原理、載體、發(fā)展歷史,一文讀懂eID
eID這個(gè)名詞很多人都認(rèn)識(shí),但是一問(wèn)到eID究竟是什么?是怎么發(fā)展出現(xiàn)的?可能都要撓撓腦袋,說(shuō)聲不知道。今天我們就來(lái)說(shuō)說(shuō)關(guān)于eID的那些事。
eID是什么?
eID(即Electronic Identity),其官方的定義解釋是以密碼技術(shù)為基礎(chǔ)、以智能安全芯片為載體、由“公安部公民網(wǎng)絡(luò)身份識(shí)別系統(tǒng)”簽發(fā)給公民的網(wǎng)絡(luò)電子身份標(biāo)識(shí),能夠在不泄露身份信息的前提下在線遠(yuǎn)程識(shí)別身份。
隨著技術(shù)的發(fā)展,eID也在往數(shù)字化方向發(fā)展。
eID的原理是什么?
“公安部公民網(wǎng)絡(luò)身份識(shí)別系統(tǒng)”向用戶簽發(fā)eID時(shí),會(huì)以用戶個(gè)人身份信息和隨機(jī)數(shù)計(jì)算出一個(gè)唯一代表用戶身份的編碼,即用戶的網(wǎng)絡(luò)身份標(biāo)識(shí)編碼(eIDcode)。該編碼不含任何個(gè)人身份信息,且不可逆推出個(gè)人身份信息。用戶使用eID通過(guò)網(wǎng)絡(luò)向應(yīng)用方自證身份時(shí),應(yīng)用方會(huì)通過(guò)連接“公安部公民網(wǎng)絡(luò)身份識(shí)別系統(tǒng)”的運(yùn)營(yíng)和服務(wù)機(jī)構(gòu),請(qǐng)求驗(yàn)證核實(shí)用戶網(wǎng)絡(luò)身份的真實(shí)性和有效性。一旦用戶網(wǎng)絡(luò)身份通過(guò)驗(yàn)證,應(yīng)用方會(huì)得到一個(gè)與該應(yīng)用相對(duì)應(yīng)的用戶網(wǎng)絡(luò)身份應(yīng)用標(biāo)識(shí)編碼(appeIDcode)。因此,雖然用戶擁有唯一的網(wǎng)絡(luò)身份標(biāo)識(shí)編碼(eIDcode),但在不同的應(yīng)用機(jī)構(gòu)只能得到不同的網(wǎng)絡(luò)身份應(yīng)用標(biāo)識(shí)編碼(appeIDcode),從而避免用戶在不同網(wǎng)絡(luò)應(yīng)用中的行為數(shù)據(jù)被匯聚、分析和追蹤,最大程度的保護(hù)個(gè)人身份和隱私信息。
eID基于什么密碼技術(shù)?
SM2是國(guó)家密碼管理局于2010年12月17日發(fā)布的基于橢圓曲線公鑰密碼算法。在我們國(guó)家商用密碼體系中被用來(lái)替換RSA算法。計(jì)算復(fù)雜度為完全指數(shù)級(jí),秘鑰生成速度,較RSA算法快百倍以上。
eID采用SM2算法,由智能芯片生成私鑰,確保無(wú)法被讀取、復(fù)制、篡改或非法使用,從而保證芯片載體及其持有人一一對(duì)應(yīng)。
公鑰基礎(chǔ)設(shè)施(Public Key Infrastructure,簡(jiǎn)稱PKI)是提供公鑰加密和數(shù)字簽名服務(wù)的系統(tǒng)或平臺(tái),目的是為了管理密鑰和證書(shū)。一個(gè)機(jī)構(gòu)通過(guò)采用PKI框架管理密鑰和證書(shū)可以建立一個(gè)安全的網(wǎng)絡(luò)環(huán)境。
eID通過(guò)采用PKI體系數(shù)字證書(shū)技術(shù),保障信息在存儲(chǔ)、傳輸和交換過(guò)程中的安全。
eID的載體是什么?
起初,eID可以加載于符合eID高強(qiáng)度安全機(jī)制要求的智能安全芯片載體,如:金融IC卡、社保卡、市民卡等。eID功能在智能安全芯片內(nèi)獨(dú)立運(yùn)行和存儲(chǔ),與載體上的其它功能(如金融、社保等)無(wú)關(guān)且互不干擾。
2018年,出現(xiàn)了SIMeID,eID的載體變成了SIM卡。同年騰訊推出了基于eID數(shù)字身份認(rèn)證體系的騰訊E證通,采用二維碼的形式進(jìn)行身份認(rèn)證,eID的載體進(jìn)入了數(shù)字時(shí)代。
如果我的eID丟了怎么辦?
eID有撤銷(xiāo)機(jī)制。如果你的eID丟失,向網(wǎng)絡(luò)身份管理中心掛失之后,該eID將立刻被凍結(jié)或失效。相關(guān)部門(mén)還正在研究eID的回溯機(jī)制,意思是在丟失eID期間,其他人用你的eID做的任何事情都將無(wú)效。而目前的二代身份證是做不到這一點(diǎn)的,丟失身份證補(bǔ)辦之后,原來(lái)丟失的照樣可以用。在申辦eID環(huán)節(jié)時(shí),申請(qǐng)人需自設(shè)eID密碼,在使用eID時(shí)需輸入簽名密碼;就算丟失了eID,別人不知道口令,也無(wú)法使用,口令輸錯(cuò)幾次之后eID會(huì)自動(dòng)作廢。
eID與CTID:一時(shí)瑜亮
說(shuō)到eID,就不得不說(shuō)由公安一所推出的居民身份證網(wǎng)上功能憑證(CTID)了。
身份證網(wǎng)上應(yīng)用的研究工作在2013年啟動(dòng),公安部一所承擔(dān)了研究任務(wù),并于2016年完成了試點(diǎn),2017年發(fā)布了“網(wǎng)證”,實(shí)現(xiàn)了線上線下身份認(rèn)證統(tǒng)一。
CTID于eID相比,起步較晚,認(rèn)證方式比較單一,但是CTID擁有eID無(wú)法比擬的優(yōu)勢(shì):以身份證制證數(shù)據(jù)為基礎(chǔ)的國(guó)家信任基礎(chǔ)級(jí)身份憑證。而且CTID的出現(xiàn)非常的驚艷,2017年微信推出“網(wǎng)證”,2018年亮相支付寶,目前已經(jīng)支持多個(gè)城市,而且涉及到政務(wù)辦事、酒店入住、買(mǎi)車(chē)票多個(gè)生活場(chǎng)景,在與互聯(lián)網(wǎng)企業(yè)的合作方面CTID走的尤為激進(jìn)。
eID和CTID之間的競(jìng)爭(zhēng)才剛剛開(kāi)始,究竟誰(shuí)會(huì)勝出還猶未可知。
eID發(fā)展歷程是怎么樣的?
一.初始階段
2010年,公安三所根據(jù)公安部指示開(kāi)展網(wǎng)絡(luò)身份管理試點(diǎn)研究。2012年,面向北郵全校師生發(fā)放了3萬(wàn)張eID,基本覆蓋北郵全校教職員工,實(shí)現(xiàn)了eID制發(fā)的全業(yè)務(wù)流程試點(diǎn)。
同年,公安三所和中國(guó)工商銀行合作發(fā)行了第一批加載eID的金融IC卡。此時(shí)的eID幾乎毫無(wú)可用之地,只能在PC端配合專(zhuān)用讀卡器用來(lái)做遠(yuǎn)程身份驗(yàn)證。
二.“刷卡”使用的eID
2014年,eID有了第一個(gè)移動(dòng)服務(wù)產(chǎn)品“航旅縱橫”,此時(shí)的eID使用需要將帶有eID的IC卡緊貼手機(jī)NFC感應(yīng)區(qū),再輸入驗(yàn)證信息才完成了整個(gè)驗(yàn)證過(guò)程。
此時(shí)eID的應(yīng)用才正式進(jìn)入了比較具有實(shí)用價(jià)值的移動(dòng)端使用時(shí)代。
在這之后推出的“360手機(jī)助手”、“安保泓”智慧物流以及“法大大”法律云服務(wù)的使用方法都是如此。其中“安保泓”智慧物流在進(jìn)行驗(yàn)證時(shí)只需要刷卡就可以了,是最便利的,而“法大大”法律云服務(wù)需要先輸入姓名+身份證,然后再將eID卡貼在NFC手機(jī)背面,輸入eID卡簽名密碼才能完成認(rèn)證,這使eID失去了它最重要的作用。
三.和手機(jī)合二為一
這種eID依托于IC卡的情況直到2018年才有改善。在2018年4月,SIMeID貼膜卡全國(guó)首發(fā)儀式在江西省共青城市舉行。
SIMeID貼膜卡厚度僅為0.19mm,可以貼在SIM卡上,用戶可以在不更換原有SIM卡的情況下便捷使用網(wǎng)絡(luò)個(gè)人身份標(biāo)識(shí)。當(dāng)個(gè)人在使用搭載了eID的智能手機(jī)時(shí),不需要在網(wǎng)上提交自己的姓名、住址、電話、身份證號(hào)碼等個(gè)人信息,就能方便地進(jìn)行網(wǎng)上交易。這可謂是非常大的進(jìn)步。
2018年8月,黑龍江大慶市簽發(fā)了第一張基于eID的電子市民卡。一張卡上集合了政務(wù)、醫(yī)療、教育、公共交通多方面應(yīng)用,eID真正走到了百姓的身邊。

四.走向數(shù)字化
騰訊聯(lián)合公安部三所于2018年6月宣布將正式推出騰訊E證通,在通過(guò)人臉識(shí)別驗(yàn)證和身份登記驗(yàn)證之后,就可以憑借二維碼掃碼跨境通關(guān)往來(lái)于粵港澳三地。目前E證通尚處于內(nèi)測(cè)推廣階段,用戶暫時(shí)還不能在微信搜索到。
據(jù)悉后續(xù)E證通將擴(kuò)展到跨境遠(yuǎn)程開(kāi)戶、掃碼購(gòu)票、掃碼寄快遞、掃碼住酒店等其他應(yīng)用場(chǎng)景。
騰訊E證通幾乎可以說(shuō)是eID最重要的一個(gè)進(jìn)步了:通過(guò)人臉識(shí)別完成驗(yàn)證,掃描二維碼完成過(guò)關(guān)。其使用的便利性與之前相比上升了一個(gè)大檔次。更重要的是,基于eID數(shù)字身份體系的騰訊E證通真真正正的將eID帶入了這個(gè)數(shù)字化的時(shí)代,讓數(shù)字身份向我們邁了一大步。
總結(jié)
在當(dāng)今這個(gè)互聯(lián)網(wǎng)時(shí)代,人們最重要的資產(chǎn)就是自己的身份,如何證明我是我?如何在證明我是我之后還能保證我的身份信息不丟失?這都是大問(wèn)題,而eID就是為了解決這兩個(gè)問(wèn)題誕生的。
eID的發(fā)展已經(jīng)走過(guò)了8年之久,從最開(kāi)始的只能依托于IC卡發(fā)展到現(xiàn)在隱身在手機(jī)當(dāng)中,從最開(kāi)始只能做遠(yuǎn)程身份認(rèn)證到現(xiàn)在真正走到人們生活的方方面面。
eID在身份驗(yàn)證和信息保護(hù)方面確實(shí)的得到了長(zhǎng)遠(yuǎn)的發(fā)展,可預(yù)見(jiàn)在各種身份認(rèn)證技術(shù)迅速發(fā)展的明天,eID會(huì)以更好的方式出現(xiàn)在我們身邊。
                                        
                                        
                                        
                                        
                                        


