伴隨著通訊信息技術(shù)的普及和快速發(fā)展,世界各國政府都積極探索適應(yīng)信息時代的新型管理模式,通過“電子政務(wù)”(e-government)的建設(shè)更加高效快速廉潔運轉(zhuǎn),從而締造經(jīng)濟(jì)強國,并全力為社會服務(wù),提高民眾生活質(zhì)量。
所謂電子政務(wù)是政府利用電子化手段更好地公開一些政府信息,其中即有面對政府,又有面對公眾的,因此,電子政務(wù)運行著大量需要保護(hù)的機密數(shù)和信息,據(jù)介紹,美國每年產(chǎn)生秘密文件10萬件,我國則多達(dá)數(shù)百萬件。全國人大內(nèi)務(wù)司法委員會的一項調(diào)研報告發(fā)現(xiàn),目前我國政府保密工作正處于泄密高發(fā)期,其中計算機網(wǎng)絡(luò)泄密發(fā)案數(shù)已占泄密案發(fā)總數(shù)的70%以上,并呈逐年增長趨勢,國家安全與利益受到嚴(yán)重威脅。
數(shù)據(jù)泄密考驗電子政務(wù)安全防范能力
電子政務(wù)系統(tǒng)是一個涉及內(nèi)網(wǎng)(包括核心數(shù)據(jù)層和辦公業(yè)務(wù)層)、外網(wǎng)(公眾服務(wù)層)和專網(wǎng)(數(shù)據(jù)交換層)三級網(wǎng)絡(luò)域構(gòu)成的龐大信息系統(tǒng)。如此復(fù)雜的應(yīng)用環(huán)境給系統(tǒng)帶來大量安全隱患:黑客利用外網(wǎng)或?qū)>W(wǎng)攻擊內(nèi)部網(wǎng)絡(luò)、數(shù)據(jù)在傳輸過程中的泄漏、網(wǎng)頁遭篡改、偽造身份進(jìn)入系統(tǒng)、操作系統(tǒng)漏洞、病毒等等。
如果系統(tǒng)的安全性被破壞,造成敏感信息暴露或丟失,或網(wǎng)絡(luò)被攻擊等安全事件,可能導(dǎo)致嚴(yán)重的后果,電子政務(wù)系統(tǒng)也必然成為信息間諜、敵對勢力、恐怖集團(tuán)、國家之間信息戰(zhàn)攻擊的目標(biāo)。
亞略特生物識別研究院針對電子政務(wù)體系的業(yè)務(wù)流程,總結(jié)了以下幾點安全漏洞:
(1) 電子政務(wù)是個雙向的系統(tǒng),一方面處理政府內(nèi)部公文流轉(zhuǎn),另一方面還要通過電子化給公眾受理業(yè)務(wù)。在虛擬網(wǎng)絡(luò)上真正授權(quán)的有效身份確認(rèn)是首先決定電子政務(wù)內(nèi)網(wǎng)安全與結(jié)凈的前提條件,而現(xiàn)有的“用戶名+密碼”身份認(rèn)證模式根本無法確認(rèn)真實辨認(rèn)訪問者的真實身份,用戶身份冒用、盜用現(xiàn)象嚴(yán)重,密碼成為信息安全最薄弱的環(huán)節(jié)。
(2) 政府網(wǎng)絡(luò)被入侵,利用竊取賬號獲得權(quán)限等手段對電子政務(wù)系統(tǒng)進(jìn)行入侵、破壞等活動已經(jīng)成為黑客的慣用手段。這些破壞活動造成政府網(wǎng)內(nèi)大量的政務(wù)信息和公民信息被擴散、公開、破環(huán),政府重要資料丟失,公民個人隱私遭曝光等,給政府和社會帶來的損失正在以很快的速度增長。
(3) 數(shù)據(jù)傳輸中被竊取,造成政府網(wǎng)絡(luò)的泄密。電子政務(wù)網(wǎng)隨時面臨著來自互聯(lián)網(wǎng)上的安全威脅,當(dāng)網(wǎng)絡(luò)攻擊、入侵、病毒、木馬等造成政府網(wǎng)絡(luò)泄密,可能會導(dǎo)致出現(xiàn)政府危機。不同政府部門之間的網(wǎng)絡(luò)互聯(lián),相同部委的上下級的部門之間互聯(lián),只要有數(shù)據(jù)傳輸就存在泄密的安全風(fēng)險。
生物識別技術(shù)廣泛應(yīng)用于政府各行政領(lǐng)域
1924年,美國聯(lián)邦調(diào)查局建立指紋鑒定室,1999年,建立IFIS指紋刑偵系統(tǒng),已收錄約49千萬枚犯罪指紋記錄,這是生物識別技術(shù)最早在政府行業(yè)的應(yīng)用。
1990年,美國洛杉磯使用世界上第一套救濟(jì)金發(fā)放指紋識別系統(tǒng),2006年,廣西部份客運站在亞略特幫助下,部署指紋報班系統(tǒng),有效監(jiān)控非長途客車司機上路、是否開疲勞車,降低交通事故發(fā)生的可能性。
近些年來,隨著生物識別技術(shù)的不斷成熟與發(fā)展,以指紋識別為首的生物識別技術(shù)廣泛應(yīng)用于國家智能身份證、機場出入境管理、居民選舉投票、社保金領(lǐng)取、交通駕校考試等政府業(yè)務(wù)的各個行業(yè),指紋識別在政務(wù)業(yè)務(wù)領(lǐng)域早已不是一個陌生的詞眼。
指紋識別身份認(rèn)證鞏固電子政務(wù)信息化建設(shè)
在電子政務(wù)信息化建設(shè)中,采用指紋識別身份認(rèn)證,數(shù)據(jù)加密保護(hù)是目前被認(rèn)為最安全最有效的方式。
以亞略特(www.aratek.com.cn)Trustlink指紋身份認(rèn)證平臺為例,采用指紋身份認(rèn)證替代傳統(tǒng)“用戶名+密碼”從最基本層面有效控制用戶身份被盜用、共同,為電子政務(wù)系統(tǒng)用戶訪問與信息交流建立“真實”身準(zhǔn)入門檻。另外,Trustlink完善的安全策略如多指身份認(rèn)證、安全日志審計、分布式網(wǎng)絡(luò)部署架構(gòu)、帳號自動保護(hù)、防指紋數(shù)據(jù)庫泄漏等從技術(shù)層面上很好的解決了電子政務(wù)系統(tǒng)上的安全漏洞。
現(xiàn)身說法電子政務(wù)應(yīng)用之一的指紋網(wǎng)上稅務(wù)系統(tǒng),目前我國部份省市的指紋稅務(wù)系統(tǒng)可以做到24小時納稅人可以在任何地點、任何時間通過電子手段申報稅收,稅務(wù)部門則只需通過指紋識別來確認(rèn)報稅者的真實身份,批準(zhǔn)申報即可,省去從前出示身份證明的麻煩,給納稅人帶來了極大便利,同時大大提高了稅務(wù)部門的工作效率。
由此可見,指紋識別因其唯一性、不可替代性、隨身攜帶、易用性強、普及性廣、技術(shù)成熟等成為當(dāng)前IT系統(tǒng)主流的身份認(rèn)證技術(shù),為授權(quán)與受權(quán)人提供“人證合一”的真實身份保障。