作為智慧城市建設(shè)的重要落腳點(diǎn),智能卡工程是電子政務(wù)和公共服務(wù)信息化建設(shè)的有機(jī)組成部分,也是衡量一個(gè)城市信息化水平的重要指標(biāo)。
長(zhǎng)期以來(lái),我國(guó)在智能卡工程建設(shè)領(lǐng)域沒(méi)有統(tǒng)一的標(biāo)準(zhǔn),智能卡的安全、重復(fù)建設(shè)等問(wèn)題頻遭詬病。“從6月1日開始實(shí)施的《城鎮(zhèn)建設(shè)智能卡系統(tǒng)工程技術(shù)規(guī)范》(GB50918-2013)(以下簡(jiǎn)稱《規(guī)范》),作為IC智能卡領(lǐng)域的首個(gè)國(guó)家工程標(biāo)準(zhǔn),將填補(bǔ)行業(yè)工程建設(shè)領(lǐng)域的標(biāo)準(zhǔn)空白,推動(dòng)智能卡朝著標(biāo)準(zhǔn)化、規(guī)范化的方向發(fā)展。”6月19日,在《規(guī)范》新聞發(fā)布會(huì)上,住房和城鄉(xiāng)建設(shè)部標(biāo)準(zhǔn)定額司巡視員田國(guó)民如是說(shuō)。
智能卡背后的安全隱憂
城市智能卡可將居民的交通支付、公用事業(yè)管理、小額商業(yè)支付等多種功能集成在同一張卡片上,方便市民的日常生活,是一項(xiàng)利民惠民的民生工程。
目前,我國(guó)的智能卡已經(jīng)廣泛應(yīng)用于城市綜合交通、公用事業(yè)繳費(fèi)、風(fēng)景園林、建筑及居住區(qū)門禁系統(tǒng)、停車場(chǎng)管理等40多個(gè)業(yè)務(wù)領(lǐng)域,總發(fā)卡量達(dá)到了4.2億張。
發(fā)卡數(shù)量的不斷增加,雖然給用戶帶來(lái)了便捷的生活體驗(yàn),但是不少智能卡的安全問(wèn)題也隨之浮出水面。
市面上出現(xiàn)的ID卡、M1卡等非接觸式智能卡,在技術(shù)層面往往存在一定的安全漏洞,成為影響一卡通系統(tǒng)安全的“罪魁禍?zhǔn)?rdquo;。
住房和城鄉(xiāng)建設(shè)部IC卡應(yīng)用服務(wù)中心總工王輝告訴記者:“之前很多地方使用的ID卡,只有廠家確定的序列號(hào),沒(méi)有采取任何保密措施。普通人采用讀卡器就可獲得號(hào)碼并加以復(fù)制。而安全級(jí)別較高的M1卡,也在2009年遭到德國(guó)、美國(guó)研究人員的破解,M1卡也跌下了神壇。”
除了安全問(wèn)題之外,智能卡應(yīng)用領(lǐng)域分散,多頭建設(shè)、管理的模式往往會(huì)造成資源浪費(fèi),間接地影響到智能卡的互聯(lián)互通。
住房和城鄉(xiāng)建設(shè)部信息中心副主任倪江波表示,目前,與居民生活休戚相關(guān)的許多商業(yè)服務(wù)項(xiàng)目,如交通、教育、公用事業(yè)管理和其他小額商業(yè)支付業(yè)務(wù)等都在推廣智能卡。不少城市的相關(guān)部門和單位分頭進(jìn)行所轄領(lǐng)域智能卡的建設(shè)、管理,形成各自為政的局面,不僅給居民的使用帶來(lái)不便,也會(huì)造成大量的重復(fù)投資和資源浪費(fèi)。
作為信息的載體和接口,智能卡里記錄了用戶的多種信息,如何確保智能卡的信息安全?如何實(shí)現(xiàn)一卡通系統(tǒng)建設(shè)的標(biāo)準(zhǔn)化、規(guī)范化,為一卡多用打下基礎(chǔ)……這些與用戶息息相關(guān)的問(wèn)題,一直是行業(yè)主管部門、專家學(xué)者關(guān)注的焦點(diǎn)。
填補(bǔ)標(biāo)準(zhǔn)空白
2010年,由住房和城鄉(xiāng)建設(shè)部IC卡應(yīng)用服務(wù)中心會(huì)同有關(guān)單位啟動(dòng)了《規(guī)范》的編寫工作,并使其成為智能卡行業(yè)的第一個(gè)工程類國(guó)家標(biāo)準(zhǔn)?!兑?guī)范》在行業(yè)內(nèi)的分量顯得尤為重要。
倪江波在介紹《規(guī)范》的內(nèi)容時(shí)表示,《規(guī)范》側(cè)重于信息技術(shù)應(yīng)用層面,涵蓋公共交通票用智能卡系統(tǒng)、城市軌道交通票用智能卡系統(tǒng)、表具類智能卡系統(tǒng)、風(fēng)景園林票用智能卡系統(tǒng)、建筑及居住區(qū)門禁等多個(gè)應(yīng)用領(lǐng)域;此外,《規(guī)范》從工程建設(shè)層面,對(duì)智能卡系統(tǒng)工程的基本要求、設(shè)計(jì)施工、安裝驗(yàn)收、系統(tǒng)調(diào)試、系統(tǒng)驗(yàn)收方面進(jìn)行了詳細(xì)的規(guī)定,填補(bǔ)了城鎮(zhèn)建設(shè)領(lǐng)域智能卡工程建設(shè)標(biāo)準(zhǔn)缺失的空白,為智能卡項(xiàng)目建設(shè)單位、系統(tǒng)集成商、設(shè)備生產(chǎn)企業(yè)、工程檢測(cè)驗(yàn)收等行業(yè)人士提供技術(shù)依據(jù)和參考標(biāo)準(zhǔn),有助于實(shí)現(xiàn)智能卡工程的標(biāo)準(zhǔn)化、規(guī)范化。
與此同時(shí),為提高智能卡在應(yīng)用過(guò)程中的安全等級(jí),此次《規(guī)范》還增加了兩條強(qiáng)制性條文:一是智能卡必須有可以一次性寫入、不可更改的安全識(shí)別碼;二是讀取智能卡操作系統(tǒng)時(shí)必須支持識(shí)別安全碼的操作。“這意味著在卡片進(jìn)行充值、消費(fèi)交易時(shí),‘不可擦寫的安全認(rèn)證識(shí)別碼’可參與安全運(yùn)算,確保卡片應(yīng)用的安全。”倪江波說(shuō)道。
中國(guó)國(guó)際科學(xué)技術(shù)促進(jìn)會(huì)證卡票劵產(chǎn)業(yè)聯(lián)盟理事長(zhǎng)潘利華在談及《規(guī)范》的意義時(shí)表示,作為智能卡領(lǐng)域的第一個(gè)國(guó)家標(biāo)準(zhǔn),《規(guī)范》的頒布實(shí)施將確保智能卡系統(tǒng)建設(shè)的標(biāo)準(zhǔn)化,是實(shí)現(xiàn)智能卡一卡多用、建立高效智能卡應(yīng)用系統(tǒng)的有效途徑,也將有效避免城市在一卡通系統(tǒng)應(yīng)用過(guò)程中走彎路、重復(fù)建設(shè),節(jié)約大量的資金,促進(jìn)城市資源的合理利用。“未來(lái),智能卡行業(yè)將朝著互聯(lián)互通的方向發(fā)展。這點(diǎn)已經(jīng)在業(yè)內(nèi)達(dá)成共識(shí)。目前,我國(guó)智能卡互聯(lián)互通的城市有35個(gè),到今年10月還將擴(kuò)容到60個(gè)。我相信隨著相關(guān)標(biāo)準(zhǔn)的逐步完善,到‘十二五’末,互聯(lián)互通城市的數(shù)量將達(dá)到100個(gè)……”展望智能卡的應(yīng)用前景,倪江波覺(jué)得互聯(lián)互通正一步步變成現(xiàn)實(shí)。
來(lái)源:國(guó)家工程建設(shè)標(biāo)準(zhǔn)化信息網(wǎng)