“網(wǎng)證”真能保護用戶隱私嗎?如何做到保障安全

            發(fā)布時間:2020-11-30 11:48:12  |  來源:雷鋒網(wǎng)  

            近期,在微信、支付寶里躺了兩年的 “網(wǎng)證”,再次進入公眾視野。

            據(jù)中新網(wǎng)報道,在本周舉行的互聯(lián)網(wǎng)之光博覽會上,公安部第一研究所會展工作人員介紹,以后在上網(wǎng)或使用 App 時,將可以使用網(wǎng)證代替輸入身份信息進行認證,能夠有效保護個人隱私。

            但值得思考的是,大數(shù)據(jù)時代的個人信息保護涉及到多方面因素,僅靠一張網(wǎng)絡身份憑證,是否真能解決這一難題?

            1

            何為網(wǎng)證?有何用處?

            尋求這一問題解答之前,需要先了解什么是網(wǎng)證。

            網(wǎng)證,即居民身份證網(wǎng)上功能憑證,是由 CTID 平臺(中國電子身份證認證平臺)簽發(fā)給個人的權威網(wǎng)絡身份憑證。

            網(wǎng)證的本質是一個數(shù)據(jù)文件,是通過算法將實體身份證里的信息變換成沒有明文信息的、不可逆的、完全脫敏的一個定長的數(shù)據(jù),且這一數(shù)據(jù)與身份信息 “唯一綁定”。

            但需要注意的是,網(wǎng)證不能替代實體身份證。

            目前,微信和支付寶是 “網(wǎng)證”的兩大主流載體。在實際應用場景中,網(wǎng)證在部分試點地區(qū)中可以適用于線上、線下政務服務,住宿登記、物流寄件等有實名制要求的場景。

            不過,這些片段式的應用場景并非網(wǎng)證推出的真正意義所在,其更長遠目標在于打造網(wǎng)絡身份認證生態(tài)產(chǎn)業(yè)鏈。

            信任域的不同會造成互聯(lián)網(wǎng)身份認證效率不高,提高認證成本等問題,由此,需要一個構件一個可信體系,使得各個應用場景能夠在統(tǒng)一的信任根的基礎上衍生發(fā)展,相互關聯(lián),相互信任;即以身份證為根的中國特色網(wǎng)絡可信體系。

            公安部第一研究所副所長于銳在接受《法制日報》采訪時介紹道:

            所謂有中國特色的網(wǎng)絡可信體系,就是以居民身份證為根來構建,圍繞這個根構建三層體系,根層是國家法定證件——身份證。

            中間是第三方作證層,是可用來司法采證使用的身份認證憑證,像 CA(電子簽名認證證書)。

            第三層業(yè)務憑證層,像手機號、QQ 號等,這樣就形成了一個生態(tài)鏈,不同的應用根據(jù)可信程度需求的不同,采取安全級別、強度不同的身份認證方法,實現(xiàn)不同層級的信任傳遞。

            2017 年 11 月,公安部第一研究院牽頭成立了中關村安信網(wǎng)絡身份認證產(chǎn)業(yè)聯(lián)盟(OIDAA),會員覆蓋社會公共安全、電子政務、電子商務、金融、電信、終端設備、芯片等多個領域,三大運營商,阿里巴巴、騰訊、聯(lián)想、螞蟻金服等企業(yè)均包括其中。

            據(jù)悉,這一聯(lián)盟將推動建立中國特色網(wǎng)絡身份認證體系,將網(wǎng)絡身份認證從碎片化信任域時代過渡到統(tǒng)一體系下身份認證時代。

            如今,網(wǎng)證再邁出關鍵一步——用戶在上網(wǎng)或使用 App 時,使用網(wǎng)證代替輸入身份信息進行認證,能夠在不泄露身份信息的前提下實現(xiàn)在線身份認證,以此有效保護個人隱私。

            公安部第一研究所工作人員表示,當前已不是僅在福建、廣東等地開展試點,而是在正常地推行運用,未來會慢慢地推行到全國。

            那么,網(wǎng)證是如何保障個人身份信息安全?

            2

            如何保障安全?

            前面提到,網(wǎng)證的本質是一個數(shù)據(jù)文件,能夠與個人身份信息實現(xiàn)唯一綁定,但這個數(shù)據(jù)文件沒有任何明文,不包含個人隱私。

            另外,雖然這個 “網(wǎng)證”數(shù)據(jù)文件存放于互聯(lián)網(wǎng)上,但其數(shù)據(jù)文件并非完整數(shù)據(jù),更為重要的是,即使遭到黑客攻擊,被獲得了完整數(shù)據(jù),也無法逆推得出用戶信息,單向性的特征給網(wǎng)證安全再加一層保障。

            據(jù)于銳介紹,數(shù)據(jù)文件的作用只是鏈接實體身份證和互聯(lián)網(wǎng) + 可信身份認證平臺,而作為整個體系技術數(shù)據(jù)支撐的居民身份證明文數(shù)據(jù)是存放在公安信息網(wǎng)里,是國家專業(yè)機關的專業(yè)網(wǎng),與互聯(lián)網(wǎng)物理隔離。

            并且,公安專網(wǎng)是單向的、只進不出的,確保了公民身份證制證數(shù)據(jù)安全。

            另外,網(wǎng)證還能夠實現(xiàn) “一證多存”和 “多證存一”。

            其中,“一證多存”指向存放于不同應用、不同端口中,既可以存放在微信卡包、支付寶等應用中,也支持存放于華為錢包等手機應用,或者是移動端之外的 iPad、電腦里。

            “多證存一”指一家人的 “網(wǎng)證”都可以存在一個手機里。因此,一旦家庭成員出現(xiàn)手機丟失的情況,也能夠通過別的終端進行掛失,且立即生效。

            在網(wǎng)證安全性中,采用 “刷臉”進行實人認證也是一大容易出現(xiàn)隱患的環(huán)節(jié),如果人臉特征信息在傳輸過程中遭到竊取,則后患無窮。

            對此,于銳對《法制日報》解釋稱,由于身份證中金具有照片和指紋兩個生物特征,在線上進行網(wǎng)證實人認證時如果采用指紋形式,其安全風險較高,容易通過指紋特征逆向偽造指紋圖像。

            而人臉屬于弱隱私特征,通過人臉特征難以逆向獲得用戶個人圖像。于銳表示:

            人臉識別技術用的是神經(jīng)網(wǎng)絡的深度學習算法,想通過人臉的深度學習特征去回推出人的容貌,目前不可能。

            正是因為人臉這種特定的特點,現(xiàn)在全世界線上認證大多使用人臉識別。現(xiàn)在我們正在結合聲紋、眼紋來加強活體認證的準確性。

            可見,網(wǎng)證在誕生之初,就已做好了充分的準備。

            但是,在 “道高一尺魔高一丈”的互聯(lián)網(wǎng)環(huán)境中,網(wǎng)證或許還存在著一些值得審視的問題。

            3

            上網(wǎng)用 “網(wǎng)證”,數(shù)據(jù)隱私就安全了嗎?

            有觀點認為,在網(wǎng)證推行之前,大多數(shù)網(wǎng)站、App 已經(jīng)錄入了用戶的身份證信息,如果使用網(wǎng)證登錄,是否會獲得網(wǎng)證與身份證信息的聯(lián)結對應,使得與身份信息唯一綁定的網(wǎng)證遭到 “污染”,這是問題之一。

            另外,多數(shù) App 的注冊頁面采用手機號登入,而手機號目前已與身份證信息實現(xiàn)了綁定,那么,即便無需進行身份證驗證的場景,僅通過手機登陸,是否會形成 “手機號—身份證—網(wǎng)證”這一鏈路,同樣值得深思。

            總的來說,如何解決用戶已經(jīng)半公開的隱私信息與網(wǎng)證之間的聯(lián)結關系,是網(wǎng)證需要解決的隱私難題。

            另外,即便沒有形成對應聯(lián)結,對于已在互聯(lián)網(wǎng)上登陸過的用戶身份信息,將如何進行處理,同樣值得審視。

            以人臉數(shù)據(jù)為例,據(jù)央視新聞報道,只要花 2 元錢就能買到上千張人臉照片,而 5000 多張人臉照片的標價還不到 10 元,平均下來一份人臉信息僅有 0.002 元。

            而這些已經(jīng)泄露的人臉數(shù)據(jù)又是否會影響 “網(wǎng)證”的推行,這也是癥結所在。

            雖然在群眾討論中網(wǎng)證仍存在一些尚待解決的不確定性問題,但從網(wǎng)證推進的步伐來看,躺在用戶微信、支付寶里的網(wǎng)證,用處越來越多了。

            關鍵詞:

             

            關于我們 - 聯(lián)系我們 - 版權聲明 - 招聘信息 - 友鏈交換

            2014-2020  電腦商網(wǎng) 版權所有. All Rights Reserved.

            備案號:京ICP備2022022245號-1 未經(jīng)過本站允許,請勿將本站內容傳播或復制.

            聯(lián)系我們:435 226 40@qq.com

            亚洲А∨精品天堂在线| 无码欧精品亚洲日韩一区夜夜嗨 | 国产V亚洲V天堂A无码| 亚洲无码精品浪潮| 亚洲?v无码国产在丝袜线观看| 人人狠狠综合久久亚洲| 亚洲国产精品99久久久久久| 亚洲精品第一综合99久久| 午夜在线a亚洲v天堂网2019| 亚洲砖码砖专无区2023| 亚洲熟妇自偷自拍另欧美| 亚洲色偷精品一区二区三区| 亚洲日韩av无码中文| 亚洲色大成网站www| 亚洲AV色欲色欲WWW| 亚洲精品色在线网站| mm1313亚洲国产精品美女| 亚洲精品一级无码鲁丝片| 久久亚洲精品无码播放| 亚洲日本va中文字幕久久| 亚洲αv久久久噜噜噜噜噜| 久久精品国产亚洲AV果冻传媒| 亚洲国产综合91精品麻豆| 亚洲最大福利视频网站| 亚洲视频免费在线看| 亚洲午夜在线一区| 亚洲人成77777在线观看网| 亚洲精品无码专区久久| 毛片亚洲AV无码精品国产午夜| 亚洲高清偷拍一区二区三区| 亚洲国产精品自在拍在线播放| 国产精品亚洲αv天堂无码| 国产亚洲色婷婷久久99精品| 久久久亚洲欧洲日产国码aⅴ | 色综合久久精品亚洲国产| 亚洲成A人片在线观看中文 | 亚洲综合无码精品一区二区三区| 亚洲va中文字幕无码久久| 亚洲精品亚洲人成在线观看麻豆| 亚洲日韩国产精品乱-久| 国产精品亚洲一区二区在线观看|