5月16日,有報道顯示中國銀聯(lián)通過大數(shù)據(jù)統(tǒng)計分析,得出個人網(wǎng)絡財產(chǎn)安全的“蟻潰之堤”——個人信息泄露是90%電信詐騙案件成因。
這意味著,在網(wǎng)絡世界中,,別人可以通過證明“他是我”,,借由“我”的身份“招搖撞騙”,擄走“我”的財產(chǎn),。在安全專家的語系里,這樣的產(chǎn)業(yè)鏈條被稱為黑產(chǎn),。亞信安全副總裁陸光明表示,,“從產(chǎn)業(yè)規(guī)模看,,2016年底我國網(wǎng)絡電子認證市場還不到200億元,,但是黑產(chǎn)的規(guī)模已經(jīng)高達千億元左右,。”
網(wǎng)絡可信身份認證該出手了,?!啊吨腥A人民共和國居民身份證法》確定居民身份證是公民身份管理的可信依據(jù),網(wǎng)絡身份驗證也需要可信度,、權威級相當?shù)目尚牌脚_,。”中國工程院院士沈昌祥在日前召開的C3安全峰會上表示,,網(wǎng)絡身份可信驗證工作刻不容緩,。
身份信息在黑市上被明碼標價
“850塊錢,就能買到開房記錄,、列車記錄,、航班記錄等11項個人隱私數(shù)據(jù),在身份黑市上,,隱私的買賣是被明碼標價的,,能夠用于制作假通緝令等的身份證戶籍信息,一條只需要10—40元,?!敝袊茖W院信息工程研究所副所長荊繼武展示了一張明晰的價碼賬單,仿造一個企業(yè)身份信息的“五證”僅需要千元左右,。無論對于自然人還是法人來說,,我國網(wǎng)絡信息保護的形勢都非常嚴峻。
“易獲得”是個人電子信息難以規(guī)避的“軟肋”,。安全領域內(nèi),,八成以上的信息泄露由內(nèi)部人員所為?!昂苌儆泻诳驮敢饣敲创蟮拇鷥r從外攻破系統(tǒng)獲取信息,,從內(nèi)攻破是更便利、更容易的,?!标懝饷髡f。
“既然防不勝防,,能不能讓這些偷竊泄露來的信息分文不值呢,?現(xiàn)實生活中身份證的使用對此提供了很好的借鑒?!标懝饷髡f,。
如何讓網(wǎng)絡身份認證與現(xiàn)實身份認證一樣“強有力”“無漏洞”,成為一個系統(tǒng)工程,,關系到新技術應用,、新體系構建,、以及與已有法律體系的共享共建。國際上,,歐盟2006年出臺了開展網(wǎng)絡可信身份體系建設的法規(guī),。美國2011年公布網(wǎng)絡空間可信身份國家戰(zhàn)略,提出10年時間建設美國網(wǎng)絡身份體系,。
網(wǎng)絡身份驗證難有“防騙”功效
當下使用的網(wǎng)絡身份驗證難有“防騙”功效,,沈昌祥將問題歸納為3類:方法不安全、難保真實性,;欠公平公正、難防篡改,;缺乏法律效力、難以執(zhí)法,。沈昌祥解釋:“例如大量匯集在微信、支付寶上的個人信息,,雖然是實名認證,,但隸屬于第三方企業(yè),難以保障它們的不可更改性,、不可復制性,。”