国家标准计划《国家网络身份认证公共服务 通用技术要求》由 312(公安部)归口 ,主管部门为公安部。
主要起草单位 公安部网络安全保卫局 、公安部治安管理局 、公安部第一研究所 。
随着互联网事业快速发展,依托互联网平台所催生的各种新业态不断涌现,各类便捷应用服务从客观上有效提升了社会效率。
当前在现实社会中能办到的事项,在网络社会空间也都能办得到,例如人们已将购物、点餐、理财、娱乐等重要的日常生活行为放在互联网上进行。
从中不难发现,互联网已经成为我国公民生活、办事不可或缺的重要活动空间,网络社会也逐步发展成为现实社会不可分割的重要组成部分。
但从当前看,在我国互联网事业和网络社会蓬勃发展的同时,网络社会管理出现了断层,特别是当前在网络身份认证方面乱象丛生、秩序失衡等问题比较突出,严重影响了网络社会运行秩序稳定,也会使公民极度缺乏安全感,给网络社会发展蒙上了一层阴霾。
当前,各种身份认证模式林立,技术、标准不统一甚至相排斥,公民到处办证、到处换证、到处认证,却没有一套权威可信的身份认证标准可用于评估,公民身份数据随处留存、真假参半,网络身份认证既不统一又不准确,难以实现安全可信等应有功能。
同时,在网络社会发生的诈骗、窃密、隐私泄露等网络违法犯罪活动日益猖獗,呈现跨地域、跨领域、低成本、难取证等特点,给国家和人民造成了难以估量的经济损失,身份信息安全也面临着严重威胁。
习近平总书记在网络安全和信息化工作座谈会中强调要“本着对社会负责、人民负责的态度,依法加强网络空间治理”。
因此,有必要整合国内优势力量,建立一套可信身份提供、可信服务评估、可信隐私保护、可信行为监控的网络可信身份管理体系,作为我国网络可信身份战略资源,服务于国家安全、经济发展、网络治理。
研究制定网络空间身份管理政策法规,完善相关管理制度与技术标准,推动建立在不同网络服务提供者之间安全、合理、有序共享使用用户身份信息机制,规范指导各行业系统对接国家基础设施。
国家网络身份认证公共服务是国家实施网络可信身份战略的重要环节之一。
由于互联网具有虚拟性特点,使得传统的身份认证方式已无法适应网络用户应用的需求,而网络身份认证存在着认证方式多样、身份信息真假难辨等弊端,容易引发数据泄露、身份冒用、隐私泄漏等新的安全问题,甚至威胁到了国家安全。
为此急需从标准化角度开展研究,统一与国家网络身份认证公共服务相关技术体系与平台建设要求,规范国家网络身份认证公共服务相关业务应用,保障国家网络身份认证公共服务中的信息安全和隐私保护,为提高我国网络身份认证水平、实现网络社会治理现代化提供技术支持。
国家网络身份认证公共服务应用系统由国家网络身份认证移动客户端、接入机构应用系统和国家网络身份认证公共服务平台服务系统三部分组成。
本文件旨在从标准化角度,界定国家网络身份认证相关术语,明确国家网络身份认证公共服务应用系统的整体技术架构,规范各组成部分的业务功能,统一网络身份认证技术要求,推动不同网络服务提供者之间安全、合理、有序共享使用用户身份信息机制,为提高我国网络身份认证的安全性、保护用户身份信息隐私、实现网络社会治理现代化提供技术支持,促进行业生态健康发展。
本文件界定了国家网络身份认证公共服务相关的基础术语、管理术语、业务术语和设备术语,给出了国家网络身份认证公共服务应用系统整体技术框架,明确了国家网络身份认证公共服务应用系统的组成、业务功能和技术要求。 本文件适用于国家网络身份认证公共服务相关的研发、应用、运维和管理等活动。