2018版电子认证2.0白皮书_44页_1mb
报告摘要
电子认证 2.0 白皮书总结
核心内容
电子认证技术正经历从1.0时代向2.0时代的转变,这一转变是由于网络环境的快速变化和日益增长的安全需求所驱动。电子认证2.0技术以在线身份服务为主导,强调多模式、多安全等级的身份管理,融合多种技术实现更灵活、更安全的身份鉴别与授权机制,同时注重隐私保护和身份信息的共享共用。
主要观点
-
网络身份爆炸式增长
- 网络实体和网络应用数量激增,身份管理面临巨大挑战。
- 用户、设备、传感器节点等在网络中的身份管理需求日益复杂,需实现更精确的身份识别与追踪。
-
服务和身份虚拟化
- 移动互联网、云计算等技术推动了网络中计算、服务、身份的虚拟化。
- 网络实体和身份关系不断变化,传统身份管理技术难以适应,需构建更灵活的身份管理机制。
-
数字化财富崛起
- 数字化财富正逐渐赶超现实财富,网络身份成为新的资产形式。
- 网络身份的非法买卖严重威胁网络安全和经济秩序,需加强身份信息的合法使用与保护。
-
网络协作成为主流
- 云计算等技术推动了网络协作模式,对网络信任体系提出了更高要求。
- 电子认证技术作为网络信任体系的基础,将在网络经济中发挥关键作用。
-
身份数据成为战略资源
- 网络身份数据是互联网企业竞争力和国家网络治理的重要支撑。
- 网络身份管理能力直接关系到国家对网络资源的掌控力和网络经济安全。
关键信息
-
电子认证2.0的特点
- 从离线数字证书服务转向在线身份服务。
- 静态双因素鉴别向基于风控的多因素融合鉴别转变。
- 多模式、多安全等级认证成为满足不同应用需求的最佳选择。
- 在线身份管理服务的共享共用有助于提升个人信息保护能力。
- 基于大数据的行为追溯技术提升了网络实体的可信管理能力。
-
当前面临的挑战
- 网络欺诈严重,威胁互联网生态和社会安全。
- 企业对用户信息保护能力不足,导致隐私泄露频发。
- 身份非法买卖影响网络实名制的实施效果。
- 单一鉴别技术面临不断发展的安全威胁。
- 网络应用多样化要求身份鉴别技术更加灵活。
-
发展建议
- 推动网络可信身份战略的制定,以《网络安全法》为指导。
- 鼓励理论与技术创新,提升身份鉴别与授权技术的安全性和易用性。
- 推动身份服务产业生态的形成,促进企业间互联互通。
- 鼓励企业采用新技术和新模式,积极参与身份管理实践。
- 推进鉴别与授权标准体系建设,确保身份管理的规范性和统一性。
标准体系与重点方向
标准体系框架
- 标识类标准:实现对网络实体的统一标识,确保可区分性和可辨识性。
- 验证与证明类标准:涵盖凭证语法、验证机制与安全技术要求。
- 鉴别类标准:规范鉴别机制、框架与协议,以及系统实现与安全要求。
- 授权类标准:包括授权机制、框架与协议,以及系统实现与安全要求。
- 集成应用与身份管理类标准:推动身份管理与服务的统一,支持跨域访问和安全策略分级。
重点研制方向
- 多因素身份鉴别:结合生物特征识别、行为分析与风险控制。
- 身份服务互联互通:推动OpenID、OAuth等标准的广泛应用。
- 隐私保护与数据安全:制定针对身份信息管理的隐私保护标准。
- 基于大数据的行为追溯:加强网络实体的可信管理与犯罪追踪能力。
- 可信身份管理技术架构:构建统一的、可扩展的身份管理框架。
附录概览
- 已发布标准:包括网站可信标识、数字证书策略、消息鉴别码等。
- 在研标准:涵盖匿名签名、多安全等级认证、生物特征识别等技术标准。
电子认证2.0的发展是网络环境和技术进步的必然趋势,其核心在于构建一个安全、便捷、可管可控的网络身份管理体系,以应对日益复杂的网络身份安全挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载