(原标题:构建我国可信网络空间 联想创投率先行动)
今日,由中国密码学会、全国信息安全标准化技术委员会以及联想创投集团共同举办的网络空间可信身份管理技术研讨会暨构建可信空间•共筑标准基石合作签约仪式在京顺利召开。大会围绕进一步推动网络空间可信身份体系建设、统一互联网用户身份认证管理、安全标准化需求,以及国际国内身份认证管理实践等主题进行了共同研讨。
近年来,随着网络的普及和网络空间迅速扩张,我国网络空间安全问题日益凸显。中国密码学会秘书长于艳萍指出,在这种新形势下,网络空间已经不再是自由自在的“新大陆”,而是应该将其纳入到社会治理和制度体系建设的总体方案中来。尤其是网络中身份、行为的管理,对经济发展,社会稳定的重要性已逐渐显现,因此网络空间可信身份体系建设已迫在眉睫。
然而当前我国在网络空间可信身份管理领域的标准体系尚不完善,亟需建立统一的安全技术标准,以支持国家可信身份管理产业规模化发展,降低产业链支持不同认证方式的接入成本和复杂性,从而应对全球互通形势下身份管理技术的挑战。为此,国民认证应运而生,旨在与业界同僚一起通过可信认证帮助用户提供认证解决方案。
联想集团高级副总裁、CTO,联想创投集团总裁贺志强在研讨会上表示:“联想创投承载着联想互联网转型的战略使命,联想集团一直在寻求核心科技,但通过内部创新的力量是有限的。联想创投希望以投资和孵化为手段为联想布局前沿科技,推动联想未来的创新发展;同时依托联想的全球资源优势,发挥我们独到的科技洞察,创投出优秀的企业,同时辅以资金、人才等方面的帮助,孵化出好技术、好产品、好企业。国民认证是联想创投集团成功孵化出的第二个子公司,我们希望和业界同僚一同做好可信认证,建立中国在线身份认证市场的标准。”
联想集团高级副总裁、CTO,联想创投集团总裁贺志强
说起身份认证手段,目前最常见的是“账号+口令+短信验证码”的模式,但其安全性并不能做到十足的保障——密码设置越简单,风险就越大,而如果设置复杂,用户又很难记住,所以安全性和用户体验很难做到平衡。因此业界开始将目光转移到生物特征(如指纹、面部、虹膜等)识别技术领域,希望以此替代传统的“输入口令”的模式,在提升安全性的同时,提升用户体验。
联想在生物识别技术领域已有多年的积累,比如最早应用于ThinkPad上的指纹识别,相信大家依然记忆犹新。如今,国民认证也传承了联想的在生物识别领域的积累;同时国民认证还看到,除了安全风险之外,这些身份认证系统还存在互操作性较差导致无法兼容的问题。而FIDO联盟的使命正是以创建行业标准的方式保证各个厂商开发的认证技术之间的互操作性,用简化的双因子甚至多因子认证技术结束多年来消费者记忆密码的烦恼。
FIDO联盟执行董事Brett McDowell表示:FIDO联盟作为国际产业联盟标准组织,有强烈意愿在中国政府的监管下让这一国际技术为中国服务。随着FIDO逐步在国际领域得到认可和接受,我们有责任将FIDO这样一个先进技术标准引进中国市场,拥抱政府监管,做好本地化工作,使之更好的满足中国市场的独特需求和监管要求,最终推动网络身份认证的安全性和应用性,达成统一的规范标准。
联想是FIDO联盟的发起者之一,国民认证也正是基于FIDO联盟UAF/U2F国际标准协议,向中国主流互联网服务商、金融机构、硬件制造商、生物认证技术商提供从客户端到服务端完整的身份认证解决方案。具体来说,用户使用国民认证方案系统并通过认证后,其设备会使用私钥对认证信息进行签名并发送至登陆服务器,而登陆服务器则使用公钥进行验签从而完成身份认证。通过这种新型身份认证技术,用户不必再担心商家服务器被攻破,导致密码被破解和盗取的问题。
国民认证科技(北京)有限公司总经理,FIDO联盟国际拓展委员会主席以及FIDO中国工作组主席柴海新表示:“国民认证致力于提供创新的端到端身份认证技术和方案,构建和确保真实的人与虚拟世界的可信连接,为用户打造安全便捷的网络服务基础。此次的网络空间可信身份管理技术研讨会的顺利召开也预示着我国在线身份认证市场标准有望进一步得到规范,身为FIDO 国际拓展委员会主席,我有责任把国内的需求反馈到FIDO组织,推动FIDO整个产业链在全球的健康有序发展,这也是今年年初FIDO联盟成立中国工作组的初衷。”
无论从企业需求还是市场趋势来看,在线身份认证标准的进一步规范都势在必行。国民认证技术在未来将应用于更广泛的行业,包括运输、安保、交通等,从而推动整个在线认证体系的安全构建,让在线身份认证市场得以充分规范和成熟,为广大用户提供安全与便捷兼并的体验,进一步推动未来中国互联网环境更加健康有序的发展。
