网络身份证正式上线,我们来聊聊它的安全问题
2018/1/4 09:58   慧聪安防网      关键字:网络,身份证,安全问题      浏览量:
“刷脸身份证”一经推出便大受欢迎,从25日上线当天到26日下午,一天多的时间内就有3万多人办理了“刷脸身份证”。不过目前这种身份证还在试点阶段,只有广东省内的居民可以通过手机申请,如果试点顺利的话,“刷脸身份证”将在明年1月推向全国。

近两年,各种刷脸业务不断地在人们的面前刷脸,刷脸开机、刷脸购物、刷脸考勤、刷脸坐高铁、刷脸取款等业务在这两年间迅速普及开来。人们对于“刷脸”接受程度与想象力也越来越高。但是万万没想到就在2017年即将结束之际,“刷脸”迎来了它目前最激进的应用。

就在两天前的12月25日,广州南沙警方刚刚签发了全国第一张身份证网上凭证(简称“网证”),宣告全国首张电子身份证——微信"网证"正式诞生。据了解,微信身份证是依据《居民身份证法》,以身份证制证数据为基础,通过国家"互联网+可信身份认证平台"签发与实体身份证芯片唯一对应的电子映射文件——身份证"网证"。用户通过名为“微警认证”的APP或“网证CTID”微信小程序进行注册验证成功后,以后遇上住酒店、寄快递、坐飞机等场合,就可以通过“刷手机+刷脸”的方式进行,不需要出示身份证原件。

这种“刷脸身份证”一经推出便大受欢迎,从25日上线当天到26日下午,一天多的时间内就有3万多人办理了“刷脸身份证”。不过目前这种身份证还在试点阶段,只有广东省内的居民可以通过手机申请,如果试点顺利的话,“刷脸身份证”将在明年1月推向全国。

这种“网络身份证”适用于所有需要证明“我就是我”的场景,据南沙警方“微警”团队负责人闫栋介绍,“网络身份证”可以为众多要求实名制的应用场景,提供国家法定证件级身份认证服务,住酒店、寄快递、坐飞机等等都不在话下,人们只要挥挥手机刷个脸就可以完成证明“我就是我”。

不少人纷纷表示,这是公共服务部门最亲民的一次,这是政府深得民心之举,是时代进步的表现。但是,更多的人肯定在想:这个安全吗?那么,接下来我们就聊聊“网络身份证”的安全问题。聊安全问题,我们首先得从现有身份证验证存在的问题谈起。

现有身份证验证存在哪些问题?

众所周知,日常生活中,无论是住酒店、坐飞机、搭高铁,还是前往政府办证件等等,很多情况下我们都离不开对个人身份的认证。在现代生活中人们往往都随身携带着自己的实体身份证,因为在传统的办事过程中,我们往往必须用到身份证,但是,在这个过程中如何有效证明自己身份以及个人身份信息妥善保管等问题却一直未有很好的解决方案,身份证被盗用、冒用,身份信息泄露情况屡禁不止。

在这其中,身份证的丢失是一个非常严重的问题。因为在我国身份证是不具备注销功能的。举例说明,如果某个人的身份证被盗用了,他通过一系列的手段重新补办了身份证,他丢失的那一张身份证是不被注销,还可以继续使用的。如果身份证一旦落入不法分子手中,对于被盗的人来说,很有可能面临各种法律纠纷。我国公民只有通过报社刊登自己的身份证被盗信息,才能获得免责,这对普通居民来说是一件非常麻烦的事。

而市民向一些机构提供身份证复印件也存在一定的问题,首先便是不环保,众所周知,随着时代的发展,环保已经成为政府重点关注的内容;然后是存在身份信息泄露的可能,当我们将自己的身份证提交给相应的机构时,机构的办事人员可以非常方便的看到我们的身份信息,而我们却不知道他们谁会拿我们的身份信息去做点什么,这种身份信息的泄露很有可能给我们带来人身财产的损失。

“网络身份证”安全吗?

那么,网络身份证能不能解决这些问题呢?我们先来看看网络身份证的申请和使用流程。目前,广东省居民领取身份证“网证”有线上和线下两种路径,广东省外居民只能通过线下申请。线上申请,首先,用户需要下载一个名为“微警认证”的APP,或者点进“网证CTID”微信小程序,输入实物身份证上的姓名、身份证号等信息,并且设置身份证认证码(类似于密码)。

接着是活体人像采集环节,通过人脸识别后,人脸的图像会传到后台,与公安系统内的身份证上图像进行比对,如果勘验合格,就会在手里APP或者小程序里自动生成一张“刷脸身份证”。

不过,线上的申请目前只能用在“轻量级”的场景,如果需要进行工商注册等应用的话,则需要现在申请。线下申请需要在登陆APP或小程序申请的基础上,亲自去公安指定地点,通过扫描二维码、设置身份证密码(8位)、刷实体身份证后才能获得。

一旦申请成功,网络身份证的使用也非常简单,以酒店入住为例,用户要先用手机扫描一下公安局核发给酒店的二维码,酒店就会收到用户的“刷脸身份证”的信息,接着酒店前台工作人员通过摄像头扫一下用户的脸,就能通过验证。

首先我们可以看到,在“网络身份证”中引入了现在大热的人脸识别。从技术上来讲,人眼识别比对的误判率最高可达15%。而电子身份证的识别率相对来说要高得多,数据显示,人工智能人脸识别的系统的识别比对误判率仅为0.0001%(百万分之一),人脸的正常老化、毛发眼镜遮挡等问题都能被人工智能系统正确判别。因此,从技术层面来说网络身份证能更好的解决“我就是我”的问题。

其次,关于我们所知道的信息泄露问题。有了网络身份证,居民无须再携带实体身份证即可办理相关业务,也无须留存身份证复印件,不仅有效保护了公民个人隐私,同时大大提升了政务服务的效率与准确性。

事实上,在实体身份证里,存储着我们的一系列相关信息,但“网络身份证”并不具备储存信息功能,它只具备认证功能,扫码认证的商家/机构只能得到“匹配与否”的结果,看不到个人的生日、户口、住址等相关信息。也就是说网络身份证减少了第三方接触居民身份证信息的机会,对方不需要采集市民的身份证信息,接受的是来自公安部数据库的核对反馈,而反馈信息本身已经加密,外界无法破解。这大大降低了信息泄露的风险。

最后就是关于,身份证丢失的问题,据了解,领取网络身份证后,万一手机丢失,市民可通过重设身份证8位密码让原先的身份证“网证”就此失效,就不存在上文中提到的被丢失的身份证不被注销的问题。

背后站着大佬

最后我们来看看“网络身份证”的背后站着谁。据了解这款“网络身份证”是由公安部第一研究所主导,由广州市南沙区公安分局提供落地实验平台,由腾讯、蚂蚁金服等公司提供人脸识别、网络支付等基础技术能力。这项技术来自腾讯优图实验室,以腾讯云作为平台对外输出。蚂蚁金服方面则会为“微警”提供金融政务云、蚂蚁云盾人脸识别、阿里系生态大数据等与物联网、人工智能相关的技术。

总结

网络身份证的推出是人脸识别应用以及政府的一大进步。我们可以预见在也是新时代背景下新技术逐渐应用到民生项目的标志。相信在不久的将来网络身份证将会为广大市民带来巨大的便捷。但是,虽然在安全各方面,相关部门已经进行了提前防范,但是,现在所做的工作是不是就能确保万无一失?这还需要进一步求证。也希望政府在面对新技术的应用时既能有开放包容的态度,也能稳步前行的态度。

微信扫描二维码,关注公众号。