本篇文章2537字,读完约6分钟

在电影《少数派报告》中,汤姆扮演了一个重要角色:通过改变他的眼球,他成功逃脱了安全系统和机器人的追捕,最终“任务完成”。事实上,他根本不需要大费周章。一些研究表明,用预先存储的虹膜图像欺骗虹膜安全系统是可能的,这意味着有人可以窃取他人的眼睛并造成重大安全漏洞。

可能有很多像我一样看过类似科幻电影的人,所以随着我们的身份、财产和网络逐渐结合,不可避免地会产生一些焦虑和担心:我们的密码安全可靠吗?短信验证可靠吗?包括指纹识别在内的新技术真的能保护我们的身份免遭盗窃吗?像这样的问题总是困扰着我们。

在新的网络发展形势下,身份管理技术面临新的发展机遇。然而,目前我国在网络空可信身份管理领域的标准体系并不完善,也缺乏统一的安全技术标准。虽然行业前景看似光明,但没有强大的力量来推动它。

2016年4月27日,一家意想不到的公司凭借国际流行的fido联盟的力量,重新树立了我们在中国网络和空.之间构建可信身份系统的信心

这是国家认证技术(北京)有限公司,本文的主角(以下简称国家认证)。作为联想风险投资集团第二家成功孵化的子公司,国家认证希望与同行业同行一道通过可信的认证,为政府部门、相关机构、企业和用户提供经验丰富的优秀认证解决方案。

在由中国密码学会、国家信息安全标准化技术委员会和联想风险投资集团主办的“网络空可信身份管理技术研讨会”上,国家认证部总经理、fido联盟国际发展委员会主席、fido中国工作组主席柴海鑫表示:国家认证致力于提供创新的端到端身份认证技术和解决方案,建立并确保现实世界和虚拟世界之间的可信连接。

柴海鑫,fido中国工作组主席,国家认证部总经理

这到底是什么?在线快速身份认证,顾名思义,就是一套在线快速身份认证标准。它是由包括联想和贝宝在内的六家公司在2012年创建的。由于这一标准有望解决密码登录带来的缺点,甚至许多限制开发的网络认证问题,谷歌、微软和英特尔等科技公司,以及三星、华为和小米等手机公司都采用了这一标准。在维萨、万事达、bc卡等支付机构和信用卡公司的大力支持下,会员数量迅速增加,目前已有252家公司和机构参与。

国民认证:构筑网络空间可信身份体系

据柴海鑫介绍,fido协议已经发展到2.0阶段,它支持几乎所有的认证方法,从指纹、语音和人脸识别到插入电脑移动设备的usb密钥。不仅目前最流行的操作系统windows 10采用了fido,而且用户覆盖面最大的android也提供了内置支持。更重要的是,它的网络接口标准最近已经提交给了w3c,并且有望在今年年底或明年成为浏览器的通用标准。

国民认证:构筑网络空间可信身份体系

特别出席本次研讨会的fido Alliance执行董事布雷特·麦克道尔(Brett mcdowell)郑重声明,fido Alliance作为国际产业联盟的标准组织,有着在中国政府的监管下,使这项国际技术为中国服务,做好本地化工作,使其更好地满足中国市场的独特需求和监管要求,最终推动网络身份认证的安全和应用的强烈意愿。

fido联盟执行董事布雷特·麦克道尔

话虽如此,有些人可能会错误地认为fido协议仍处于预览状态,尚未安装。事实上,fido已经成功地应用于涉及我们日常生活的许多方面。例如,在国家认证的帮助下,该技术已成功应用于主流支付模式,如荣支付、京东钱包和支付宝。对此,JD.com金融产品总监李宏表示:简单、极致的支付体验是每个人的追求,而安全是用户放心使用的前提。联想的国家认证技术帮助京东钱包实现了高效的解锁和指纹支付,为指纹识别的广泛应用奠定了坚实的基础。

国民认证:构筑网络空间可信身份体系

柴海鑫进一步指出,国家认证致力于提供创新的端到端身份认证技术和解决方案,构建并确保现实人与虚拟世界之间的可信连接,为用户创造安全便捷的网络服务基础。除了广泛的主流在线支付应用之外,截至2016年4月,高通、三星、lg、华为、谷歌、雅虎、夏普等公司的150多种设备产品已获得fido的官方认证。认证产品具有很强的通用性,涵盖从数字设备到在线服务的不同领域,如交通、安检、交通、银行、门禁等。,并赢得了用户的高度赞扬。

国民认证:构筑网络空间可信身份体系

国家认证基于fido Alliance uaf/u2f国际标准协议,为中国主流互联网服务提供商、金融机构、硬件制造商和生物认证技术提供商提供从客户端到服务器的完整身份认证解决方案。用户使用国家认证方案系统并通过认证后,其设备将使用私钥对认证信息进行签名并将其发送到登录服务器,登录服务器将使用公钥对签名进行验证,从而完成身份认证。

国民认证:构筑网络空间可信身份体系

有了这种新的身份认证技术,用户不再需要担心密码被破解或被盗,因为商家服务器被破坏了。回顾近年来国内一些著名的密码泄露案例,我们不难想象这种认证技术会给我们带来很大的安全改进。

同时,它还包括用户体验。柴海鑫表示,市场上有一些生物识别技术可以替代密码输入,但这些方案不容易使用,经常限制用户携带专有硬件等,用户体验不是很好。然而,基于fido的完整解决方案的特点是终端用户根本感觉不到,并且fido没有过去认证系统之间互操作性差所导致的不兼容问题,这一点同样重要。

研讨会上一些嘉宾的合影

京东金融、小米、中国电信、华为、中国联通和三星等合作伙伴也采用fido标准介绍了他们在国家认证方面的合作。他们的态度无一例外地与出席本次会议的学者、专家和主管部门的态度一致,对国家认证和fido标准在中国的推广和普及非常乐观。

其中,三星代表表示,三星愿意大力配合fido标准的推广,支持其验证和开发。他说,虽然中国有一些开放的支付平台,但几乎所有平台都有很强的厂商色彩,一旦版本发生变化,厂商需要对硬件进行新的改造和开发。三星希望在一次开发后找到一个可以在任何地方使用的中性解决方案,最终三星选择了fido。目前,自s6以来,所有支持生物识别的三星手机产品都内置了fido支持。

国民认证:构筑网络空间可信身份体系

柴海鑫最后表示,对于一个国家来说,身份认证将是水电、煤炭等基础设施,这是未来发展的必然方向。无论是企业需求还是市场趋势,进一步规范在线身份认证标准势在必行。

未来,国家认证技术将应用于更广泛的行业,包括交通、安全、交通等。,从而推动整个在线身份认证系统的安全建设,使在线身份认证市场全面规范和成熟,为用户提供安全便捷的合并体验,进一步促进未来中国互联网环境的健康有序发展。

标题:国民认证:构筑网络空间可信身份体系

地址:http://www.j4f2.com/ydbxw/11764.html