历史上的今天
返回首页

历史上的今天

今天是:2024年09月16日(星期一)

2019年09月16日 | 获主流手机厂商支持,eID未来可期

2019-09-16 来源:EEWORLD

2019年9月10日,OPPO Reno2正式发布。除了硬件端4800万高清四摄、VOOC3.0闪充等配置升级,在软件端同样迎来多项重要更新。以OPPO钱包为例,正式支持公民网络电子身份标识(eID)功能。这是继华为、vivo手机后,又一品牌手机支持eID空中加载。

 

eID是什么?为什么几大手机厂商都为它“背书”?

 

也许你也经历过人在“囧”途忘记带身份证的尴尬,不过,有了eID之后,忘带身份证所带来的不便将彻底消失。以往出门四件事“身手钥钱”,现在只要一个加载eID的手机可轻松搞定。将身份证、钥匙、钱包集于一体,出示手机eID即可完成线下身份核验或者线上身份认证,如机场安检、酒店登记、开锁入住、网上注册登录、网络购物交易等操作。

 

eID:公民个人隐私在数字世界的“保护盾”

 

国际上对eID的定义是:“由政府颁发给公民的用于线上和线下识别身份的证件”。 欧盟20多个国家已经颁发了以安全智能卡为载体形式的eID来替代传统的身份证件,同时具备了线下身份核验和线上身份认证功能。其中,德国、西班牙、意大利、比利时、爱沙尼亚和奥地利已经普及,广泛用于电子政务、电子商务、社交网络等各个领域。

 

在我国,“触网”20多年来普遍采用“姓名+公民身份号码”来代表公民的线上身份,虽起到了唯一区分线上主体的作用,但缺乏对个人信息的有效保护,造成了大规模个人信息泄露,进而频频引发个人身份冒用后的“被贷款”“被法人”、账号窃取以及电信和网络精准诈骗等事件。因此,既能保护个人身份信息安全又能在网上可靠证明个人身份的“网络证件”是社会的刚需。

 

在此背景下,公安部第三研究所(以下简称:公安部三所)于十二五期间承担了国家863计划“网域空间身份管理”等信息安全重大专项,研发了“网络电子身份标识(elD)”技术并形成了相关标准体系。

 

在智能卡时代,公安部第三研究所早期的eID加载在银行卡上,而且只具备线上身份认证功能,由于智能卡没有通信功能,注定了当时eID的推广举步维艰。

 

去年8月,公安部第三研究所和华为合作将eID加载到安全智能手机,为全球首创,实现了“分钟级”空中开通、“秒级”线上身份认证和“秒级”线下身份核验,高安全、高体验的统一,让用户耳目一新。

 

根据官方定义,eID (electronic Identity) 是以密码技术为基础,以智能芯片为载体,由“公安部公民网络身份识别系统”签发给公民,能够在不泄露身份信息的前提下,在互联网上远程识别身份的、普适性的网络电子身份标识。具备以下四大特性:

 

• 权威性:eID由“公安部公民网络身份识别系统”统一签发,能够有效防止身份冒用,确保eID与持有人真实身份的唯一对应;

 

• 安全性:eID含有一对由智能安全芯片内部产生的非对称密钥,通过高强度安全机制确保其无法被非法读取、复制、篡改或使用;

 

• 普适性:eID可进行跨地域、跨行业的网络身份服务,不受载体物理形态的限制,只要载体中的安全智能芯片符合eID载体相关标准即可;

 

• 隐私性:eID的唯一性标识采用国家商用密码算法生成,不含任何个人身份信息,有效保护了公民身份信息。

 

手机加载eID需符合什么条件?

 

在数以亿计的物联网设备投入使用的同时,它们有可能正在成为黑客发起攻击的目标。数据显示,2018年一共有70亿台IoT设备,每年保持20%左右的速度增长,到2020年预计可达99亿台。在华为的2019年一号文件中,任正非就明确将“网络安全和隐私保护作为公司的最高纲领”,足见对于安全和隐私的重视程度。

 

经历多年的发展,我国PC端软硬件安全平台较为成熟,但是在以手机为代表的移动终端,安全能力多以软件层、应用层安全为主,不包括SE、TEE等底层核心技术。eID强调是以芯片为载体的安全防护,相比软件层面其安全系数更高,因此其技术门槛也非常高。

 

在目前已经推出加载eID的手机品牌中,背后提供安全技术支持的是一家多年来深耕终端芯片级安全技术与产品的公司——融卡科技。该公司是国内唯一一家将eSE/inSE、TEE、TSM技术同时应用在手机上的企业,在移动终端安全方面具备领导地位,是公安部三所在移动安全智能终端发行eID的紧密合作伙伴,以及eIDPSAM(受理终端安全存取模块)产品标准制定及产品指定提供商。

 

融卡科技依托技术、资源、生态等核心能力,为各类业务场景进行安全赋能,打造了国内首个“终端安全能力平台”,以完整的技术能力与高度模块化的产品结构为移动终端、物联网终端进行安全赋能。由于同时具备SE/inSE、TEE、TSM技术,保证了eID从公安部三所空中下发到手机以及各个使用环节的强安全性。

 

场景需求+硬件成熟,eID迎来爆发期

 

自公安部开展网络身份管理试点研究以来,eID在技术和市场的双轮驱动下,取得了长足的进步。手机硬件系统的不断成熟也为eID的发展提供了很好的土壤,目前几家主流手机厂商积极拥抱eID就是最好的例证。随着NFC+SE/inSE+TEE+生物识别在手机端逐步普及,eID即将迎来爆发期,真正走进我们生活的方方面面。目前已经落地的应用主要有:

 

线下身份核验

 

我国《居民身份证法》规定了公民必须出示身份证的情形,然而在这些情形之外,还存在着大量滥用身份证的现象。eID的身份电子证照功能可应用在小区、楼宇、单位门禁等身份证法未要求出示身份证的场景,一方面大大方便了用户,另一方面减少身份证的不安全使用而带来的个人身份信息泄露和滥用的风险。酒店、机场等场景的身份核验也将逐渐展开,“一机行天下”即将成为现实。

 

•“eID身份电子证照”是eID加载到安全智能手机上新增的一项线下身份核验功能。当用户持本人身份证通过NFC手机“空中开通”eID成功后,手机的SE已经加密存储了身份证中除指纹外的个人身份信息,并且只有通过个人授权才可被专用读卡器读取。

 

目前,华为、VIVO、OPPO部分手机机型、包括SIMeID(带SE的贴膜卡或SIM卡)已支持eID功能。并且在深圳南山、龙岗等地百余家酒店成功试点办理入住登记,住客只要打开手机eID钱包、选取“eID身份电子证照”并做授权后即可办理入住手续。

 

 

图:华为手机端eID开通步骤(来源:华为官网)

 

手机银行大额转账

 

西安银行已经率先在手机银行启用 eID,实现手机银行客户端最高500 万轻松一笔转,全面提升服务品质与核心竞争力。用户可以通过华为钱包APP开通eID,即可在西安银行APP中轻松实现手机银行500万大额转账,充分说明了手机eID的安全性。

 

城市数字管理

 

eID+流动人口综合治理试点,以流动人口信息化管理中对身份信息的采集及管理作为切入点,与eID数字身份及eID认证技术相结合,实现智慧城市的高效管理和居民生活的便捷安全。

 

电子政务服务

 

在工商全程电子化系统中,个体工商户使用eID卡进行注册和登录,在准确识别登记人身份的同时确保了身份信息安全;电子签名功能实现了对用户注册、提交申请、网上签名、受理审核、发照归档等操作过程的留痕管理,做到可追溯、可查询,确保线上行为不可抵赖。

 

数据合规流通

 

在eID个人身份信息保护技术基础上,推出了基于xID的网络信息保护服务。xID是数字时代个人身份信息的“遮脸”技术,可以对信息和数据进行去身份化处理,使企业具备安全存储和发布数据的能力;在提供第三方数据查询服务时,可以使用xID技术建立安全索引通道,保护个人信息及敏感信息,促进数据的合规流通。

 

除此之外,在线法律服务、智慧物流、儿童走失预警平台、“航旅纵横”等众多应用中都已有了eID的落地。

 

未来,eID将如何重构我们的生活?想象空间巨大。可以预见的是,在提升整体效率、降低社会成本方面,eID将以更为多种多样的方式与我们的智能生活深度融合。

 


eID
推荐阅读

史海拾趣

DC Components公司的发展小趣事

DC Components公司在追求经济效益的同时,也积极履行社会责任。公司注重环保和可持续发展,通过采用环保材料和节能技术,降低生产过程中的环境影响。此外,公司还积极参与公益活动,回馈社会,为社区的和谐发展做出了积极贡献。这些举措不仅提升了公司的社会形象,也为公司的长期发展奠定了坚实基础。

Amphenol(安费诺)公司的发展小趣事

DC Components公司成立于1992年,总部位于台湾台中市。公司自创立之初,就专注于二极管桥式整流器的研发与生产。在创立初期,公司面临着资金、技术和市场的诸多挑战。然而,凭借对技术的执着追求和对市场的敏锐洞察,DC Components公司逐渐在二极管桥式整流器领域树立了专业形象,为未来的发展奠定了坚实基础。

Exclara Inc公司的发展小趣事

随着技术的不断成熟和产品的日益完善,Exclara开始将目光投向全球市场。公司积极拓展海外市场,通过参加国际展会、与当地合作伙伴建立战略合作关系等方式,不断提升品牌知名度和市场份额。同时,公司也在全球范围内建立了完善的销售网络和售后服务体系,以确保客户能够享受到优质的产品和服务。

ERP Power公司的发展小趣事

在这个故事中,我们将看到ERP Power如何与HANA技术相结合,为一家电子企业提供了强大的数据支持和分析能力。通过实施基于HANA的ERP Power系统,该企业成功实现了数字化转型,提高了生产效率和产品质量。

极海半导体(Geehy)公司的发展小趣事

在这个故事中,我们将探讨ERP Power如何在云计算技术的推动下实现创新发展。通过引入云计算技术,ERP Power系统为企业提供了更加灵活、可扩展的信息化解决方案,帮助企业降低了IT成本并提高了系统安全性。

常州星海电子(Starsea)公司的发展小趣事

常州星海电子有限公司,自1990年成立以来,便以生产中英合资的各类二极管为起点,逐渐在电子行业中崭露头角。随着公司业务的不断发展和市场需求的增长,2016年,公司正式更名为常州星海电子股份有限公司,完成了从合资到股份制的转变。这一转变不仅标志着公司管理结构的升级,也预示着公司在未来市场中的更大发展。

问答坊 | AI 解惑

一个项目,多家竞争,如何夺标?

最近,拉上一个工程项目,因为项目较大,而且利润明眼人就知道客观.就近的安防行业商都出尽了自家的看家本领.大拿这个项目,我已经基本上口头上签了多项项目合作.但我知道我的劣势比其他人大很多,也很明显.这个时候,应该出点什么招?…

查看全部问答>

iPad分解调查:来看看创意的价值~~

建议零售价为499美元的16GB款(不支持3G)iPad,其部件成本为250.60美元,包含制造成本在内为259.60美元。 将近一半的利润。 显示屏和触摸屏等用户界面相关部件的合计成本为109.50美元,占所有部件比例的43.7%。iSuppli指出,“iPad的部件构成 ...…

查看全部问答>

求声光逻辑电平测试仪

设计要求:   1:测试器红灯闪烁或蜂鸣器发出长声表示被测为逻辑高电平                    2:绿灯闪烁或蜂鸣器发出短声表示被测为逻辑低电平       ...…

查看全部问答>

新人报道,向各位前辈取经

大家好,以前我一直用VC++在2000和xp下开发应用程序,最近突然有个部门要我去写EVC的程序,还有点不知所措,感觉很多函数和MFC里的一样,可是就是不知道如何把握他们的相同和区别,得大家指引一下,哪怕告诉我看什么书比较好也行,或者写写你们的心 ...…

查看全部问答>

关于WINCE下SOCK_RAW的使用,在线等待

我正在WINCE下写一PING程序,原以用ICMPCreateFile(),ICMPSendEcho()实现。 但根据项目最新要求,需要程序可对发送PING命令的网卡进行绑定,现打算建立SOCK_RAW套接字,但是上网查找资料,发现在WINCE下必须用 WSCInstallProvider()进行声明。 ...…

查看全部问答>

FIFO读写的问题

往FIFO里写数据,写一个数据地址加1。读的时候,我有个问题是,读出一个数据,这个空间是不是就要释放出去?把后面的数据地址都减1?像移位寄存器一样?FIFO,先进先出,里面具体数据如何存储和读取?…

查看全部问答>

STM32进不了CAN中断,紧急求助。

CAN报文通过中断接收和发送,CAN_RX , CAN_TX也分别重映射到 PA11和PA12脚上,AFIO时钟和CAN时钟也都使能了,就是不能进中断,求助啊,急。。。。。 程序中的部分如下: GPIO_InitTypeDef  GPIO_InitStructure; RCC_APB1PeriphClockCm ...…

查看全部问答>

小米正式发布小米盒子:普通用户售价399元,小米手机用户299元

本帖最后由 jameswangsynnex 于 2015-3-3 19:58 编辑 小米科技今天正式发布小米电视机顶盒:小米盒子,其次还包括了一个遥控器。小米创始人雷军在媒体见面会上公布了这款机顶盒的价格,普通用户价格为399元,而小米手机用户299元。这款电视机顶盒 ...…

查看全部问答>

【玩转C2000 Launchpad】你能让ADC每秒转换多少次?

F28027的ADC,极限时间是13个时钟,采样时钟可以交错。 这样,它可以达到4.6M。 然而,转换后的数据是要用的,否则再快的ADC也是没有实际意义的。CPU能处理得了吗? 要求:1、对单一信号进行ADC转换,即输入只有一路信号。    &nbs ...…

查看全部问答>

只为uC而生,uS成长历程 21(暂时停止)

非常抱歉,uS的项目更新要暂时停下来了。 近来,个人的工作上有一些忙碌,难以招架。 此外,预计的uS-v0.3 (SPI M25P80)一直卡壳。 此外,PSoC4招惹上了吧,板子终于到了,不能一下坏了太多事。 刚才在外头的时候就开始想,实在不行,这个u ...…

查看全部问答>