2018版电子认证2.0白皮书_46页-1mb
报告摘要
电子认证2.0白皮书总结
核心内容
电子认证2.0是应对当前网络环境复杂化、身份管理需求多样化和安全威胁不断升级的产物。随着网络实体和应用的爆炸式增长,以及数字化财富的崛起,传统的电子认证技术已无法满足新的需求。电子认证2.0强调在线身份服务、多因素融合、多安全等级、风险控制和隐私保护,旨在提升身份管理的安全性、易用性和互操作性,构建一个更加可信、可控的网络身份管理体系。
主要观点
-
身份管理的重要性
网络身份已成为互联网的重要战略资源,对国家网络治理和企业竞争力具有重要意义。身份信息的保护与管理关系到网络秩序和用户安全。 -
传统认证技术的局限性
传统的以离线数字证书为主的认证方式存在易用性差、安全等级单一、缺乏统一标准等问题,难以应对当前的多样化安全需求。 -
电子认证2.0技术特征
- 从离线证书服务转向在线身份服务
- 静态双因素鉴别向动态风险控制融合多种技术转变
- 多模式、多安全等级的认证体系成为最佳选择
- 在线身份管理服务的共享共用更有利于个人信息保护
- 基于大数据的行为追溯加强网络实体可信管理
-
电子认证2.0的挑战
- 身份管理法律法规体系尚未完善
- 传统电子认证服务安全程度单一,缺乏统一评价体系
- 专业身份服务应用范围有限,互联互通仍需加强
- 身份服务在不同系统间的互操作性与安全性仍待提升
-
标准体系建设的必要性
为推动电子认证2.0发展,需要构建涵盖标识、验证与证明、鉴别、授权、集成应用与身份管理等领域的标准体系,以支持技术创新、产业生态发展和网络治理。
关键信息
- 网络身份爆炸式增长:截至2017年12月,我国网民数量已达7.72亿,身份数据资源成为互联网企业的重要竞争力。
- 身份非法买卖问题严重:身份黑市交易导致网络实名制实施效果大打折扣,威胁用户虚拟与现实经济安全。
- 安全威胁多样化:网络欺诈、个人信息泄露、身份伪造等安全问题日益严重,传统的身份鉴别技术已无法满足当前需求。
- 电子认证2.0的特征:以在线身份服务为主导、融合多种技术、支持多安全等级、强化风险控制和行为追溯。
- 标准体系框架:包括五个类别:标识类、验证与证明类、鉴别类、授权类、集成应用与身份管理类。
- 当前标准状态:部分标准已发布,如数字证书格式、签名规范、PKI系统安全等级等;许多标准仍在研,如基于生物特征识别的身份鉴别协议、匿名签名服务、时间戳策略等。
未来发展方向
- 推动网络可信身份战略:以《网络安全法》为指引,建立符合国情的可信身份管理体系。
- 鼓励理论与技术创新:支持基于生物特征识别、行为分析、风险控制等新技术的研究与应用。
- 形成身份服务产业生态:促进企业间身份服务的互联互通,推动资源共享和行业标准化。
- 加强身份服务的标准化:制定统一的身份管理、授权机制、互操作性等标准,提升身份服务的安全性与可靠性。
- 提升个人信息保护能力:通过隐私保护类标准、行为追溯技术等手段,保障用户数据安全。
结构与内容概览
| 章节 | 内容概要 |
|---|---|
| 第一章 | 前言介绍电子认证技术的重要性及面临的挑战 |
| 第二章 | 网络发展推动电子认证需求的变化与增长 |
| 第三章 | 电子认证技术存在的主要问题与挑战 |
| 第四章 | 电子认证2.0技术特点与发展趋势 |
| 第五章 | 电子认证2.0发展面临的问题 |
| 第六章 | 鉴别与授权标准体系的构建与分类 |
| 第七章 | 电子认证2.0发展的具体建议与措施 |
| 附录A | 已发布及在研的国家标准清单,涵盖多个技术类别 |
总结
电子认证2.0是适应网络环境和身份管理需求变化的必然选择,其发展依赖于技术创新、标准体系建设和产业生态的完善。未来,应加强法律法规的完善、推动多因素融合的身份鉴别、提升身份服务的互操作性与安全性,并通过多方协作,共同构建一个安全、可信、可控的网络身份管理体系。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载