思想领袖

在eIDAS 2.0时代构建安全和合规的身份验证

mm
将 Unite.AI 添加到您在 Google 上的首选来源

在整个欧洲联盟中,eIDAS(电子身份、认证和信任服务)是定义公民、企业和当局如何在数字环境中相互交互的关键法规之一。2016年颁布的eIDAS为电子身份认证设定了标准,并为整个联盟的数字交互提供了法律依据。

eIDAS的更新版本(eIDAS 2.0)为原始eIDAS框架带来了几个关键特性。首先,它引入了欧洲数字身份钱包,每个欧盟成员国必须在2026年底之前为其公民提供该钱包。该钱包旨在进一步简化跨境数字交互,因为它允许人们识别自己,存储和共享已验证的数据,并访问公共和私人服务。

但是,随着数字化入网变得更加标准化,企业需要思考的不仅是合规性,还有他们的验证系统是如何构建的。真正重要的是,是否可以在不离开安全周界的前提下处理敏感用户数据,无论是在本地还是在设备上。对于企业来说,仅仅是使KYC工作流程与新框架保持一致是不够的。同样重要的是,选择支持合规性而无需存储和传输敏感数据的技术。

了解eIDAS的可信度级别

eIDAS规则标准化了电子身份识别方式的颁发和使用,使得来自任何欧盟国家的客户都可以在数字服务中无缝入网。该框架定义了三个可信度级别(LoA)- 每个级别都包含一套电子身份识别标准。这些标准正是KYC提供商和身份验证供应商需要遵守的,如果他们希望自己被认为是eIDAS合规的。

“低”级别提供了基本的确定性,表明声明的身份,“实质性”要求更严格的检查,误用机会较少,“高”级别旨在提供最大程度的确定性,支持最强的防止身份欺诈的保护。公司根据自己的风险暴露、处理的数据敏感性以及适用于其服务的其他监管义务选择所需的级别。

eIDAS身份验证标准的主要优势和劣势

eIDAS身份验证标准的一个主要优势是,它们为整个欧洲联盟创建了一个共同的框架。实际上,这意味着一种与eIDAS保持一致的身份验证方法可以作为在不同欧盟成员国运营的坚实基础,而不是为每个国家从头开始构建。

eIDAS身份验证标准的主要弱点,我们认为,是它们没有积极支持本地/设备验证技术的开发 – 这些技术真正保护公民的个人数据免受泄露,并确保无缝的身份验证工作流程。存储和传输的监管框架可能会降低风险,但它们并不能消除风险本身。每次收集或传输身份数据都会产生新的泄露机会,仅仅依靠监管合规性是无法完全消除这种漏洞的。

可能看起来eIDAS正在欧洲建立一个统一和安全的身份验证生态系统。在很多方面,它确实正在创建一个更加一致和便捷的生态系统。但这真的意味着安全吗?在OCR Studio,我们认为真正的保护只能通过不需要存储或传输个人数据的技术来实现。在身份验证中,最安全的架构不是更谨慎地处理敏感数据的架构,而是根本不需要处理它的架构。

如何构建安全和合规的身份验证

由于每个eIDAS可信度级别在很大程度上都是围绕最小化个人数据存储和传输的原则构建的,本地/设备技术是构建既合规又真正安全的身份验证系统的最有效方式。从技术角度来看,这样的系统比依赖云基础设施或外部服务器的架构更为出色,因为它们不容易受到第三方中断的影响,即使没有稳定的互联网连接也可以运行。

下面,使用三个关键eIDAS标准作为例子,我们展示了现代设备上的技术如何完全符合这些身份验证要求:

“可以假设该人拥有成员国在申请电子身份识别方式时认可的证据,代表声明的身份”

为了验证用户是否是合法的证件持有者,验证系统通常会通过比较提交者的自拍照与证件照片来进行自拍照与证件照片的比较。设备上的系统以相同的准确性执行相同的检查,而无需传输敏感的生物特征数据。一些设备上的系统还可以检测演示攻击,当诈骗者使用屏幕捕获和照片复制时,这可以确保用户确实存在。

“可以假设证据是真实的,或根据权威来源存在,证据看起来有效”

为了满足这一要求,身份验证系统必须能够评估用户提交的证件是否看起来真实和有效。一些设备上的解决方案通过将证件识别与文件法医技术相结合来实现这一点。基于单个证件照片,它们可以检测各种篡改,包括深度伪造、AI生成和形态学证件。它们还可以检查有效期和验证VIZ、MRZ和NFC中的数据,以识别可能指示篡改或欺诈的不一致性。

“在国家法律或其他国家行政安排允许的范围内保留和保护记录,保留记录的时间应为审计和安全漏洞调查的目的,保留后记录应被安全销毁”

这一要求不是关于默认存储所有个人数据,而是关于保持系统的可审计性。真正的挑战是架构上的:如何在保留可追溯性的同时在本地处理身份数据?在我们看来,数据不应传输用于处理,而应仅用于安全的审计目的。未来的方法可能包括选择性日志记录、加密审计记录或在不暴露原始个人数据的情况下保持可审计性的机制。这不是设备模型的局限性,而是下一代身份验证系统面临的更广泛的挑战。

如您所见,本地技术完全满足关键的eIDAS要求,同时避免了该框架的主要弱点。由于它们不需要数据存储或传输,因此它们比其他方法提供了更强的保护,以防止个人数据泄露。这些技术可以支持任何所需的可信度级别的身份验证工作流,从“低”到“高”。

本地架构超越eIDAS合规

满足eIDAS要求对于任何在欧盟运营的公司来说都是必不可少的。然而,仅仅依靠合规性是不够的,无法保证真正保护客户数据。要构建真正安全的KYC,企业需要超越正式合规性,并密切关注他们使用的身份验证解决方案的技术特性。在我们看来,安全的选择不是仅仅减少个人数据收集的供应商,而是在每个阶段都消除收集和传输该数据的需要的供应商。

Konstantin Bulatov 是一位科学家和 OCR Studio 的首席技术官,在那里他领导了先进 OCR 技术的开发和实施。他设计了一种优化对象识别的方法,提高了实时 OCR 系统的准确性和效率。在他的指导下,OCR Studio 开发了安全的设备编程解决方案,以满足不同行业的需求,并为该领域的进步做出贡献。

Konstantin 是 IEEE 高级会员,他已提交多个专利申请,并在著名的学术会议和期刊上发表了他的研究成果。他的工作强调了开发高性能识别系统的创新方法,巩固了 OCR Studio 在全球技术格局中的重要地位。