基于“卡码照”三合一的新型可信数字身份认证方案研究 (1).pdf
《基于“卡码照”三合一的新型可信数字身份认证方案研究 (1).pdf》由会员分享,可在线阅读,更多相关《基于“卡码照”三合一的新型可信数字身份认证方案研究 (1).pdf(4页珍藏版)》请在咨信网上搜索。
1、1092023.060 引言国务院关于加快推进电子证照扩大应用领域和全国互通互认的意见提出,群众常用证照基本实现电子化,可办理和实体证件同样的事项。目前市面上的电子身份证多为二维码形式,存在以下问题:一是具有安全隐患,存在一定风险。二维码形式的电子身份证易被截屏冒用,同时对识别设备要求低,且这些设备一般不具备加密、防拆机等安全功能,容易被不法分子侵入。二是操作步骤繁琐,存在一定门槛。用户使用二维码时需打开 App,进行人脸识别等多步操作后方能展码使用,较为繁琐,对于老年人尤其不够友好。另外,当遇到手机没有电或者没有网络的情况下无法使用。江苏移动与江苏省公安厅在信用认证服务领域开展合作,引入“苏
2、证通”电子身份证核心能力,以使用国密算法加持的超级 SIM 卡国产安全芯片为载体,打造“卡码照”三合一的可信数字身份认证产品“SIM数字身份”,支持手机息屏使用,向用户提供安全、可信、便捷的认证服务,并用于通信业务办理鉴权、门禁闸机通行管理等场景,为业内应用提供了借鉴。1 技术原理“卡”即超级 SIM 卡。超级 SIM 卡是中国移动推出的智能手机卡,承载了数字货币、交通卡、银行SIM盾等便民功能,具有安全便捷的特性。该卡基于 NFC-USIM 卡安全芯片,采用国密算法,达到金融级安全芯片等级,能够有效防止信息泄露,并且通过了 CCEAL6+测试,具备银联芯片安全认证的权威资质。将公安部门签发的
3、电子身份证,经加密后写入超级 SIM 卡安全区域,在电子身份证认证场景下,可通过 NFC技术,读取存储在超级SIM卡中的数字身份信息并完成核验。“码”即“苏证通”二维码。“苏证通”是江苏省公安厅开发上线的网上统一可信安全的电子身份证二维码,为江苏省政务服务部门提供自然人网上身份“实名”“实人”认证能力,是江苏省政务服务唯一、权威的网上身份认证方式。江苏省公安厅和江苏移动基于原“苏证通”电子身份证二维码,联合打造基于硬件的可信数字身份认证产品“SIM 数字身份”。以运营商的超级 SIM 卡为载体,将“苏证通”写入超级 SIM 卡,采用硬件存储方式,为持卡用户提供“靠一靠”就能身份认证的便民服务,
4、较二维码方式更为安全便捷。“照”即用户身份证照。用户通过实人实名活体检测后,可授权调取省公安厅人口库的用户身份证照片并展示。用户基于“卡码照”三合一的新型可信数字身份认证方案研究袁 媛 吴 磊 郭书芳中国移动通信集团江苏有限公司摘要:国务院“十四五”数字经济发展规划中提出,加快数字身份统一认证和电子证照互信互认,夯实数字经济信息基础设施底座。国务院关于加快推进电子证照扩大应用领域和全国互通互认的意见提出,群众常用证照基本实现电子化。目前市面上的电子身份证多为二维码形式,安全性和便捷性都存在可提升的空间。本文主要阐述了利用运营商国密算法加持的超级 SIM 卡硬件安全特性及公安机构电子身份证认证系
5、统的权威属性,打造“卡码照”三合一的新型可信数字身份认证产品“SIM 数字身份”。该方案使用硬件方式存储和读取用户身份信息,使用非对称式密钥对传输过程进行加密,能够最大化地保障人民群众信息安全。同时,本文还探索了 SIM 数字身份在通信行业业务办理鉴权、政企信息化项目等领域的应用,促进电信服务数字化转型。关键词:超级 SIM 卡;数字身份;电子证照;业务鉴权;BIP 写卡1102023.06无需携带实体身份证,在简单核验场景可使用证照直接进行人工校验,方便快捷。SIM 数字身份根据不同安全强度级别的身份认证要求,支持多种认证方式。实人实名认证方式适用于强安全等级场景,如酒店入住、机场铁路通行、
6、营业厅及政务系统办理业务等场景。实名认证方式适用于弱校验场景,例如门禁、闸机等只需要实名登记即可通行等场景。身份证照片的认证方式,适用于更弱的校验场景,如核酸检测、治安检查等场景。下面介绍几种典型的场景应用。2 营业厅使用 SIM 数字身份鉴权的思路和方法2.1 SIM 数字身份营业厅鉴权流程营业员在 CRM 中选择数字身份鉴权方式,用户使用开通了数字身份的 NFC 手机与前台“高拍仪”(电子身份证读取机具)“碰一碰”,高拍仪通过 NFC 接口读取存储在卡中的加密的数字身份信息,并拍摄现场用户人像照片,通过 CRM传递至公安平台(苏证通平台)进行认证。平台返回校验结果及身份信息,CRM 校验身
7、份信息与机主身份信息一致性后即可办理业务。数字身份鉴权平台交互流程如图 1 所示。图 1 数字身份鉴权流程图2.2 CRM 前台鉴权界面改造“SIM 数字身份”作为和服务密码、实体身份证并列的一种鉴权方式在前台 CRM 开放服务。营业员在前台 CRM 系统中输入用户手机号码,选择鉴权方式为“数字身份”。用户手机与前台高拍仪设备触碰后即可读取到用户手机卡中存储的身份信息,通过电脑摄像头拍摄客户人像,将现场人像照片及身份信息传输到公安后台进行比对,人证比对通过即可办理业务。前台高拍仪读取数字身份如图 2 所示。前台 CRM 系统人像比对操作界面如图 3 所示。比对通过后,CRM 系统显示用户证件照
8、片,界面如图 4 所示。图 3 人像比对操作界面图 2 NFC 方式读取 SIM 卡中身份信息图 4 比对通过后显示用户证件照1112023.062.3 高拍仪功能改造在高拍仪中植入 NFC 读取模块,使用读卡协议通过终端NFC 通道读取用户超级 SIM 卡中的身份信息。高拍仪读取数字身份流程如图 5 所示。2.4 技术特点和优势分析通过 BIP 通道将“苏证通”电子身份证写入国密算法加持的超级 SIM 卡中,核心算法逻辑封装成符合 JavaCard 标准的应用程序,在 SIM 卡中运行。开发高拍仪 NFC 模块,通过加密的读卡协议读取卡中存储的数字身份证信息,硬件方式安全可信。将“SIM 数
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于“卡码照”三合一的新型可信数字身份认证方案研究 1 基于 卡码照 三合一 新型 可信 数字 身份 认证 方案 研究
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【自信****多点】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【自信****多点】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。