2019网络安全周圆满落幕|CTID牢筑个人身份信息安全防护墙

益群网 2019-09-24 09:33:13

2019年9月16日至9月22日,由中共中央宣传部、中央网信办、天津市人民政府指导、天津市委网信办主办的2019年国家网络安全宣传周网络安全博览会在天津梅江会展中心举办。在博览会上,由中央网信办、工业和信息化部、公安部、市场监管总局联合组成的APP专项治理工作组举办“APP个人信息保护”主题展,CTID作为APP个人信息保护的创新解决方案亮相主题展带来网证保障个人身份信息安全的创新成果

本届网安周主题是“网络安全为人民,网络安全靠人民”,与前五届国家网络安全宣传周相比,个人信息保护已成为本届网安周的重点。2018年8月29日,《App个人信息泄露情况调查报告》发布,报告显示超八成受访者曾遭遇个人信息泄露;2018年11月28日,中消协发布《100款App个人信息收集与隐私政策测评报告》,100款中有多达91款App存在过度收集用户个人信息。由此可见,个人信息保护面临着极其严峻的考验。在“APP个人信息保护”主题展区,以互动体验、科技展示等方式全面展示了APP专项治理的工作成果、各类场景的个人信息保护科普知识、以及个人信息保护国家标准、安全认证等方面内容。

作为“APP个人信息保护”主题展区的重要组成部分,公安部第一研究所的CTID展台吸引了众多聚焦目光。“互联网+”可信身份认证平台(简称CTID平台)从系统架构、数据存储、数据传输、终端应用四大层面构建了全要素、全流程的安全体系,保障在不泄露身份信息的前提下实现全程端到端的可信安全认证,切实保护个人身份隐私数据流转。

系统架构安全方面:采用了安全隔离设计、冗余设计、系统加固等技术,层层设防,分区保护;采用“双活备份”,两条链路自动切换,防止硬件及网络故障导致系统瘫痪。

数据存储安全方面:业务服务区内仅存储经过国密算法变换的脱敏信息,原始身份信息均存储在公安网内,确保个人信息不被泄露。

数据传输安全方面:对传输信道上的全部数据进行加密。通过数字信封等技术保护业务数据;通过数字签名技术保证数据的完整性和有效性;通过时间戳等方法保证传输数据的时效性。

应用安全方面:采用自主研发的核心安全控件,身份认证时,终端不读取身份证信息,而是通过签发与法定身份证件一一对应的、去标识化的网证进行身份核验,用户无需再录入明文身份信息,实现端到端的隐私保护。

“没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。”习近平总书记高屋建瓴的话语,为推动我国网络安全体系的建立,树立正确的网络安全观指明了方向。个人信息保护是网络安全课题中的重要挑战。CTID平台将从隐私保护、跨域互联、可信认证、合法合规四个方面发挥自身价值,牢筑个人身份信息安全的防护墙,为国家网络安全体系建设贡献力量,与广大合作伙伴一起为构建安全可信的数字世界而努力!

稿件来源:“安信CTID”公众号 转载请注明来源。