指纹识别:电子政务系统的身份安全策略
来源:pcdog.com 更新时间:2012-04-15


      当前的世界经济正在从工业经济向知识经济(Knowledge-based economy)转变。知识经济中的两个重要特点就是信息化和全球化,要实现信息化和全球化,就必须依靠完善的网络,因此网络已经成为信息社会的命脉和发展知识经济的重要基础。

    伴随着通讯信息技术的普及和快速发展,世界各国政府都积极探索适应信息时代的新型管理模式,试图政府更加高效快速廉洁运转,从而缔造经济强国,并全力为社会服务,提高民众生活质量,使民众一政府、企业一政府、政府一政府之间的联系更加密切。这种新型模式就是“电子政务”(e-government)。电子政务不仅是一项战略举措,也是一项系统工程。网上办公是电子政务策略和工程中最重要、也是最主要的组成部分之一。

    但是,电子政务在给人们带来方便和快捷的同时,其安全性也越来越广泛地受到人们的关注,利用窃取权限、非法侵入等手段对电子政务系统进行入侵、破坏等活动已经成为黑客的惯用手段。这些破坏活动给政府和社会带来的损失正在以很快的速度增长。如何在利用电子政务的方便与快捷的同时,充分保障系统的安全性和防破坏性,已经成为各国政府极为关注的严重社会问题。

    由于网络是虚拟的,任何人都可以以自己所宣称的身份出现,而电子政务又要求对访问者的真实身份进行甄别,这就产生了一个矛盾。然而传统的身份识别技术只是对密码或某种介质的认证,无论使用多长的密码或任何一种介质,都不能真正做到对使用人的认证也就很难实现安全、可靠的身份识别。由于每个人的身体特征具有与其他人不同的唯一性和在一定时期内不变的稳定性,且具有不可复制的特点,因此生物识别技术成为目前最为方便与安全的识别技术。人体生物特征具有“人人不同,相对不变,随身携带”的特点,利用生物特征或行为特征对个人进行身份识别。生物鉴定的种类两种:一是生物特征:指纹、脸型、掌纹、虹膜、脉搏、耳廓;二是行为特征:签字、声音、按键力度等。

   指纹识别技术是生物识别技术中使用成本最低、使用最为方便的技术。与密码认证相比,指纹识别安全性高、防伪能力强,是直接对人本身进行识别,而不是对某种不定的介质的进行识别。杜绝了破解或盗用密码的现象。且不存在记忆密码、丢失密码而受损的风险。与密码器相比,指纹识别的安全性远远高于密码器,密码器本身还是离不开密码,仍然只是针对密码的认证,即还只是对介质的认证,无法对人本身进行鉴别,而指纹识别则是真正的针对人本身的识别。而且使用指纹识别系统要比密码器简便,同信指纹识别系统无需修改原应用程序而广泛集成大部分应用系统;而密码器则必须修改原应用程序,其实这对正在运行的应用程序存在着潜在威胁,即有可能会出现系统暂不正常的风险。此外,密码器作为一种认证介质的本身,同样存在保管不妥而遗失或被盗的可能,并没解决安全的根本问题。从资本投入的角度来讲,指纹识别也要比密码器节省投资。

    因为指纹具有唯一性和不变性,使用方便、快捷,无需携带任何中间介质。因此,指纹识别是一种安全可靠的、纯生物的、环保的身份识别技术。

    在指纹认证的应用方面,一些厂商已经开始关注这一信息安全产品,并推出了相应的产品,如同信身份识别系统基于指纹认证的这些特性,同时结合最新的计算机软硬件核心技术,实现了安全、可靠、方便的身份识别。作为电子政务系统中的一种身份安全解决方案,指纹认证技术必将在电子政务系统中得到越来越广泛的应用。