12月19日,由中國科學(xué)院《互聯(lián)網(wǎng)周刊》、中國社會(huì)科學(xué)院信息化研究中心、eNet研究院共同主辦的2019中國互聯(lián)網(wǎng)經(jīng)濟(jì)論壇在京舉行,北京天威誠信電子商務(wù)服務(wù)有限公司董事長陳韶光在現(xiàn)場發(fā)表主題演講,她認(rèn)為,在以互聯(lián)網(wǎng)為生態(tài)環(huán)境的虛擬世界中,真實(shí)的行為主體都被定義成了一個(gè)標(biāo)識(shí),而標(biāo)時(shí)之間的行為很容易受到來自各方的安全威脅。因此,如何通過電子認(rèn)證匹配真實(shí)的行為主體在現(xiàn)實(shí)世界和虛擬世界的真實(shí)對(duì)應(yīng)關(guān)系,實(shí)現(xiàn)互聯(lián)網(wǎng)世界中各行為主體間的基本信任,成為重要的研究方向。
以下為演講實(shí)錄:
尊敬的各位來賓,大家上午好!今天我以“構(gòu)建信任 傳遞信任”為主題,來分享在互聯(lián)網(wǎng)發(fā)展的這幾十年中,電子認(rèn)證業(yè)務(wù)一直所做的貢獻(xiàn)和努力。
我們都知道,隨著計(jì)算機(jī)和互聯(lián)網(wǎng)的普及和快速發(fā)展,越來越多的人、事、物被數(shù)字化。在這些數(shù)字的背后,安全、信任、合法、合規(guī)等問題,一直在困擾著我們,也一直在促進(jìn)著我們的發(fā)展。如何在虛擬與現(xiàn)實(shí)之間找到一個(gè)對(duì)應(yīng)、找到一個(gè)承擔(dān)、找到一個(gè)橋梁,讓互聯(lián)網(wǎng)的發(fā)展能夠有一個(gè)更好、更規(guī)范的健康,就像首都的藍(lán)天一樣,我們要把它保護(hù)好、治理好,同時(shí)我們可以長期在這里面自由呼吸,與互聯(lián)網(wǎng)的發(fā)展同呼吸、共命運(yùn),電子認(rèn)證業(yè)務(wù)和行業(yè)一直在這樣的一個(gè)場景下和這樣的一個(gè)空間領(lǐng)域持續(xù)做著貢獻(xiàn)。
首先,整個(gè)的互聯(lián)網(wǎng)發(fā)展初期,是以社交和信息的交互為主要的階段。最早的QQ聊天,我們很多的賬戶更多考慮的是安全性。在考慮安全的時(shí)候,我跟對(duì)方聊天,到后來交互數(shù)據(jù)多了的時(shí)候,我會(huì)擔(dān)心他的背后到底是不是一個(gè)真實(shí)的人。
因?yàn)檫@樣的一些數(shù)據(jù)化的身份和財(cái)產(chǎn)產(chǎn)生的一些權(quán)益,我們要去主張的時(shí)候會(huì)發(fā)現(xiàn),原來以保障賬戶的安全為主要的實(shí)現(xiàn)手段變得越來越不夠,不夠在哪里?比方說我要主張這個(gè)賬號(hào)是我的,比如一些QQ賬號(hào)被盜用需要找回,我需要提供很多的資料來證明當(dāng)時(shí)這個(gè)賬號(hào)是我注冊(cè)的。但是,在我注冊(cè)賬號(hào)的時(shí)候并沒有一個(gè)機(jī)制去把它指向到我,所以,當(dāng)我想去找回的時(shí)候就變得難上加難。
第二,權(quán)益被侵犯的時(shí)候,我如何證明那個(gè)權(quán)益是應(yīng)該由我來享受和持有的?同時(shí),我們想要去承擔(dān)這個(gè)責(zé)任的時(shí)候,我們應(yīng)該用什么樣的方式找安全主體?
從以安全為手段促進(jìn)的發(fā)展過程中,我們想要重新享受權(quán)益和承擔(dān)責(zé)任的時(shí)候,迫切地需要有一個(gè)主體對(duì)應(yīng)的操作方式,能夠讓我們?nèi)?shí)現(xiàn)虛擬身份,享受權(quán)益,承擔(dān)責(zé)任,找到一個(gè)快速的解決辦法。
也是隨著這些問題的逐漸產(chǎn)生和變化,帶來了一個(gè)產(chǎn)業(yè)和行業(yè),這個(gè)行業(yè)是隨著我們2005年《電子簽名法》的頒布開始在全國建立起來的。這個(gè)建立的過程當(dāng)中并不是為了去解決多少糾紛,它不像婚姻法、繼承法、招投標(biāo)等,而是需要用立法來去辨析到底誰應(yīng)該承擔(dān)什么樣的責(zé)任。
在信息化剛剛建設(shè)的時(shí)候,互聯(lián)網(wǎng)還處于發(fā)展起步的階段,我們需要一部立法來解決什么呢?解決的是告訴大家在什么樣的情況之下你是可靠的。一個(gè)是身份的標(biāo)準(zhǔn),第二個(gè)是在什么樣的情況下你的可靠數(shù)據(jù)是將來會(huì)被司法的審判認(rèn)可的?;谑裁礃拥囊环N方式,你的行為是被認(rèn)定為可以被法律的權(quán)益保護(hù)的。它是基于身份,基于你所有的行為,基于你電子數(shù)據(jù)法律認(rèn)可的標(biāo)準(zhǔn)。就像打官司,原件我認(rèn)可,發(fā)票我認(rèn)可,收據(jù)我是不認(rèn)可的,原件我是認(rèn)可的,復(fù)印件我是不認(rèn)可的等等,它要有一部立法的標(biāo)準(zhǔn)來確定,什么樣的事情是可以去做的。就像我們用黑色或者藍(lán)色的水筆簽署重要的文件,為什么大家首先選擇這種方式?因?yàn)槭潞蠊P跡鑒定比較有保障。
所以在2005年的時(shí)候,我們國家去立法頒布實(shí)施電子簽名法的時(shí)候,我們講電子簽名法并不是解決電子簽名糾紛的立法,而是我們中國的信息化建設(shè)的一部法律,它也被稱為中國首部信息化的法律。
在這個(gè)法律里面,核心的問題就在于如何解決虛擬身份和現(xiàn)實(shí)身份的一一對(duì)應(yīng)關(guān)系,虛擬行為簽名我們講的就是簽名,我們個(gè)人就是手寫簽名,我們企業(yè)就是蓋章,在這樣的一種簽名,什么樣的簽名是可靠的簽名;在所有的虛擬環(huán)境里面留存的數(shù)據(jù),什么樣的數(shù)據(jù)是可靠的數(shù)據(jù),我們可以把它理解為什么樣的數(shù)據(jù)是原件,是可以被認(rèn)定的。那么在這樣確定之后,國家才可以放心大膽去推動(dòng)信息化的建設(shè)。在這個(gè)過程當(dāng)中我們會(huì)越來越多地見到,我們?cè)絹碓蕉嗟臉I(yè)務(wù)上網(wǎng)了,我們?cè)絹碓蕉嗟膽?yīng)用上網(wǎng)了,在上網(wǎng)的過程當(dāng)中通過一套機(jī)制去保障它實(shí)現(xiàn)的時(shí)候,在這樣的一個(gè)過程當(dāng)中是需要一套標(biāo)準(zhǔn)的。通過法律標(biāo)準(zhǔn)確定之后,我們需要一個(gè)行業(yè)和產(chǎn)業(yè)把它落地實(shí)踐,這個(gè)實(shí)踐從電子簽名法里面做了行政許可,許可了電子認(rèn)證服務(wù)行業(yè),也是我們看到的電子認(rèn)證開始走入到我們的產(chǎn)業(yè)視野里面,是由電子簽名法立法之后做了行政許可的一個(gè)行業(yè)。
這個(gè)行政許可的行業(yè),它核心解決的問題第一是我們以密碼技術(shù)作為底層的支撐,要符合法律的認(rèn)定人的真實(shí)性、簽名的可靠性以及數(shù)據(jù)的可靠性的法律標(biāo)準(zhǔn)的同時(shí),能夠?qū)崿F(xiàn)的一個(gè)認(rèn)證的規(guī)范,它相當(dāng)于是說我能夠以底層的密碼技術(shù)實(shí)現(xiàn)做支撐,能夠依據(jù)一套國家認(rèn)可的標(biāo)準(zhǔn)的認(rèn)證規(guī)范去達(dá)到滿足電子簽名法實(shí)現(xiàn)對(duì)人簽名以及所有的數(shù)據(jù)做合法性判定的這樣一個(gè)條件。依據(jù)這樣的一個(gè)業(yè)務(wù)的規(guī)范,促進(jìn)了我們整個(gè)國家的互聯(lián)網(wǎng)的發(fā)展。
從最開始我們做很多的業(yè)務(wù)上網(wǎng),比如說我們企業(yè)內(nèi)部的流程上網(wǎng),到后面的我們很多企業(yè)之間的交易,我們看到的供應(yīng)鏈、分銷商,我們做的電子商務(wù)到后面的支付,到現(xiàn)在的互聯(lián)網(wǎng)的金融,到今天我們一直在看到的我們的法院,司法也在做在線,同時(shí)所有的底層的支撐都是依賴于電子認(rèn)證這樣的一套邏輯去支撐它,可以達(dá)到和實(shí)現(xiàn)的過程。
我們想說整個(gè)產(chǎn)業(yè)的發(fā)展過程經(jīng)歷了幾個(gè)階段,第一個(gè)在信息化建設(shè)的這樣一個(gè)初期,我們很多的業(yè)務(wù)、很多的應(yīng)用去從線下翻到線上,我為什么講今天分享的主題是“構(gòu)建信任,傳遞信任”,它也是電子簽名法一個(gè)核心的精髓,電子認(rèn)證產(chǎn)業(yè)核心要解決兩個(gè)精髓,第一個(gè)精髓是構(gòu)建信任,我們需要在網(wǎng)絡(luò)空間建立起一套標(biāo)準(zhǔn)和規(guī)范,不可能全部都是從零開始的,我要要一個(gè)依據(jù),依據(jù)的是我們現(xiàn)實(shí)傳統(tǒng)世界里面已經(jīng)形成的規(guī)范和標(biāo)準(zhǔn),只是它在實(shí)現(xiàn)信息網(wǎng)絡(luò)技術(shù)的規(guī)定,我需要要么重新立法,要么重新立規(guī)則。在這個(gè)過程當(dāng)中,電子簽名法起到的第一個(gè)作用就是映射作用,我們能夠把虛擬和現(xiàn)實(shí)一一對(duì)應(yīng)起來。那它的映射關(guān)系解決之后,我們只要針對(duì)網(wǎng)絡(luò)空間做特別的立法和規(guī)范就可以了,包括它的一些技術(shù)標(biāo)準(zhǔn)、規(guī)范標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)等等。
在這個(gè)過程當(dāng)中,我們?cè)械倪@套規(guī)則和體系依然是大家需要遵守的。所以我們能夠?qū)崿F(xiàn)線上身份和線下身份的對(duì)應(yīng),為了達(dá)到目的是以可信身份為基礎(chǔ),發(fā)展到后面的一些可信行為的應(yīng)用,我們可以把它理解為信息網(wǎng)絡(luò)發(fā)展的過程,互聯(lián)網(wǎng)應(yīng)用的發(fā)展過程,從一開始的簡單的社交、信息的門戶的交互,到很多的應(yīng)用我們可以拿到線上去操作了,有一些訂單合同,有一些往來,包括我們個(gè)人的很多跟我們的生活相關(guān)的都不需要像原來一樣用面對(duì)面的方式去解決,我們都可以以遠(yuǎn)程的方式來解決。
大家最有感受的不管是買房賣房還是網(wǎng)簽,電子婚姻證不是網(wǎng)上發(fā)一個(gè)婚姻證,只是一個(gè)形態(tài)。網(wǎng)絡(luò)的不斷發(fā)展是有一些信息的支撐,一套保障措施支撐我們,才可以讓我們的生活變得越來越便捷。我們有的時(shí)候開玩笑說以前出門手機(jī)錢包鑰匙,現(xiàn)在就是手機(jī)、手機(jī)、手機(jī)。原來乞討的人會(huì)說對(duì)不起我今天沒帶零錢,現(xiàn)在他會(huì)舉起一個(gè)二維碼。整個(gè)格局從國家大的格局依賴于信息網(wǎng)絡(luò)技術(shù)的發(fā)展,同時(shí)在這個(gè)過程當(dāng)中我們享受紅利的時(shí)候,其實(shí)我們也面臨著很多的困擾,困擾在哪里?我今天在網(wǎng)上瀏覽一個(gè)紙尿褲,下面跟著的全是母嬰用品。我今天在網(wǎng)上形成我一個(gè)消費(fèi)習(xí)慣,大數(shù)據(jù)殺熟,老用戶要比那些沒有形成消費(fèi)習(xí)慣的新用戶多支出一些。你在醫(yī)院里面剛生一個(gè)寶寶,你不用惦記著哪天百天、哪天滿月,相應(yīng)的服務(wù)信息電話已經(jīng)打進(jìn)來,提醒你幾天可以去做百日照之類的。這變成我們的信息泄露,我們的個(gè)人隱私,我們所有核心數(shù)據(jù)的安全性,以至于我們很多商業(yè)秘密的保護(hù),在給我們的生活帶來便利的同時(shí)也帶來了很多的困擾,我們需要治理。
第一,是否從規(guī)范和標(biāo)準(zhǔn)里面達(dá)到可治理?你所有的數(shù)據(jù)和身份如果不可用,治理無從談起,不管是從監(jiān)管還是說你自己想要去維權(quán),你舉證難,為什么?電子數(shù)據(jù)的易篡改、電子數(shù)據(jù)的易滅失、電子數(shù)據(jù)在大平臺(tái)的集中控制是你很難去操作的。
第二,維權(quán)成本越來越高。為什么講維權(quán)成本越來越高?1,舉證難,獲得證據(jù)很難;2,證據(jù)搜集能力有限,原來傳播的范圍是有限的,現(xiàn)在通過互聯(lián)網(wǎng)的技術(shù)它的傳播是快速和廣泛的。舉個(gè)網(wǎng)絡(luò)侵權(quán)的例子,假如名譽(yù)侵權(quán),原來就是報(bào)紙、紙媒,傳統(tǒng)的媒體,你可以見到它的傳播范圍?,F(xiàn)在的網(wǎng)絡(luò)媒體它的自媒體傳播范圍和影響度,以至于你去舉證的時(shí)候他可以快速刪除,你如何第一時(shí)間把證據(jù)保存掉,從而主張權(quán)利?都需要你有很快速的響應(yīng)和反應(yīng),同時(shí)到法院去受理的時(shí)候如何判斷這樣一些標(biāo)準(zhǔn),我用什么樣的證據(jù)提交給法院的時(shí)候才會(huì)被司法所認(rèn)可。這一系列的行為并不是單方的企業(yè)或者單方的行業(yè)需要解決的,它需要產(chǎn)、供、銷到研,到司法的一體化解決方案。在這個(gè)過程當(dāng)中形成一個(gè)從前面,從物理實(shí)體變成虛擬實(shí)體的這一霎那間能夠建立1的關(guān)系,根據(jù)可靠身份標(biāo)識(shí)一直流轉(zhuǎn)到所有網(wǎng)絡(luò)行為,做行為可記錄、可保全、可追溯、可承擔(dān)責(zé)任、可享受權(quán)益整個(gè)全過程的保障。
電子認(rèn)證核心解決的就是這樣一個(gè)問題,為什么它會(huì)有國家去做行政許可,目前我們接受的是兩個(gè)主管部門做監(jiān)管,也就是說不是任何一家企業(yè)都可以單獨(dú)完成,是一套國家要建立起來的配套機(jī)制去完成、實(shí)現(xiàn)這樣的一些目的和訴求。
首先在你所有的使用的底層密碼技術(shù)和你的應(yīng)用技術(shù)是要符合國家的標(biāo)準(zhǔn),你使用的應(yīng)該是國家認(rèn)可的和許可的這樣一套密碼機(jī)制。你的認(rèn)證標(biāo)準(zhǔn)和公報(bào)要報(bào)到相關(guān)部門去批準(zhǔn)。
第三,所有日常監(jiān)督和管理。就像我們的金融是不可以破產(chǎn),必須有承接的,電子認(rèn)證服務(wù)機(jī)構(gòu)不可以把你的服務(wù)終止,必須要有連續(xù)性要有承接,最后的承接方是國家主管部門,它要做底層的風(fēng)險(xiǎn)保障,我們?nèi)粘K薪?jīng)營的數(shù)據(jù)都受到國家的監(jiān)管,核心就是要保障我們?cè)诨ヂ?lián)網(wǎng)空間里面的人、簽名、數(shù)據(jù)可靠、可信、安全,達(dá)到互聯(lián)網(wǎng)治理過程當(dāng)中從監(jiān)管到企業(yè)的應(yīng)用到個(gè)人權(quán)利的主張到司法的審判,都是可用的,內(nèi)容是依據(jù)現(xiàn)有的法律去判定或者依據(jù)我們現(xiàn)在的一些規(guī)則去判定,到底相互之間是什么樣的權(quán)利責(zé)任的劃分。
伴隨著整個(gè)電子互聯(lián)網(wǎng)發(fā)展的這個(gè)過程當(dāng)中,我們之所以現(xiàn)在可以看到很多的產(chǎn)業(yè)都能夠便捷地使用互聯(lián)網(wǎng),可以將信息網(wǎng)絡(luò)技術(shù)不斷地用于商業(yè)模式的創(chuàng)新、產(chǎn)品的創(chuàng)新、技術(shù)的創(chuàng)新,整個(gè)產(chǎn)業(yè)結(jié)構(gòu)的創(chuàng)新,它是依賴于國家從互聯(lián)網(wǎng)建設(shè)的初期就建立的這樣一套標(biāo)準(zhǔn)或者規(guī)范的基礎(chǔ)設(shè)施的。
到今天我們講我們從4G普及應(yīng)用智能手機(jī),移動(dòng)互聯(lián)網(wǎng)的產(chǎn)生,到后面我們現(xiàn)在可期待的5G可以馬上普及的應(yīng)用,我們?cè)絹碓蕉嗟膬?nèi)容服務(wù)商會(huì)有更多更豐富的舞臺(tái)和空間,有越來越多的設(shè)備會(huì)接入到網(wǎng)絡(luò),物聯(lián)網(wǎng)的發(fā)展、智能汽車、無人駕駛、遠(yuǎn)程醫(yī)療、遠(yuǎn)程教育、智慧生活,現(xiàn)在所有的家居智能控制,因?yàn)橛刑嗌婕暗轿覀儌€(gè)人和企業(yè)的核心的機(jī)密數(shù)據(jù)都在網(wǎng)絡(luò)空間,一定要保護(hù)好的一個(gè)問題,在如何去保護(hù)隱私和商業(yè)機(jī)密的同時(shí),還能夠促進(jìn)整個(gè)產(chǎn)業(yè)發(fā)展,還能夠給我們享受紅利,保護(hù)的同時(shí)我還可以去繼續(xù)享受信息網(wǎng)絡(luò)的快速發(fā)展帶來的紅利,我覺得這個(gè)責(zé)任是我們?cè)诨ヂ?lián)網(wǎng)這樣的一個(gè)空間里面,我們?nèi)魏我粋€(gè)人都需要共同去做出努力和奉獻(xiàn)的,因?yàn)樗拖癖本┑乃{(lán)天一樣,互聯(lián)網(wǎng)或者說虛擬世界已經(jīng)變成了我們不可能離開的一個(gè)世界,它已經(jīng)變成了我們息息相關(guān)的、賴以生存的一個(gè)主要世界,保護(hù)主要世界的生存環(huán)境,是我們每一個(gè)人的責(zé)任和使命。
電子簽名法的頒布實(shí)施,使天威誠信獲得了這樣一個(gè)許可牌照,我們?yōu)榇伺α?5年。天威誠信2000年成立,明年將迎來20周年,我們一直在以這樣的一種方式去探索,我們?cè)趹?yīng)用場景方面探索,我們?cè)谒痉m紛審判方面探索,我們?cè)谛履J健⑿庐a(chǎn)業(yè)方面探索,我們?cè)谛滦蝿菹碌碾娮由虅?wù)里面探索。從網(wǎng)絡(luò)安全法到電子商務(wù)法到明年1月1號(hào)實(shí)施的密碼法,再到現(xiàn)在已經(jīng)走入到立法環(huán)節(jié),馬上就可以很快速頒布實(shí)施的個(gè)人信息保護(hù)法等等,互聯(lián)網(wǎng)今天的發(fā)展已經(jīng)不是一個(gè)野蠻生長的階段,是一個(gè)規(guī)范的、安全的、可靠的發(fā)展階段,我們需要規(guī)范、需要治理,需要所有的不管是產(chǎn)業(yè)的、個(gè)人的、企業(yè)的還是所有監(jiān)管機(jī)構(gòu)的任何一個(gè)角色,我們需要共同努力,就像保護(hù)我們首都的藍(lán)天。
謝謝大家!