eIDeID保護(hù)公民隱私
時(shí)間:2022-02-21 03:10:01 | 來(lái)源:信息時(shí)代
時(shí)間:2022-02-21 03:10:01 來(lái)源:信息時(shí)代
目前國(guó)內(nèi)的網(wǎng)絡(luò)遠(yuǎn)程身份驗(yàn)證普遍使用'關(guān)聯(lián)比對(duì)'方法,即將用戶(hù)輸入的'姓名 身份證號(hào)',甚至是手機(jī)號(hào)、住址等個(gè)人信息,傳到后臺(tái)對(duì)個(gè)人信息的正確性進(jìn)行比對(duì)來(lái)認(rèn)定其身份。然而這種認(rèn)證方式存在兩大嚴(yán)重問(wèn)題:
一是個(gè)人信息比對(duì)正確并不能代表本人真實(shí)意愿,無(wú)法防范個(gè)人身份被冒用或盜用;
二是采集個(gè)人信息的網(wǎng)絡(luò)應(yīng)用服務(wù)機(jī)構(gòu)安全水平不一,個(gè)人信息面臨大規(guī)模泄漏風(fēng)險(xiǎn),而這又是網(wǎng)絡(luò)、電信詐騙以及信用卡偽卡犯罪的主要源頭。
eID采用了國(guó)產(chǎn)算法,通過(guò)高強(qiáng)度安全機(jī)制,可以確保密碼信息無(wú)法被讀取、復(fù)制、篡改或非法使用,從而確保eID和持有人一一對(duì)應(yīng)。通俗地講,當(dāng)用戶(hù)需要在網(wǎng)上自證身份時(shí)候,只憑姓名和eID,不需要其他個(gè)人隱私信息,就可以在實(shí)名的網(wǎng)站完成注冊(cè),而真實(shí)的個(gè)人信息保存在公安數(shù)據(jù)庫(kù)中或是其托管的數(shù)據(jù)庫(kù)中,網(wǎng)站是看不到的。網(wǎng)站將eID提交給公安數(shù)據(jù)庫(kù)進(jìn)行查詢(xún),返回結(jié)果僅是狀態(tài)信息,即此人是否真實(shí)存在,以及eID是否有效,結(jié)果中并不帶有任何姓名、身份證號(hào)等個(gè)人隱私信息。這樣既達(dá)到了實(shí)名的真實(shí)性要求,又達(dá)到了保護(hù)個(gè)人隱私的目的。