全国各地自制体“现行计量收费垃圾袋流通系统存漏洞”…也有地方已开始应对

基于开源的条形码、PDF417、二维码等计量收费代码在伪造与篡改方面的脆弱案例

基于开源的条形码、PDF417、二维码等计量收费代码在伪造与篡改方面的脆弱案例

View original image

有观点指出,全国地方自治团体正在使用的计量收费垃圾袋和计量收费认证贴纸,在结构上对伪造、非法复制及流通极为脆弱。


大部分地方自治团体采用二维码(QR Code)、PDF417、EAN13条形码以及普通贴纸为基础的流通管理方式,但该方式的代码生成与解码算法以开源形式公开,在复制与重复使用方面完全缺乏防护,这是一个严重问题。


在现有计量收费垃圾袋上,已经印刷的正品认证用二维码、PDF417、条形码等代码,只需免费下载扫描应用程序识别代码后,将获取的代码数据原封不动地粘贴到任何人都可访问的代码生成网站上,就能生成“使正品认证失效”的伪造安全代码,因此极易被非法制作。


专家指出:“在计量收费垃圾袋上使用基于开源的代码,无法确保代码本身的安全性,随时可能因假货流通导致税收流失和公信力下降等行政失败,实质上几乎形同虚设。”


因此,在地方自治团体生产的计量收费垃圾袋上,宜采用由生产管理者可自主发行的非开源代码体系。比如,应用于政府安全文件的Voiceye Code,或其他产业领域专用的UR Code、Digimarc等,都是不错的替代方案。


以UR Code为例,其线条细、厚度薄,即使在喷嘴较小的打印机(如连续喷墨打印机等)上也能顺利适用,同时还能降低印刷成本。由于属于非开源代码,没有公开的代码生成器或解码器,自然不可能被伪造或篡改。


此外,要复制印刷在现有产品上的UR Code,必须整体扫描UR Code图像。在此过程中产生的畸变或噪点,需要通过后期处理和再加工以便重新印刷。非法复制者若想逃避通过扫描数据收集进行的监控和流通网络追踪,往往会试图对尽可能多的序列号进行复制操作,但这一过程十分繁琐且极易被查获,因此会显著提高复制成本和风险负担,从而对非法复制行为产生明确的事前威慑效果。

现行计量收费代码容易被伪造,而URCODE通过非开源方式进行实时认证,可以阻断伪造代码的流通

现行计量收费代码容易被伪造,而URCODE通过非开源方式进行实时认证,可以阻断伪造代码的流通

View original image

同时,UR Code服务平台从生产工厂、物流中心到零售网点,运营相互联动的物流管理系统,为地方自治团体的计量收费物流管理提供一体化解决方案,包括:地方自治团体的综合生产现状查询功能、库存掌握功能、零售店订货功能、向消费者提供正品认证记录的功能以及大型废弃物贴纸服务等。


在此背景下,一些地方自治团体正通过不同于以往的方式,率先采取应对措施。京畿道利川市在每一个计量收费垃圾袋单张上赋予安全性更高的独有非开源代码,导入并运行一个对制作、流通、使用全流程进行管理的系统。


该方式能够对每个垃圾袋单元进行个别识别,从而阻断非法制作与复制垃圾袋的流通。生产工厂在无需增加额外成本的情况下即可应用,扫描时也无需专用终端设备,只用现有智能手机即可确认,因此被评价为行政负担较低。



计量收费垃圾袋是由各地方自治团体发行、具有有价证券性质、并与市民生活密切相关的重要商品。为防止利用既有开源安全漏洞制作的假冒计量收费垃圾袋流通,改进计量收费垃圾袋管理已势在必行。为提升各地方自治团体的行政公信力,有必要提前制定应对假货的策略并推动行政程序创新。


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。