《電子技術應用》
您所在的位置:首頁 > 其他 > 業(yè)界動態(tài) > 中國十億金融IC卡95%使用外國芯 安全受威脅

中國十億金融IC卡95%使用外國芯 安全受威脅

2015-01-07
關鍵詞: 英飛凌 三星 IC卡

國產芯片行業(yè)遭遇國際巨頭價格圍攻和國內銀行安全成見

  磁條銀行卡“換芯潮”已至。根據(jù)央行規(guī)定,從2015年起我國將逐步停發(fā)磁條銀行卡,,并以更加先進的金融進行替代,,目前各地已陸續(xù)開展“磁條卡換芯”工作。業(yè)內預計,,未來幾年我國每年新投放的金融數(shù)量可達數(shù)億張。

  記者在采訪中了解到,目前我國存量金融已突破十億張,,但僅荷蘭恩智浦一家公司就占據(jù)我國超過95%的市場份額,剩余市場也被德國與韓國等國際巨頭瓜分,。國內金融IC卡芯片市場被國外巨頭高度壟斷,,給我國金融安全造成潛在威脅。

  然而,,國產芯片行業(yè)要想借“換芯潮”之機打破既定市場格局,,看似寸步,實則千里。一方面,,他們正經受著國際巨頭大打價格戰(zhàn)的沉重壓力,,另一方面,又不得不面對國內商業(yè)銀行人為抬高芯片認證“軟門檻”,,以及他們對國產芯片不愿率先嘗試的“安全惰性”,。

  34億張磁條卡“換芯”在即

  央行數(shù)據(jù)顯示,目前我國市面上的純磁條銀行卡保有量高達34億張,。面對如此巨大的金融IC卡芯片需求,,國產芯片推廣仍然處于試點階段,規(guī)模幾乎可以忽略不計,,整個市場基本被荷蘭恩智浦,、德國與韓國等國際巨頭瓜分。

  “磁條卡換芯”正在各地積極開展,?!督洕鷧⒖紙蟆酚浾呓赵诒本⑸虾?、天津等多地走訪發(fā)現(xiàn),,目前一些銀行對磁條卡“換芯”收取10至20元不等的工本費,一些銀行對高端客戶群體免費換卡,,一些銀行對新辦理的芯片卡免除工本費,。

   金融IC卡俗稱“芯片卡”,采用集成電路技術,,相比普通磁條銀行卡具有更高的安全性,。近年來,隨著金融業(yè)對于交易安全重視程度加深,,用金融IC卡取代磁 條卡已成為大勢所趨,。數(shù)據(jù)顯示,率先完成金融IC卡遷移的法國銀行卡欺詐率從遷移前的2.7%降至0.18%;馬來西亞在實施了金融IC卡遷移后,,銀行卡 欺詐率下降90%以上,。

  2011年3月15日,中國人民銀行[微博]發(fā)布《中國人民銀行[微博]關于推進金融IC卡應用工作的意見》,, 在全國范圍內正式啟動銀行卡芯片遷移工作,,決定從2015年1月1日起,經濟發(fā)達地區(qū)和重點合作行業(yè)領域,,商業(yè)銀行發(fā)行的,、以人民幣為結算賬戶的銀行卡均 應為金融IC卡,所有受理銀行卡的聯(lián)網通用終端都能受理金融IC卡,。按照該時間表,,從2015年起,,因安全問題飽受詬病的磁條銀行卡將逐步在全國范圍內停 發(fā)。

  2014年5月14日,,人民銀行印發(fā)《關于逐步關閉金融IC卡降級交易有關事項的通知》,,決定在全國范圍內統(tǒng)一部署逐步關閉金融 IC卡降級交易工作,以全面提升銀行卡安全交易水平,。關閉降級交易后,,金融IC卡將只能讀取芯片而不能刷磁條,避免了由于金融IC卡降級交易可能產生的偽 卡欺詐風險,,此舉為下一步停發(fā)磁條銀行卡奠定了基礎,。

  數(shù)據(jù)顯示,截至2014年三季度末,,我國金融IC卡累計發(fā)卡量已突破10億張,,其中前三季度新增金融IC卡發(fā)卡量分別為1.3億張、1.5億張和1.7億張,,發(fā)行速度明顯加快,。

  上海復旦[微博]微電子集團股份有限公司安全與識別產品線總監(jiān)張綱告訴記者,由于我國芯片設計,、生產行業(yè)起步較晚,,盡管我國金融IC卡芯片發(fā)行量已超過10億張,但僅荷蘭恩智浦一家公司就占據(jù)我國金融IC卡芯片市場95%以上的市場份額,,剩余市場也被德國與韓國等國際巨頭瓜分。

   記者了解到,,在相關部門和中國銀聯(lián)等組織的支持下,,自2011年6月起,我國IC產業(yè)界開始積極投入金融IC卡的遷移工作,。截至2014年6月,,我國已 有6家芯片設計企業(yè)在國內制造廠生產的12款金融IC卡芯片,按照與國際接軌的檢測標準,,通過了我國銀行卡檢測中心,、國家信息技術安全研究中心、中國信息 安全評測中心和國家密碼管理局商用密碼檢測中心的全面安防檢測,。從2014年4月開始,,已有5款通過正式安防檢測的國產芯片在工、農,、中,、建、招商,、郵儲 等銀行進行了小規(guī)模試用,。

  國內銀行抬高認證“軟門檻”

  過去幾年間,,我國金融IC卡產業(yè)化水平迅速提高,已具備自主設計,、生產,、檢測、應用的大規(guī)模產業(yè)化實力,,目前多款國產金融IC卡芯片已經通過了國際認可的EMV標準認證,,但回到國內卻不被商業(yè)銀行認可,頻頻遭遇CC國際標準“軟門檻”的制約,。

  截至2013年,,我國已累計發(fā)放二代身份證12億張、社會保障卡6.29億張,,出于國家安全考慮,,全部使用國產芯片。

   業(yè)內人士表示,,金融IC卡認證有兩大國際標準,,一為CCRA組織制定的CC標準,一為包括中國銀聯(lián)參與在內的各國際銀行卡組織共同推出的EMV標準,。目 前許多國產金融IC卡芯片已經通過EMV標準,,但基于國家安全考慮,我國并未成為CCRA成員國,,導致我國產業(yè)界在通過國際CC認證時屢遭刁難,。

   2013年11月,上海華虹自主研發(fā)的金融IC卡芯片通過CC認證,,成為我國第一款通過CC認證的金融IC卡芯片,。上海華虹集成電路有限責任公司副總經 理謝文錄說,國內產品到CCRA檢測有很多障礙,,一是費用極貴,,二是時間成本高,短則兩年,,長則三到五年,。華虹花了極大的代價,光一個芯片就花了2000 多萬,,才拿到了CC的檢測證書,。

  國民技術(27.730, 1.05, 3.94%)股份有限公司總裁孫迎彤說,國民技術股份有限公司 已投入大量資源進行CC認證申請,,然而國產芯片在申請CC認證時遭遇重重阻力,,國外同樣的產品三個月能申辦下來,國內產品可能需要兩三年,。“技術發(fā)展日新 月異,,等我們的芯片通過認證時在技術上已經落伍了,。國外巨頭通過CC標準把我們拖得越久,他們在國內市場的壟斷地位就越強,。”

  記者了解 到,,目前多款國產金融IC卡芯片已經通過了國際認可的EMV標準認證,但回到國內卻不被商業(yè)銀行認可,。盡管央行已要求各商業(yè)銀行堅決消除阻礙和限制采購使 用國產金融IC卡芯片的歧視性條款,,取消強制要求采購芯片通過國際CC認證的條款,但許多商業(yè)銀行仍堅持要求入圍芯片必須通過國際CC認證,,門檻被人為抬 高,,國產芯片大規(guī)模替代必須要邁過這個“軟門檻”。

  國際巨頭發(fā)起價格圍攻

  隨著近年來國產芯片行業(yè)的崛起,,國際巨頭正利用長期積累的資金,、技術優(yōu)勢,對國內芯片企業(yè)大打價格戰(zhàn),。“市場表面是開放的,,但由于國際巨頭先入為主的優(yōu)勢,后發(fā)的國產芯片想推廣仍然困難重重,。”中國銀聯(lián)一位不愿意透露姓名的工作人員表示,。

  對于使用國產芯片,銀行有著先入為主的“安全成見”,。他們擔心,,盡管國產金融IC卡芯片雖在安全性上已經過關,但畢竟從未大規(guī)模使用過,,在可靠性上也沒經受過大規(guī)模應用的考驗,,幾千萬、上億張卡發(fā)出去,,萬一有問題,更換成本巨大,,且有聲譽風險,。

   天津某城商行行長李先生告訴記者,用戶使用金融IC卡最重要的訴求就是安全,,在同樣的價格下,,普通銀行用戶肯定更傾向于用外國芯片的銀行卡,而不是使用 國產芯片的銀行卡,。銀行作為特殊行業(yè),,在安全方面不敢出任何問題。出于“不犯錯誤”的考慮,,銀行也肯定不愿意做第一個吃螃蟹的人,,這種情緒導致各個銀行都 有很大的“安全惰性”,。

  天津市一位金融從業(yè)者說,長期以來,,國貨都給人技術不過關的印象,,涉及芯片這種高科技產品,“技術落后”更是人們的固有印象,,這種印象短時間內仍很難改變,。

  謝文錄表示,國產芯片正面臨“先有雞還是先有蛋”的尷尬,。銀行說你的產品沒大規(guī)模使用過,,不敢用你的,但國產的誰也不愿用,,又怎么能經受實踐檢驗?

  張綱對記者說:“復旦微電子在上海已經發(fā)了10萬張芯片卡,,全國發(fā)了近30萬張。我們有底氣,,但客戶改變固有印象要有個過程,。”

  孫迎彤說,國產芯片作為“挑戰(zhàn)者”,,還面臨許多市場競爭之外的壓力?,F(xiàn)在銀行采購部門普遍有一種心態(tài):如果使用進口芯片,即使出了問題也不是自己的責任,,而如果使用國產芯片,,一旦出了問題有可能就是采購人員吃了回扣,拿了好處,,誰也不愿給自己添麻煩,。

  除此之外,國際巨頭大打價格戰(zhàn),,也使國產芯片行業(yè)破局困難重重,。

   張綱告訴記者,基于龐大的人口基數(shù),,中國發(fā)卡量肯定能做到全球第一,,占領了中國市場就基本是全球第一。我國企業(yè)在芯片領域發(fā)力太晚,,跟國內的銀行卡芯片 相比,,以恩智浦為代表的外國芯片確實存在技術優(yōu)勢。恩智浦公司的芯片,,前些年要十幾元一片,,隨著國內芯片企業(yè)開始進軍金融IC卡芯片研發(fā)生產,現(xiàn)在恩智浦 把價格降到了5元一片,。國際巨頭在國內市場已經掙夠了錢,,有足夠的資金儲備來打價格戰(zhàn),。而國產芯片尚未大規(guī)模生產,成本很高,,在這種情況下,,目前多數(shù)廠商 已經是成本價格倒掛,要到下一代產品才能賺到錢,。

  外資高度壟斷威脅金融安全

  業(yè)內人士認為,,金融IC卡芯片完全依賴國外,已經超出了國家安全戰(zhàn)略的底線,,一旦出現(xiàn)“后門”,,后果將不堪設想。金融IC卡關系到國家主權和金融安全,,金融IC卡的制作,、發(fā)放和管理應當納入到國家嚴格的指導和管控之下。

  謝文錄告訴記者,,2013年芯片卡發(fā)了5億張,,2014年預計達到7億張,到2015年底,,芯片卡預計能發(fā)到20億張,。由于整個國內市場可能也就30多億張的容量,如果這幾年的時間抓不住,,留給國產芯片的空間將非常有限,。

  業(yè)內人士建議,相關部門應緊抓“換芯潮”,,多措并舉,,迅速推進國產化替代,加緊確立我國對金融IC卡進行權威認證和檢測的安全體系,。

  業(yè)內人士建議,,應加強政策支持,促進國產芯片推廣,。進一步嚴格落實央行規(guī)定,,要求銀行去除對國產芯片的歧視性條款。在國產芯片推廣階段,,可為各銀行設定國產芯片采購比例,鼓勵銀行將國產芯片與國外芯片分開招標,,通過一定的政策保護為國產芯片贏得發(fā)展時間和空間,。

  有專家建議,應由央行承擔推廣責任,,工信部承擔產品質量責任,,共同推進銀行芯片卡國產化戰(zhàn)略,。建立金融IC卡產業(yè)聯(lián)盟,將標準制定,、芯片制造,、芯片檢測、嵌入軟件,、封裝制卡,、銀行應用、讀卡設備等所有的產業(yè)鏈環(huán)節(jié)納入其中,,共同推進國產芯片產業(yè)發(fā)展,。

  同時,應確立我國對金融IC卡芯片進行權威認證和檢測的安全體系,。

   金融IC卡的核心在于芯片,。為確保我國金融安全,2013年2月5日,,相關部門發(fā)布PBOC3.0規(guī)范,,為我國金融IC卡做出統(tǒng)一規(guī)范。PBOC3.0 要求卡片和終端密碼算法國產化,,保證金融交易安全,,實現(xiàn)自主可控。根據(jù)央行印發(fā)的《關于進一步做好金融IC卡應用工作的通知》,,自2015年4月1日起,, 各發(fā)卡銀行新發(fā)行的金融IC卡都應符合PBOC3.0規(guī)范。

  據(jù)了解,,自2011年起,,中國銀聯(lián)與央行、發(fā)改委,、工信部等多部委聯(lián)合推 動,,投入巨資建立國家金融IC卡安全檢測中心。該中心于2013年年末建成并通過驗收,,已達到CC和EMV授權實驗室同等的檢測水平,。專家建議,在我國標 準已經制定,、銀行卡檢測手段已經完備的情況下,,進入國內市場的芯片,無論是國產芯片還是進口芯片都應按照中國的標準進行檢測,,確保安全,。與此同時,還應盡 快實現(xiàn)我國檢測體系與國外CCRA對接,實現(xiàn)互相認可,。

本站內容除特別聲明的原創(chuàng)文章之外,,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點,。轉載的所有的文章,、圖片、音/視頻文件等資料的版權歸版權所有權人所有,。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者,。如涉及作品內容、版權和其它問題,,請及時通過電子郵件或電話通知我們,,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失,。聯(lián)系電話:010-82306118,;郵箱:[email protected]