電子身份證件數(shù)字安全技術(shù)發(fā)展與展望
關(guān)于公安部第一研究所
公安部第一研究所作為國內(nèi)最先開展國家級法定證件技術(shù)研究的部門,作為國家最大的法定證件研制和生產(chǎn)基地,長期致力于防偽技術(shù)在國家法定證件中的研究、開發(fā)與應(yīng)用,先后成功開發(fā)了我國兩代居民身份證、及眾多出入境管理/交通管理證件,其中第二代居民身份證的開發(fā)、生產(chǎn)與大規(guī)模應(yīng)用使我國的法定證件技術(shù)跨入了世界領(lǐng)先的行列,現(xiàn)我所正致力于中國電子旅行證件技術(shù)的研究與開發(fā)工作。
經(jīng)過二十余年的發(fā)展建設(shè),我所形成了一支具有相當(dāng)規(guī)模的技術(shù)經(jīng)驗豐富,敬業(yè)負(fù)責(zé)的研發(fā)、生產(chǎn)隊伍,建立了完善的證件技術(shù)研究實驗室。建立了先進(jìn)的,能有效支撐法定證件關(guān)鍵技術(shù)研究與大規(guī)模生產(chǎn)的生產(chǎn)基地。在長期的國家法定證件技術(shù)開發(fā)中我所與業(yè)內(nèi)同行精誠合作,建立了良好的合作關(guān)系。由此我們很重視與業(yè)內(nèi)同行的溝通與交流,論壇這一平臺為我們創(chuàng)造了很好的機會,我們希望借此廣泛了解行業(yè)先進(jìn)技術(shù)信息,博采眾長,為中國的國家法定證件所用;也希望利用此次機會廣交朋友,大家集合在一起為國家法定證件技術(shù)發(fā)展進(jìn)步共同努力。
電子身份證件發(fā)展現(xiàn)狀
近年來,以加強國內(nèi)國際安全為目的,世界各國不遺余力地發(fā)展證件技術(shù),革新證件管理;伴隨集成電路制造技術(shù)的迅猛發(fā)展,身份證件電子化成為當(dāng)前證件技術(shù)發(fā)展的主流;最早的電子化法定身份證件出現(xiàn)在上世紀(jì)90年代晚期;電子護(hù)照在全球范圍內(nèi)的逐步應(yīng)用,成為電子身份證件技術(shù)發(fā)展的典型代表。截止到2008年11月,全球已有67個國家和地區(qū)簽發(fā)電子護(hù)照。2004年,第二代居民身份證開始發(fā)放,成為電子身份證件全球最大的應(yīng)用案例。經(jīng)國務(wù)院批準(zhǔn),我國將于2009年開始正式簽發(fā)電子護(hù)照。
電子身份證件安全技術(shù)
電子身份證件安全的根本目的在于“防偽”:
(1)確保證件本身(信息載體)的真實性—介質(zhì)安全
(2)確保證載信息(個人化資料)的真實性—內(nèi)容安全
(3)確保證件合法使用—人證同一性
電子身份證件安全的三大主體:證件本身(信息載體)、證載信息(個人化資料)、證件持有人。
電子身份證件安全的具體實現(xiàn)有這樣兩個方面:
(1)電子身份證件制發(fā)環(huán)節(jié),
證件本身作為信息載體不可仿制
證載信息包含持證人生物特征
證載信息真實性完整性保護(hù)
證載信息與證件介質(zhì)關(guān)聯(lián)綁定
(2)電子身份證件應(yīng)用環(huán)節(jié)
驗證證件本身作為信息載體的真實性
驗證證載信息的真實性、完整性
驗證“人證同一性”
電子身份證件安全技術(shù)的組成:
(1)物理防偽技術(shù):通過物理手段確保證件物理介質(zhì)和證載可視信息不可偽造和變造
(2)數(shù)字安全技術(shù):采用以現(xiàn)代密碼技術(shù)為基礎(chǔ)的信息安全技術(shù)確保電子數(shù)據(jù)不可偽造和變造
(3)生物特征技術(shù):采用現(xiàn)代生物特征識別技術(shù), 進(jìn)行“人證同一性”判定
數(shù)字安全是對傳統(tǒng)物理防偽的增強和補充:
620)this.style.width=620;" border=0>
電子身份證件安全技術(shù)的發(fā)展
目前的發(fā)展趨勢是:從傳統(tǒng)證件單一依賴物理防偽技術(shù),過渡到物理防偽、數(shù)字防偽(安全)并重,技術(shù)方案從個性化逐步趨于標(biāo)準(zhǔn)和統(tǒng)一,技術(shù)方法從保密逐步趨于公開,從局部安全保障到全方位安全保障。
當(dāng)今電子證件安全技術(shù)最高水平:國際民航組織(ICAO)電子護(hù)照數(shù)字安全技術(shù)。有以下特點:
(1)大量采用公開的、成熟的密碼算法和安全機制
(2)多種安全機制可選
(3)多種算法可選
(4)安全強度高于國際主流應(yīng)用
(5)強調(diào)全球互用性
(6)推崇國際安全行業(yè)慣例
(7)搭建覆蓋全球的國際互信平臺
(8)推崇開放、發(fā)展的安全理念
(9)關(guān)注證件防偽的同時關(guān)注隱私保護(hù)等使用安全
回顧與展望
從發(fā)展的眼光來看,目前只不過是新一代身份證件技術(shù)革命的第一次浪潮,在未來的幾年時間里,目前的應(yīng)用將提供有價值的經(jīng)驗,人們將在此基礎(chǔ)上構(gòu)建起更完整、更安全、更先進(jìn)的身份識別平臺。電子身份證件安全技術(shù)研究也將向著標(biāo)準(zhǔn)化、規(guī)范化、全球化方向深入發(fā)展,其中也必定蘊藏著獨具誘惑力的技術(shù)發(fā)展空間,等待我們?nèi)ネ卣购透拧?nbsp;



