国富安专家解密德国新版身份证
据报道,德国新式身份证将在2010年11月面世,新身份证用电子芯片取代现有的纸制身份证。新身份证将比旧身份证更小,但成本较高。使用新身份证后,公民将可凭借电子身份证的自动识别功能,更方便在网上购物;根据持卡人的要求,新式身份证的芯片中还可以储存持卡人签字,该签字可用于电子证书、协议的签署。在网上进行电子商务活动时,人们不再需要填写信用卡卡号、密码和各种号码,只要申请在身份证中存储一个签名,通过电脑读卡器,使用者就可以用身份证直接进行网上交易确认。
在身份证中运用安全认证技术已经被越来越多的国家所接受,数字证书有“网络身份证”之称,在我国,《中华人民共和国电子签名法》的颁布使得电子签名、数据电文的法律地位得到了确认,其中基于密码技术的数字证书认证技术作为成熟可靠的技术脱颖而出,推动电子政务、电子商务等活动健康、快速发展。
那么在德国新版身份证中的数字证书究竟是如何发挥作用的?数字证书在我国的应用又是怎样?记者带着种种疑问走访了商务部中国国际电子商务中心北京国富安电子商务安全认证有限公司战略市场部经理王晓丽,作为信息安全认证领域的专家,王晓丽为记者进行了详细的解答。
王晓丽经理介绍说,以德国新版身份证提到的网络购物为例,在网络购物中,买卖双方是通过网络达成交易的,涉及到资金的网上转帐问题,所以自然产生了对电子交易及支付过程中的用户帐号及相关信息的安全性、保密性等更高的要求;同时在交易及支付过程中的防欺诈需求也凸显出来,这就要求参加电子商务的买卖双方都必须拥有合法的身份,并且在网上能够有效无误的被进行验证,最终形成一种网络上的信任机制,来保障网络购物的安全可靠。而这样的认证需求凭借用户名密码是无法做到的,只有依靠安全认证技术。
而安全认证技术的使用又涉及到第三方安全认证机构(CA),第三方安全认证机构是否可靠直接关系到整个安全认证体系是否经得起考验。权威的第三方认证机构需要具备如下条件:
1、背景可靠,实力雄厚。小公司在抵御风险方面实力薄弱,一旦发生重大事故将无法为客户承担产生的风险,无法保证客户的利益。另外鉴于CA机构的特殊性,具有政府、国家背景的CA认证企业更受用户的信任和亲睐。
2、机构健全,网点众多。CA机构所颁发的数字证书需要在每年进行一次更新,以保障用户的信息安全,鉴于这一特性,选择机构健全、服务网点多的企业可以大大提高用户更新证书的效率,降低用户更新成本。
3、容灾备份,安全稳定。强大的管理系统和容灾备份体系是CA机构的硬件标准,然而绝大多数CA机构都不具备多点、多地的备份容灾机房,仅有的容灾机房一旦发生事故,对用户的损失将不可估量。从行业标准讲,优秀可靠的CA机构应该具备多地的容灾机房,形成一套健全的容灾体系。
就目前了解到的情况,全国只有商务部直属的国富安CA拥有同城-异地三点热备份体系,做到了中国唯一、世界一流,同时其服务网点超过一百个,遍布全国。国富安作为国家部委中唯一拥有电子认证服务许可资质的国企,安全稳定运营超过11年,累计发证量逾百万张,在各领域都拥有大量的成功案例。
王晓丽经理最后谈到,受德国这一新举措的影响,安全认证技术在身份证当中的应用、进而影响到电子商务及其他领域的时代即将到来,国富安作为行业的主导者,会继续以强烈的社会责任感推动中国信息安全建设事业向前迈进。