讓全人類身份更可信:電子護(hù)照的前世今生
編輯導(dǎo)語:在科技十分發(fā)達(dá)的今日,電子護(hù)照已經(jīng)成為了全世界采用的護(hù)照標(biāo)準(zhǔn),給人們出行帶來了極大的便利,本篇文章作者分享了有關(guān)電子護(hù)照的前世今生,感興趣的一起來看一下。
1998年,馬來西亞發(fā)行電子護(hù)照,也是世界上第一個發(fā)行電子護(hù)照的國家。
到了今天,電子護(hù)照已經(jīng)成為全世界所采用的護(hù)照標(biāo)準(zhǔn),它究竟有著怎樣的魅力,與傳統(tǒng)護(hù)照之間又有哪些區(qū)別呢?
一、為什么發(fā)行電子護(hù)照
國際民航組織ICAO是聯(lián)合國的專門機(jī)構(gòu),于2002年頒布《機(jī)讀旅行證件》(9303號文件)第二版,其中規(guī)定了電子護(hù)照的制作規(guī)范和技術(shù)細(xì)節(jié)。
在過去20年中,越來越多的國家采用ICAO 9303標(biāo)準(zhǔn)發(fā)行電子護(hù)照。
2008年底,已經(jīng)有62個國家及地區(qū)成功發(fā)行,發(fā)展至今,有193個國家及地區(qū)加入 ICAO 成為成員國,超過 124 個國家已實際發(fā)行電子護(hù)照。
對此,我們整理了一份全球主要國家及地區(qū)實際發(fā)行護(hù)照情況的統(tǒng)計表。
從2021年8月2日起,所有歐洲國家必須發(fā)放符合ICAO 9303標(biāo)準(zhǔn)的電子護(hù)照,這也意味著從現(xiàn)在開始所有歐洲人的身份都可以通過RFID閱讀器去做可信身份驗證。
電子護(hù)照的普及,就是為了各國海關(guān)、入境時能夠高效且準(zhǔn)確核驗護(hù)照本身是否真實,打擊偽造、涂改、冒用、非法轉(zhuǎn)讓等違法現(xiàn)象。
二、電子護(hù)照有什么特殊之處
從視覺效果上看,電子護(hù)照與傳統(tǒng)護(hù)照似乎沒什么區(qū)別,只是多了一個標(biāo)識。
這個標(biāo)識,意味著這本護(hù)照當(dāng)中具備一個RFID(射頻識別)芯片,其中存儲了有關(guān)護(hù)照和護(hù)照持有人的數(shù)據(jù),可以通過RFID閱讀器進(jìn)行讀取。
芯片中的數(shù)據(jù),除了我們的姓名、出生日期、護(hù)照號碼、高清頭像等信息之外,還具有唯一識別號和數(shù)字簽名作為保護(hù)措施。
就像我們手中持有的二代居民身份證,內(nèi)部同樣植入了RFID芯片,當(dāng)我們乘坐飛機(jī)或高鐵時,只需要拿身份證刷在閘機(jī)上刷一下就可以核驗身份。
而這個閘機(jī)本身,就是一個RFID閱讀器,可以和RFID芯片進(jìn)行交互,從中讀取信息。
在我國,除了護(hù)照之外,往來港澳臺通行證、港澳居民來往內(nèi)地通行證、臺灣居民來往大陸通行證等證件,同樣采用ICAO 9303標(biāo)準(zhǔn)在證件內(nèi)部植入了芯片。
護(hù)照作為全球唯一通行證件,是我們每個人去往其他國家的唯一身份證明,其重要性不言而喻。
具備RFID芯片的電子護(hù)照,在機(jī)場或是通關(guān)口岸也可以通過專有設(shè)備去核驗證件的真實性。
但這是不是意味著,有人可以在不知情的情況下,通過RFID閱讀器去讀取我的護(hù)照信息?
三、電子護(hù)照的安全性
答案當(dāng)然是“否”。
電子護(hù)照采用了基本訪問控制協(xié)議(BAC)來最大程度降低風(fēng)險,基本訪問控制要求護(hù)照中的RFID芯片與RFID閱讀器之間的初始交互包括用于建立安全通信通道的協(xié)議。
為確保只有經(jīng)過授權(quán)的RFID閱讀器才能讀取數(shù)據(jù),基本訪問控制在護(hù)照芯片中存儲了一對加密的秘鑰。
當(dāng)閱讀器試圖讀取護(hù)照時,它會執(zhí)行一個挑戰(zhàn)——應(yīng)答協(xié)議與閱讀器進(jìn)行加解密交互。如果解密成功,芯片才會釋放數(shù)據(jù)內(nèi)容。
否則,閱讀器被視為未經(jīng)授權(quán),芯片就會拒絕閱讀器的訪問。
而解密的方法,就是輸入我們護(hù)照上的MRZ碼。
這就是為什么我們在讀取護(hù)照芯片前,必須先通過OCR(光學(xué)字符識別)技術(shù)掃描MRZ碼,正是一個為了防止他人在不知情的情況下能隨意讀取我們護(hù)照的安全措施。
四、電子護(hù)照核驗的數(shù)字化應(yīng)用
隨著移動互聯(lián)網(wǎng)時代的到來以及近幾年全球疫情的爆發(fā),企業(yè)紛紛開始數(shù)字化轉(zhuǎn)型,將自身業(yè)務(wù)由線下轉(zhuǎn)移到線上,與此同時也暴露出非常嚴(yán)重的問題。
根據(jù)知名數(shù)據(jù)庫Lexis Nexis以及反欺詐服務(wù)公司Arkose Labs最新發(fā)布的報告中顯示,2021年各行業(yè)欺詐率爆發(fā)式增長。
其中新開賬戶占比高達(dá)1/4,因身份欺詐帶來的企業(yè)成本上升,高達(dá)20.6%。
身份核驗已經(jīng)成為全球性難題,在線上業(yè)務(wù)當(dāng)中,越來越需要核驗用戶真實身份,從而預(yù)防身份盜竊、金融詐騙、洗錢及恐怖主義融資。
另一方面,全球金融監(jiān)管對于合規(guī)方面的管控也在持續(xù)加強(qiáng)。
因違反AML和MiFID合規(guī),212人被罰款9930萬美金。
澳洲聯(lián)邦銀行因三年中5.3萬次可疑轉(zhuǎn)賬,被處7億澳元(折合人民幣34億元)罰款。
高盛因1MDB案,被多家監(jiān)管機(jī)構(gòu)罰款總額達(dá)68億美金。
因身份信息不合規(guī)問題,中國人民銀行處罰各家銀行及 1000 名中高管高達(dá)6.28億人民幣。
將核驗電子護(hù)照能力形成可廣泛應(yīng)用的數(shù)字化服務(wù),迫在眉睫。
隨著技術(shù)的不斷革新,讀取RFID芯片已經(jīng)不再局限于線下專有設(shè)備,我們手中具備NFC(近場通信)功能的智能手機(jī),也擁有同樣的能力,能夠讀取護(hù)照芯片并且核驗電子護(hù)照真?zhèn)巍?/p>
以智能手機(jī)為載體,用戶可以在APP中自主讀取電子護(hù)照芯片中的信息,企業(yè)同樣不需要額外付出人力,就可以準(zhǔn)確的得知結(jié)果。
該能力目前已在全球范圍內(nèi)廣泛應(yīng)用于金融、電子政務(wù)、智慧社區(qū)、酒店等領(lǐng)域,有效打擊了身份造假、洗錢等非法行為。
五、數(shù)據(jù)隱私保護(hù)措施
產(chǎn)品側(cè),是以SDK的方式集成到APP中,通過APP調(diào)用手機(jī)上的NFC功能讀取護(hù)照芯片。
為了防止在數(shù)據(jù)傳輸過程中出現(xiàn)外泄等安全隱患,當(dāng)APP發(fā)起調(diào)用時,前端SDK讀取結(jié)果僅為一串用于查詢用的ID以及經(jīng)國密算法加密后的證件信息密文。
之后在通過后端API接口輸入這段查詢ID和密文信息,以獲取解密秘鑰,拿到解密秘鑰后APP再自行解密獲取全部的證件明文信息。
護(hù)照中的身份信息屬于用戶最為敏感的個人信息,正是這樣一套基于國密算法完整的加解密流程。
才能確保整個數(shù)據(jù)傳輸過程中是安全的,企業(yè)才可以放心的將這套能力應(yīng)用在各個場景,安全的核驗用戶身份。
本文由 @薇笑時好美 原創(chuàng)發(fā)布于人人都是產(chǎn)品經(jīng)理,未經(jīng)許可,禁止轉(zhuǎn)載。
題圖來自 Unsplash,基于 CC0 協(xié)議。
隨著網(wǎng)絡(luò)的發(fā)展,電子護(hù)照確實挺方便的,但是還是要注意安全問題
電子護(hù)照的方便性確實很強(qiáng)大,但是也需要好好的保護(hù)隱私問題,一直以來的發(fā)展也是有目共睹的
需要護(hù)照發(fā)行情況統(tǒng)計表的,可以聯(lián)系我:meloman520
電子護(hù)照的發(fā)展的進(jìn)步是有目共睹的,希望越來越好啦
電子護(hù)照是方便了很多,但數(shù)據(jù)的安全問題還是最重要的。
確保整個數(shù)據(jù)傳輸過程中是安全的,企業(yè)才可以放心的將這套能力應(yīng)用在各個場景,安全的核驗用戶身份。