前言:想要寫(xiě)出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇二維碼技術(shù)方案范文,相信會(huì)為您的寫(xiě)作帶來(lái)幫助,發(fā)現(xiàn)更多的寫(xiě)作思路和靈感。
關(guān)鍵詞 二維碼;校園導(dǎo)航系統(tǒng);文化校園景觀
中圖分類(lèi)號(hào):TP391 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2014)04-0100-01
二維碼作為一種高新技術(shù)是在一維條碼技術(shù)基礎(chǔ)上發(fā)展而來(lái)的,它是用某種特定的幾何圖形按一定規(guī)律在平面分布的黑白相間的圖形記錄數(shù)據(jù)符號(hào)信息的技術(shù)方式。二維碼有六大特點(diǎn):一是高密度編碼,信息容童大;二是編碼范圍廣,可以把圖片、聲音、文字、簽字、指紋等可以數(shù)字化的信息進(jìn)行編碼;三是容錯(cuò)能力強(qiáng),具有糾錯(cuò)功能,二維碼若因穿孔、污損等引起局部損壞,照樣可以正確識(shí)讀,損毀面積達(dá)50%仍可恢復(fù)信息;四是譯碼可靠性高;五是可引人加密措施,保密性、防偽勝好;六是成本低,易制作,持久耐用。二維碼作為一種新興的信息存儲(chǔ)和傳遞的技術(shù),被廣泛運(yùn)用于景區(qū)的建設(shè)。
二維碼本身并不是為手機(jī)設(shè)計(jì)的,但是隨著移動(dòng)通信技術(shù)的日益發(fā)展和手機(jī)3G時(shí)代的到來(lái),手機(jī)二維碼也應(yīng)運(yùn)而生。通過(guò)手機(jī)拍照功能對(duì)二維碼進(jìn)行掃描,快速獲取到二維條碼中存儲(chǔ)的信息,進(jìn)行上網(wǎng)、發(fā)送短信、撥號(hào)、資料交換、自動(dòng)文字輸入等,手機(jī)二維碼已經(jīng)被各大手機(jī)廠商使用開(kāi)發(fā)。手機(jī)二維碼不但可以印刷在報(bào)紙、雜志、廣告、圖書(shū)、包裝以及個(gè)人名片上,用戶(hù)還可以通過(guò)手機(jī)掃描二維碼,或輸入二維碼下面的號(hào)碼即可實(shí)現(xiàn)快速手機(jī)上網(wǎng)功能,并隨時(shí)隨地下載圖文、了解相關(guān)信息。目前比較熱門(mén)的“智慧旅游”,是以云計(jì)算為基礎(chǔ),以移動(dòng)終端應(yīng)用為核心的,以感知互動(dòng)等高效信息服務(wù)為特征的旅游信息化發(fā)展新模式,核心是以游客為本的高效旅游信息化服務(wù)。把相關(guān)技術(shù)在鄖陽(yáng)師專(zhuān)文化校園景觀旅游上應(yīng)用,從而更好的傳播鄖陽(yáng)師專(zhuān)校園文化的底蘊(yùn)。
1 系統(tǒng)設(shè)計(jì)
基于二維碼和增強(qiáng)現(xiàn)實(shí)的校園導(dǎo)航系統(tǒng)的測(cè)試環(huán)境主要由移動(dòng)終端和二維碼兩部分構(gòu)成。由于系統(tǒng)中采用了不同類(lèi)型的二維碼,所以通過(guò)測(cè)試掃描二維碼后終端界面呈現(xiàn)的信息,就可以同系統(tǒng)功能設(shè)計(jì)結(jié)合起來(lái)判斷是否存在不合理的情況。游客在鄖陽(yáng)師專(zhuān)參觀中,每到一處景點(diǎn),只需用手機(jī)掃一下設(shè)在景點(diǎn)現(xiàn)場(chǎng)的二維碼標(biāo)識(shí),就能馬上獲得關(guān)于該處景點(diǎn)的視頻、圖片、講解等,游客可以一邊游玩,一邊聽(tīng)講解,直至游覽完所有的景點(diǎn),游覽過(guò)程無(wú)須導(dǎo)游介紹,整個(gè)旅游過(guò)程實(shí)現(xiàn)了全程的智能化,便捷又時(shí)尚。
2 主要存在的問(wèn)題
二維碼之所以能夠在實(shí)際校園導(dǎo)航系統(tǒng)中應(yīng)用,是因其在校園導(dǎo)航系統(tǒng)中能發(fā)揮諸多技術(shù)優(yōu)勢(shì),除了具有一般條碼的特征外,還具有超高速識(shí)讀、全方位識(shí)讀、超大容量和能夠有效表示中國(guó)漢字的特點(diǎn)。雖然目前二維碼技術(shù)已經(jīng)在很多領(lǐng)域得到了一定的應(yīng)用和推廣,但在實(shí)際校園導(dǎo)航系統(tǒng)中仍然存在較多問(wèn)題有待進(jìn)一步研究。
本項(xiàng)目技術(shù)難點(diǎn)在于數(shù)字化信息的組織方式,手機(jī)終端有其攜帶的便利性,但是也有其弊端。首先是校園內(nèi)無(wú)線(xiàn)網(wǎng)絡(luò)建設(shè)尚不完全,由于二維碼導(dǎo)覽的實(shí)現(xiàn)網(wǎng)絡(luò)的鏈接,部分圖片、語(yǔ)音的信息需要耗費(fèi)一定的流量,但國(guó)內(nèi)多校園不能達(dá)到無(wú)線(xiàn)網(wǎng)絡(luò)的全覆蓋,使得游客通過(guò)二維碼獲取信息的數(shù)量和效率都大打折扣,也有部分地方無(wú)線(xiàn)網(wǎng)絡(luò)的不完善,使得有限的帶寬和眾多游客需求形成了沖突,網(wǎng)絡(luò)擁堵直接導(dǎo)致二維碼導(dǎo)覽效果不佳。其次,二維碼在展牌上的展示位置問(wèn)題,讓每一件展品都擁有獨(dú)一無(wú)二的二維碼不是難事,但如何使游客方便地掃描確實(shí)一個(gè)問(wèn)題。還有屏幕相對(duì)較小、運(yùn)行速度偏慢等,都是一些弊端。為保證良好的用戶(hù)體驗(yàn),本項(xiàng)目應(yīng)優(yōu)化數(shù)字媒體組織方式,如提供多種形式的接入方式,或提供多種用戶(hù)界面,用戶(hù)根據(jù)實(shí)際情況選擇適合自己的方式來(lái)實(shí)現(xiàn)自助。
由于時(shí)間與條件所限,本設(shè)計(jì)存在著許多不足,但本設(shè)計(jì)具有很大的可行性,未來(lái)的工作主要有以下幾點(diǎn)擬解決的關(guān)鍵問(wèn)題。
1)文化校園景觀的選擇和相關(guān)信息的整理。
2)文化校園景觀信息的數(shù)字化。
3)旅游自助系統(tǒng)設(shè)計(jì)。
4)文化校園景觀二維碼標(biāo)牌的設(shè)計(jì)及施工。
5)WiFi熱點(diǎn)布局設(shè)計(jì)及施工。
3 實(shí)現(xiàn)的具體措施
本技術(shù)實(shí)際應(yīng)用價(jià)值非常顯著,主要體現(xiàn)在目前到鄖陽(yáng)師專(zhuān)參觀文化校園的人士眾多,從各級(jí)領(lǐng)導(dǎo)到普通市民,從國(guó)培教師到普通學(xué)生,都有強(qiáng)烈的深入了解校園景觀文化底蘊(yùn)的需求。本項(xiàng)目實(shí)施后,將極大的改善目前“曲高和寡”的尷尬局面。促進(jìn)成果應(yīng)用、轉(zhuǎn)化、推廣的主要措施有:
1)積極推廣宣傳,爭(zhēng)取學(xué)校相關(guān)部門(mén)支持,優(yōu)化方案,提高具體實(shí)施的可能性。
2)多關(guān)注“智慧旅游”相關(guān)解決方案,優(yōu)化方案,提高實(shí)施方案的針對(duì)性。
3)多聽(tīng)游客意見(jiàn),了解他們的需求,優(yōu)化方案,真正滿(mǎn)足用戶(hù)的需求,提升用戶(hù)體驗(yàn)。
4 結(jié)論
游客通過(guò)手機(jī)快拍布置于文化景點(diǎn)的二維碼標(biāo)牌,就可以獲得關(guān)于該處景點(diǎn)的視頻、圖片、講解等,游客可以一邊游玩,一邊聽(tīng)講解,實(shí)現(xiàn)游客自助。通過(guò)讓二維碼技術(shù)將網(wǎng)絡(luò)和鄖陽(yáng)師專(zhuān)現(xiàn)實(shí)文化景點(diǎn)結(jié)合起來(lái),讓游客在數(shù)字化中實(shí)現(xiàn)超出預(yù)期的旅游體驗(yàn)。自助系統(tǒng)實(shí)施后根據(jù)自愿使用手機(jī)掃描相關(guān)二維碼信息的游客比例和抽樣調(diào)查后的好評(píng)率來(lái)判斷系統(tǒng)的實(shí)際效果。
項(xiàng)目基金
本文系鄖陽(yáng)師范高等專(zhuān)科學(xué)校2013年校級(jí)科研計(jì)劃項(xiàng)目,項(xiàng)目編號(hào)為2013B08。
參考文獻(xiàn)
[1]肖全欽,劉明軍,劉悅.手機(jī)二維碼的研究[J].金卡工程,2008(02):48-50.
[2]徐玲,蔣欣,張志杰.手機(jī)二維碼識(shí)別系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[J].計(jì)算機(jī)應(yīng)用,2012(5):1475.
[3]楊軍,劉艷,杜彥蕊.關(guān)于二維碼的研究和應(yīng)用[J].應(yīng)用科技,2002,29(21):1.
作者簡(jiǎn)介
一、當(dāng)前電信運(yùn)營(yíng)商安全生產(chǎn)管理中的挑戰(zhàn)
安全生產(chǎn)是企業(yè)經(jīng)營(yíng)發(fā)展的重要保障,在人、物、場(chǎng)所三方面,電信運(yùn)營(yíng)商安全生產(chǎn)管理都存在著諸多挑戰(zhàn)。安全生產(chǎn)從業(yè)人員難于管理。隨著城鎮(zhèn)化、工業(yè)化的加速發(fā)展,勞動(dòng)人口加快往城鎮(zhèn)轉(zhuǎn)移,安全生產(chǎn)從業(yè)人員結(jié)構(gòu)變化和人員流動(dòng)性加大,尤其是大量合作單位人員難于管理。特殊作業(yè)人員難于動(dòng)態(tài)掌握其作業(yè)合規(guī)性。電信運(yùn)營(yíng)商具有大量的工程施工及裝維施工,難于掌握現(xiàn)場(chǎng)施工人員、特殊作業(yè)人員具有相應(yīng)的資質(zhì)及特種作業(yè)證書(shū),無(wú)法保證其滿(mǎn)足持證作業(yè)的要求。安全教育培訓(xùn)難于深入貫徹落實(shí)。安全教育培訓(xùn)起著至關(guān)重要的作用,可以提高人員安全意識(shí),規(guī)范人員的行為。然而,安全教育培訓(xùn)往往不能深入的貫徹落實(shí),無(wú)法達(dá)到安全教育培訓(xùn)的目標(biāo)。安全生產(chǎn)用品配發(fā)后難于跟蹤、溯源。安全帽,安全帶,絕緣鞋,絕緣梯等安全生產(chǎn)用品是保障生產(chǎn)人員安全的一種重要措施,在安全生產(chǎn)中起至關(guān)重要的作用。然而,安全生產(chǎn)用品配發(fā)后無(wú)法確保都能落實(shí)到具體使用人身上。檢查現(xiàn)場(chǎng)施工人員的安全生產(chǎn)用品時(shí),無(wú)法溯源到是公司正規(guī)渠道配發(fā),而不是其他不合規(guī)渠道獲取的,質(zhì)量無(wú)法保證。安全設(shè)施設(shè)備難于有效管理。例如,省級(jí)電信運(yùn)營(yíng)商滅火器一般會(huì)達(dá)到3萬(wàn)支以上,分布全省各家單位各個(gè)樓宇,很難形成完整臺(tái)賬對(duì)全局滅火器實(shí)現(xiàn)有效管理及動(dòng)態(tài)跟蹤。安全生產(chǎn)車(chē)輛難于管控違規(guī)用車(chē)行為。安全生產(chǎn)用車(chē)行為存在公車(chē)私用、不按規(guī)定路線(xiàn)行駛等違規(guī)用車(chē)現(xiàn)象,存在安全隱患。如何加強(qiáng)用車(chē)過(guò)程的管控,杜絕違規(guī)用車(chē),確保用車(chē)安全也是安全生產(chǎn)管理的挑戰(zhàn)。專(zhuān)業(yè)性、危險(xiǎn)性的設(shè)施與關(guān)鍵部位難于落實(shí)周期性、專(zhuān)業(yè)性檢查制度。當(dāng)前,主要是通過(guò)紙質(zhì)的檢查表形式對(duì)油機(jī)、帶電通信設(shè)備,機(jī)房、廚房等帶有專(zhuān)業(yè)性、危險(xiǎn)性的設(shè)施與關(guān)鍵部位進(jìn)行定期檢查,然而,此種方式無(wú)法確保檢查制度是否能夠有效落實(shí),檢查出的問(wèn)題無(wú)法確保能夠跟蹤整改。
二、二維碼技術(shù)特點(diǎn)及優(yōu)勢(shì)
二維碼是通過(guò)特定的圖形符號(hào)表達(dá)數(shù)據(jù)信息,可以賦予人員、物品、場(chǎng)所唯一編號(hào)信息,將其納入信息化管理,實(shí)現(xiàn)跟蹤、溯源、檢查等功能。同時(shí),二維碼技術(shù)具有以下特點(diǎn)及優(yōu)勢(shì):輸入速度快,二維碼具有掃描自動(dòng)識(shí)讀的能力,輸入速度比傳統(tǒng)的鍵盤(pán)輸入方式至少提升6倍以上。可靠性高,二維碼識(shí)別是利用光學(xué)字符識(shí)別技術(shù),出錯(cuò)率極低,可靠性比傳統(tǒng)的鍵盤(pán)輸入方式大大提高。糾錯(cuò)能力強(qiáng),在二維碼因污損或穿孔等引起局部損壞時(shí),依然可以正確識(shí)讀,因此二維碼具有較強(qiáng)錯(cuò)誤糾正能力。靈活實(shí)用,不需要特殊的識(shí)別設(shè)備,通過(guò)手機(jī)相機(jī)就可以?huà)呙枳R(shí)讀,操作簡(jiǎn)易,不需要特殊培訓(xùn)。制作成本低,二維碼打印機(jī)成本較低,同時(shí),二維碼標(biāo)簽也易于制作,成本低廉,適用大量的制作張貼。
三、二維碼技術(shù)在安全生產(chǎn)中應(yīng)用的解決方案
面對(duì)當(dāng)前電信運(yùn)營(yíng)商安全生產(chǎn)管理中的挑戰(zhàn),利用二維碼技術(shù)特點(diǎn)及優(yōu)勢(shì),設(shè)計(jì)安全生產(chǎn)管理“4+1”解決方案,對(duì)安全生產(chǎn)從業(yè)人員、安全生產(chǎn)用品、安全設(shè)施設(shè)備、安全生產(chǎn)車(chē)輛的全生命周期管理及重點(diǎn)場(chǎng)所一張圖管理,達(dá)到安全生產(chǎn)監(jiān)管對(duì)象的全覆蓋。(一)安全生產(chǎn)從業(yè)人員全生命周期管理安全生產(chǎn)從業(yè)人員主要包括工程施工、裝維施工、營(yíng)業(yè)廳、后勤等四大類(lèi)工作人員。將人員基本信息維護(hù)權(quán)限下放至生產(chǎn)班組,由各班組維護(hù)本部門(mén)范圍內(nèi)的人員基本信息,包括身份信息、資質(zhì)信息、特種作業(yè)信息等。人員動(dòng)態(tài)信息由本人掃描培訓(xùn)、考試、安全生產(chǎn)用品等二維碼參加培訓(xùn)、考試及領(lǐng)用安全用品等業(yè)務(wù)來(lái)更新信息。系統(tǒng)根據(jù)“一人一碼”原則生成人員二維碼,并打印下發(fā)至本人保管,可張貼在工牌背面處。安全監(jiān)管人員可以在作業(yè)現(xiàn)場(chǎng)掃描人員二維碼檢查人員的身份信息是否如實(shí)上報(bào),特種作業(yè)證書(shū)信息是否有效,培訓(xùn)及考試信息是否達(dá)標(biāo),安全用品是否按要求領(lǐng)用及正確使用。將全量的人員通過(guò)二維碼管理,可以從全息視圖的層面監(jiān)管所有安全生產(chǎn)從業(yè)人員的進(jìn)入、生產(chǎn)、退出等全生命周期,及時(shí)對(duì)有安全風(fēng)險(xiǎn)的人員進(jìn)行告警提醒。(二)安全生產(chǎn)用品的全生命周期管理將安全生產(chǎn)用品從采購(gòu)入庫(kù)、倉(cāng)儲(chǔ)、出庫(kù)、領(lǐng)用、使用、到期報(bào)廢等生命周期通過(guò)二維碼進(jìn)行管理、跟蹤、溯源。安全生產(chǎn)用品采購(gòu)入庫(kù)時(shí),根據(jù)“一品一碼”的原則,生成安全生產(chǎn)用品二維碼,打印張貼在安全生產(chǎn)用品上。各部門(mén)及合作單位管理員根據(jù)認(rèn)購(gòu)的安全生產(chǎn)用品品類(lèi)及數(shù)量,通過(guò)掃描二維碼,批量出庫(kù)安全生產(chǎn)用品。具體使用人員通過(guò)掃描二維碼,綁定身份信息,實(shí)現(xiàn)配發(fā)的安全生產(chǎn)用品的可跟蹤性。安全監(jiān)管人員現(xiàn)場(chǎng)檢查時(shí),掃描施工人員的配戴安全生產(chǎn)用品二維碼,查看安全生產(chǎn)用品的入庫(kù)、出庫(kù)、領(lǐng)用等信息,核對(duì)現(xiàn)場(chǎng)使用人員是否與綁定的領(lǐng)用人員信息一致,實(shí)現(xiàn)安全生產(chǎn)用品的可追溯性。(三)安全設(shè)施設(shè)備的全生命周期管理電信運(yùn)營(yíng)商具有大量的安全設(shè)施設(shè)備,目前大部分都是通過(guò)手動(dòng)的方式定期盤(pán)點(diǎn)統(tǒng)計(jì)運(yùn)行情況。由于很多類(lèi)型的設(shè)施設(shè)備具有移動(dòng)性及替換性,每次盤(pán)點(diǎn)統(tǒng)計(jì)都是一項(xiàng)非常復(fù)雜耗時(shí)的工作。根據(jù)“一械一碼”的原則,生成設(shè)施設(shè)備二維碼。每次安裝擺放、移動(dòng)、更新、巡檢、維修、換新等操作都要求維護(hù)人員掃描二維碼更新設(shè)施設(shè)備的動(dòng)態(tài)信息,實(shí)現(xiàn)設(shè)施設(shè)備的全生命周期管理。系統(tǒng)能全景的查看所有設(shè)施設(shè)備的最新情況及全局的盤(pán)點(diǎn)統(tǒng)計(jì)情況。(四)安全生產(chǎn)車(chē)輛全生命周期管理針對(duì)安全生產(chǎn)違規(guī)用車(chē)的問(wèn)題,設(shè)計(jì)安全生產(chǎn)車(chē)輛全生命周期管理方案,根據(jù)“一車(chē)一碼”的原則,生成車(chē)輛二維碼,打印張貼在車(chē)輛上。用車(chē)的登記、使用、歸班時(shí),掃碼進(jìn)行登記上報(bào),用車(chē)過(guò)程中,實(shí)時(shí)獲取用車(chē)GPS,掌握用車(chē)情況。車(chē)輛加油時(shí),掃描車(chē)輛二維碼,上報(bào)加油信息,加強(qiáng)對(duì)加油過(guò)程的管控、降低油耗、節(jié)能減排。車(chē)輛維修時(shí),掃描車(chē)輛二維碼,上報(bào)維修項(xiàng)目信息,加強(qiáng)車(chē)輛維修過(guò)程的管控,節(jié)省維修費(fèi),加強(qiáng)成本控制。通過(guò)二維碼技術(shù)的應(yīng)用,管理車(chē)輛的出車(chē)、加油、維修、報(bào)廢等全生命周期環(huán)節(jié)。(五)重點(diǎn)場(chǎng)所一張圖管理建立電信運(yùn)營(yíng)商安全生產(chǎn)重點(diǎn)場(chǎng)所管理視圖,根據(jù)“一點(diǎn)一碼”的原則,生成重點(diǎn)場(chǎng)所二維碼,打印張貼在重點(diǎn)場(chǎng)所的指定位置。定期掃描重點(diǎn)場(chǎng)所二維碼進(jìn)行周期性的、專(zhuān)業(yè)性的檢查,檢查出的問(wèn)題形成整改派單發(fā)送給相關(guān)責(zé)任人,整改人員掃描二維碼進(jìn)行隱患處理等措施。巡檢、維修、隱患整改時(shí)提交的數(shù)據(jù)均包含地理位置信息,因此,基于這些重點(diǎn)場(chǎng)所的位置信息,可以建立重點(diǎn)場(chǎng)所一張圖。同時(shí),將人員、安全生產(chǎn)用品、設(shè)施設(shè)備與重點(diǎn)場(chǎng)所關(guān)聯(lián),基于地圖查看全部重點(diǎn)場(chǎng)所分布,圖上展示重點(diǎn)場(chǎng)所關(guān)聯(lián)的人員分布、安全生產(chǎn)用品分布、設(shè)施設(shè)備分布等信息。
四、安全生產(chǎn)管理“4+1”解決方案架構(gòu)圖四、二維碼技術(shù)在安全生產(chǎn)中的應(yīng)用效果
(一)建立安全生產(chǎn)信息化支撐體系依托二維碼在安全生產(chǎn)各方面的應(yīng)用,基本建立起一套完整的數(shù)據(jù)采集、業(yè)務(wù)應(yīng)用、信息共享、展示分析的信息化支撐體系,支撐各項(xiàng)安全生產(chǎn)業(yè)務(wù)的開(kāi)展。(二)形成安全生產(chǎn)良性循環(huán)機(jī)制加強(qiáng)二維碼技術(shù)的應(yīng)用,需要加強(qiáng)員工執(zhí)行力,規(guī)范員工的工作。應(yīng)用完善后,可以幫助員工的安全生產(chǎn)工作更加高效省力。二者相輔相成,交替影響,形成安全生產(chǎn)良性循環(huán)機(jī)制。(三)節(jié)省安全生產(chǎn)的費(fèi)用開(kāi)支二維碼技術(shù)的應(yīng)用可電子版臺(tái)賬,減少紙質(zhì)臺(tái)賬的文件打印、裝訂,降低辦公耗材的投入。系統(tǒng)可以自動(dòng)生成安全生產(chǎn)工作的報(bào)表,極大地減少人工統(tǒng)計(jì)成本。安全生產(chǎn)用品、安全設(shè)施設(shè)備等可以根據(jù)系統(tǒng)提供的分析數(shù)據(jù)精確采購(gòu),避免浪費(fèi)。(四)消除安全隱患,減少安全事故二維碼技術(shù)的應(yīng)用在關(guān)鍵業(yè)務(wù)提供大量管控點(diǎn),強(qiáng)制按照進(jìn)行安全管控,滿(mǎn)足安全生產(chǎn)的合規(guī)性要求,從而保護(hù)企業(yè)和管理層,避免責(zé)任事故。實(shí)現(xiàn)人人都合規(guī),每個(gè)環(huán)節(jié)都合規(guī),必然可以消除安全隱患,減少安全事故。
五、結(jié)語(yǔ)
現(xiàn)在看來(lái),二維碼在中國(guó)的爆發(fā)式發(fā)展,是大勢(shì)所趨:
玩家從早期的移動(dòng)互聯(lián)網(wǎng)創(chuàng)業(yè)者,拓展到互聯(lián)網(wǎng)巨頭,且紛紛有加碼投入之勢(shì);二維碼的掃碼功能,幾乎已成為大眾型應(yīng)用的標(biāo)配。
這個(gè)誕生已經(jīng)十九年的“古老”技術(shù),借由移動(dòng)互聯(lián)網(wǎng),正浴火重生。與此同時(shí),兩三年前一批基于移動(dòng)互聯(lián)網(wǎng)的原生掃碼應(yīng)用,也正經(jīng)歷著行業(yè)的洗牌、商業(yè)模式的轉(zhuǎn)型重塑。
如何擺脫二維碼的工具屬性?
以靈動(dòng)快拍為例,今年已經(jīng)全面啟動(dòng)了以二維碼為介質(zhì)的移動(dòng)電商平臺(tái)新業(yè)務(wù),弱化原有的工具性能。同期在進(jìn)行類(lèi)似“去工具化”嘗試的,還有“我查查”、“拍夠”等原生掃碼類(lèi)移動(dòng)互聯(lián)網(wǎng)企業(yè)。
在靈動(dòng)快拍創(chuàng)始人王鵬飛看來(lái),現(xiàn)有的業(yè)務(wù),為企業(yè)提供二維碼營(yíng)銷(xiāo)方案、產(chǎn)品防偽溯源方案等,缺乏足夠的資本想象空間,而電商模式顯然離錢(qián)更近。
移動(dòng)電商,果真就是二維碼企業(yè)的美麗新世界嗎?
今年8月,微信5.0上線(xiàn),“掃一掃”功能加大權(quán)重,有分析認(rèn)為,借助二維碼為電商提供掃碼加入會(huì)員、掃碼支付等功能,微信的本地生活閉環(huán)正在形成。這對(duì)于靈動(dòng)快拍等希望以二維碼為介質(zhì)做移動(dòng)電商的創(chuàng)業(yè)公司來(lái)說(shuō),會(huì)否是重創(chuàng)的開(kāi)始?
目前來(lái)看,面對(duì)蠢蠢欲動(dòng)的巨頭,靈動(dòng)快拍選擇了“求和”策略,為自己爭(zhēng)取更多的時(shí)間。靈動(dòng)快拍與騰訊方面正式合作,為SOSO搜搜提供條碼數(shù)據(jù)庫(kù),微信用戶(hù)掃條碼所看到的商品信息內(nèi)容,如果微信數(shù)據(jù)庫(kù)里存在短板的空缺信息,則會(huì)借助SOSO平臺(tái)通過(guò)靈動(dòng)快拍的數(shù)據(jù)庫(kù)來(lái)展現(xiàn)。
此外,二維碼的主讀市場(chǎng)與被讀市場(chǎng)的界限正日益模糊,主讀與被讀二維碼企業(yè)已相互滲透到對(duì)方的領(lǐng)地。
翼碼被視為手機(jī)二維碼被讀業(yè)務(wù)模式的創(chuàng)造者。主讀與被讀的區(qū)域,以?xún)?yōu)惠券為例,快拍、微信的“掃一掃”等是讓用戶(hù)主動(dòng)去拍二維碼,而后靠軟件的讀碼功能,生成文字版的優(yōu)惠券,出示給商家,商家無(wú)需讀碼機(jī)來(lái)讀??;翼碼被讀二維碼業(yè)務(wù)模式是,用戶(hù)被動(dòng)接收到包含促銷(xiāo)、優(yōu)惠內(nèi)容的二維碼信息,商家用讀碼機(jī)讀取,完成兌換。
翼碼在二維碼被讀的電子憑證業(yè)務(wù)領(lǐng)域占據(jù)90%以上市場(chǎng)份額,現(xiàn)在也在開(kāi)拓主讀業(yè)務(wù)。而且在翼碼聯(lián)合創(chuàng)始人、副總裁趙江看來(lái),是主讀還是被讀并不重要,重要的是利用二維碼如何做服務(wù)。
在翼碼人看來(lái),手機(jī)二維碼既是O2O的入口,又是O2O的出口。也就是說(shuō),手機(jī)二維碼主讀應(yīng)用(二維碼電子標(biāo)簽)是現(xiàn)實(shí)世界去互聯(lián)網(wǎng)世界的入口,而手機(jī)二維碼被讀應(yīng)用(二維碼電子憑證)是互聯(lián)網(wǎng)世界回到現(xiàn)實(shí)世界的出口。
這期間,二維碼行業(yè),尤其是掃碼應(yīng)用行業(yè),已經(jīng)出現(xiàn)資源整合的趨勢(shì)。
【關(guān)鍵詞】次性密碼;用戶(hù)身份驗(yàn)證;二維碼;手機(jī)
Ⅰ.前言
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,越來(lái)越多的計(jì)算機(jī)連接在一起交換重要的信息和共享系統(tǒng)資源。安全是計(jì)算機(jī)網(wǎng)絡(luò)的一個(gè)重要問(wèn)題。為了防止信息被非法或未經(jīng)授權(quán)的用戶(hù)訪(fǎng)問(wèn),用戶(hù)的遠(yuǎn)程認(rèn)證無(wú)疑是其中最重要的服務(wù)。在開(kāi)放的網(wǎng)絡(luò)下,用戶(hù)身份驗(yàn)證是必不可少的安全機(jī)制來(lái)建立信任關(guān)系?;诿艽a的身份驗(yàn)證方案是最常見(jiàn)的方法來(lái)檢查登錄信息的有效性,對(duì)用戶(hù)進(jìn)行身份驗(yàn)證。
一次性密碼只對(duì)于一個(gè)登錄會(huì)話(huà)或事務(wù)是有效的。一次性密碼防止了與傳統(tǒng)靜態(tài)密碼相關(guān)聯(lián)的許多缺點(diǎn),例如,重播攻擊,字典攻擊,網(wǎng)絡(luò)釣魚(yú)攻擊。這意味著,如果一個(gè)潛在的入侵者試著去記錄一個(gè)已經(jīng)被用于登錄服務(wù)或者進(jìn)行事物的一次性密碼;他將不能濫用它因?yàn)檫@個(gè)密碼不再有效。因此,一次性密碼的目的是使它更加難以獲得未經(jīng)授權(quán)訪(fǎng)問(wèn)受限資源的權(quán)限。
一方面,一次性密碼方案不能由人類(lèi)記憶。出于這個(gè)原因,為了工作,它們需要額外的技術(shù)?;旧?,一次性密碼可以分為一下四類(lèi):
A:基于數(shù)學(xué)算法
1981年,Lamport首先提出了利用單向散列鏈的一次性密碼身份驗(yàn)證方案。然而,如果需要無(wú)期限的密碼,當(dāng)一套老哈希鏈用盡的時(shí)候,需要選取一個(gè)新的種子值。特別是,維護(hù)一個(gè)用來(lái)驗(yàn)證用戶(hù)身份驗(yàn)證請(qǐng)求的密碼文件同時(shí)也增加了篡改的風(fēng)險(xiǎn)和維護(hù)成本。出于這個(gè)原因,許多研究人員提出了各種用戶(hù)身份驗(yàn)證,如使用智能卡來(lái)改善安全,成本或效率。
B:基于智能卡
由于管理密碼文件中的抗篡改技術(shù)和便利性,智能卡已經(jīng)廣泛應(yīng)用到許多遠(yuǎn)程身份驗(yàn)證方案。然而,對(duì)于用戶(hù)來(lái)說(shuō),隨身攜帶卡和掃描器仍然是一個(gè)負(fù)擔(dān)。由于卡和掃描器遠(yuǎn)離無(wú)處不在,因此這個(gè)障礙限制了基于身份驗(yàn)證方案的智能卡的應(yīng)用。
C:基于令牌標(biāo)記
令牌一次性密碼通常與物理硬件令牌相關(guān)聯(lián)。在令牌的內(nèi)部是一個(gè)準(zhǔn)確的已經(jīng)與身份驗(yàn)證服務(wù)器上的時(shí)鐘同步的時(shí)鐘。近期,它已經(jīng)可以將電子原件與常規(guī)密鑰卡一次性密碼令牌相關(guān)聯(lián),例如 InCard,RSA,SafeNet,和Vasco。然而,出于和智能卡方案一樣的原因,這些方法不是很方便,因?yàn)橐淮涡悦艽a硬件的成本和基礎(chǔ)設(shè)施的需求。
D:基于短消息服務(wù)
由于短息是一個(gè)無(wú)處不在的通信通道同時(shí)在所有的手機(jī)上利用。然后,盡管,短信是一個(gè)最盡力的遞送員,意味著通訊公司盡力地傳送短信,但是不能保證它一定送達(dá),或者不知道它要花多長(zhǎng)時(shí)間。應(yīng)該強(qiáng)調(diào),一次性密碼必須有一個(gè)生命周期作為安全特性。此外,基于短信方案必須持續(xù)直到帶來(lái)額外費(fèi)用。因此,它是不切實(shí)際的,同時(shí)不是必要地低成本解決方案。
上述提到的障礙顯然限制了一次性密碼身份驗(yàn)證方案的實(shí)用性。因此,設(shè)計(jì)一個(gè)解決方案克服這些缺點(diǎn)是非常有必要的。
由于移動(dòng)通信的飛速發(fā)展,在嵌入式攝像頭中的二維碼技術(shù)已經(jīng)作為新的輸入接口被應(yīng)用。有嵌入式攝像頭的手機(jī)可以捕捉到二維碼,然后使用運(yùn)行的在手機(jī)上的軟件對(duì)它們進(jìn)行解碼。與此同時(shí),在手機(jī)中使用二維碼有許多好處,比如全方位的可讀性和糾錯(cuò)能力。出于這個(gè)原因,采用了二維碼的手機(jī)支持現(xiàn)在的許多服務(wù),比如,訂票、支付和統(tǒng)一資源定位符閱讀。
所以本文提出了一個(gè)有趣的方法:采用廣泛使用的二維碼技術(shù)來(lái)支持一次性密碼系統(tǒng),則手機(jī)上的二維碼應(yīng)用可以獲得從二維碼上繼承的好處,如大容量,打印尺寸小,高速掃描,抗毀壞能力和數(shù)據(jù)健壯性。此外,各種屬性,比如流動(dòng)性和靈巧性,從手機(jī)上獲得的好處使我沒(méi)的方法更加使用。因此,我們的方法可以更加的便利,因?yàn)橛脩?hù)不需要對(duì)于每一個(gè)安全域都攜帶單獨(dú)的硬件令牌來(lái)獲得訪(fǎng)問(wèn)權(quán)限。
Ⅲ.被提方案
我們的方案主要問(wèn)題是利用部署廣泛的二維碼技術(shù)消除先前一次性密碼方案的缺點(diǎn)。方便的網(wǎng)絡(luò)集成和移動(dòng)設(shè)備的使用使我們的方案更加的實(shí)際。
被提方案包括兩個(gè)部分:服務(wù)提供商和遠(yuǎn)程用戶(hù)。每個(gè)授權(quán)用戶(hù)可以從服務(wù)提供商那里獲得訪(fǎng)問(wèn)請(qǐng)求服務(wù)的權(quán)利。此外,每個(gè)用戶(hù)擁有一部帶有嵌入式攝像頭的手機(jī),因此他可以拍攝二維碼圖像,然后解碼。我們的方案分為兩個(gè)階段:注冊(cè)和驗(yàn)證階段。本文介紹了符號(hào)表。
Notation
Description
h(?)
單向散列函數(shù)
EQR(?)
將數(shù)據(jù)編碼成二維碼圖像的函數(shù)
DQR(?)
將捕獲在嵌入式攝像頭設(shè)備的二維碼解碼的函數(shù)
s
服務(wù)提供商的長(zhǎng)期密鑰
T1,T2
時(shí)間戳
A:注冊(cè)階段
沒(méi)有普遍性,假如帶有嵌入式攝像頭手機(jī)的用戶(hù)A想要加入系統(tǒng)。然后,服務(wù)提供商和用戶(hù)A進(jìn)行下面的注冊(cè)程序。此外,注冊(cè)階段的步驟將在圖1中顯示。
1)用戶(hù)A向服務(wù)提供商發(fā)送他的IDA。
關(guān)鍵詞:二維碼;手機(jī)銀行;移動(dòng)支付
中圖分類(lèi)號(hào):TP391 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2013)04-0945-03
隨著智能手機(jī)的發(fā)展,支付方式已悄然發(fā)生變化,以二維碼為支付媒介的商業(yè)模式,逐步走入人們的眼簾。由于二維碼具有信息儲(chǔ)存量大、追蹤性高、抗損性強(qiáng)、成本便宜等特點(diǎn),因此二維碼支付技術(shù)可以使得客戶(hù)可以在短短的幾十秒內(nèi),無(wú)論是通過(guò)廣告,還是虛擬網(wǎng)絡(luò),只需要掃描到二維碼,通過(guò)即可手機(jī)完成從訂購(gòu)到支付的全部過(guò)程,而不用去商場(chǎng)挑選,在收銀臺(tái)排隊(duì)等待刷卡消費(fèi),其便捷性得到了業(yè)界普遍的認(rèn)可。它不僅代表了人們一種新的生活方式,也是當(dāng)前電子支付研究的熱點(diǎn)領(lǐng)域之一。
1 二維碼的應(yīng)用現(xiàn)狀
二維碼最早是由日本Denso Wave公司發(fā)明的用于追蹤汽車(chē)零部件的條碼,國(guó)外的二維碼技術(shù)目前已經(jīng)大范圍開(kāi)始應(yīng)用,被美國(guó)、德國(guó)、日本、韓國(guó)、英國(guó)等眾多國(guó)家應(yīng)用于商業(yè)貿(mào)易、物流業(yè)、生產(chǎn)制造業(yè)、交通、安防、票證等行業(yè)的管理。在日本的雜志廣告和海報(bào)上,使用二維碼來(lái)存儲(chǔ)商店地址和網(wǎng)址,用戶(hù)只需要用手機(jī)閱讀解碼,就可以立即連入網(wǎng)絡(luò),了解相關(guān)信息。在公交車(chē)站牌上也都加上了二維碼,乘客只需要用手機(jī)讀取二維碼,就可以獲取路線(xiàn)信息。
二維碼在中國(guó)的應(yīng)用也多年前已經(jīng)開(kāi)始起步,但之前多家企業(yè)前仆后繼的嘗試因?yàn)闆](méi)有得到市場(chǎng)響應(yīng)的支撐都沒(méi)有成功,近幾年隨著互聯(lián)網(wǎng)絡(luò)的快速發(fā)展和智能手機(jī)的快速普及,從2012年開(kāi)始二維碼的春天終于來(lái)了。當(dāng)前,作為新生事物的二維碼應(yīng)用正在發(fā)達(dá)地區(qū)部分城市的部分行業(yè)進(jìn)行試點(diǎn)。北京街道上很多的廣告都出現(xiàn)了二維碼,用來(lái)增加營(yíng)銷(xiāo);南京市推出了二維碼接入的“游客助手”平臺(tái),把導(dǎo)游信息裝入游客的衣兜。國(guó)內(nèi)的麥當(dāng)勞,肯德基等快餐業(yè),紛紛推出了二維碼優(yōu)惠券。
在這些應(yīng)用中,商業(yè)領(lǐng)域的二維碼支付更是熱點(diǎn)問(wèn)題。二維碼支付本質(zhì)是在虛擬世界和現(xiàn)實(shí)生活之間進(jìn)行互動(dòng)的一種行為,即O2O(online to offline,從線(xiàn)上到線(xiàn)下),由于便捷和低成本,二維碼技術(shù)已經(jīng)成為當(dāng)前移動(dòng)支付最有可能推廣應(yīng)用的一種方式。各個(gè)網(wǎng)絡(luò)公司積極投身這一領(lǐng)域的研究,支付寶二維碼(支托付)兼容支付寶、淘寶、微信、快拍、我查等第三方平臺(tái)開(kāi)發(fā)的掃碼軟件,可實(shí)現(xiàn)購(gòu)物付款、優(yōu)惠券、抽獎(jiǎng)、秒殺等功能;移動(dòng)公司等通信運(yùn)營(yíng)商也積極致力于二維碼平臺(tái)的開(kāi)發(fā)和研究,力圖搶占市場(chǎng)制高點(diǎn)。
盡管?chē)?guó)內(nèi)已經(jīng)有二維碼小范圍的實(shí)際應(yīng)用,但當(dāng)前二維碼支付未真正做到“一拍即付”,也就是在實(shí)際進(jìn)行購(gòu)物的過(guò)程中,下單采用的是掃描二維碼,但在支付過(guò)程中,目前還缺少成熟的直接手機(jī)支付技術(shù)的支撐,不能做到即時(shí)付款,更談不上實(shí)時(shí)到賬。國(guó)內(nèi)金融業(yè)到目前為止只有民生銀行率先推出了手機(jī)銀行二維碼收付款服務(wù),主要應(yīng)用是使用二維碼輸入金額轉(zhuǎn)賬,目前國(guó)內(nèi)尚無(wú)哪家銀行推出了直接用于電子商務(wù)平臺(tái)的二維碼手機(jī)銀行,支付寶力推的二維碼支付功能相當(dāng)于其早先推出的快捷支付,不少消費(fèi)者都對(duì)其安全性有所質(zhì)疑因此市場(chǎng)反應(yīng)尚比較冷淡??傊谀壳岸S碼購(gòu)物流程中下單和銀行賬戶(hù)支付功能沒(méi)有集成,在一定程度上制約了二維碼支付的商業(yè)應(yīng)用。
2 手機(jī)支付的主要架構(gòu)模式的解決方案現(xiàn)狀
隨著二維碼應(yīng)用的興起,中國(guó)的各個(gè)互聯(lián)網(wǎng)公司和商業(yè)銀行都在二維碼支付領(lǐng)域進(jìn)行了深入的研究,并在實(shí)際應(yīng)用中建立了自己的體系架構(gòu),具體來(lái)說(shuō)主要有三種思路:
2.1 傳統(tǒng)手機(jī)網(wǎng)銀支付的鏈接
用戶(hù)使用軟件,對(duì)二維碼進(jìn)行掃描,并發(fā)送解碼信息給遠(yuǎn)程服務(wù)器,等待遠(yuǎn)程器返回一個(gè)含有網(wǎng)銀支付的鏈接,然后點(diǎn)擊可以實(shí)現(xiàn)網(wǎng)頁(yè)完成支付。
這種方式實(shí)際上仍然是分割了二維碼應(yīng)用的下單和支付的過(guò)程,兩者沒(méi)有緊密的聯(lián)系起來(lái)。另外,隨著二維碼生成軟件的快速發(fā)展,一些黑客也會(huì)通過(guò)制作一些含有特定內(nèi)容的二維碼,引導(dǎo)用戶(hù)進(jìn)入釣魚(yú)網(wǎng)銀頁(yè)面,會(huì)讓用戶(hù)在大意中損失錢(qián)財(cái)或泄漏信息。
2.2 基于第三方賬戶(hù)的支付方式
以支付寶公司等為代表的,提出了基于賬戶(hù)的移動(dòng)支付體系。即商戶(hù)和顧客都預(yù)先需要安裝相關(guān)的軟件,并注冊(cè)賬戶(hù)。
圖1 基于支付寶賬戶(hù)的二維碼支付流程圖
它要求交易雙方均在線(xiàn),用戶(hù)的付款二維碼,是商家獲得收款的憑證。條碼支付是為微小電子商務(wù)商戶(hù)提供的一種快捷的現(xiàn)場(chǎng)支付解決方案,免去買(mǎi)賣(mài)雙方現(xiàn)金交易的繁瑣。但結(jié)合如今的二維碼訂單業(yè)務(wù)來(lái)看,實(shí)際上有一個(gè)生成——掃描——生成——再掃描的過(guò)程,仍舊比較繁瑣,并沒(méi)有完全發(fā)揮出二維碼購(gòu)物時(shí)間和空間上靈活、便利的特點(diǎn),加之付款在銀行體外運(yùn)行安全性難以保證對(duì)計(jì)算機(jī)木馬病毒及各類(lèi)詐騙的防范到位,現(xiàn)階段在還沒(méi)有有效解決上述問(wèn)題的情況下廣大的個(gè)人客戶(hù)對(duì)該方式認(rèn)可度不高。
2.3 手機(jī)外設(shè)讀卡器模式
美國(guó)的手機(jī)外設(shè)讀卡器Square模式,通過(guò)信用卡刷卡支付,快速完成手機(jī)支付。國(guó)內(nèi)類(lèi)似的支付產(chǎn)品有樂(lè)刷,盒子支付等。如盒子支付采用的QRPOS,是一種通過(guò)手機(jī)識(shí)別帶刷卡信息的二維碼,直接利用插在手機(jī)盒子上的刷卡器完成的刷卡支付,或者說(shuō)是用手機(jī)替代了傳統(tǒng)的POS機(jī)。
圖2 盒子支付主要步驟
它的優(yōu)點(diǎn)是:不需要用戶(hù)開(kāi)通網(wǎng)銀或者其他的第三方支付賬戶(hù),只需要用手機(jī)拍下消費(fèi)二維碼就可以完成刷卡購(gòu)物。但他的缺點(diǎn)是需要攜帶銀行卡,不能僅依靠手機(jī),另外加密信息需要增強(qiáng),比如刷卡時(shí)磁條信息的保護(hù),及通信的雙向加密,目前只支持單向加密等。
2.4 商業(yè)銀行的手機(jī)支付模式
商業(yè)銀行面對(duì)當(dāng)前不斷增長(zhǎng)的二維碼應(yīng)用市場(chǎng),也在積極探索相關(guān)軟件的開(kāi)發(fā)。民生銀行推出了和支付寶類(lèi)似功能的二維碼收付款服務(wù),但只需要付款人擁有該銀行的賬戶(hù)即可,收款人則沒(méi)有這個(gè)限制。付款人使用手機(jī)銀行的二維碼付款功能,選擇或輸入付款金額可以一鍵生成付款二維碼;而收款人使用銀行的二維碼收款功能,掃描付款人提供的二維碼,輸入收款人的賬號(hào)和姓名,可以瞬間完成收款。不過(guò)目前還沒(méi)有看到與商戶(hù)和網(wǎng)購(gòu)支付平臺(tái)直接對(duì)接的應(yīng)用出現(xiàn),還僅僅是個(gè)單純的轉(zhuǎn)賬工具。
3 當(dāng)前主要存在的問(wèn)題及建議
自從二維碼應(yīng)用誕生以來(lái),用戶(hù)最關(guān)心的問(wèn)題一直是安全性和易用性,實(shí)際上,達(dá)到兩者的平衡點(diǎn)正是各大互聯(lián)網(wǎng)公司和銀行所著眼的重點(diǎn)。目前二維碼支付作為新興事物,還存在如下的問(wèn)題,影響到其大規(guī)模的應(yīng)用::
3.1 易用性尚存不足
二維碼支付應(yīng)用的設(shè)計(jì)出發(fā)點(diǎn),是針對(duì)追求高效率的購(gòu)物者群體,也就是沒(méi)有大量空閑但有零散的“微時(shí)間”通過(guò)手機(jī)來(lái)進(jìn)行快捷的二維碼購(gòu)物的人群。二維碼目前的應(yīng)用,主要只是用于客戶(hù)下訂單,而在客戶(hù)支付方面缺少相關(guān)用戶(hù)體驗(yàn),較不便利整個(gè)手機(jī)購(gòu)物流程的實(shí)現(xiàn)。究其原因,主要有以下幾點(diǎn):
3.1.1 交易的限制條件多
缺少針對(duì)手機(jī)購(gòu)物群體設(shè)計(jì)的軟件,比如對(duì)于目前支付寶的“條碼支付”用戶(hù),現(xiàn)場(chǎng)交易可能是較好的選擇,但在使用手機(jī)二維碼支付時(shí)要求雙方在線(xiàn),顯然這是不合理的。事實(shí)上,商家為了不想給自己添麻煩更多情況會(huì)要求客戶(hù)使用各種現(xiàn)有的POS、網(wǎng)銀甚至現(xiàn)金等傳統(tǒng)支付手段完成收款。像美國(guó)市場(chǎng)上使用手機(jī)讀卡器,安全性倒是加強(qiáng)了,可是刷卡付款則跟POS沒(méi)有什么區(qū)別,并沒(méi)有發(fā)揮出手機(jī)便利性的特點(diǎn)。銀行的二維碼軟件方便了收款人的操作,但缺乏前期購(gòu)物流程的融合,使得用戶(hù)在購(gòu)物時(shí)沒(méi)有體驗(yàn)到應(yīng)有的便利性。
3.1.2 手機(jī)客戶(hù)端編碼方式不統(tǒng)一
要讀取一條二維碼信息,不僅要有智能手機(jī),手機(jī)軟件的破解能力也是重要因素之一。由于目前產(chǎn)品的編碼方式并不唯一,個(gè)別的廠家出于安全考慮,采用了具有防偽技術(shù)的二維碼,那么用戶(hù)能不能直接用手機(jī)識(shí)別這類(lèi)碼就成了一個(gè)問(wèn)題。
3.1.3 智能手機(jī)終端設(shè)備問(wèn)題
手機(jī)受限于硬件的質(zhì)量會(huì)存在攝像頭亮度低、分辨率低等問(wèn)題,也會(huì)造成掃描二維碼等不成功;手機(jī)的信號(hào)不好,或者遭受DOS攻擊,聯(lián)網(wǎng)失敗,也會(huì)造成無(wú)法正常服務(wù);手機(jī)丟失或者部件損壞,都是影響實(shí)際應(yīng)用必須考慮的因素。
3.2 安全性問(wèn)題
隨著智能手機(jī)的快速普及,長(zhǎng)期以來(lái)困擾互聯(lián)網(wǎng)的安全問(wèn)題如今開(kāi)始往手機(jī)網(wǎng)絡(luò)上蔓延;二維碼應(yīng)用成為熱點(diǎn)后,一些人為了謀取不當(dāng)利益,制作出含有病毒、木馬的二維碼,更使得手機(jī)二維碼支付面臨著較大的挑戰(zhàn)。手機(jī)由于硬軟件系統(tǒng)的先天不足,不能像電腦設(shè)備一樣安裝功能全面的安全軟件,加之手機(jī)使用者也大多缺乏防病毒相關(guān)的意識(shí)和知識(shí),風(fēng)險(xiǎn)較大甚至可能導(dǎo)致手機(jī)二維碼支付便捷的優(yōu)勢(shì)蕩然無(wú)存。手機(jī)二維碼支付安全性更是能否順利推廣的焦點(diǎn)問(wèn)題:
3.2.1 交易雙方身份認(rèn)證問(wèn)題
移動(dòng)支付的通信安全的關(guān)鍵問(wèn)題是手機(jī)用戶(hù)的身份認(rèn)證過(guò)程。比如在網(wǎng)上銀行應(yīng)用中,大部分銀行通過(guò)數(shù)字簽名、SSL技術(shù)來(lái)保證用戶(hù)和銀行之間通信的安全性,可以提供數(shù)據(jù)的機(jī)密性、完整性和不可否認(rèn)性的支持,還有的使用USB key等硬件來(lái)驗(yàn)證身份。在手機(jī)移動(dòng)支付過(guò)程中,有些方案的認(rèn)證過(guò)程較為復(fù)雜,成本較高,并不適用于當(dāng)前的網(wǎng)絡(luò)環(huán)境。
圖3 身份認(rèn)證關(guān)系圖
二維碼支付有其簡(jiǎn)單,便利的方面,但必須依靠身份認(rèn)證來(lái)保證它的可靠性。在網(wǎng)絡(luò)環(huán)境中,較為成熟的PKI體系,電腦終端用戶(hù)通過(guò)CA認(rèn)證的方式來(lái)實(shí)現(xiàn)身份認(rèn)證。而手機(jī)的運(yùn)算能力還不能達(dá)到電腦一樣的速度,因此受到了限制。解決這樣的問(wèn)題,可以再WAP下使用安全措施WPKI來(lái)實(shí)現(xiàn)。WPKI是無(wú)線(xiàn)環(huán)境下基于密鑰和證書(shū)管理的認(rèn)證策略,但采用ECC算法,簡(jiǎn)化了復(fù)雜的RSA算法。要將它們順利的運(yùn)用到二維碼支付環(huán)境中,必須首先解決上圖所示的相關(guān)身份認(rèn)證問(wèn)題,必須從軟件設(shè)計(jì)上做到在為數(shù)很少的操作過(guò)程中將各方的認(rèn)證都進(jìn)行完畢。
3.2.2 智能手機(jī)終端設(shè)備的安全問(wèn)題
智能手機(jī),具有獨(dú)立的操作系統(tǒng),能夠支持第三方軟件,并可以通過(guò)軟件對(duì)手機(jī)的功能進(jìn)行擴(kuò)充,因此它也同電腦終端一樣,面臨著多種潛在的安全威脅,比如說(shuō)手機(jī)病毒,主要通過(guò)手機(jī)漏洞程序、操作系統(tǒng)漏洞下載、傳播破壞收的軟硬件;再比如說(shuō)各種木馬插件,特別是一些來(lái)歷不明的瀏覽器插件等,會(huì)在手機(jī)終端傳送網(wǎng)絡(luò)數(shù)據(jù)之前截取數(shù)據(jù),造成客戶(hù)信息或交易信息的泄露,從而可能引發(fā)詐騙、釣魚(yú)網(wǎng)站等案件的發(fā)生。
因此,要實(shí)現(xiàn)達(dá)到安全性和易用性的平衡,本人認(rèn)為在手機(jī)二維碼支付方面進(jìn)行進(jìn)一步的細(xì)分,將根據(jù)使用場(chǎng)合的不同,如商場(chǎng)、居民家庭、微小零售業(yè)的不同,開(kāi)發(fā)出具有不同針對(duì)性的二維碼支付產(chǎn)品,在制定標(biāo)準(zhǔn)時(shí)要銀行、商家、三方平臺(tái)、監(jiān)管部門(mén)共同參與,通過(guò)協(xié)議統(tǒng)一相同應(yīng)用的二維碼編碼標(biāo)準(zhǔn),盡量做到易用性和安全性的最佳平衡,使得二維碼的支付應(yīng)用能夠得到廣大群眾的認(rèn)可,以利于大力推廣。
以上就是本文的主要內(nèi)容,筆者簡(jiǎn)單的對(duì)當(dāng)前流行的二維碼支付應(yīng)用做了介紹,對(duì)手機(jī)移動(dòng)支付尤其是二維碼支付做了初步的研究,針對(duì)二維碼購(gòu)物的手機(jī)支付的瓶頸進(jìn)行了分析,以達(dá)到安全性和易用性的平衡為目標(biāo),提出了自己的一點(diǎn)淺見(jiàn),如有不妥敬請(qǐng)指正。隨著網(wǎng)絡(luò)和智能手機(jī)的普及,二維碼應(yīng)用尤其是商業(yè)交易的應(yīng)用未來(lái)將成為人們?nèi)粘I钪兴究找?jiàn)慣行為,因此對(duì)于二維碼支付的研究顯得尤為重要,只有真正達(dá)到了安全易用的性能,二維碼支付才能在今后取得長(zhǎng)久的發(fā)展。
參考文獻(xiàn):
[1] 馮韻.移動(dòng)支付中身份認(rèn)證分析與研究[J].信息通信,2012(3).
[2] 張艷,沈亮,顧健.基于移動(dòng)終端的手機(jī)銀行安全性技術(shù)及評(píng)估需求淺析[C].第27次全國(guó)計(jì)算機(jī)安全學(xué)術(shù)交流會(huì)論文集,2012(8).