日前,公安部、國家網信辦等6部門對外發布《國家網絡身份認證公共服務管理辦法》(以下簡稱《管理辦法》),定于2025年7月15日起施行。根據《管理辦法》,持有有效法定身份證件的自然人,可以自愿向網絡身份認證公共服務平臺申領網號、網證。
國家網絡身份認證公共服務體系帶來的一大變化是,以往用戶的身份信息,直接可被所有互聯網平臺收集,但現在用戶能選擇經由國家背書的網絡身份認證公共服務證明“你是你”——互聯網平臺僅得到一個驗證“是”與“否”的信息,這就減少了明文身份信息在多個平臺暴露的風險。
需要重視的是,人們習以為常給出的公民身份號碼,其實可從中解析出諸多個人信息。
公安部第一研究所研究員于銳長期從事身份識別與可信認證研究。據他介紹,公民身份號碼共有18位數字:前六位是地址碼,代表居民所在的省份城市;隨后8個數字代表出生年月日;第15-16位可知所在地的派出所;第17位表示性別;尾號為校驗碼。
也就是說,通過一個公民身份號碼即可知道某某人戶籍所在地、今年多大歲數、是男是女;如果再匹配上手機號等個人信息,要鎖定“你是誰”并非難事。而為了在網絡空間實現用戶身份認證和識別,現在很多互聯網服務均需提供個人實名身份信息,由此引發了個人信息非法采集、使用甚至販賣等突出問題。
“為什么電信詐騙這么猖狂,老百姓被騙這么慘,現在就是要解決(個人信息泄露)這一問題。”于銳說。
在此背景下,國家網絡身份認證公共服務平臺應運而生。經由公安部開發的“國家網絡身份認證”App,用戶申領網號、網證后,可在不輸入、不留存、不透露個人姓名、公民身份號碼等明文身份信息的情況下,在其他各App上完成身份認證。
實測:網號網證如何申領、使用
據介紹,國家網絡身份認證公共服務由網號、網證來實現。網號是指與自然人身份信息相對應,由字母和數字組成、不含個人明文身份信息的網絡身份符號。網證,是承載網號及自然人非明文身份信息的網絡身份認證憑證。
清華大學教授鄭方用了一個比喻形容:在國家管理的“倉庫”里,不同“儲藏間”存放著不同人的個人身份信息。每個“儲藏間”對應一個“門牌號”且配有“鑰匙”。當用戶在網上辦理某些業務需要證明自己身份時,可以只提供“門牌號”。如果需進一步驗證身份,則可以提供“鑰匙”——這須由得到授權的機構做身份核驗后僅反饋核驗結果。
這里的“門牌號”就是網號,“鑰匙”則對應網證。鄭方表示,通過匿名化技術將網絡身份認證憑證與個人身份信息數據分離,并做動態處理,這樣既能實現公民身份信息的“可用但不可見”,也能保證它“不會丟”。
同時據于銳介紹,國家網絡身份認證公共服務按“最小化、必要化”原則,僅采集與身份認證有關的必要信息,嚴格落實個人信息保護和數據安全要求,不會收集、留存用戶的位置信息和應用平臺業務信息。
如何申領開通國家網絡身份認證公共服務?
南都記者實測發現,安裝“國家網絡身份認證”App后,用戶可在首頁點擊“申領”,選擇法定證件(居民身份證、華僑護照等)類型,并在手機NFC區域識讀實體證件核驗身份信息,經過本人人臉識別、關聯手機號碼、完成網絡身份認證憑證口令設置,即可申請網號網證。
頁面顯示,網絡身份認證憑證包含,姓名、網號、二維碼。其中二維碼頁面帶有具體到分秒的時間戳,無法截圖或錄屏。
隨后,南都記者打開已接入這項公共服務的航旅縱橫App,其登錄頁面在微信、微博、QQ、支付寶快捷登錄方式外,新增了國家網絡身份認證。點擊這一身份認證方式,即可進行關聯登錄。
航旅縱橫App的國家網絡身份認證公共服務關聯頁面。
南都記者實測發現,航旅縱橫、同程旅行在首次關聯國家網絡身份認證公共服務登錄注冊時,仍需綁定用戶手機號碼,并要求輸入驗證碼。
其中航旅縱橫提到,這是為了防止賬戶丟失及方便找回。同程旅行給出的理由是,手機號是注冊登錄的必要信息,并提到依據《互聯網用戶賬號名稱管理規定》第五條。該條指出,互聯網信息服務提供者應當按照“后臺實名、前臺自愿”的原則,要求互聯網信息服務使用者通過真實身份信息認證后注冊賬號。
同程旅行App的國家網絡身份公共服務認證關聯頁面。
在互聯網領域,如何兼顧個人信息保護需要和功能實現的便利性,一直備受關注。當前如何為用戶減少不必要的信息采集和留存,仍需多方持續探索。
400家應用已支持使用國家網絡身份認證公共服務
“你永遠不知道網絡的對面是人還是狗。”
這是互聯網的一句經典說法,意思是很難在虛擬的互聯網上確認一個人的真實身份。為驗證“你是誰”,用戶要向各個App交出姓名、公民身份號碼等真實身份信息進行實名認證,或使用手機號加驗證碼進行間接認證,有時甚至要開啟“人臉識別”對比核驗。
隨著國家網絡身份認證公共服務的推廣應用,人們多了一種身份核驗的選擇。5月17日,第12屆中國國際警用裝備博覽會在北京落幕。在本屆警博會上,觀眾參會可選擇國家網絡身份認證公共服務線上匿名預約、線下掃碼入場。不僅如此,在警博會網絡空間安全裝備展區,還多角度展示了國家網絡身份認證公共服務建設進展和應用成效。
數據顯示,目前“國家網絡身份認證”App累計下載1600萬次,網號、網證累計申領800萬人,提供認證服務1200萬次。同時有超過400款應用加入國家網絡身份認證公共服務應用生態,涵蓋政務、出行、寄遞、文旅、醫療、社交、電商、直播、娛樂、新聞、工具等多個領域。
已有400+應用加入國家網絡身份認證公共服務應用生態。
在互聯網領域,已有微信、淘寶、百度、小紅書、美團、滴滴、微博、愛奇藝等大型互聯網平臺接入這一公共服務平臺,用戶可通過國家網絡身份認證公共服務進行賬號實名注冊、異常賬號二次身份核驗、跨平臺跨應用“一鍵登錄”,以減少個人明文身份信息的使用。
在政務服務領域,全國一體化政務服務平臺已與國家網絡身份認證公共服務平臺實現“總對總”對接。國家政務服務平臺、河北省“冀時辦”、吉林省“吉事辦”、江蘇省“蘇服辦”、安徽省“皖事通”、山東省“愛山東”、湖南省“湘易辦”、四川省“天府通辦”、寧夏回族自治區“我的寧夏”等多款政務服務移動端部分應用場景也開始應用。
據山東泰安市數據管理局管理科副科長紀江濤介紹,當地已在無犯罪記錄證明開具、個人購買住房退稅等37項業務場景,用網絡身份認證替代線下身份認證,以減少企業和群眾跑腿次數,提升辦事體驗。
工信部教育與考試中心考務處副處長蔣華鋒則提到,在今年上半年全國計算機軟件資格考試中,七成以上報考人員通過國家網絡身份認證App進行線上身份認證。如此一來,可避免出現替報考、冒名報考、有目的的集體報考等作弊行為,后續考生也可確認成績只能自己查詢。
減少冒名風險,這是網號、網證落地推廣過程中頻被提及的一項優勢。在格外看重信息安全的金融領域,中國人民銀行征信中心機構服務二部總經理繆成表示,為中小微企業提供融資便利時,經常面臨身份認證的問題。為規避信貸風險,金融機構對身份認證數據的權威性和安全性具有較高的要求。就目前使用國家網絡身份認證公共服務的情況看,“沒有發現有銀行和企業反映‘這不是我操作’的問題。”
在文化旅游領域,公安部網安局相關負責人提到,一些熱門景點如敦煌莫高窟、景德鎮、國家博物館等,已使用國家網絡身份認證公共服務進行賬號實名認證,或增加網絡身份預約購票方式。這可以減少個人身份信息的使用,更好地保護隱私,還能打擊“黃牛”占票、倒票等不法行為。
“通過這種認證方式,博物館可以基于公共服務平臺反饋的認證結果,統計個人近期購買次數,并附加相關規則作限制,以起到防‘黃牛’的作用。”他說。
隨著《管理辦法》發布,預計還將有更多場景接入國家網絡身份認證公共服務。比如據該負責人透露,近期將打通“交管12123”App,在相關功能場景下使用國家網絡身份認證公共服務。
在國家網絡身份認證公共服務的落地推廣中,公眾認知度和接受度是無法回避的一個問題。
南都記者注意到,此前有聲音提到,網號、網證上線意味著“網絡身份證”來了。對此,公安部網安局相關負責人回應稱,網號、網證本質上是一種身份認證服務,并沒有創造出一個新的證件形態。國家網絡身份認證公共服務平臺由國家投資、公安部牽頭建設,不以盈利為目的,將免費向公眾和企業提供網絡身份認證公共服務,旨在保護個人信息安全,便民利企。
采寫:南都記者李玲 發自北京
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.