網(wǎng)絡(luò)安全的管理是世界性難題。過去20年里,中國互聯(lián)網(wǎng)管理一直隨著網(wǎng)絡(luò)發(fā)展的現(xiàn)狀和技術(shù)不斷調(diào)整,經(jīng)歷了由虛到實(shí)、由弱到強(qiáng)的轉(zhuǎn)變。截至目前,不僅是中國,世界上越來越多的國家都在推廣網(wǎng)絡(luò)身份證。在推廣過程中,出現(xiàn)了一些問題和爭議,特別是在技術(shù)、數(shù)據(jù)和資源方面上,政府、企業(yè)及相關(guān)機(jī)構(gòu)如何進(jìn)行共享與合作,是一個(gè)很重要的問題。
“以密碼技術(shù)為基礎(chǔ)、以智能芯片為載體,能夠在不泄露身份信息的前提下在線遠(yuǎn)程識(shí)別身份。”公安部正在力推“網(wǎng)絡(luò)身份證”(electronic Identity,簡稱eID),由于其加密算法在理論上是不可破解的,即使被讀出,也只是沒有意義的字符串,聽起來比“居民身份證”要“酷炫”。
那么網(wǎng)絡(luò)身份證長什么樣?日常生活中有什么用?怎么用?安全性有多高?
有什么用
日常生活中,網(wǎng)絡(luò)應(yīng)用廣泛,需要注冊、登記個(gè)人身份信息的地方也就越多,一次次在各大網(wǎng)站輸入個(gè)人信息的結(jié)果,除了時(shí)有發(fā)生的手機(jī)一丟,個(gè)人財(cái)產(chǎn)被盜用外,每天各種推銷電話一個(gè)接一個(gè)也是令人不厭其煩,經(jīng)常發(fā)生QQ號被盜、Q幣被盜、網(wǎng)上購火車票賬戶被搶注等情況,賬號追回手續(xù)非常復(fù)雜不說,也不安全。
據(jù)記者了解,目前國內(nèi)的網(wǎng)絡(luò)遠(yuǎn)程身份驗(yàn)證普遍使用“關(guān)聯(lián)比對”方法,即將用戶輸入的“姓名+身份證號”等個(gè)人信息,傳到后臺(tái)對個(gè)人信息的正確性進(jìn)行比對來認(rèn)定其身份。負(fù)責(zé)簽發(fā)的公安部第三研究所eID事業(yè)部負(fù)責(zé)人嚴(yán)則明介紹,中國缺少網(wǎng)絡(luò)身份識(shí)別和服務(wù)的公共基礎(chǔ)設(shè)施,絕大部分網(wǎng)絡(luò)應(yīng)用只能以姓名、身份證號等身份信息在網(wǎng)上認(rèn)證身份,這是導(dǎo)致個(gè)人信息泄露的深層原因。
一旦使用eID,如果發(fā)生網(wǎng)絡(luò)賬號被盜情況,只要eID還在用戶手上,就可以立即重置密碼,因此賬戶就沒有被盜用買賣的空間。此外,還可以規(guī)定關(guān)鍵操作必須使用eID,如網(wǎng)絡(luò)上的買賣行為必須插入eID,這樣即使密碼被竊取,也不會(huì)造成損失。
北京科江信息技術(shù)股份有限公司副董事長徐冠寧認(rèn)為,“網(wǎng)絡(luò)身份證”能有效解決不同領(lǐng)域的網(wǎng)絡(luò)安全登錄和可信支付問題,實(shí)現(xiàn)全民一卡通上網(wǎng)。
據(jù)徐冠寧詳細(xì)解析,網(wǎng)絡(luò)身份證項(xiàng)目主要解決海量用戶的網(wǎng)絡(luò)身份認(rèn)證和海量表單(如就診支付單、銀行轉(zhuǎn)款單、購物結(jié)算單、選舉投票單等)數(shù)據(jù)的完整性驗(yàn)證。同時(shí),利用網(wǎng)絡(luò)身份證的客戶端加密系統(tǒng),建立數(shù)據(jù)加密“安全層”,使每位用戶的電腦和手機(jī)具有簡捷的加密能力,保證用戶的郵件、短信和語音等數(shù)據(jù)以密文形式傳輸,從而解決網(wǎng)絡(luò)詐騙、泄密、謠言、賬戶資金被盜等安全問題。
長什么樣
“網(wǎng)絡(luò)身份證”并不像“居民身份證”那樣,擁有獨(dú)立的一個(gè)證件,而是搭載在一張銀行卡的芯片上,放在讀卡器或智能手機(jī)背面讀取,不需要在網(wǎng)上提交自己的姓名、住址、電話、身份證號碼等個(gè)人信息,就能方便地進(jìn)行網(wǎng)上購物,物流狀況也一目了然,看上去與普通的銀行卡沒什么區(qū)別。
一旦辦理,只憑姓名和eID,不需要其他個(gè)人隱私信息,就可以在實(shí)名的網(wǎng)站完成注冊,而真實(shí)的個(gè)人信息保存在公安部數(shù)據(jù)庫中或是其托管的數(shù)據(jù)庫中,其他網(wǎng)站管理人員是看不到的。網(wǎng)站將eID提交給公安數(shù)據(jù)庫進(jìn)行查詢,返回結(jié)果僅是狀態(tài)信息,即此人是否真實(shí)存在,以及eID是否有效,結(jié)果中并不帶有任何姓名、身份證號等個(gè)人隱私信息。這樣既達(dá)到了實(shí)名的真實(shí)性要求,又達(dá)到了保護(hù)個(gè)人隱私的目的。
據(jù)統(tǒng)計(jì),目前工商銀行已在全國發(fā)行1600余萬張搭載了eID的金融IC卡。除此之外,上海銀行、民生銀行信用卡等也即將發(fā)行加載eID的金融IC卡。用戶只需要攜帶身份證,即可前往指定銀行網(wǎng)點(diǎn)辦理。需要提醒的是,辦理了加載eID的金融IC卡并不代表就擁有了“網(wǎng)絡(luò)身份證”,而是需要在申領(lǐng)eID卡后及時(shí)開通eID才能使用全部功能。
有哪些顧慮
eID使用后,真能徹底解決個(gè)人信息泄露的問題嗎?
安全和便捷往往是一對矛盾體,越注重便捷,越難以兼顧安全;反過來也是如此,越有安全保障,則越無法做到便捷。由于網(wǎng)絡(luò)身份證是個(gè)人在網(wǎng)上的惟一身份標(biāo)識(shí),只要被識(shí)別,就可從事金融和商業(yè)等活動(dòng),若被盜取,后果很嚴(yán)重,損失不再是幾個(gè)騷擾電話那么簡單。由于網(wǎng)絡(luò)身份證的功能很集中,因而安全防護(hù)勢必要十分嚴(yán)密。
記者瀏覽了各大網(wǎng)站網(wǎng)友對此事的評論,總結(jié)下來,大家對“網(wǎng)絡(luò)身份證”面臨的問題主要有三方面的疑慮。首先是“網(wǎng)絡(luò)身份證”是否具有強(qiáng)制性現(xiàn)在仍未有定論。如若強(qiáng)制性實(shí)行,沒有“網(wǎng)絡(luò)身份證”就沒法上網(wǎng)了?如果不強(qiáng)制實(shí)行,那么還是會(huì)有人趁虛而入,破壞網(wǎng)絡(luò)安全,“網(wǎng)絡(luò)身份證”也就形同虛設(shè)了。此外,“網(wǎng)絡(luò)身份證”的密碼問題可能會(huì)成為其發(fā)展道路上的最大難題,如果所有的互聯(lián)網(wǎng)應(yīng)用都是一個(gè)密碼,那么只要一處“網(wǎng)絡(luò)身份證”被泄露,網(wǎng)上所有的信息都將不保。據(jù)記者了解,eID連接著一切,電子政務(wù)、公共服務(wù)、社交網(wǎng)站、第三方支付等,不法分子一旦破解一處密碼,其他的豈不都不保。
除此以外,很多網(wǎng)友對“網(wǎng)絡(luò)身份證”可能存在一定的誤解,以為這樣就可以幫助自己在網(wǎng)絡(luò)上實(shí)現(xiàn)“隱形”,進(jìn)而可以讓自己在網(wǎng)絡(luò)虛擬世界為所欲為了。其實(shí)不然,“網(wǎng)絡(luò)身份證”和現(xiàn)實(shí)中的身份證一樣,每個(gè)公民只能有一個(gè)與其真實(shí)身份對應(yīng)的eID,這個(gè)eID在網(wǎng)絡(luò)上代表的就是一個(gè)特定的公民。這樣一來,消費(fèi)者就必須像保存身份證一樣來保存好“網(wǎng)絡(luò)身份證”,一旦丟失、被盜、被借用,那么可能就會(huì)像現(xiàn)實(shí)中的身份證被盜用一樣,會(huì)帶來很多的麻煩和困擾,甚至因此卷入官司。