(聲明:刊用中國《新聞周刊》稿件務經書面授權并注明摘自中國新聞社中國《新聞周刊》。聯系電話:68994602)
道高一尺,魔高一丈,隨著科學技術的進步,執法者與其對手之間的較量,總是“水漲船高”
本刊記者/陳靜
6月28日,《居民身份證法》在十屆全國人大常委會第三次會議上獲得通過。與新法規同時推出的,是一張對很多國人來說還頗為陌生的磁卡——新型居民身份證。
我們現在所熟悉的身份證,是采用照相翻拍技術加上塑封制成的,它也被稱為第一代居民身份證。而新型居民身份證將于明年正式推出。據介紹,新型身份證具備視讀、機讀兩種功能,說它的“新”,是在于它的背后納入了一塊IC卡式的芯片,其內部可以儲存多種信息,包括姓名、性別、民族、出生日期、常住戶口所在地住址、公民身份號碼、本人相片、證件的有效期和簽發機關等。
據北京郵電大學電子工程學院的呂玉琴教授介紹,新一代身份證的核心,其實就是所嵌入的那塊集成線路芯片。作為公民身份的證明,居民身份證所攜帶的芯片本身將被設定為不可擦寫型。
“新身份證的好處在于更加方便,可以聯網查詢信息。”正如呂教授所指出的,嵌入了芯片之后,大批量查驗或通過網絡查驗身份證成為可能。對于相關管理部門來說,第二代身份證的這種便利性,極具吸引力。
居民身份證作為我國居民的惟一法律證件,其重要性毋庸置疑。第二代身份證的即將面世,說明政府決心在這一領域中更多地運用科技來進行管理的有益嘗試。
“科技含量不會太高”
事實上,政府對于第二代身份證的出臺已是醞釀許久,其相關項目的啟動,可以倒推至2001年。
在那年6月份舉辦的第四屆中國國際智能卡博覽會論壇上,有關部門公布,第二代身份證將全部采用國產芯片,并由多家國內芯片廠家通過競標而取得生產權。從那時起,人們對于第二代“高科技”身份證,就充滿了期待。
不過按呂玉琴教授的看法,新型身份證的科技含量不會太高!跋嚓P的芯片技術在國內已經發展的相對成熟,但這和高科技無關!币粡埿滦蜕矸葑C所包含的技術,不會比我們現在已經廣泛使用的銀行卡更高。據呂教授介紹,我國目前所欠缺的是對芯片的加密技術,“國內的芯片加密技術水平較低,目前這方面的技術多是從國外引進。”
現在的IC卡芯片技術可以足夠發達,高儲存量不是問題,可以儲存各種圖像信息。但這要涉及到一個成本上的問題。據介紹,一塊芯片的成本是和它技術含量成正比,技術含量越高,其成本自然也就越高。如果你想儲存進去人的指紋和眼睛視網膜的信息的話,技術上不是做不到,但這張卡的成本會大大增加。一張普通的IC電話卡的成本大約為幾元錢,其中絕大部分是芯片的成本。而據估算,新型身份證的成本為20元左右,由此反推,呂玉琴教授認為,新型身份證所包含的技術含量不可能太高,它包含的信息量也不會很大。
今天的幻想與明天的現實
警鈴驟然大作,大廳內的檢測器開始搜尋罪犯,方法很簡單,只是掃描一下人們的眼睛,就能迅速找到與其相聯系的各種生物以及社會的信息。這是斯皮爾伯格執導的電影《少數派報告》中的一個畫面。盡管這是一部科幻影片,可是誰知道在多久以后的將來這些幻想會變成現實呢?
據《簡氏防務周刊》消息,美國政府已經最終下決心開始建造一套邊境管理系統。該系統定于2004年10月份開始運作,屆時將可滿足身份驗證及識別入境證件里生物裝置的要求。而所謂的生物裝置,則主要是包括指紋鑒定和電子化視網膜掃描。美國人曾經對是否建立高科技含量的身份證件爭論不休,覺得這樣會侵犯公民的人身權利。而對于支持建立這種身份證件的一方來說,技術的足夠完善是他們手中最強有力的一張牌。
今年4月,芬蘭政府規定,從2004年6月1日起,芬蘭公民可以向當地警察局申請一種新的電子身份證。新的電子身份證將原先的電子身份證和社會福利卡融為一體,上面不僅有持證人的照片,還儲存有持證人的個人身份信息以及享受的社會福利待遇方面的信息。
而歐盟也在6月20日宣布,將在歐盟居民的通行證上和非歐盟居民的護照上添加數字化處理了的指紋和對眼部的掃描。歐盟特地投入1.4億歐元作為對相關技術進一步開發的支持。
的確,如果說在以下幾個方面,技術已經相當成熟:廣泛的計算機數據庫的建立和登記;軟件數據儲存和處理系統;數字化的指紋識別;筆跡掃描;面部特征識別技術;聲音辨認設置;電子化視網膜掃描;以及其他生物測定監督技術等等,那么又有什么理由不把身份證件變得更加先進呢?
“沒有不可破解的技術”
既然第二代身份證帶有一定的科技含量,人們自然而然地會希望,它是不是能夠遏止不法分子制作假身份證?
“有矛就有盾,從來就沒有不可破解的技術。”呂玉琴教授這樣告訴中國《新聞周刊》。因為對于專家們而言,由人創造的任何系統都不是百分百安全的。
這是一件很矛盾的事情,防偽的安全措施與作假的行為,在某種程度上竟是相輔相成的。當身份證件被制作為智能卡,并且應用了當前最保險的技術時,實際上就是將所有現存的智能卡系統暴露了出來。有國內一流的安全專家指出,隨著越來越多的智能卡式的身份證件投入使用,越來越多的人也將知道如何破解他們。
同時,還應考慮到用來檢測身份證件真偽的中心數據,它們的安全與否將是關鍵而致命的。要想保障中心數據,就必須在全國范圍內建立可靠的輔助安全檢測,而這又不得不依賴于因特網和電話系統。然而,直到今天,防止人們攻擊網絡系統的完全可靠的安全性措施尚未找到。這里的形勢仍然是道高一尺,魔高一丈。
此外,如果采用高科技安全措施的智能卡被破解了,人們將無法分出哪個是偽造的卡,哪個是真正的卡。要知道,一個被科技所包裝的身份證件可能不太容易被偽造,然而一旦成功,這種偽造就足以以假亂真。
9·11之后,美國人曾就是否建立存有生物數據的身份證展開了激烈的討論,其中反對者們的意見不僅耐人尋味,而且一時間竟無人能夠反駁。
在反對者們看來,從人們在登記處拿到最初的身份證件,到后來多次用于鑒定,這個過程中存在著諸多的變量。為了保證沒有人能夠趁虛而入冒充持卡人,其中容許變動的范圍必須設得很窄小,以至于有時候真正的持卡人反被認定是冒充者了。
倘若結合我們的新型身份證情況來看,呂教授的擔心更是不無道理。導致偽造活動出現的因素,科技上的原因當然是主要的,但制度上的原因同樣不可忽視。
凡是冒風險的偽造活動,必定是有利可圖的。比如今年5月份,因為SARS的緣故,政府規定看病開始采用實名制,這就讓身份證又多了一個功能。然而事實上,在我國,身份證集聚了多種功能于一身,干什么都要用到身份證,如郵局取款、辦執照、學習考試報名、買股票、打工、上網注冊等等,沒有身份證已是寸步難行。但這種“一證走天下”的現狀,卻大大助長了對偽造身份證的過分需要,從而使得偽造身份證的利潤很高。
由此,呂教授得出這樣的結論,“新型身份證的安全性是相對的,不要指望它能根本杜絕造假的行為!