党的十八大报告指出:“加强社会建设,是社会和谐稳定的重要保证。必须从维护最广大人民根本利益的高度,加快健全基本公共服务体系,加强和创新社会管理,推动社会主义和谐社会建设。” 党的十八届四中全会《决定》提出,“加强互联网领域立法,完善网络信息服务、网络安全保护、网络社会管理等方面的法律法规,依法规范网络行为”,为全面推进网络空间法治化提供了行动指南和强大动力。
在日新月异的网络信息时代,网络已经渗透进社会生活的各个方面,网络已经成为推动社会发展的重要工具,网络实体资源已经成为网络空间的战略资源,与此同时,对身份信息的窃听、重放、篡改、中间人、身份盗用和钓鱼等攻击时有发生,严重危害网络空间乃至政治和经济发展。因此,网络身份管理是确立和强化对网络实体的管辖权,提升把控网络空间的能力,创新网络社会管理机制,开展网络社会管理的一个基础性、全局性、根本性的重要“抓手”。
一、何谓网络身份管理
国内对网络身份管理的定义和内涵目前没有统一的标准,还有不同的看法。首先对网络身份管理有不同的理解。如对网络上个人的身份进行管理,将网络用户的网络身份与其真实姓名、身份证号等个人信息相对应、联系及统一的制度,进行“实名”管理;如把网络实体资源赋予不同的身份,对不同的身份进行管理,例如网络上的设备,软件,数据,业务,组织机构等等。其次,网络身份管理和网络身份管理技术的不同理解。网络身份管理是管理者为达到网络空间治理,维护网络空间安全与秩序的管理目标而实施的制度性措施,由法律法规、标准规范、执行机构、技术产品研发、培训宣传、信息基础设施、身份服务机构等部分组成。按不同的目的、层次和范围,管理者可以是政府机构,也可以是企业和机构。而网络身份管理技术是为达到管理目的而采用的工具。管理者根据管理的要求和管理成本,可以采用不同的网络身份管理技术或技术体系,如密码、口令、令牌、动态口令、数字证书、eID、虹膜等。