欧盟从eIDAS到SSI的发展之路
1. 电子身份识别相关概念
- 电子身份识别方案 :这是一种电子身份识别系统,在该系统下,自然人、法人或代表法人的自然人会被颁发电子身份识别手段。
- 电子身份识别手段 :它是包含个人身份识别数据的实体或非实体单元,用于在线服务的身份验证。
- 身份验证 :这是一个电子过程,能够确认自然人或法人的电子身份,以及电子形式数据的来源和完整性,涉及三种知名的安全服务。
从欧盟法律角度看,电子身份识别的特点在于颁发包含身份识别数据的单元,这些单元至少用于公共服务的跨境身份验证。这种法律抽象支持多种潜在的技术实现,如嵌入计算机应用程序或加密卡中的数字证书、生成唯一身份验证代码(如一次性密码)的物理或逻辑设备等。
然而,众多不同的电子身份识别手段在各成员国的使用,带来了实际的安全和互操作性挑战,阻碍了跨境业务的开展。因此,欧盟需要一个全欧盟范围的身份元系统,而跨境交易中的纯实体身份验证成为新法规的核心创新。此外,eSign指令涵盖了数据来源的身份验证以及数据完整性,这是高级和合格电子签名(现在也包括高级和合格电子印章)的标准属性。
2. eIDAS FIM法规的范围及其与国家法律的关系
eIDAS法规仅限于确定“成员国认可属于另一个成员国已通报的电子身份识别方案的自然人或法人的电子身份识别手段的条件”。这意味着身份信任框架的核心在于处理电子身份识别系统的安全性和互操作性。
从eIDAS法规的角度来看,电子身份识别是一系
超级会员免费看
订阅专栏 解锁全文
1611

被折叠的 条评论
为什么被折叠?



