新聞中心
《2015網(wǎng)絡(luò)可信身份發(fā)展年報(bào)》
阿里移動(dòng)安全
第一章 2015年網(wǎng)絡(luò)可信身份發(fā)展現(xiàn)狀
1.1 網(wǎng)絡(luò)可信身份發(fā)展的需求產(chǎn)生新的變化
2002年我國(guó)開(kāi)始了網(wǎng)絡(luò)實(shí)名制建設(shè)的探討,其本質(zhì)目的在于保障網(wǎng)絡(luò)空間用戶身份可信,避免謠言、欺詐等各種違法犯罪行為。在多年的實(shí)踐中,網(wǎng)絡(luò)平臺(tái)或用戶開(kāi)展網(wǎng)絡(luò)身份認(rèn)證主要出于以下兩方面的要求:
一方面,國(guó)家相關(guān)職能部門為保證行業(yè)健康有序的發(fā)展,要求從事經(jīng)營(yíng)或服務(wù)***質(zhì)的互聯(lián)網(wǎng)用戶進(jìn)行必要的身份認(rèn)證,如電子商務(wù)的經(jīng)營(yíng)者(網(wǎng)店主)、互聯(lián)網(wǎng)接入服務(wù)提供者(域名注冊(cè)、網(wǎng)絡(luò)空間租用等)。
另一方面,為了保障互聯(lián)網(wǎng)個(gè)人用戶的合法權(quán)益,維護(hù)企業(yè)業(yè)務(wù)的健康發(fā)展,網(wǎng)絡(luò)平臺(tái)也會(huì)采取一些措施防止自身的用戶受到違法犯罪行為的侵害。在2015年對(duì)網(wǎng)絡(luò)可信身份發(fā)展的需求產(chǎn)生了一些新的變化,主要體現(xiàn)在以下兩個(gè)方面:
第一,網(wǎng)絡(luò)可信身份發(fā)展上升到國(guó)家戰(zhàn)略高度,成為支撐“互聯(lián)網(wǎng)+”發(fā)展的重要基礎(chǔ)。截至2015年12月,我國(guó)網(wǎng)民總數(shù)已達(dá)6.88億人,如何對(duì)互聯(lián)網(wǎng)進(jìn)行有效管理,已經(jīng)成為促進(jìn)社會(huì)、經(jīng)濟(jì)進(jìn)一步發(fā)展的重要課題。
第二,新興互聯(lián)網(wǎng)業(yè)務(wù)的發(fā)展,促使互聯(lián)網(wǎng)個(gè)人用戶自愿提供個(gè)人真實(shí)身份信息來(lái)獲取某種特定服務(wù)。在過(guò)去極少數(shù)用戶愿意主動(dòng)提供姓名和身份 證號(hào)碼進(jìn)行實(shí)名制登記,而當(dāng)前這種現(xiàn)象正在逐漸改變,如互聯(lián)網(wǎng)征信產(chǎn)品的用戶,通過(guò)自愿提供自身各方面信息呈現(xiàn)信用狀況,從而獲得相應(yīng)的增值服務(wù)(如信用消費(fèi)、信用簽證等);互聯(lián)網(wǎng)+警務(wù)的發(fā)展,使得用戶通過(guò)身份認(rèn)證后便可以快速的辦理相關(guān)業(yè)務(wù),大大提高了政府相關(guān)職能部門的服務(wù)效率;網(wǎng)絡(luò)婚介用戶通過(guò)實(shí)名認(rèn)證以及多方位提供自己的個(gè)人信息來(lái)增加相親成功幾率……這些新業(yè)務(wù)的發(fā)展,給網(wǎng)絡(luò)空間可信身份建設(shè)帶來(lái)了新的機(jī)遇。
1.2 網(wǎng)絡(luò)可信身份發(fā)展存在的問(wèn)題
1. 破壞網(wǎng)絡(luò)可信身份認(rèn)證,黑灰產(chǎn)業(yè)鏈正在興起
身份認(rèn)證是保障網(wǎng)絡(luò)空間身份可信的重要手段,因身份虛假的網(wǎng)絡(luò)賬號(hào)是網(wǎng)絡(luò)違法犯罪行為的重要工具,因此,衍生出了一系列身份造假、仿冒他人身份以破壞網(wǎng)絡(luò)身份可信的黑灰產(chǎn)業(yè)鏈,這些產(chǎn)業(yè)鏈包括以下幾種類型:
a) 利用***手段批量竊取公民身份信息
如酒店、保險(xiǎn)、航空、醫(yī)療、快遞等行業(yè)的公司都曾遭遇過(guò)信息泄露事件,《中國(guó)網(wǎng)民權(quán)益保護(hù)調(diào)查報(bào)告(2015)》顯示,近80%的網(wǎng)民個(gè)人身份信息曾遭泄露,包括網(wǎng)民的姓名、學(xué)歷、家庭住址、身份 證號(hào)及工作單位等,個(gè)人信息泄露給網(wǎng)民的日常生活帶來(lái)困擾。
b) 身份材料非法收集及買賣
除了數(shù)字身份信息的竊取外,現(xiàn)實(shí)生活中還活躍著公民實(shí)體身份信息收集及買賣的產(chǎn)業(yè)鏈,包括實(shí)體身份 證的買賣。據(jù)不完全統(tǒng)計(jì),身份 證買賣QQ群及QQ空間超過(guò)300個(gè),預(yù)估活躍人群超過(guò)25萬(wàn)人(如下圖)。
進(jìn)行身份 證違法買賣的網(wǎng)絡(luò)空間
目前黑灰產(chǎn)業(yè)鏈中身份材料主要有兩種手段獲取,一種是證件被盜、丟失后被轉(zhuǎn)賣;另外一種則是利用公民對(duì)個(gè)人身份信息保護(hù)意識(shí)的薄弱,編造各種虛假用途,或者利用蠅頭小利(如兼職招聘、中獎(jiǎng)登記等方式)騙取身份材料。這種手段已經(jīng)從互聯(lián)網(wǎng)普及率較低的農(nóng)村,蔓延至工廠、學(xué)校,由此可見(jiàn)黑灰產(chǎn)的猖獗。
據(jù)統(tǒng)計(jì),被用于虛假認(rèn)證的身份 證主要來(lái)自河南、四川、湖北、湖南等身份,而使用這些身份進(jìn)行網(wǎng)絡(luò)虛假認(rèn)證的卻集中在廣東、福建、浙江、江蘇等沿海地區(qū)。
虛假身份認(rèn)證的地區(qū)分布
c) 虛假身份辦理手機(jī)卡及銀行卡
由于手機(jī)號(hào)及銀行卡驗(yàn)證是目前網(wǎng)絡(luò)實(shí)名驗(yàn)證的重要輔助手段,因此衍生出了未實(shí)名登記的手機(jī)卡及身份 證、盜用等黑灰色產(chǎn)業(yè)鏈。
據(jù)不完全統(tǒng)計(jì),目前在灰產(chǎn)中流通的未實(shí)名登記的手機(jī)卡達(dá)億級(jí),獲取一個(gè)未實(shí)名登記的手機(jī)卡價(jià)格在50-100元左右(包含一定的話費(fèi))。而這些未實(shí)名登記的手機(jī)卡,還被不法分子利用貓池、短信驗(yàn)證碼平臺(tái)等技術(shù)手段,用于批量接收手機(jī)短信驗(yàn)證碼,突破了利用手機(jī)驗(yàn)證碼進(jìn)行身份認(rèn)證的方式。
目前黑灰色產(chǎn)業(yè)鏈中已形成了銀行卡收購(gòu)、銷售、使用的一條龍服務(wù),并與身份 證、USBKey、手機(jī)卡、開(kāi)戶資料等配套銷售。目前市面上出售一套銀行卡料的金額為100元左右,出售一張普卡金額為200元,成套銀行卡資料如包含USBKey、開(kāi)戶材料等,價(jià)格在400-600元不等。銀行卡相較于手機(jī)卡的價(jià)格高出很多,但是市場(chǎng)依然龐大,危害更加嚴(yán)重。
虛假身份辦理銀行卡的廣告示例
滁州警方破獲特大網(wǎng)上非法倒 賣 身份 證銀行卡案件
d) 利用技術(shù)手段突破網(wǎng)絡(luò)身份認(rèn)證流程
這里包括身份信息造假、身份 證明材料造假,利用軟件修改手機(jī)或電腦參數(shù)突破認(rèn)證流程等。此類產(chǎn)業(yè)鏈因危害大,相較線下違法犯罪行為存在較大差異,因此立法、司法等行政機(jī)關(guān)對(duì)其認(rèn)知不一,定刑困難,未能開(kāi)展有效的管理和處罰,導(dǎo)致無(wú)法對(duì)違法犯罪行為形成有效威懾。
2. 公民個(gè)人信息保護(hù)問(wèn)題
在當(dāng)前網(wǎng)絡(luò)空間可信身份發(fā)展多種形態(tài)下,保護(hù)公民個(gè)人信息問(wèn)題不容小覷,韓國(guó)2011年信息外泄事件及近期美國(guó)金融史上大的網(wǎng)絡(luò)盜竊案都在警示整個(gè)社會(huì)。對(duì)此,國(guó)家也出臺(tái)了很多公民個(gè)人信息保護(hù)的法律法規(guī)及規(guī)范,但是我國(guó)現(xiàn)階段還沒(méi)有專門的公民信息保護(hù) 法律,保護(hù)信息的范圍也略顯單一,且很多相關(guān)法律和實(shí)名制的規(guī)范都還在征求意見(jiàn)中,尚未形成法律法規(guī)體系,因?yàn)檎{(diào)整范圍和調(diào)整方法上的局限,現(xiàn)行法律對(duì)于公民個(gè)人信息保護(hù)提供不了完整的解決方案。
在網(wǎng)絡(luò)可信身份行業(yè)內(nèi),大多還在解決身份認(rèn)證問(wèn)題,保護(hù)信息服務(wù)業(yè)務(wù)較少,在日常業(yè)務(wù)開(kāi)展中也帶來(lái)不小的挑戰(zhàn)。所以,保護(hù)公民個(gè)人信息既要有體系化的法律法規(guī)和行政管理作保障,還需要加大鼓勵(lì)個(gè)人信息保護(hù)產(chǎn)業(yè)的發(fā)展。
第二章2015年阿里巴巴實(shí)人認(rèn)證發(fā)展情況
2.1 服務(wù)阿里生態(tài),提升實(shí)人認(rèn)證能力
2015年,阿里聚安全實(shí)人認(rèn)證已服務(wù)淘寶集市個(gè)人開(kāi)店認(rèn)證、二手 交易用戶認(rèn)證、廣告用戶認(rèn)證、虛擬運(yùn)營(yíng)商售卡實(shí)人認(rèn)證等十多個(gè)場(chǎng)景,以下幾個(gè)方面能力得到了大幅提升:
第一, 認(rèn)證產(chǎn)品服務(wù)化能力。通過(guò)服務(wù)多場(chǎng)景海量用戶,在實(shí)踐過(guò)程中實(shí)人認(rèn)證的可靠性得到了有效驗(yàn)證;
第二, 人像識(shí)別、活體檢測(cè)等能力在實(shí)踐過(guò)程中迭代升級(jí),達(dá)到世界領(lǐng)先水平;
第三, 基于大數(shù)據(jù)風(fēng)險(xiǎn)識(shí)別及攔截,累積龐大的風(fēng)險(xiǎn)數(shù)據(jù)庫(kù),識(shí)別身份造假、冒用等近千萬(wàn);
第四, 領(lǐng)先的數(shù)據(jù)安全體系。阿里聚安全搭建了安全可靠的底層安全架構(gòu),包括世界領(lǐng)先的異地多活數(shù)據(jù)中心,建立了最完備的容災(zāi)備份體系;自主研發(fā)的海量關(guān)系型數(shù)據(jù)庫(kù)OceanBase,是中國(guó)首個(gè)具有自主知識(shí)產(chǎn)權(quán)的數(shù)據(jù)庫(kù),確保國(guó)家級(jí)數(shù)據(jù)戰(zhàn)略安全。
2.2 推動(dòng)手機(jī)卡實(shí)名登記變革
2015年,阿里巴巴對(duì)阿里通信在線售卡及開(kāi)卡流程進(jìn)行了改造,實(shí)現(xiàn)在線手機(jī)號(hào)購(gòu)卡及開(kāi)卡的實(shí)人認(rèn)證。手機(jī)卡購(gòu)卡的實(shí)人認(rèn)證,在原來(lái)手機(jī)實(shí)名制登記的基礎(chǔ)上進(jìn)行了有效升級(jí),在大大提升手機(jī)號(hào)使用者身份的有效性的同時(shí),免去了物流寄送手機(jī)卡過(guò)程中回收用戶身份信息的環(huán)節(jié),在給用戶提供便利的同時(shí)也降低了信息泄露的風(fēng)險(xiǎn)。阿里巴巴這項(xiàng)舉措得到了工信部的充分肯定,對(duì)推動(dòng)信息通信行業(yè)發(fā)展、促進(jìn)行業(yè)轉(zhuǎn)型升級(jí)發(fā)揮重要作用。
2.3 服務(wù)“警察叔叔”,提升市民辦事體驗(yàn)
2016年1月5日,杭州市公安局響應(yīng)“智慧城市”、“文明城市”的政策方針,推出了警務(wù)APP“警察叔叔”,該應(yīng)用通過(guò)互聯(lián)網(wǎng)+警務(wù)的形式,在全國(guó)范圍內(nèi)首次使用了實(shí)人認(rèn)證技術(shù)。該應(yīng)用使市民能夠在手機(jī)上方便地進(jìn)行線上辦事,提升了政務(wù)的體驗(yàn)和效率。
警察叔叔APP
2.4 參與建立網(wǎng)絡(luò)可信身份產(chǎn)業(yè)聯(lián)盟
2015年,在公安 部第一研究所推動(dòng)下,阿里巴巴參與發(fā)起建立網(wǎng)絡(luò)可信身份產(chǎn)業(yè)聯(lián)盟,旨在通過(guò)行業(yè)、產(chǎn)業(yè)的聯(lián)合發(fā)展,推動(dòng)網(wǎng)絡(luò)可信身份體系建立。在2015年烏鎮(zhèn)世界互聯(lián)網(wǎng)大會(huì)上,阿里巴巴作為中國(guó)居民身份 證網(wǎng)上應(yīng)用試點(diǎn)單位參展,阿里巴巴在網(wǎng)絡(luò)可信身份體系建設(shè)上的經(jīng)驗(yàn)及成果得到了廣泛認(rèn)可及贊許。
世界互聯(lián)網(wǎng)大會(huì)上參與中國(guó)居民身份 證網(wǎng)上應(yīng)用展示
第三章 2016年網(wǎng)絡(luò)身份認(rèn)證發(fā)展趨勢(shì)
3.1 從實(shí)名認(rèn)證向?qū)嵢苏J(rèn)證發(fā)展
當(dāng)前,虛假身份給網(wǎng)絡(luò)犯罪帶來(lái)了極大的便利,黑灰產(chǎn)業(yè)鏈的發(fā)展,造成了現(xiàn)有網(wǎng)絡(luò)空間中存在大量實(shí)名不實(shí)人的情況,實(shí)名制無(wú)法起到其真正的作用和效果。《中國(guó)網(wǎng)民權(quán)益保護(hù)調(diào)查報(bào)告(2015)》顯示,近一年來(lái),網(wǎng)民因個(gè)人信息泄露、垃圾信息、詐騙信息等問(wèn)題,導(dǎo)致總體損失約805億元,其中約4500萬(wàn)網(wǎng)民近一年遭受的經(jīng)濟(jì)損失在1000元以上。因?qū)嵢苏J(rèn)證需要同時(shí)滿足用戶身份真實(shí)性、有效性、人證一致性的要求,將大大提升違法犯罪成本,對(duì)凈化網(wǎng)絡(luò)空間起到至關(guān)重要的作用。
與此同時(shí),新興業(yè)務(wù)的發(fā)展也對(duì)用戶身份真實(shí)性提出了更高要求。如網(wǎng)絡(luò)打車的出現(xiàn),乘客對(duì)司機(jī)身份的真實(shí)性、可靠性提出了更高的要求;網(wǎng)絡(luò)婚介、電子政務(wù)的前提也是建立在用戶身份真實(shí)性的基礎(chǔ)之上。因此,隨著互聯(lián)網(wǎng)+的不斷發(fā)展,實(shí)人認(rèn)證將成為很多業(yè)務(wù)發(fā)展的基礎(chǔ)要求。
3.2 大數(shù)據(jù)風(fēng)險(xiǎn)識(shí)別及生物識(shí)別技術(shù)將推動(dòng)新的變革
在過(guò)去不僅僅如何保障用戶身份真實(shí)性是一大難題,另外一個(gè)重要的因素是如何在保障用戶身份真實(shí)性的同時(shí)不會(huì)對(duì)絕大部分正常的用戶體驗(yàn)帶來(lái)傷害,不會(huì)因?yàn)樯矸菡J(rèn)證的高門檻而將用戶拒之千里。產(chǎn)生這一系列問(wèn)題的原因就在于身份認(rèn)證方式的單一性,只要認(rèn)證方式是固定的,黑灰產(chǎn)業(yè)鏈突破的難度就會(huì)大大降低,而一旦將這單一的認(rèn)證方式難度提高,這將對(duì)所有用戶產(chǎn)生影響,得不償失。近年來(lái)大數(shù)據(jù)分析及生物識(shí)別技術(shù)的不斷發(fā)展,將有效改變這一局面。
一方面,利用大數(shù)據(jù)的風(fēng)險(xiǎn)識(shí)別可以對(duì)用戶行為進(jìn)行有效分析,從而對(duì)用戶進(jìn)行精準(zhǔn)的分類分層,可實(shí)時(shí)判斷每一個(gè)用戶的認(rèn)證動(dòng)機(jī),對(duì)不同風(fēng)險(xiǎn)等級(jí)的用戶采取不同的認(rèn)證方式,保障正常用戶的快捷體驗(yàn),而風(fēng)險(xiǎn)用戶則無(wú)法簡(jiǎn)單的通過(guò)盜用他人信息通過(guò)認(rèn)證。大數(shù)據(jù)的充分運(yùn)用,能在保障單次認(rèn)證有效性的同時(shí),通過(guò)賬戶異常行為的預(yù)警識(shí)別,對(duì)可能存在被盜或買賣的賬戶進(jìn)行二次認(rèn)證,確保身份信息持續(xù)有效。
另一方面,生物識(shí)別技術(shù)的發(fā)展及智能手機(jī)的普及,使生物識(shí)別技術(shù)用于網(wǎng)絡(luò)實(shí)人認(rèn)證成為可能,包括目前人像、指紋已成為主流的認(rèn)證方式,而聲紋、虹膜識(shí)別技術(shù)的發(fā)展也將大大豐富身份認(rèn)證的方式,提升實(shí)人認(rèn)證的可靠性。
3.3 身份數(shù)據(jù)保護(hù)成為重中之重
數(shù)據(jù)安全是網(wǎng)絡(luò)身份認(rèn)證的生命線。身份數(shù)據(jù)保護(hù)是一個(gè)全鏈路系統(tǒng)性的工作,包括認(rèn)證設(shè)備、客戶端程序、網(wǎng)絡(luò)傳輸、服務(wù)器等全方位技術(shù)提升及機(jī)制保障。近年來(lái)用戶信息泄露事件頻發(fā),給我們敲響警鐘,促使身份數(shù)據(jù)安全保障進(jìn)入更加全面發(fā)展的階段。
完整PDF版《2015網(wǎng)絡(luò)可信身份發(fā)展年報(bào)》, 請(qǐng)點(diǎn)擊這里
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無(wú)理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。
名稱欄目:破壞網(wǎng)絡(luò)可信身份認(rèn)證,黑灰產(chǎn)業(yè)鏈正在興起-創(chuàng)新互聯(lián)
網(wǎng)站網(wǎng)址:http://www.dlmjj.cn/article/dggcip.html