- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络可信身份管理技术及展望-高校信息虚拟化研讨-数据与网络虚拟化
网络可信身份管理技术及展望
查达仁 博士/副研究员
中国科学院数据与通信保护研究教育中心
中国科学院大学网络信息中心
提纲
•建设网络可信体系的意义和思路
• 国内外进展情况
•我国面临的问题和需求
•我国建设的基础、现状和规划
•建设可信身份管理的生态系统
•高校网络中心如何扮演自己的角色
建设网络可信体系的意义和思路
• 意义:
▫ 网络可信体系建设是把控国家网络空间疆土的重要手段
▫ 网络可信体系是网络经济发展的润滑剂
▫ 网络可信体系是网络治理,乃至社会治理的基石
• 思路:
▫ 大幅提高对不当网络行为的追溯能力(政府需求)
▫ 满足各类网络应用的不同安全需求(企业动力)
▫ 充分保护网络用户的隐私(用户驱动)
▫ 具备自我调整、自我完善的能力(不断发展)
▫ 团结众多企业,更多依靠市场机制,确保体系的可持续
发展(节约投资)
提纲
•建设网络可信体系的意义和思路
• 国内外进展情况
•我国面临的问题和需求
•我国建设的基础、现状和规划
•建设可信身份管理的生态系统
•高校网络中心如何扮演自己的角色
美国推动网际空间可信标识国家战略
• 以公民权利为旗帜,启动国家战略
▫ 将网络身份管理,提升为国家战略
▫ The National Strategy for Trusted Identities in Cyberspace
• 倡导隐私保护、公众自愿和安全易用
▫ 严格的保护隐私政策
▫ 公民自由选择的权利,企业也不能强制要求使用某种手段
▫ 对管理系统的安全及互操作性能提出要求
▫ 鼓励易用:用户少带东西,服务方高效成本低
• 通过政务示范应用和资金投入,加快身份生态系统发展
▫ 提升安全减少欺诈;提高用户使用信心
欧盟大力推进身份服务的互操作
• 制定了推动泛欧电子服务的法律法规
▫ 2009生效的 《服务指令Services Directive》
▫ 2010年,欧盟 《欧洲数字化议程A Digital Agenda for
Europe》
▫ 欧洲议会及欧盟理事会 《2011/24/EU on the application of
patients rights in cross-border healthcare 》
• 形成欧洲各国互通的电子身份标识
▫ 公民自由流动为目标
▫ 互操作问题是最严重的问题
• 投入资金开展eIDM相关项目
▫ SPOCS (Simple Procedures Online for Cross-Border
Services )
▫ e-CODEX (e-Justice Communication via Online Data
Exchange )
英国引导分级的第三方身份服务市场
•英国身份保障计划(Identity Assurance
Programme )
▫ 注重用户隐私保护
•政府数字身份服务支持分级的身份保障服务
▫ 分级的身份保障服务(五个等级)
•政府投入资金,推动身份保障计划的发展
▫ 政府使用引导
▫ 政府部门能够分摊该账号的相关成本
韩国实名制终结,影响深远
• 实名制历史
▫ 05年6月“狗屎女”事件。人肉搜索,
▫ 05年9月,韩国通信部在大型网站推行实名登记注册,国会借机修改法律
▫ 07年7月,日访问30万以上网站退实名注册
▫ 08年10月,女星“崔真实”因网络传言自杀,国会透过修正案,扩大实名制管理范围
▫ 10年,韩国网络媒体公司提起上诉:侵犯言论自由
▫ 11年,网站被攻陷,大量个人信息外泄;
▫ 12年,检讨实名制,宪法法院裁定实名制违宪
▫ 14年10月,隐私泄露继续发酵,韩国宣布重新签发身份证
• 失败原因分析
▫ 网络实名制的推行并没有达到减少恶意网络行为的预期效果
▫ 网络实名制的推行,增加了互联网企业的成本、损害了韩国本土互联网企业的切身利益
▫ 网络实名制影响了上网的方便性、违反了公民的言论自由,因此受到了来自民众的压力
▫ 网络实名制的推行造成了实名信息发生持续、大规模的泄漏且无法补救,为全社会带来了巨大
的物质和精神损失
• 启示
▫ 公民隐私安全是国家安全的一个部分,
文档评论(0)