数字身份

数字身份()是身份标识方式的一种,是一對「钥匙」,其中一个只有她/他本人知道(即私钥),另一个是公开的(公钥)。把数字身份比喻成一个证件,那么数字证书就是身份认证机构盖在数字身份上的一个章或印(或者说加在数字身份上的一个签名),表示身份认证机构已认定这个人的这个数字身份并为这个人的这个数字身份背书。没有任何背书/印/加签/数字证书的数字身份是没有什么实际意义的。

一般说来,如果有身份认证机构为某个数字身份发了数字证书(身份认证机构为这个数字身份加签),那么这个数字身份就不需要其他人或其他机构再次加签了。如果某个数字身份的数字证书是某个个人发的,那么就需要多人对这个数字身份进行加签。这就是PGP和GPG系统的情形。

签名的时候用密钥,验证签名的时候用公钥。又因为任何人都可以落款申称她/他就是你,因此公钥必须向接受者信任的人(身份认证机构)来注册。注册后,身份认证机构给你发一張数字证书。对文件签名后,你把此数字证书连同文件及签名一起发给接受者,接受者向身份认证机构求证是否真地是用你的密钥签发的文件。

应对数字身份的法律和社会影响复杂且充满挑战。在数字领域,虚假身份可能对日益依赖数字互动的社会构成诸多威胁,为各种非法活动打开大门。犯罪分子、诈骗者和恐怖分子可能利用这些漏洞实施犯罪,影响虚拟领域、物理世界或两者兼有。
应用
数字身份可以被用于标识一个人,或标识某一职务/岗位,或一台机器,或一个机构。目前还未被普遍地使用,因为公众还不太明白如何才能正确使用这种方式。一般大众可以通过对发出的电子邮件进行数字签名,以及对收到的电子邮件的数字签名进行验证来熟悉数字身份的使用。

远程身份核验
在远程身份核验过程中,证件验证包括文字识别和真伪特征分析,但真实有效的证件本身并不能证明出示证件的人就是证件持有人。

美国政府的 Login.gov 方案结合了身份证件图像、个人资料核对和电话号码验证;如果无法在线完成核验,还可以选择邮寄或现场核验方式。

在加密货币服务中,消息签名或验证交易可以证明用户控制某个地址,但其本身无法确定该地址持有人的法定姓名、年龄、居住地或资金来源。

数据库核验会将姓名、出生日期、地址或证件号码与权威数据源进行比对,而模糊匹配则可以识别拼写错误和姓名的不同写法。

将自拍照与身份证件中的照片进行比对,可以把证件与出示者关联起来;活体检测则应能够区分真实人员与照片、视频、面具或其他冒用方式。

对人脸识别工具的独立测试包括匹配准确率、深度伪造和注入攻击检测、活体检测,以及不同人口群体之间的识别结果差异。

在去中心化模式中,签发方将可验证凭证存入用户的钱包,服务提供方则直接向凭证持有人请求相关信息,从而减少身份数据在中央数据库中的存储。

选择性披露允许用户在不提供准确出生日期、姓名和地址的情况下证明自己已达到规定年龄,同时保留对签发方数字签名的验证能力。

为防止数字排斥,数字身份证件的使用可以保持自愿,同时保留电话和现场办理等服务获取方式作为替代方案。

安全提醒

  • 密钥只有「数字身份」的持证人才拥有,除此之外任何人都不应该知道。如果密钥被他人知道,这个「数字身份」应当立即作废。
  • 如果数字身份及其加签储存在电脑里,一般用密碼来保护它。要注意保护好密碼。
  • 如果数字身份及其加签储存在卡里,要注意保存好卡。

获得方式
密钥获得方式依所用系统不同而不同:

  • PGP和GPG。
  • 由你的决定:请访问身份认证机构(CA)的网站以了解详情。身份认证机构的软件会为你生成一个数字身份,同时还会在这个数字身份上加签(也就是说为你的这个数字身份背书,或者说为你的这个数字身份发一张数字证书)。

參考資料
外部連結

评论 (0)

  • 还没有评论,来抢沙发吧。