蘑菇福利视频一区播放,亚洲精品在线观看91,国产一区二区主播在线,欧美一区自拍

電子身份驗證漏洞:誰證明"你是你"

2018-05-22 11:02:01  來源:科技日報  


[摘要]有報道顯示中國銀聯通過大數據統計分析,得出個人網絡財產安全的“蟻潰之堤”——個人信息泄露是90%電信詐騙案件成因。...

  5月16日,有報道顯示中國銀聯通過大數據統計分析,得出個人網絡財產安全的“蟻潰之堤”——個人信息泄露是90%電信詐騙案件成因。

  這意味著,在網絡世界中,別人可以通過證明“他是我”,借由“我”的身份“招搖撞騙”,擄走“我”的財產。在安全專家的語系里,這樣的產業鏈條被稱為黑產。亞信安全副總裁陸光明表示,“從產業規模看,2016年底我國網絡電子認證市場還不到200億元,但是黑產的規模已經高達千億元左右。”

  網絡可信身份認證該出手了。“《中華人民共和國居民身份證法》確定居民身份證是公民身份管理的可信依據,網絡身份驗證也需要可信度、權威級相當的可信平臺。”中國工程院院士沈昌祥在日前召開的C3安全峰會上表示,網絡身份可信驗證工作刻不容緩。

  身份信息在黑市上被明碼標價

  “850塊錢,就能買到開房記錄、列車記錄、航班記錄等11項個人隱私數據,在身份黑市上,隱私的買賣是被明碼標價的,能夠用于制作假通緝令等的身份證戶籍信息,一條只需要10—40元。”中國科學院信息工程研究所副所長荊繼武展示了一張明晰的價碼賬單,仿造一個企業身份信息的“五證”僅需要千元左右。無論對于自然人還是法人來說,我國網絡信息保護的形勢都非常嚴峻。

  “易獲得”是個人電子信息難以規避的“軟肋”。安全領域內,八成以上的信息泄露由內部人員所為。“很少有黑客愿意花那么大的代價從外攻破系統獲取信息,從內攻破是更便利、更容易的。”陸光明說。

  “既然防不勝防,能不能讓這些偷竊泄露來的信息分文不值呢?現實生活中身份證的使用對此提供了很好的借鑒。”陸光明說。

  如何讓網絡身份認證與現實身份認證一樣“強有力”“無漏洞”,成為一個系統工程,關系到新技術應用、新體系構建、以及與已有法律體系的共享共建。國際上,歐盟2006年出臺了開展網絡可信身份體系建設的法規。美國2011年公布網絡空間可信身份國家戰略,提出10年時間建設美國網絡身份體系。

  網絡身份驗證難有“防騙”功效

  當下使用的網絡身份驗證難有“防騙”功效,沈昌祥將問題歸納為3類:方法不安全、難保真實性;欠公平公正、難防篡改;缺乏法律效力、難以執法。沈昌祥解釋:“例如大量匯集在微信、支付寶上的個人信息,雖然是實名認證,但隸屬于第三方企業,難以保障它們的不可更改性、不可復制性。”

  陸光明對此持相同觀點,他表示,在國外以企業公信力作為社會公信力的商業行為居多,例如谷歌的互聯網賬號可用作其他跨行業的社會認證。但是,Facebook的身份數據泄露,嚴重到甚至可能會對美國高層政策施以影響,這一事件令人對這種模式的安全性產生顧慮。

  被泄露之外,被利用更使身份信息安全問題“雪上加霜”。陸光明說,韓國2011年就爆發過一次非常嚴重的身份數據泄露事件,當時有3500萬用戶數據泄露,占當時韓國網民的95%左右。此事使得韓國政府開始限制網絡身份收集,也宣告了其網絡實名制的結束。

  “身份非法買賣嚴重影響網絡實名制的實施效果。”荊繼武說,身份黑市交易可以將個人的網絡身份綁定到一個完全不屬于本人的現實身份上。

  “黑戶”的存在,不僅侵害了可能并不知情的個人的利益,也使得真正需要準確掌握身份信息數據的電商深感困擾。“一家電商的責任人表示,他每天有幾十萬新注冊用戶,其中有很多黑產用戶,電商企業需要花費很多精力、成本去校驗新用戶,將‘黑戶’挑揀出來,確保系統安全。”陸光明說。

  荊繼武總結道:“現有的身份信息管理技術手段單一、難奏效,需要完備的身份信息數據管理體系。”

  搭建有公信力的第三方驗證平臺

  “一些互聯網公司開發的APP,注冊時需要身份證、姓名、電話等信息。我相信很多人都不愿意透露、被捆綁。”陸光明說,用戶很難確定企業是否會將這些信息挪作他用。

  通過搭建第三方平臺的方法,或能解決這個“隱患”。

  陸光明表示,一個保有用戶信息的第三方認證平臺,可以幫助互聯網企業認證用戶、也確保用戶的信息只用于約定的用途。“對于新型互聯網企業來說,平臺把認證結果反饋給企業,企業獲得的是平臺處理過的可信的用戶認證。而用戶(消費者)需要面對的則是一個有公信力的平臺,而不是多個信息不對等的企業。”

  先前已經聚集了大量客戶信息的淘寶、微信等已經開始擔負起這樣的角色,目前,已經有“授權認證”等模式,讓用戶無需再次注冊新應用的賬號。荊繼武表示,背后基于多模式多安全等級的電子認證技術,也保證了“不同等級的數據庫使用者,能夠接觸到的信息是不同的。”

  “基于龐大的互聯網用戶數據基礎,亞信安全之前就曾做過類似的平臺構建。”陸光明說,隨著國家互聯網+政務戰略部署的提出,亞信安全希望構建一個能夠打通政務體系的、擁有法律效力的認證平臺。

  目前國家層面正在構建具有法律效力的權威性公民網絡電子身份標識基礎設施,并加快與電子身份應用相關的技術和標準的研制推廣工作,未來將會加速構建和網絡電子身份基礎設施配套的基礎服務能力,基于網絡電子身份標識基礎設施將會出現更多的行業化、跨領域的高可信、互信任的認證平臺系統。

  陸光明介紹,由國家不同部委授權建設,亞信安全參與搭建統一的身份信息認證平臺,不僅僅要完成個人身份認證業務,還提供涉及到法人、營業執照等證照信息的認證服務。縱向來看,整個平臺包括國家中心平臺的建設,也包括中心平臺與各個部委、各省市的對接建設。

  為了擔負起龐大的信息處理量,平臺將構建分布式的數據存儲,并推動數據共享,打破數據孤島,推進電子簽名應用等,以期形成跨行業的身份信息認證的傳遞和互認。通過推動單緯度、單系統、特定場景的可信身份,向多維度、綜合性、可交叉的可信身份體系,助力網絡安全身份體系發展。

  相關鏈接

  新技術讓網上身份識別更可靠

  居民身份證作為電子法定證件,本身兼有“線下”和“線上”法律作證的地位。沈昌祥表示,2代身份證識別體系建設時,預留了指紋識別的端口,當時由于種種原因暫時未被整合的認證手段,最近可能再被啟用。

  “公民網絡電子身份標識基礎設施將融合各種新技術。”陸光明說,企業將持續創新可交互、易操作、高可信的新型認證技術,例如聲紋識別、指紋識別、相貌識別等。

  之前的身份可信判斷,通過“我所擁有+我所知道”,未來將轉向“我的特征+我所知道”。也就是說,之前“我擁有”的u盾、短信驗證碼+口令等方式,將被替換“我”特有的指紋、聲紋、面相+口令等方式。通過新技術的加入最大限度做到只有“我”才能證明“我自己”。

  在系統底層建設中,陸光明介紹,目前平臺的主流技術仍是基于強密碼實現安全保障,并會適時利用安全大數據,進行態勢感知的風險預測和控制。對于新興的區塊鏈技術、時間戳等安全保障方式,平臺將做到端口預留。

  巨大的用戶量是對該平臺的另一個嚴峻考驗。據統計,2016年支付寶實名用戶達到4.5億人。與之相比,要構建覆蓋中國全體居民以及法人單位的統一身份認證平臺,數據處理量可想而知。

  為此,亞信安全咨詢戰略總監吳大明表示,平臺在建設和使用的過程中將會不斷有新的應用加入,因此平臺具備可擴展。一個公民出生、入托再到上學,需要跑到各個地方去辦各種手續的體驗,未來可能變成可跨省、隨時辦。(記者 張佳星)

編輯: 陳晶

相關熱詞: 網絡電子認證市場 網絡實名制
分享到:

以上文章僅代表作者個人觀點,本網只是轉載,如涉及作品內容、版權、稿酬問題,請及時聯系我們。電話:029-63903870

本網所有文字、圖片和音視頻等,版權均屬各界新聞網所有,任未經本網協議授權不得轉載、鏈接或其他方式復制發表,違者本網將依法追究責任。
各界新聞網 版權所有 Copyright(C) 2006-2020 gjnews.cn All Rights Reserved     備案號:陜ICP備13008241號-1
午夜视频一区| 国产精品巨作av| 午夜精品成人av| 99国产精品久久久久久久成人热| 国产一区二区三区站长工具| 91p九色成人| 免费中文字幕日韩欧美| 久久精品色综合| 国内成人自拍| 日本在线不卡一区| 另类图片综合电影| 亚洲精品一区二区妖精| 国产精品美女在线观看直播| 伊人久久精品| 国产精品尤物| 特黄毛片在线观看| 亚洲一区二区伦理| 国产在线欧美| 精品深夜福利视频| 精品一区91| 久久成人高清| 亚洲综合婷婷| 日韩专区中文字幕一区二区| 黄色亚洲网站| 岛国av在线网站| 午夜一区在线| 狠狠88综合久久久久综合网| 久久国产精品成人免费观看的软件| 欧美不卡在线观看| 日本亚洲视频| 日韩精品导航| 欧美人与牛zoz0性行为| 亚洲一区二区三区久久久| 日韩精品国产精品| 久久精品国产亚洲高清剧情介绍| 亚洲欧洲自拍| 亚洲天堂手机| 日本欧美不卡| 日韩高清中文字幕一区二区| 人人草在线视频| 神马久久午夜| 日韩一区电影| 91av一区| 久久精品国产精品青草| 国产69精品久久| 国产福利亚洲| 日日嗨av一区二区三区四区| 99精品视频免费观看| 国产精品亚洲欧美| 久久一综合视频| 亚洲国产精品第一区二区三区| 捆绑调教美女网站视频一区| 亚洲久久视频| 欧洲一区在线| 日本精品国产| 清纯唯美亚洲综合一区| 久久久久一区| 精品在线91| 亚洲欧美日韩国产一区二区| 视频一区二区国产| 日韩伦理视频| 欧美一区影院| 久久综合另类图片小说| 国产精品国产三级在线观看| 国产欧美高清视频在线| 五月亚洲婷婷| 激情综合亚洲| 欧美综合二区| 日韩电影免费在线观看| 日本国产亚洲| 亚洲巨乳在线| 精品视频在线一区| 精品国产91| 91久久国产| 视频一区二区中文字幕| 欧美三级精品| 中文字幕日韩一区二区不卡| 最新亚洲精品| 久久黄色网页| 一本色道88久久加勒比精品| av资源中文在线天堂| 成人精品一区二区三区电影| 亚洲精品国产日韩| 久久久91麻豆精品国产一区| 91精品国产福利在线观看麻豆| 欧美特黄一区| 日韩在线短视频| 亚洲一区二区小说| 国产精品xxxav免费视频| 婷婷伊人综合| 日韩在线精品| 一区二区蜜桃| 都市激情久久| 久久不射网站| 美女视频一区二区| 美女国产精品久久久| 欧美理论视频| 蜜桃av在线| www.久久爱.com| 99精品在线观看| 美女91在线看| 欧美激情日韩| 精品视频免费| 免费av成人在线| 国产精品sm| 欧美成人基地| 岛国av在线播放| 亚洲综合中文| 激情婷婷亚洲| 国产一区二区三区朝在线观看 | 国产亚洲成av人片在线观看| 日韩一区中文| 第四色在线一区二区| 久久亚洲视频| 日日骚欧美日韩| 天堂日韩电影| 日韩精品久久| 久久久久九九精品影院| 99伊人成综合| 欧美日韩 国产精品| 神马香蕉久久| 性感美女一区二区在线观看| 欧美男gay| 久久亚洲影院| 欧美精品国产一区| 欧美va天堂| 美女视频黄 久久| 久久精品在线| yy6080久久伦理一区二区| 亚洲欧洲国产精品一区| 国产va在线视频| 久久99高清| 免费高清视频精品| 国产va免费精品观看精品视频| 女同性一区二区三区人了人一| 久久精品国产精品亚洲综合| 精品大片一区二区| 国产日韩另类视频一区| 9国产精品午夜| 日韩欧美三级| 国产精品午夜av| 天天综合网站| 成人在线免费观看91| 日韩欧美一区二区三区在线视频 | 亚洲啊v在线免费视频| 国产精品久久占久久| 日韩成人午夜精品| 成人片免费看| 精品免费视频| 玖玖精品在线| 亚洲夜间福利| 在线观看亚洲精品福利片| 激情婷婷久久| 综合激情一区| 免费观看一级特黄欧美大片| 日韩黄色av| 亚洲1234区| 极品中文字幕一区| 一区二区蜜桃| 欧美国产小视频| 国产精品香蕉| 六月婷婷色综合| 午夜亚洲精品| 日韩视频在线直播| 国产69精品久久久久按摩| 制服丝袜日韩| 国产一区二区精品久| 在线人成日本视频| 日本久久成人网| 欧美精品国产一区| 国产精品粉嫩| 欧美手机在线| 亚洲一本二本| 国产欧美一区二区三区精品酒店 | 精品久久亚洲| 亚洲国产aⅴ精品一区二区三区 | 漫画在线观看av| 99久久九九| 国产日产精品_国产精品毛片| 毛片在线网站| 激情五月综合| 日韩av不卡一区二区| 青青久久精品| 亚洲少妇自拍| 精品国产91乱码一区二区三区四区| 日韩精品久久久久久| 成人影院在线| 在线日韩中文| 精品国产亚洲一区二区三区在线| 福利视频一区| 免费观看一级特黄欧美大片| 久久看片网站| 亚洲伊人春色| 久久精品麻豆| 中文字幕在线视频久| 伊人成综合网| 日韩精品免费一区二区在线观看| 国产精品欧美在线观看| 国产福利91精品一区二区| 国产精品99久久久久久动医院|