界任何一次刷卡消費(fèi)都潛藏著巨大的風(fēng)險(xiǎn)。楊卿團(tuán)隊(duì)開發(fā)的無線讀卡器能通過NFC和ZigBee等近場無線通訊技術(shù)隔空刷走你的信用卡信息。
隨著近一段時(shí)期以來NFC技術(shù)在手機(jī)支付領(lǐng)域的迅速推廣,其底層連接的安全性問題不斷被黑客曝光和利用,西電捷通這兩項(xiàng)NFC安全技術(shù)提案適時(shí)地填補(bǔ)了相關(guān)空白,有望扭轉(zhuǎn)移動(dòng)安全嚴(yán)重滯后于移動(dòng)應(yīng)用發(fā)展的趨勢。
據(jù)西電捷通公司網(wǎng)絡(luò)安全高級(jí)架構(gòu)師李琴介紹,這兩項(xiàng)標(biāo)準(zhǔn)的技術(shù)提案由西電捷通公司和無線網(wǎng)絡(luò)安全技術(shù)國家工程實(shí)驗(yàn)室聯(lián)合提交,而標(biāo)準(zhǔn)提案則是由ECMA(歐洲信息和通信系統(tǒng)標(biāo)準(zhǔn)化協(xié)會(huì))發(fā)起。這兩項(xiàng)NFC安全技術(shù)早在2014年即被ECMA采納成為歐洲區(qū)域標(biāo)準(zhǔn)。因此在本次會(huì)議前,由ECMA將其提交到ISO/IEC JTC1/SC6,而該標(biāo)準(zhǔn)的審議是在ISO/IEC的“快速流程”中進(jìn)行的。
JTC1/SC6主席姜顯國先生在會(huì)議期間接受采訪時(shí)表示:
“以前,中國是國際標(biāo)準(zhǔn)化的初學(xué)者,主要是通過獨(dú)立研究提出自己的技術(shù)提案。而現(xiàn)在他們的角色更多,更愿意傾聽別人,愿意參加合作項(xiàng)目,這非常重要,在國際標(biāo)準(zhǔn)化中這就是一種領(lǐng)導(dǎo)能力。在過去十年,中國在國際化方面成長非常迅速,已經(jīng)從參與者變成了協(xié)調(diào)者和主導(dǎo)者。”
延伸閱讀:
ISO/IEC JTC1/SC6的技術(shù)方向?yàn)橄到y(tǒng)間遠(yuǎn)程通信和信息交換,其年會(huì)是國際數(shù)據(jù)通信領(lǐng)域最高規(guī)格的標(biāo)準(zhǔn)化會(huì)議。此次SC6年會(huì)3月初在西安召開,為期5天,除商討NFC安全標(biāo)準(zhǔn)提案外,會(huì)議還就磁域網(wǎng)(MFAN)、電力線通信(PLC)等已立項(xiàng)的技術(shù)提案進(jìn)行了討論和推進(jìn),并提出一些新的研究項(xiàng)目,力求促進(jìn)新興技術(shù)的標(biāo)準(zhǔn)化。
會(huì)議期間,來自中國、美國、法國、韓國、奧地利、丹麥、瑞士、比利時(shí)、西班牙等國家成員的共計(jì)40位專家參會(huì)。同時(shí),ECMA和ITU-T(國際電信聯(lián)盟遠(yuǎn)程通信標(biāo)準(zhǔn)化組織)作為ISO/IEC JTC1/SC6的兩個(gè)A類聯(lián)絡(luò)組織也全程參加了會(huì)議。ISO、IEC、ITU也是國際公認(rèn)的三大國際標(biāo)準(zhǔn)化組織,SC6的部分項(xiàng)目是由ISO/IEC/ITU-T聯(lián)合開展的。
本次SC6年會(huì)由中國國家標(biāo)準(zhǔn)化管理委員會(huì)主辦,SC6中國對(duì)口委員會(huì)秘書處西電捷通公司以及中國電子技術(shù)標(biāo)準(zhǔn)化研究院、無線網(wǎng)絡(luò)安全技術(shù)國家工程實(shí)驗(yàn)室、WAPI產(chǎn)業(yè)聯(lián)盟共同承辦。這也表明,此前在國際標(biāo)準(zhǔn)方面頗有建樹的國內(nèi)組織和企業(yè)們,如今正在以“團(tuán)隊(duì)”方式深度參與國際標(biāo)準(zhǔn)化工作。