国家标准计划《信息安全技术 基于密码令牌的主叫用户可信身份鉴别技术规范》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 中国科学院大学 、中国电信集团有限公司 、中国移动通信集团有限公司等 。
35 信息技术、办公机械 |
现有防骚扰通信服务方案主要分为两类:基于可疑号码标记的技术和基于服务行业分类登记平台方案。
两种方案都是中心管理式,通过举报或其他方式找到并管理黑名单,或者登记合法的行业电话号码告知用户,优点是用户不用操心,缺点是无法理清全部的号码,新的诈骗号码短期难以进入黑名单,合法行业的划分也不能很好地让用户理解和配置。
利用密码技术确认通信主叫身份,是有效缓解骚扰电话和欺诈电话问题的另一种技术服务方案。
本标准采用我国自主的密码技术,规定基于用户终端的密码令牌可信通信技术框架,以支持SIP呼叫协议为基础,可通过互联网络,支持任何电话呼叫协议。
将主叫的经过第三方认可的身份安全地展示在被叫方,从而达到防骚扰、防诈骗的目标。
该技术能够成为目前中心式防欺诈防骚扰方案的有效补充,也是是贯彻实施我国密码法的重要体现。
通过显示主叫身份,可彰显主叫的社会地位,产生主叫彩铃的效果,同时,整体方案无需修改核心网络,可极大减少运营商投资和安全运行负担。
本项目标准适用于通信终端厂家、运营商以及其他通信服务商、CA以及其他服务提供机构等对基于密码令牌的主叫用户可信身份鉴别技术的开发、设计和测试。 本标准主要内容包括: (1)对可信通信技术的产业应用进行充分调研,研究现有可信通信技术面临的安全风险和应对措施。 (2)研究提出基于密码令牌的,在通信中传输、验证和显示主叫用户可信身份的技术体系。 (3)研究提出基于密码令牌的主叫用户可信身份鉴别技术的核心要素,包括身份令牌、身份票据、可信通信服务等。