刷臉解鎖智能設(shè)備、刷臉過境、刷臉入住酒店、刷臉支付……如今,刷臉的場景在生活中越發(fā)普遍。隨著更多的刷臉應(yīng)用落地,靠一張臉走天下的時代漸行漸近。
不過,便利之下,還有憂慮。我們的個人身份數(shù)據(jù)信息是否會被徹底暴露?你的一切行為是否都在被記錄,被監(jiān)控?
在互聯(lián)網(wǎng)面前,我們每個人都似一張白紙。更有甚者,有人將你的隱私信息進行出售,而你卻一無所知。
近日,一篇名為《巧達科技操盤2億人簡歷生意》的報道稱,巧達科技的產(chǎn)品合伙人劉博曾概括其商業(yè)模式:“獲取簡歷、數(shù)據(jù)變現(xiàn)”,即通過爬蟲等迅速積攢了數(shù)額龐大的簡歷數(shù)據(jù),建立用戶畫像,并給廣告商開放接口做精準營銷投放。
在網(wǎng)上公布自己的簡歷是為了求職方便,卻不料成了被“精準營銷”的對象。這是便利背后的另一面。
中信網(wǎng)安市場部總經(jīng)理侯莉莉?qū)︿\鏈接說出了她的擔憂:智能識別設(shè)備開始普及,個人的生物特征以及行為活動都可以被輕易采集,在隱私意識薄弱、數(shù)據(jù)保護機制不全的大環(huán)境下,我們獲得的便利是以犧牲隱私為前提的。
縱觀現(xiàn)有技術(shù),數(shù)字身份似乎可以有效解決這一難題。
數(shù)字身份,不可估量的藍海市場
今年1月,阿里巴巴達摩院發(fā)布的“2019年十大科技趨勢”預(yù)測,數(shù)字身份將成為人的第二張身份證,從手機解鎖、小區(qū)門禁到餐廳吃飯、超市收銀,再到高鐵進站、機場安檢以及醫(yī)院看病,靠臉走遍天下的時代正在加速到來。
然而,數(shù)字身份遠不止“刷臉”這么簡單,一張臉背后鏈接的海量個人身份信息,才是數(shù)字身份真正的商業(yè)價值所在。
麥肯錫報告顯示,到2020年,身份驗證有望成為一個價值200億美元的市場,其他相關(guān)服務(wù)更是高達千億美元。
盡管目前數(shù)字身份體系仍未十分成熟,但其相關(guān)的應(yīng)用已在一些領(lǐng)域?qū)崿F(xiàn)落地。
在商業(yè)領(lǐng)域,最為熟悉的應(yīng)用是電子簽名。電子簽名的市場規(guī)模有多大,目前還沒有一家機構(gòu)能準確估量。
以美國市場為例,2018年4月,美國電子簽名龍頭企業(yè)DocuSign上市,市值達77億美元。
國內(nèi)電子簽名市場也在快速洗牌。艾瑞咨詢《2018年中國第三方電子簽名行業(yè)研究報告》顯示,截至2018年上半年,共有31家企業(yè)獲得融資,e簽寶、上上簽、法大大均完成億元以上不等的B輪融資。
管理與維護居民身份信息是政府的重要職能,近年來,數(shù)字身份逐漸成為智慧政府、數(shù)字政府中的重要規(guī)劃。
據(jù)報道,深圳福利彩票發(fā)行中心將于4月推出區(qū)塊鏈彩票,將e公民數(shù)字身份應(yīng)用到購彩中,基于公安部的權(quán)威信息進行身份認證。
數(shù)字身份的落地場景不勝枚舉,可以說,只要是需要“證明自己”的場景,都將有數(shù)字身份落地的身影。
數(shù)字身份運作邏輯,如何有效解決現(xiàn)實難題
數(shù)字身份要實現(xiàn)落地,首要問題就是解決隱私泄露問題。
1、基于SIM卡的數(shù)字身份認證
e公民是中信網(wǎng)安認證有限公司開發(fā)的以手機SIM卡為載體的公民身份認證系統(tǒng),據(jù)中信網(wǎng)安首席技術(shù)官蔡丹介紹,e公民是基于公安部的權(quán)威信息數(shù)據(jù)庫,使用非對稱加密的公私鑰形式進行公民身份識別。當公民需要進行線上注冊登錄、信息查詢、系統(tǒng)操作授權(quán)等行為時,可為數(shù)字身份的持有人提供安全登錄、數(shù)字簽名、交易保護等服務(wù)。
通俗來講,e公民數(shù)字身份就像是互聯(lián)網(wǎng)用戶的“網(wǎng)絡(luò)空間通行證”,借助SIM卡提供硬件級安全保障。
數(shù)字身份是需要能在全社會范圍內(nèi)使用的基礎(chǔ)設(shè)施項目,那又該如何實現(xiàn)呢?
蔡丹向鋅鏈接描述,首先,數(shù)字身份是以公安部的權(quán)威信息為數(shù)據(jù)源頭;其次,聯(lián)合三大運營商,借助SIM卡為載體,可實現(xiàn)低成本、大范圍的普及;再者,通過PKI公私鑰對形式,對個人身份信息進行加密保護。
這個方案采用非對稱加密的公私鑰形式,用戶無需提供明文信息,即便發(fā)生泄露,也無法與用戶身份關(guān)聯(lián)。而SIM卡僅作為通信介質(zhì),不存儲用戶任何信息,因此,即便手機丟了也無需擔心。
不過,這一方案要求用戶能妥善保管PIN碼,它代表了用戶授權(quán)個人身份信息的“意愿”。也就是說,你告知了你的PIN碼,等同于授權(quán)別人使用你的身份信息。
2、區(qū)塊鏈身份證
3月26日,中鈔區(qū)塊鏈研究院在發(fā)布的《洛普ID:分布式身份體系白皮書》中展示了數(shù)字身份設(shè)計架構(gòu)。
簡言之,在這個網(wǎng)狀的分布式網(wǎng)絡(luò)中,用戶在區(qū)塊鏈上生成身份ID并自主控制,發(fā)證方向用戶提供數(shù)字證照,應(yīng)用方從用戶處獲取證照,用戶擁有多個ID以適用于不同場景。
值得一提的是,對于普通用戶,管理多個ID存在一定門檻;且發(fā)證方無須是權(quán)威機構(gòu),其證照的可信度認可來源于信任網(wǎng)絡(luò)的節(jié)點交互。這是分布式信任網(wǎng)絡(luò)下的新模式探索,存在較大的挑戰(zhàn)。
近日,微眾銀行發(fā)布了其WeIdentity開源分布式技術(shù)解決方案。據(jù)WeIdentity研發(fā)團隊負責人范瑞彬介紹,WeIdentity可承載實體對象(人或物)的現(xiàn)實身份與鏈上身份的可信映射,同時實現(xiàn)實體對象之間安全可信的數(shù)據(jù)授權(quán)與交換。
而在今年2月份,微眾已基于WeIdentity與澳門政府設(shè)立的澳門科學(xué)技術(shù)發(fā)展基金簽約合作,其首個落地應(yīng)用將是澳門智慧城市的證書電子化。
區(qū)塊鏈身份證主要應(yīng)用了區(qū)塊鏈的共識機制、不可篡改、可溯源、跨機構(gòu)協(xié)作等技術(shù)特性。網(wǎng)絡(luò)中的行為按時間戳記錄,上鏈信息不可篡改,由節(jié)點共同維護,鏈上各個節(jié)點間可以進行數(shù)據(jù)流通共享。
蔡丹認為,目前,區(qū)塊鏈缺乏相關(guān)的行業(yè)標準與法律政策的保障,鏈上身份信息如何與現(xiàn)實社會屬性關(guān)聯(lián)映射也是待解決的難題。
我的身份我做主
無論是哪一方案,無不強調(diào)個人對數(shù)字身份的“自主權(quán)”,我的數(shù)據(jù)我做主。
蔡丹告訴鋅鏈接,數(shù)字身份生命周期包括注冊、簽發(fā)、認證、授權(quán)、管理5個階段,這個周期是循環(huán)的。在這5個環(huán)節(jié)中,注冊、授權(quán)、管理環(huán)節(jié),均需要用戶的個人許可。
1、數(shù)據(jù)共享:不用重復(fù)證明我是我
目前的數(shù)字身份的信息與應(yīng)用大多是碎片化的,不同機構(gòu)間的身份數(shù)據(jù)是隔離的,數(shù)據(jù)不流通,就無法產(chǎn)生商業(yè)價值。在傳統(tǒng)方式中,跨機構(gòu)、跨部門的個人數(shù)據(jù)交換存在不少難點,比如數(shù)據(jù)孤島、個人隱私保護等。
蔡丹告訴鋅鏈接,e公民的設(shè)計方案與愛沙尼亞數(shù)字公民的技術(shù)體系是一樣的,未來可實現(xiàn)國際間的身份互通互認。
2、區(qū)塊鏈技術(shù),讓數(shù)據(jù)流通起來
范瑞彬介紹,WeIdentity實現(xiàn)了一套符合W3C DID國際規(guī)范的分布式多中心的身份標識管理及標準化可驗證的數(shù)據(jù)交換解決方案,在用戶數(shù)據(jù)隱私得到充分保護的同時,機構(gòu)可以通過用戶授權(quán),合法合規(guī)地完成可信數(shù)據(jù)的交換。
絡(luò)譜ID白皮書中也提到,以用戶為中心的數(shù)據(jù)流轉(zhuǎn)方案,從用戶出發(fā),基于絡(luò)譜ID標準申請授權(quán)訪問相關(guān)數(shù)據(jù)。
數(shù)據(jù)流通意味著,當你在需身份驗證的場景時,不需要反復(fù)證明你是你。
數(shù)字身份的普及,不僅給個人帶來數(shù)據(jù)使用的便利,保護了隱私,在加密前提下的身份數(shù)據(jù)流通,也將催生一個價值不可估量的市場。而行業(yè)處在極早期階段,其存在諸多不完善,也正是商業(yè)機會所在。
第三十四屆CIO班招生
國際CIO認證培訓(xùn)
首席數(shù)據(jù)官(CDO)認證培訓(xùn)
責編:kongwen
免責聲明:本網(wǎng)站(http://www.www.gypb.net/)內(nèi)容主要來自原創(chuàng)、合作媒體供稿和第三方投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
本網(wǎng)站刊載的所有內(nèi)容(包括但不僅限文字、圖片、LOGO、音頻、視頻、軟件、程序等)版權(quán)歸原作者所有。任何單位或個人認為本網(wǎng)站中的內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,請及時通知本站,予以刪除。