江苏渔船检验局 凤要武 施志林 许应国
在文字、数码、电子三种标识方式与应用中,电子标识具有永久、固定的“身份证”功能和长期、可签注的“居住证”功能,是信息“黑匣子”,现在电子标签应用越来越广泛。“船舶身份标签”“船舶卡”“船员卡”“主机电子标签”“救生筏电子标签”等电子标识自2008年起在渔业船舶“智慧船管信息系统”中广泛使用,至2016年底已累计制发使用100多万张(只),成效显著。
对船舶及船用产品实施现场监管,首先要确认船舶或船用产品的身份,船名及船舶呼号的可重新刷写性、船名牌及主机标牌的污损及可拆换性、船舶登记号标识牌等的自制及可拆装性、GMDSS等设备可更换及标识码可改写性、文字证书与主体的脱离及可篡改性等都无法唯一确认船舶或主机等的身份,这一直是我们现场执法检查工作中的难题;特别是因种种原因,在目前的船舶及船用产品管理工作中,船舶一船多证、一证多船、借船办证、借船检验、借船拆解、私自换船、擅自换机、大机小标、小机大标、证书造假等“船证不符”“机证不符”“伪造证书”的乱象仍然存在;船舶或主机缺少永久固定其上的、不可篡改的、唯一身份标识是造成这种现状的无法回避的重要原因。因此,对船舶及船用产品实施固定的、唯一的电子以及数字身份标识管理就非常必要。
电子身份标识采用电子芯片存储身份信息,不仅可以加密、防伪、久存、秒读使用,而且可以随时补充写入新信息,随身携带的手持业务终端(智能手机)的NFC功能就能方便地读写,不需要额外携带专用设备,应用非常便捷,非常适用船舶身份标识和重要船用产品(如机舱中的主机、露天中的救生筏等)身份标识使用;其长期使用并需要做动态签注的重要证书(如各类《船舶证书》、《船员证书》等)也可使用电子标签做“电子证书”。
根据船舶监管的需求,船舶及船用产品等需要长期且重点监管需用的“电子身份标识”或“电子证书”可包括:“船舶身份标签(船舶电子身份证)”“船舶卡(船舶电子证书)”“产品电子标签(产品电子‘身份证’与‘居住证’)”,以及“船员卡(船员电子证书)”等;其中“产品电子标签”又可包含:“主机电子标签”“救生筏电子标签”等。其它的身份标识采用二维码数字标识。
船舶及重要船用产品的电子身份标识卡(电子智能卡)可以采用广谱的各种标准智能卡和适用的异形电子标签,通过胶粘、专用防伪一次性铆钉铆固、一次性防拆卸不锈钢钢丝系挂等有效固定措施永久固定在船体结构表面或产品的固定机体结构上,达到固定、唯一、终身标识船舶或船用产品身份的目的;船舶“电子证书”耐候性好,数据保存长久,携带使用方便;使用智能手机便捷的NFC电子读写、数据采集、身份确认更准确、更快捷、更权威,可避免人为差错等因素的影响。
为确保全国范围内船舶信息资源的顺畅共享与交换,船舶及船用产品电子标签的卡标识码、数字签名、密钥、数据存储结构以及制作、使用均应由国家船舶主管机关统一规定。
船舶及船用产品电子标签采用符合ISO14443A标准的感应式无源智能卡。“船舶身份标签”“船舶卡”“船员卡”统一采用CPU芯片类的感应式智能卡,其可用存储空间应不低于8Kbyte;“产品电子标签”统一采用更简便的NFC电子标签,其可用存储空间应不低于0.5Kbyte。
以电子文件形式存储:船舶主体数据(船舶编号、船长、上甲板长度、船宽、船深、总吨位、船体材质、建成日期、船舶类型、核定航区、制卡日期、制卡单位)、船舶主要数据(初)(核定乘员、主机总功率、主机型号、主机数量、推进形式、船名、辖区代码、船主、证件号码)、船舶外形照片、船舶身份查验日期及查验人姓名(最近30次);并给省级应用、市级应用、县级应用配置了数据存储空间。
以电子文件形式存储:船舶主体数据(船舶编号、船长、上甲板长度、船宽、船深、总吨位、船体材质、建成日期、船舶类型、核定航区、制卡日期、制卡单位)、船舶主要数据(核定乘员、主机总功率、主机型号、主机数量、推进形式、船名、辖区代码、船主、证件号码)、船舶证书数据(船检证书、登记证书、许可证书)、船主指纹数据、船舶检验记录(最近15次)、船舶登记记录(最近15次)、许可年审记录(最近15次)、职务船员签证记录(最多12张)、普通船员出航记录(最多30人)、进出港签证记录(最近30次)、违法违规记录(最近15次);并给省级应用、市级应用、县级应用配置了数据存储空间。
《产品电子标签》存储数据分静态固定数据与动态签注数据,其静态固定数据在产品检验发证时写入,写入后不可更改,动态签注数据允许现场凭密钥验证后改写信息。
标签数据固定部分(电子“身份证”)包括:卡标识码;产品名称;型号;主要技术指标;认可证号;检验证号;制造商;产品编号;生产日期;标签制作单位等。
标签数据签注部分(电子“居住证”)包括:装船签注(装船日期;船舶编号;船名)和查验(或检修)签注(近验日期;船名)的历史记录(最近15次)。
卡标识码由16位代码组成:卡主发省代码2位+卡分类代码2位+卡类型代码3位+卡容量代码2位+卡ID号后6位+数字签名1位;卡标识码(电子身份标识码)唯一,决不允许相同。
船舶及船用产品电子标签中存储的系统密钥共分5类,由国家船舶主管机关统一规定。
预留的省级应用、市级应用、县级应用的初始密钥由国家船舶主管机关设定,地方管理机构启用该存储空间应用后可自行设定控制密钥,注销管理时应恢复其初始密钥。
“船舶身份标签”“船舶卡”“船员卡”“产品电子标签”等是现代信息社会信息化管理的要求与产物,其应用包括制作、安装、使用三部分。
1、电子身份标识的制作。数量较大的“船舶身份标签”“船舶卡”“船员卡”可由主管部门提交给电子标签生产企业按要求批量集中制作,“船舶卡”“船员卡”也可提交给合作银行按约定的要求制作;日常的“船舶身份标签”“船舶卡”“船员卡”“产品电子标签”由系统平台软件权威制作。因涉及数字签名和密钥管理,系统平台外制作的伪电子标签肯定是非法、无效的,“智慧船管信息系统”识读后会报警。
2、电子身份标识的安装。船舶初次检验完成经验船师现场确认船舶身份后,将该船的“船舶身份标签”通过胶粘及专用防伪铆钉永久铆固在便于查验识读的船体结构件表面上;“主机电子标签”由主机制造企业在“智慧船管信息系统”平台上根据船检部门的检验发证信息制作,然后通过防拆卸装置永久系挂在便于查验识读的主机机身本体上;“救生筏电子标签”由救生筏生产企业在“智慧船管信息系统”平台上根据船检部门的检验发证信息制作,然后通过防拆卸装置永久吊挂或粘固在便于查验识读的救生筏筏身壳体上;确保电子身份标识与船舶或产品融成一体、固定标识、永不分离。
3、电子身份标识的使用。在船舶营运检验现场或海事、海警等现场执法检查中,用手持业务终端现场查验“船舶身份标签”,读取船舶电子身份标识中的船舶编号等船舶信息,确认船舶身份,并可在“船舶身份标签”中做查验签注;用手持业务终端现场读“船舶身份标签”或“船舶卡”,无需人工录入就可准确、快速的直接接入“智慧船管信息系统”查阅该船各类信息、做现场检验监管。同样可用手持业务终端现场查验“主机电子标签”,读取产品电子身份标识中的主机编号等主机信息,确认主机身份,并可在“主机电子标签”中做装船签注或查验签注;用手持业务终端现场查验“救生筏电子标签”,读取产品电子身份标识中的救生筏编号等救生筏信息,确认救生筏身份及救生筏检修日期;用手持业务终端现场读“产品电子标签”,无需人工录入就可准确、快速的直接接入“智慧船管信息系统”查阅该产品的检验发证信息、做现场检验监察。救生筏检修企业可用智能手机现场识读“救生筏电子标签”,做检修管理和检修签注。“船舶卡”“船员卡”是船舶或船员的综合性“电子证书”,由其主管部门发放到船主或船员手中,供船主在“智慧船管信息系统”中办理各类相关业务用。