eIDeID产生背景
时间:2022-02-21 03:06:01 | 来源:信息时代
时间:2022-02-21 03:06:01 来源:信息时代
当前网络空间与现实社会呈现出加速融合的趋势,云计算、移动互联网、物联网的日渐成熟与广泛应用,泛在互联网环境正在逐步形成,将成为我们社会生活的主要载体,云计算使网络资源进一步的集中,从而建立起日益强大的计算能力,移动互联网使人们通过移动设备,可以随时随地的接入网络空间,物联网使虚拟世界与物理世界逐渐融为一体,通过人与人,物与物,以及物与人之间相互联系,形成虚拟社会和现实社会在网络空间交汇融合。
网络空间发展给我们带来方便快捷的同时,也为国家安全和社会稳定带来新挑战。除了国与国之间在网络空间斗争以外,网络谣言,网络欺诈,网络恐怖主义的问题日趋严峻,导致这些问题的主要原因是缺乏网络信任与身份的管理。例如,2011年7月,韩国最大的门户网站之一Nate和着名社交网站CyberWorld遭到黑客攻击,导致3500万名(相当于韩国总人口的70%以上)用户的姓名、居民身份证号码、电话号码、电子邮箱以及密码等个人信息泄漏,严重危害到公民个人和社会公共安全。2012年央视315晚会曝光罗维邓白氏公司通过各种渠道搜集掌握了超过2亿公民的身份、交易活动地域、时间、资产情况等个人隐私信息。并且,网络匿名性使得网络诚信体系难以建立,网民行为缺乏责任意识,进一步加剧了网络虚拟社会的无序状态。
此外,网络身份难以确认导致面向个人、机构的众多民生服务业务无法开展,大规模政务信息化建设难以发挥便民利民的应有作用。总之,由于网络空间中身份的虚拟性和不确定性,使得网络空间中的各类虚拟实体和角色(个人、组织、硬件、网络、软件和服务等)缺乏有效的管理,因此也难以对其行为进行监督和规范。因此网络信任与身份管理体系,是网络空间安全的基石,在各种实体间建立信任关系,实行统一的身份管理,是电子商务、电子政务、信息共享等各类网络业务的前提,是改善网络社会治理环境、促进网络诚信的紧迫需求。
2012年年底全国人大审议通过的《关于加强网络信息保护的决定》和正在修订的国务院《互联网信息服务管理办法》,为采用安全有效的技术措施识别和验证互联网上公民真实身份提供了基本法律依据。此外,2004年国家出台了《电子签名法》,为数字证书的认证与效力提供了法律保障。目前已授予资质为公众服务的地区性、行业性CA共30余家,但其主要集中在企业领域发行数字证书,面向个人的数字证书由于身份确认困难及典型应用不足而推进缓慢。2012年全国人大通过《关于加强网络信息保护规定》,对加强网络信息保护,推行网络身份管理做了具体规定。这个上位法的出台,对于下一步我们整个网络信任体系建设,将起到一个极大的推动作用。