電子身份證件數(shù)字安全技術發(fā)展與展望
關于公安部第一研究所
公安部第一研究所作為國內(nèi)最先開展國家級法定證件技術研究的部門,作為國家最大的法定證件研制和生產(chǎn)基地,長期致力于防偽技術在國家法定證件中的研究、開發(fā)與應用,先后成功開發(fā)了我國兩代居民身份證、及眾多出入境管理/交通管理證件,其中第二代居民身份證的開發(fā)、生產(chǎn)與大規(guī)模應用使我國的法定證件技術跨入了世界領先的行列,現(xiàn)我所正致力于中國電子旅行證件技術的研究與開發(fā)工作。
經(jīng)過二十余年的發(fā)展建設,我所形成了一支具有相當規(guī)模的技術經(jīng)驗豐富,敬業(yè)負責的研發(fā)、生產(chǎn)隊伍,建立了完善的證件技術研究實驗室。建立了先進的,能有效支撐法定證件關鍵技術研究與大規(guī)模生產(chǎn)的生產(chǎn)基地。在長期的國家法定證件技術開發(fā)中我所與業(yè)內(nèi)同行精誠合作,建立了良好的合作關系。由此我們很重視與業(yè)內(nèi)同行的溝通與交流,論壇這一平臺為我們創(chuàng)造了很好的機會,我們希望借此廣泛了解行業(yè)先進技術信息,博采眾長,為中國的國家法定證件所用;也希望利用此次機會廣交朋友,大家集合在一起為國家法定證件技術發(fā)展進步共同努力。
電子身份證件發(fā)展現(xiàn)狀
近年來,以加強國內(nèi)國際安全為目的,世界各國不遺余力地發(fā)展證件技術,革新證件管理;伴隨集成電路制造技術的迅猛發(fā)展,身份證件電子化成為當前證件技術發(fā)展的主流;最早的電子化法定身份證件出現(xiàn)在上世紀90年代晚期;電子護照在全球范圍內(nèi)的逐步應用,成為電子身份證件技術發(fā)展的典型代表。截止到2008年11月,全球已有67個國家和地區(qū)簽發(fā)電子護照。2004年,第二代居民身份證開始發(fā)放,成為電子身份證件全球最大的應用案例。經(jīng)國務院批準,我國將于2009年開始正式簽發(fā)電子護照。
電子身份證件安全技術
電子身份證件安全的根本目的在于“防偽”:
?。?)確保證件本身(信息載體)的真實性—介質(zhì)安全
?。?)確保證載信息(個人化資料)的真實性—內(nèi)容安全
?。?)確保證件合法使用—人證同一性
電子身份證件安全的三大主體:證件本身(信息載體)、證載信息(個人化資料)、證件持有人。
電子身份證件安全的具體實現(xiàn)有這樣兩個方面:
(1)電子身份證件制發(fā)環(huán)節(jié),
證件本身作為信息載體不可仿制
證載信息包含持證人生物特征
證載信息真實性完整性保護
證載信息與證件介質(zhì)關聯(lián)綁定
(2)電子身份證件應用環(huán)節(jié)
驗證證件本身作為信息載體的真實性
驗證證載信息的真實性、完整性
驗證“人證同一性”
電子身份證件安全技術的組成:
?。?)物理防偽技術:通過物理手段確保證件物理介質(zhì)和證載可視信息不可偽造和變造
(2)數(shù)字安全技術:采用以現(xiàn)代密碼技術為基礎的信息安全技術確保電子數(shù)據(jù)不可偽造和變造
?。?)生物特征技術:采用現(xiàn)代生物特征識別技術, 進行“人證同一性”判定
數(shù)字安全是對傳統(tǒng)物理防偽的增強和補充:
620)this.style.width=620;" border=0>
電子身份證件安全技術的發(fā)展
目前的發(fā)展趨勢是:從傳統(tǒng)證件單一依賴物理防偽技術,過渡到物理防偽、數(shù)字防偽(安全)并重,技術方案從個性化逐步趨于標準和統(tǒng)一,技術方法從保密逐步趨于公開,從局部安全保障到全方位安全保障。
當今電子證件安全技術最高水平:國際民航組織(ICAO)電子護照數(shù)字安全技術。有以下特點:
(1)大量采用公開的、成熟的密碼算法和安全機制
(2)多種安全機制可選
(3)多種算法可選
(4)安全強度高于國際主流應用
(5)強調(diào)全球互用性
(6)推崇國際安全行業(yè)慣例
(7)搭建覆蓋全球的國際互信平臺
(8)推崇開放、發(fā)展的安全理念
(9)關注證件防偽的同時關注隱私保護等使用安全
回顧與展望
從發(fā)展的眼光來看,目前只不過是新一代身份證件技術革命的第一次浪潮,在未來的幾年時間里,目前的應用將提供有價值的經(jīng)驗,人們將在此基礎上構建起更完整、更安全、更先進的身份識別平臺。電子身份證件安全技術研究也將向著標準化、規(guī)范化、全球化方向深入發(fā)展,其中也必定蘊藏著獨具誘惑力的技術發(fā)展空間,等待我們?nèi)ネ卣购透拧?nbsp;