居民身份网络认证是指通过网络对居民身份进行认证,以验证其身份信息的真实性和有效性。居民身份网络认证服务是指提供居民身份网络认证的服务机构,包括政府机构、金融机构、电信运营商等。
为了保障居民身份网络认证服务的安全性和可靠性,需要对认证服务进行分级管理。本标准规定了居民身份网络认证服务的认证分级,包括基本认证、一级认证、二级认证和三级认证。
1. 基本认证
基本认证是指通过居民身份证号码和姓名等基本信息进行认证,属于最基本的认证方式。基本认证适用于一些简单的场景,如网上购物、社交媒体等。
2. 一级认证
一级认证是指在基本认证的基础上,增加了身份证件的验证和人脸识别等技术手段,提高了认证的可靠性。一级认证适用于一些较为重要的场景,如网上银行、电子合同等。
3. 二级认证
二级认证是指在一级认证的基础上,增加了动态口令、短信验证码等多种认证方式,提高了认证的安全性。二级认证适用于一些涉及到资金交易、个人隐私等敏感信息的场景,如网上支付、电子税务等。
4. 三级认证
三级认证是指在二级认证的基础上,增加了智能硬件、生物识别等高级认证技术,提高了认证的智能化和便捷性。三级认证适用于一些高安全性、高智能化的场景,如智能家居、智能医疗等。
本标准的实施,有利于规范居民身份网络认证服务的认证分级,提高认证服务的安全性和可靠性,保障居民身份信息的安全和隐私。
相关标准
GB/T 35273-2017 信息安全技术 个人身份信息安全规范
GB/T 35275-2017 信息安全技术 个人身份信息安全规范实施指南
GB/T 35276-2017 信息安全技术 个人身份信息安全规范评价指南
GB/T 35277-2017 信息安全技术 个人身份信息安全规范评价方法
GB/T 35278-2017 信息安全技术 个人身份信息安全规范评价报告编制指南