2015年(nián)年(nián)底,中國(guó)自(zì)主研發的(de)一(yī)項物(wù)聯網安全關鍵技(jì)術(shù)TRA₽IS(Tag and Reader Air Interface Security,标簽與讀(dú)寫器(qì)空(kōng)中接口安全)被納入國(guó)際标準,成為(wèi)中國(gu≥ó)在物(wù)聯網核心技(jì)術(shù)RFID領域的(de)國(guó)際标準。這(zhè)條新聞在第二屆世界互聯網大(dà)會(huì)¶召開(kāi)期間(jiān),經新華社記者挖掘并報(bào)道(dào),被各大(dà)媒體(tǐ)廣泛轉載,如(rú)何将一(yī)項技(jì)術(shù) 提交到(dào)國(guó)際标準化(huà)組織?國(guó)際标準化(huà)組織如(rú)何評判一(yī)門(mén)技(jì)術(shù)?記者就(jiù)此詳細采訪了(le)這(zh↓è)項技(jì)術(shù)的(de)研發者西(xī)電(diàn)捷通(tōng)公司RFID安全技(jì)術(shù)項目組。
西(xī)電(diàn)捷通(tōng)副總經理(lǐ)黃(huáng)振海(hǎi)告訴記者,TRAIS技(jì)術(shù)被納入國(guó)際标準後,α很(hěn)多(duō)人(rén)都(dōu)誇西(xī)電(diàn)捷通(tōng)抓住了(le)物(wù)聯網¥這(zhè)個(gè)“大(dà)熱(rè)門(mén)”,這(zhè)個(gè)說(shuō)法其實不(bù)準确。黃(huáng)振海(hǎi)表示,科(kē)研的(de)<基礎是(shì)“發現(xiàn)問(wèn)題”,追蹤熱(rè)門(mén)固然能(néng)降低(dī)研發無果的(de)風(fēng)險,但(dàn)“熱(rè)”了(le),σ“問(wèn)題”也(yě)就(jiù)随之爆發出來(lái)了(le),社會(huì)損失已經造成。
事(shì)實上(shàng),西(xī)電(diàn)捷通(tōng)公司2005年(nián)就(jiù)針對(duì)RFID的(de)安全性建立了(le)課題,2010年β(nián)就(jiù)完成了(le)TRAIS的(de)技(jì)術(shù)方案。從(cóng)2010年(nián)起,西(xī)電α(diàn)捷通(tōng)通(tōng)過三次國(guó)際會(huì)議(yì)和(hé)十餘次國(guó)際電(diàn)話(huà)會(huì)議(yì),與®國(guó)際标準化(huà)組織ISO/IECJTC1/SC31(國(guó)際标準化(huà)組織和(hé)國(guó)際電(diàn)工(gōng)↑委員(yuán)會(huì)的(de)第一(yī)聯合技(jì)術(shù)委員(yuán)會(huì)下(xià)¥第三十一(yī)分(fēn)技(jì)術(shù)委員(yuán)會(huì),即自(zì)動識别與數(shù)據采集分(fēn)技(jì)術(shù)委員(yuán)會(huì))進行±(xíng)溝通(tōng),對(duì)中國(guó)在RFID安全領域的(de)研究進展和(hé)标♠準化(huà)情況,以及公司已取得(de)的(de)研究成果和(hé)高(gāo)可(kě)用(yòng)性的(de)安全方案進行(xíng)彙報(bàΩo),并在相(xiàng)關會(huì)議(yì)上(shàng)做(zuò)了(le)詳細的(de)TRAIS技(jì)術(shù)報(bào)告,獲得(de)了(le)積極的>(de)反饋。2011年(nián)11月(yuè)1日(rì),中國(guó)以國(guó)家(jiā)成員(yuán)體(tǐ)名義提交TRAIS提λ案至ISO/IEC JTC1/SC31,申請(qǐng)成為(wèi)國(guó)際标準。終于于2015年(nián)底,TRAIS技(jì)術(shù)被正式頒布為(wèi)國(guó)際标準,實現(xiàn)了(le)中國(guó)科(kē)技(jì)企業(yè)參與RFID國(g≠uó)際标準制(zhì)定的(de)一(yī)次突破。
沒有(yǒu)理(lǐ)想,難成國(guó)際标準
西(xī)電(diàn)捷通(tōng)公司專門(mén)負責标準化(huà)流程的(de)鄭骊女(nǚ)士告訴記者,國(guó)際标準化(huà)組織(ISO)标準的(de)制(zhλì)訂過程,要(yào)先後要(yào)經過六個(gè)階段:提案階段(New work itemproposal,NP),準γ備階段(Working Draft,WD)、委員(yuán)會(huì)階段(Committee Draft,CD)、詢問←(wèn)階段(Draft InternationalStandard,DIS)、批準草(cǎo)案(Final Draft InterσnationalStandard,FDIS)、發布階段(International Standard,IS)。通(tōng)常β來(lái)說(shuō),每個(gè)階段都(dōu)會(huì)召開(kāi)多(duō)次會(§huì)議(yì),文(wén)本經過投票(piào)通(tōng)過後才可(kě)進入下(xià)一(yī)階段,整個(gè)标準制(zhì)定過程大(dà)概需要(yào)36個(g₹è)月(yuè)。西(xī)電(diàn)捷通(tōng)有(yǒu)專門(mén)的(de)标準化(huà)團隊協助公司處理(lǐ)國(guó)際标準申請(q♥ǐng)事(shì)務,并積累了(le)十多(duō)年(nián)的(de)經驗。但(dàn)因為(wè∏i)一(yī)些(xiē)特殊原因,TRAIS提案最終獲得(de)通(tōng)過花(huā)了(le)48個(gè)月(yuè)時(shí)間(jiān)。
作(zuò)為(wèi)一(yī)家(jiā)以網絡安全協議(yì)技(jì)術(shù)為(wèi)主攻方向的(de)公司,西(xī)電(diàn)捷通(tōng)從(cóng)誕生(shēng)≤起就(jiù)注定是(shì)國(guó)際标準化(huà)組織的(de)“常客”。在TRAIS技(jì)術(shù)之前,西(xī)電(diàn)捷通(tōng)已經有(y↔ǒu)6項技(jì)術(shù)被ISO/IEC采納為(wèi)國(guó)際标準,并且填補了(le)我國(guó)在網絡通(tōng)信、信息安全、♥自(zì)動識别與數(shù)據采集等三個(gè)信息技(jì)術(shù)領域的(de)國(guó)際提案空(kōng)白(bái)。
黃(huáng)振海(hǎi)告訴記者,網絡安全協議(yì)技(jì)術(shù)屬于網絡基礎設施的(de)一(yī)部分(fēn<),隻有(yǒu)成為(wèi)标準,在運營中實現(xiàn)互聯互通(tōng),從(cóng)而更好(hǎo)地(dì)≠發揮安全保障作(zuò)用(yòng)。公司從(cóng)成立起,就(jiù)立志(zhì)不(bù)做(zuò)大(dà)時(shí)代的(de)旁觀☆者。目前,西(xī)電(diàn)捷通(tōng)研發的(de)TePA(三元對(duì)等架構)技(jì)€術(shù)能(néng)有(yǒu)效解決有(yǒu)線、無線、近(jìn)場(chǎng)通(tōng)信的(de)網絡ε安全問(wèn)題,RFID屬于近(jìn)場(chǎng)通(tōng)信的(de)一(yī)種,公司一(yī)直有(yǒu)所關注₽,所以,西(xī)電(diàn)捷通(tōng)很(hěn)有(yǒu)信心沖擊RFID國(guó)際标準。
沒有(yǒu)實力,難成國(guó)際标準
記者在西(xī)電(diàn)捷通(tōng)公司采訪時(shí)發現(xiàn),西(xī)電(diàn )捷通(tōng)公司門(mén)口有(yǒu)幾塊銅牌,除了(le)國(guó)家(jiā)級實驗室、标準工(gōng)作(zuò)組外(wài),還(hái)有(yσǒu)一(yī)塊是(shì)“ISO/IEC JTC1/SC6中國(guó)對(duì)口委員(yuán)會(huì)秘書(shū)處”。TRAIS提案的(de)項目編輯、西(xī↑)電(diàn)捷通(tōng)公司杜志(zhì)強博士解釋說(shuō),中國(guó)是(shì)ISO/IEC§的(de)成員(yuán)國(guó),SC6的(de)工(gōng)作(zuò)重點是(shì)網絡通(tōng)信↕和(hé)數(shù)據交換,因為(wèi)西(xī)電(diàn)捷通(tōng)在網絡通(tōng)信方面跟SC6打了(→le)很(hěn)多(duō)年(nián)交道(dào),所以國(guó)內(nèi)技(jì)術(shù)對(duì)口單位的(de)秘書(shū)處就(jiù)設↑在了(le)這(zhè)裡(lǐ),公司可(kě)以利用(yòng)自(zì)己的(de)經驗協助國(guó)內(nèi)企業(yè)敲開(kāi)國(guó)際标準化(huà)組織©的(de)大(dà)門(mén)。但(dàn)是(shì),一(yī)項技(jì)術(shù)能(néng)否被ε采納為(wèi)國(guó)際标準,還(hái)是(shì)要(yào)靠技(jì)術(shù)本身(shēn)的(de)說(shuō)服力。
目前,在RFID安全國(guó)際标準領域,針對(duì)不(bù)同應用(yòng)場(chǎng)景,全球共提出10項空(kōng)中接口安全提案,其中西(xī)電(diàn)捷通(tōng)占兩項,均來(lái)自(zì)TRAIS技(jì)術(sh∑ù)體(tǐ)系,分(fēn)别針對(duì)性解決有(yǒu)源和(hé)無源RFID安全,其中一(yī)項已獲國(guó)際标準組織頒布,标準号為(wèi)ISO/IEC 2 9167-16:2015,另一(yī)項正在國(guó)際标準推進流程中。
ISO官網文(wén)件(jiàn)顯示,在最終IS階段的(de)投票(piào)中,TRAIS提案獲得(≥de)了(le)15票(piào)贊同,2票(piào)反對(duì),16票(piào)棄權。
為(wèi)什(shén)麽贊同票(piào)沒有(yǒu)過半數(shù)也(yě)能(néng)通(tōng)過?杜志(zhì)強解釋說(shuō),按照(zhào)ISO/IE↑C導則,棄權票(piào)是(shì)不(bù)計(jì)入總票(piào)數(shù)的(de)。如(rú)果一(yī)個(gè)國(guó)家(jiā)成員(÷yuán)體(tǐ)對(duì)該項技(jì)術(shù)沒有(yǒu)進行(xíng)深入的(de)研究,或者在确認該技(jì)術(shù)方案與己★方無利害關系時(shí),往往會(huì)選擇棄權,這(zhè)基本上(shàng)屬于國(guó)際标準領域的(de)慣例。'總體(tǐ)來(lái)說(shuō),TRAIS提案能(néng)夠比較順利地(dì)投票(piào)通(tōng)過,還(hái)是(shì)因為(wèi)方案設計(jì)有(yǒ↓u)競争力。
西(xī)電(diàn)捷通(tōng)在立項之初,首先研究了(le)RFID空(kōng)中接口方面的(de)重要(yào)國(guó)際标準——ISO/IEC 18000系列标¶準,有(yǒu)針對(duì)性地(dì)就(jiù)其密碼安全機(jī)制(zhì)強度不(bù)足設計(jì)方案。其次,國(guó)際标準要(yào)求相(xiàng)關提案具有∑(yǒu)體(tǐ)系性和(hé)兼容性,TRAIS提案包含不(bù)同安全強度的(de)鑒别協議(yì),能(néng)✘滿足不(bù)同等級的(de)安全需求,亦能(néng)夠兼容國(guó)際和(hé)國(guó)內(nèi)的(de)各×類密碼算(suàn)法,協議(yì)面向國(guó)際化(huà)。這(zhè)都(dōu)是(shì)TRAIS提案的(de)技(jì)術(shù)¶優勢。另外(wài),RFID技(jì)術(shù)對(duì)交互和(hé)運算(suàn)的(de)承載能(néng)力有(yǒu)限,協議(yì)必須輕量化(∏huà),否則會(huì)導緻系統開(kāi)銷過大(dà),TRAIS方案也(yě)很(hěn)好(hǎo)地(dì)解決了(le)這(zhè)一(yī)問(wèΩn)題,最終在討(tǎo)論時(shí)勝出,為(wèi)相(xiàng)關國(guó)家(jiā)所接受。
物(wù)聯網的(de)英文(wén)是(shì)internet of things,thing(物(wù)品)多(duō)種多(duō)樣,它們之間(jiān)如(rú↔)何實現(xiàn)互聯互通(tōng)?自(zì)從(cóng)2008年(nián)全球金(jīn)融危機(jī)後,靠印刷貨币續命的(de)世界經濟無比渴望有(yǒu)決定意義的(d→e)新技(jì)術(shù)席卷全球,中國(guó)經濟結構調整也(yě)正缺乏這(zhè)樣一(yī)個(gè)機(jī)遇,物(wù)聯網技(jì)術(shù)正是(sh∏ì)在這(zhè)樣的(de)背景下(xià)被寄予厚望。愛(ài)立信公司預測,到(dào)2020年(nián),全世界将有(yǒu)500億個(gè)物(w<ù)品實現(xiàn)互聯互通(tōng),華為(wèi)公司更預測,到(dào)2025年(nián),全世界将有(yǒu)1000"億個(gè)物(wù)品實現(xiàn)互聯互通(tōng)。無論是(shì)百億還(hái)是(shì)千億,這(zhè)都(dōu)是(shì)令産業(yè¶)興奮的(de)數(shù)字。西(xī)電(diàn)捷通(tōng)負責TRAIS技(jì)術(shù)工(gōnβg)程化(huà)的(de)工(gōng)程師(shī)張國(guó)強強調,要(yào)達到(dào)百億千億的(de)互聯規模,标準化(huà)是(s&hì)其關鍵因素。如(rú)果企業(yè)鋪設網絡時(shí)草(cǎo)率采用(yòng)了(le)不(bù)符合國(guó®)家(jiā)标準的(de)技(jì)術(shù),即使能(néng)滿足一(yī)時(shí)之需,也(yě)會(huì)在日(rì)後與符×合國(guó)家(jiā)标準的(de)物(wù)品網絡通(tōng)聯失敗,成為(wèi)“物(wù)聯孤島≠”。目前,美(měi)國(guó)和(hé)日(rì)本都(dōu)有(yǒu)自(zì)己牽頭的(∞de)物(wù)聯網全球标準化(huà)組織,希望在物(wù)聯網的(de)競賽中領跑全球或擁地(dì)自(zì)重,中國(guΩó)企業(yè)還(hái)應重視(shì)産品的(de)标準化(huà),如(rú)果有(yǒu)技(jì)術(shù)研發的(de)能(néng)力,更應投<身(shēn)到(dào)國(guó)際競争中。