7月下旬,公安部、国家网信办等起草了《国家网络身份认证公共服务办理方法(征求意见稿)》(以下简称《方法》),旨在经过建成国家网络身份认证公共服务渠道,构成国家网络身份认证公共服务才干,为社会公众签发网号、网证,以到达便利网民运用、维护个人信息、推进网络可信身份体系建造等。
《方法》的征求意见稿发布以来,有关网号、网证的评论多了起来,不少人也提出了一些疑问。看似是两个“新名词”,实际上,与之相关的“网络身份认证”研讨和探究,国家相关部分已展开了多年。多了这重“网络身份认证”,会给网民的数字日子带来哪些改动?
从继续多年研讨到试点逐步落地
《方法》共16条,首要包含四个方面:一是清晰了公共服务和网号、网证等概念;二是清晰了公共服务的运用方法和场景;三是着重了公共服务渠道和互联网渠道的数据和个人信息维护责任;四是清晰了公共服务渠道和互联网渠道违背数据和个人信息维护责任的法令责任。
何为网号、网证?《方法》说到,持有有用法定身份证件的天然人,可自愿向公共服务渠道申领网号、网证。其间,网号,是指与天然人身份信息一一对应,由字母和数字组成、不含明文身份信息的网络身份符号;网证,是指承载网号及天然人非明文身份信息的网络身份认证凭据。
“咱们很早就在参加国家网络可信身份体系的相关作业,并参加网络身份办理体系国内外相关状况的调查研讨。”国家信息中心研讨员李新友感触深入。自2016年起,他们先后参加完成了国家政务服务渠道一致身份认证体系的总体规划、个人网号方案规划以及《方法》的起草研讨等系列作业。
从相关部分对《方法》作出的阐明来看,依据国家网络身份认证公共服务,天然人在互联网服务中依法需求挂号、核验实在身份信息时,可经过国家网络身份认证App自愿申领,并运用网号、网证进行非明文挂号、核验,无需向互联网渠道等供给明文个人身份信息。网络身份认证方法,能够最大极限削减互联网渠道以执行“实名制”为由,超规模搜集、留存公民个人信息。
“国家网络身份认证App选用‘静态号码+动态认证’的认证方法。”我国电子技能规范化研讨院网安中心测评实验室副主任何延哲介绍,网号在用户明文身份信息与各渠道之间搭建起“防火墙”和“隔离带”,弥补了传统身份认证机制的缺乏;网证中的二维码动态改动,即便网证被盗取、走漏,也会因为原二维码失效,有用下降安全危险。
何延哲着重,更为重要的是,这种方法使各渠道获取的同一用户网络身份认证凭据各不相同,能够避免跨渠道大数据聚合、相关、剖析,在用户未授权时运用静态的身份信息进行认证。
据了解,到现在,国家网络身份认证公共服务正处于试点阶段,已上线试点App和场景共67个,包含部分政务App和互联网App,如国家政务服务渠道、我国铁路12306、淘宝、微信、小红书、QQ等。
为网民个人信息再加一把安全锁
“打网约车时,用户只需求奉告渠道意图地和开始地址即可,无需供给家庭住址、作业单位等信息。假如渠道还要搜集作业单位、个人学历等信息,就超出了最小的规模。”李新友介绍,《方法》中清晰了身份核验成果信息的“最小化供给准则”和依法处理要求,这一点非常重要。
依据《方法》,对依法需求核验用户实在身份但无需留存用户法定身份证件信息的,公共服务渠道应当仅向互联网渠道供给核验成果;关于依法确需获取、留存用户法定身份证件信息的,经用户独自赞同,公共服务渠道应依照“最小化准则”向互联网渠道供给必要、相关的明文信息。
以寄送快递为例,李新友解说说,这种状况下就一定要奉告地址,否则无法送到。也便是说,为了到达某种运用功用而需求最小的信息,便是“最小化”,假如超越这个规模就不合适。“此次拟定的国家网络身份认证公共服务规范,运用技能手段约束第三方渠道对个人身份信息的过度讨取,从源头上强化了个人信息的维护壁垒。”
何延哲也说到,国家网络身份认证公共服务所给出的处理方案,充沛平衡了身份认证进程安全和快捷运用两个视点,是维护广阔网民个人身份信息一道坚实屏障。
“当时,网民的身份认证方法有很多种,网号、网证相结合的方法仅仅给网民多一个挑选。”何延哲以为,假如新的网络身份认证方法没有自身优势,仅是添加了一个运用过程,很或许不会招引用户运用。假如能够实在削减个人信息走漏危险,很多人会以为这是一个对个人信息维护有重大意义的挑选。
“需求清晰身份认证体系仅仅是一个认证环节,并不存储除认证之外的其他数据。一切的个人数据依然保留在原始渠道上,也不存在所谓的数据打通。”关于后续网民能否挑选切换运用新的身份认证渠道,何延哲以为,切换是可行的,而要害在于切换之后,原始认证时留存的个人信息。比方,人脸图画、身份证信息等能够被删去,这样才干实在削减个人信息的存储和流通,从而下降信息走漏的危险。
下降企业执行“实名制”和数据维护合规本钱
近年来,互联网渠道不断加大个人信息维护力度,继续推进“实名制”办理要求。《方法》说到,鼓舞互联网渠道依照自愿准则接入公共服务,用以支撑用户运用网号、网证挂号、核验用户实在身份信息,依法实行个人信息维护和核验用户实在身份信息的责任。清华大学人工智能研讨院听觉智能研讨中心主任郑方以为,关于下降企业执行网络实名制作业的本钱方面,国家网络身份认证公共服务可起到可观的效果。
此前,互联网渠道自行获取用户信息,不仅在搜集、传输、存储、核算等方面本钱较高,而且需求在保证数据安全、防备“黑灰产”方面也要投入很多人力物力。“凭借国家网络身份认证公共服务相关渠道,能够协助企业、特别是中小企业下降运营本钱。”郑方说。
对此,李新友也表明,国家建造一致的网络身份认证公共服务渠道,在由国家力气统筹对接和执行各职业“实名制”办理要求的一起,可完成有用维护个人信息、数据安全。企业接入国家网络身份认证公共服务并按需运用身份认证服务,即可根本满意“实名制”办理要求;一起,不留存用户身份信息,也使数据安全维护的压力减轻。“因而,选用网号、网证核验用户实在身份的方法,可大幅下降企业执行网络‘实名制’和数据维护合规的本钱”。
“国家网络身份认证公共服务渠道的遍及,还能够提高用户体会。”在郑方看来,应从社会、职业等层面加大科普力度,增强训练教育,推进社会公众自愿申领并运用网号、网证运用互联网服务。
何延哲也主张,一方面,需依托相关的鼓舞性方针准则和老练的配套办法,培养更为老练的网络身份认证生态;另一方面,需依托当时社会公众广泛运用的互联网服务场景,经过典型场景的接入和运用,添加曝光率,使社会公众能够有更多体会时机。
网络身份认证遍及不能一蹴即至
数字年代,数据已经成为根底性资源、重要出产力和要害出产要素。“网号、网证的规划初衷,便是要处理个人身份信息实在性核验和过度搜集运用问题,为社会公众供给实在可信安全便利的网络身份和认证凭据。”李新友说。
咱们注意到,《方法》中清晰说到,申领网号、运用网号均依据自愿准则。也便是说,推行国家网络身份认证公共服务,并不会改动社会公众在网络空间的出产日子形状。
对此,李新友坦言,部分想更好地维护个人隐私的网民,依据不肯向互联网渠道供给明文身份信息的志愿,自愿申领了网号、网证,可在需求网络实名制挂号的场合运用网号、网证。关于是否“强制推行运用”的忧虑,以及是否对网络接入服务的资历答应构成约束,实际上是对相关机制了解不充沛的体现。
“任何一项新方针的推出,都不或许一蹴即至,其成功施行还需跨过多重应战。比方,咱们要对数据自身完成‘好心’运用,离不开技能、办理、法令等多方面的合作。”郑方表明,技能上,要保证这个认证方法高度安全可靠,以供给根底保证;办理上,要清晰国家网络身份认证公共服务渠道是数据源中心,威望可信赖;法令上,要对违背《方法》或数据走漏防备管理等做出规则,做好顶层规划。
李新友也主张,国家和当地、国家和职业、国家和互联网渠道等网络身份应“上下打通”,省和省、省和市之间网络身份也应“左右互认”。这需求依托第三方公共服务渠道向广阔网民供给服务,并需求当地渠道来支撑国家渠道的当地服务,做到纵向的打通和横向的互认。
在数据“善治”方面,何延哲表明,要将网络身份认证服务实在效果于防备电诈、维护个人信息安全、处理打扰胶葛等问题上,以及能够“链接”到未成年人网络维护等方面。在此根底上,再有针对性地研讨详细施行办法。总而言之,要将公共服务用在更有意义的方面,到达“善用”的意图。(记者 李政葳、雷渺鑫、孔繁鑫、李飞、王一涵、刘昊、曾震宇 实习生 刘鑫坤)
相关阅览:
一图读懂|网络身份认证来了,五大焦点为你释疑
动画|国家网络身份认证公共服务多渠道上线,怎么申领运用?
来历:光明网