全球有10亿人缺乏官方身份证明,这对金融和社会包容至关重要。低收入国家每两个妇女中就有一个没有身份证,这限制了她们获得关键服务和参与政治和经济生活的机会。
这些是世界银行2018年《识别促进发展倡议》报告的发现,该报告强调了全球识别面临的挑战。
一个国家的
识别系统是有效提供公共和私营服务的中坚力量。
世界各国政府都在探索如何开发一种多用途的能源
基本的ID个人接收唯一标识符的系统,他们可以使用该标识符进行身份断言和验证。
这就是
模块化开源身份识别平台(
MOSIP)进来了。
MOSIP的故事开始于世界银行与班加罗尔的一所科技大学——班加罗尔国际信息技术研究所(IIIT-B)接洽,希望建立一个开源的基本身份系统,在此基础上可以建立国民身份证。
MOSIP是一个模块化的开源身份平台,可帮助政府等用户组织以经济有效的方式实现数字基础身份。
迄今为止,全球已有7170多万人在基于mosip的系统上登记。
基本ID旨在用于访问各种各样的政府和私人服务。
各国在考虑如何最好地建立基本身份识别系统时,面临着若干政策和技术选择。
一旦做出这些选择,各国往往要应对一些共同的执行挑战。这包括确保系统的独特性、互操作性、设计的隐私性、达到规模、避免供应商锁定和保持可负担性。
为了应对这些挑战,IIIT-B自2018年以来将MOSIP项目作为全球公共产品锚定,IIIT-B主任兼MOSIP执行委员会主席Debabrata Das教授告诉印度经济时报。
该项目由比尔和梅林达·盖茨基金会(BMGF)、塔塔信托基金、
Omidyar网络该组织和挪威发展合作署(Norad)累计提供了15亿卢比。
印孚瑟斯联合创始人克里斯·戈帕拉克里什南的Pratiksha Trust也承诺为该项目提供100万美元。
“该项目主要是由于Aadhaar的成功而启动的,它在全球闻名,因为许多以公民为中心的服务都是基于它。当世界银行向政府寻求Aadhaar时,由于它是一项专有技术,因此无法共享。然后它联系了IIIT-B,开发类似Aadhaar的软件。”
印度唯一识别局(UIDAI)的设立是为了向印度所有居民颁发名为Aadhaar的唯一识别号码(UID)。
BMGF负责穷人金融服务的高级项目官员Kanwaljit Singh告诉《印度经济时报》,MOSIP的创建是因为其可定制性、可配置性和模块化。
到目前为止,BMGF已向MOSIP捐款1000万美元。
“问题是Aadhaar是针对印度国情定制的。Aadhaar是为10亿人建造的。”
Aadhaar的所有设计选择都考虑到了印度。
他补充说,在设计一个适用于100万人口国家的系统和一个适用于1亿人口国家的系统时,设计选择必须非常不同。
MOSIP目前正在斯里兰卡、多哥、几内亚、埃塞俄比亚、摩洛哥、菲律宾和塞拉利昂等人口多样化的国家使用。
“因为它不需要为10亿人工作,或者它必须在足够小的规模上工作,这样才能快速、可扩展和有效地部署。而且它必须是可定制的。”
例如,萨摩亚的人口是30万,马尔代夫是55万,百慕大是7.2万,IIIT-B正试图为这些国家开发不同的身份识别系统,如MOSIP Lite,因为这些国家不需要庞大的数据中心,人均成本可以降低。
到目前为止,菲律宾已有7100万公民使用MOSIP进行了登记,其中5000万人已获得身份证。在摩洛哥,3600万人口中有15万人获得了唯一的身份号码。
定制的
根据本地环境定制系统是MOSIP独有的。
例如,在摩洛哥,整个系统必须根据当地需求进行定制,因为那里的主要语言是阿拉伯语。
此外,ID系统必须符合当地法规。
菲律宾是一个由7000个岛屿组成的国家
互联网连通性是一个挑战。同样,摩洛哥也有偏远的山区
移动网络我们是个挑战。
因此,IIIT-B提出了离线认证,即在低端安卓手机中下载身份作为QR码,这可以显示给店主或银行。
在没有移动网络的情况下,他们可以在本地进行身份验证,而不必前往服务器。
目前正在进行的是一种基于自拍的老年人养老金认证系统,这是摩洛哥特别要求的。
“虽然是否使用生物识别技术由各国决定,但只有使用生物识别技术才能捕捉到一个人的独特性。其他标识符,如姓名、出生日期和地址,可以由多人提供,”印度理工学院院长S Rajagopalan教授告诉《印度经济时报》。
各国也可以在没有生物识别技术的情况下发放身份识别号码。
例如,在摩洛哥,只有面部和虹膜扫描被捕获。
根据摩洛哥法律,指纹只能由警方采集。
在菲律宾,指纹、虹膜和面部扫描被捕获。
语音生物识别技术仍处于测试阶段,将在大约两年内推出。
“世界上有10亿人无法证明他们是谁。这是一个可怕而迫切的需求。有17亿人被排除在正规金融体系之外,其中一个原因是他们无法证明自己是谁,”BMGF的辛格告诉印度经济时报。
奥米迪亚网络是最初的支持者之一,迄今为止已经向MOSIP提供了400万美元。
该资助协议为期四年,奥米迪亚网络正在评估今年协议结束后如何继续支持该项目。
奥米迪亚网络负责技术的主管Govind Shivkumar告诉《印度经济时报》:“需要大规模的数字身份技术架构,因为许多国家都想复制印度的例子,尤其是在非洲。”
从历史上看,大多数技术供应商都是私有的专有公司。
他说:“许多非洲和其他国家都存在数据被锁定在特定供应商的问题,因此需要一个开源的数字身份平台。”
一个好的ID系统的原则是包容性、可问责性、隐私性和安全性。MOSIP具有内置的技术属性,以避免滥用这些原则。
MOSIP提供的虚拟ID功能支持可撤销的身份,并防止身份被盗用,因为唯一的身份号码保留在个人和政府中。不与第三方共享。相反,虚拟ID是共享的,可以在一段时间后撤销。
希夫库马尔说:“在很多情况下,中东和平与合作部拒绝与某些人合作,而奥米迪亚网络对此表示支持,因为那里不具备一些人权、民主价值观、隐私和安全方面的特点。”
他补充说,英国国家数据科学和人工智能研究所艾伦·图灵研究所已经在MOSIP的代码中寻找并修复了漏洞。
BMGF的辛格说,在如何建立身份识别系统方面,效率低下。非洲国家最大的问题之一是缺乏身份识别系统。
乌干达、尼日利亚、萨摩亚和突尼斯都是对MOSIP表现出兴趣的国家。
他说,供应商被私营部门锁定的可能性导致了许多低效率,最终“是人们的钱被浪费了”。
“因此,基金会认为有必要资助一个开源的数字公共基础设施,许多政府可以采取和实施,根据当地情况进行定制,然后使用它为人民提供服务。因此,MOSIP的设计就考虑到了这一点。”
他指出,身份识别系统的设计不仅应该包括穷人,而且应该通过解决排斥风险,使他们受益。
这个想法是基于代码识别、安全、隐私、道德和公平的原则树立一个榜样。他说:“许多国家已经站出来,随着MOSIP走向世界,我们看到对它的需求越来越大。”
MOSIP拥有60多个商业合作伙伴,包括系统集成商、软件提供商和生物识别设备提供商。“所以,这真的是一种生态系统方法。你真的需要私营部门。”
零知识架构
任何处理个人身份信息的系统——无论是税务数据库还是健康数据库——都不可避免地会引发关于隐私和安全的问题。MOSIP对此的答案是“零知识架构”。
Rajagopalan教授说:“这基本上意味着系统没有任何内存。”
首先,设备必须经过认证,表明它是正品。其次,还应该对应用程序进行身份验证,表明它是正确的;第三,在每次发生事务时,也应该对内容或数据进行身份验证。
这就是所谓的零知识架构,因此不存在欺诈或盗窃的可能性。
MOSIP的“隐私和安全设计”文件着眼于许多具有挑战性的场景。
这些挑战包括内部攻击、外部威胁、恐怖主义、内部内战、离线注册、在线/离线验证、撤销能力、在攻击或妥协时隔离和隔离的能力、对安全攻击/威胁的响应、360度分析-隐私的挑战,以及对非技术熟练用户和多语言用户的挑战。
仅仅因为一个人修改了代码并不意味着你可以在生产环境中访问活动系统。我们已经采取了许多安全措施,以避免出现漏洞。”
MOSIP有一个基于多个密钥的硬件安全管理器(HSM)。这些密钥仅对基于各自角色的少数人可用。因此,即使有权限访问系统的人也不能访问整个系统。他们只能访问系统的一部分。