<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>National-Digital-Identity on Armstrong Yan</title><link>https://yanqian.github.io/zh/tags/national-digital-identity/</link><description>Recent content in National-Digital-Identity on Armstrong Yan</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Tue, 21 Jul 2026 08:09:37 +0800</lastBuildDate><atom:link href="https://yanqian.github.io/zh/tags/national-digital-identity/index.xml" rel="self" type="application/rss+xml"/><item><title>为什么 Singpass 会成为国家信任基础设施</title><link>https://yanqian.github.io/zh/posts/publish/why-singpass-becomes-national-trust-infrastructure/</link><pubDate>Tue, 21 Jul 2026 08:09:37 +0800</pubDate><guid>https://yanqian.github.io/zh/posts/publish/why-singpass-becomes-national-trust-infrastructure/</guid><description>&lt;p&gt;乍看之下，Singpass 只是一个登录系统。&lt;/p&gt;
&lt;p&gt;打开政府网站，点击“使用 Singpass 登录”，扫描二维码，再在手机上确认，接下来就能继续办理事务。对用户而言，整个过程很简单，就像国家版的“使用 Google 登录”。&lt;/p&gt;
&lt;p&gt;但如果从第一性原理出发，重新思考这套系统应当如何设计，很快就会发现：登录只是露出水面的一角。&lt;/p&gt;
&lt;p&gt;真正的问题远比登录本身复杂：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;一个国家怎样让居民证明自己的身份，
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;让各项服务信任这份证明，
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;让数据在本人同意的前提下流转，
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;同时确保整个过程安全、可审计？
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;这样一问，国家数字身份平台就不再只是一项身份验证功能，而成了公共信任基础设施。&lt;/p&gt;
&lt;figure&gt;&lt;img src="https://yanqian.github.io/posts/publish/why-singpass-becomes-national-trust-infrastructure/assets/singpass-trust-infrastructure/familiar/singpass-service-shortcuts.jpg"
 alt="Singpass app service shortcuts" width="280"&gt;
&lt;/figure&gt;

&lt;p&gt;我们熟悉的应用界面已经显露出这一点：Singpass 不仅用于登录，也正逐渐成为人们使用各类公共服务的可信入口。&lt;/p&gt;
&lt;h2 id="假如没有-singpass"&gt;
 假如没有 Singpass
 &lt;a class="heading-link" href="#%e5%81%87%e5%a6%82%e6%b2%a1%e6%9c%89-singpass"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="链接到标题"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;链接到标题&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;不妨设想一下，如果 Singpass 并不存在。&lt;/p&gt;
&lt;p&gt;每个政府机构、银行、医院、学校、雇主和公共服务部门，都要分别弄清几件大同小异的事：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;这个人是谁？&lt;/li&gt;
&lt;li&gt;对方真是自己声称的那个人吗？&lt;/li&gt;
&lt;li&gt;此人有权执行这项操作吗？&lt;/li&gt;
&lt;li&gt;此人是否同意分享这些资料？&lt;/li&gt;
&lt;li&gt;日后能否查明并证明当时究竟发生了什么？&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;没有国家数字身份平台，每个机构都得自行解决这些问题。&lt;/p&gt;
&lt;p&gt;居民要注册许多账户、记住许多密码，一遍遍上传身份证明，还要在不同表格中反复填写同样的个人资料。各机构则要自行搭建身份核验机制、保存敏感数据，并分别设计账户恢复流程。结果就是重复建设、办事受阻、风险累积。&lt;/p&gt;
&lt;p&gt;国家数字身份平台之所以必要，正是因为身份从来都是一个共同问题。&lt;/p&gt;
&lt;h2 id="第一项基础能力身份锚点"&gt;
 第一项基础能力：身份锚点
 &lt;a class="heading-link" href="#%e7%ac%ac%e4%b8%80%e9%a1%b9%e5%9f%ba%e7%a1%80%e8%83%bd%e5%8a%9b%e8%ba%ab%e4%bb%bd%e9%94%9a%e7%82%b9"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="链接到标题"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;链接到标题&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;第一块基石，是稳定的身份锚点。&lt;/p&gt;
&lt;p&gt;平台需要为每一位符合条件的居民建立持久的内部身份，但不应在所有场景中直接暴露国家身份证号码。更合理的做法，是使用内部用户标识符，而将国家身份标识符视为指向权威登记系统的敏感参考信息。&lt;/p&gt;
&lt;p&gt;平台应掌握足以核验和表示个人身份的信息，却不应占有所有政府数据。&lt;/p&gt;
&lt;p&gt;这个区别很重要。&lt;/p&gt;
&lt;p&gt;国家数字身份平台应与移民、人力、税务、养老金、医疗等公共机构的权威数据源相连，但不能把各领域的数据全都收归自身。否则，它就会沦为一个无所不包的巨型中央数据库，不仅会扩大安全事件的波及范围，还会增加隐私风险和治理难度。&lt;/p&gt;
&lt;p&gt;身份平台应充当信任层，而不是每一项事实的所有者。&lt;/p&gt;
&lt;h2 id="第二项基础能力身份验证器"&gt;
 第二项基础能力：身份验证器
 &lt;a class="heading-link" href="#%e7%ac%ac%e4%ba%8c%e9%a1%b9%e5%9f%ba%e7%a1%80%e8%83%bd%e5%8a%9b%e8%ba%ab%e4%bb%bd%e9%aa%8c%e8%af%81%e5%99%a8"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="链接到标题"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;链接到标题&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;身份锚点只能说明某个身份确实存在，却不能证明此刻操作浏览器或手机的人就是这个身份的真正持有人。&lt;/p&gt;
&lt;p&gt;这要由身份验证器来证明。&lt;/p&gt;
&lt;p&gt;国家级平台不能只依赖密码。密码虽然人人熟悉，却容易被钓鱼窃取，也常遭重复使用，安全强度往往不足。严肃的身份平台需要提供多种验证方式，并划分不同的身份验证保障等级：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;使用密码登录，满足基本访问需求&lt;/li&gt;
&lt;li&gt;使用移动应用凭证，加强身份验证&lt;/li&gt;
&lt;li&gt;通过二维码确认，实现跨设备登录&lt;/li&gt;
&lt;li&gt;使用通行密钥或设备生物识别，实现无密码身份验证&lt;/li&gt;
&lt;li&gt;通过人脸核验，处理高风险流程&lt;/li&gt;
&lt;li&gt;用户失去设备访问权后，通过线下方式恢复账户&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;关键不在于“多支持几种登录方式”，而在于建立一套明确的身份验证强度模型。&lt;/p&gt;
&lt;p&gt;浏览低风险页面，可能只需要较低等级的保障；访问医疗数据、签署法律文件、批准银行交易或恢复账户，则应满足更高的保障要求。这时就需要升级身份验证。&lt;/p&gt;
&lt;p&gt;成熟的身份平台不会只问“用户登录了吗”，而会继续追问：“我们有多大把握确认操作者就是用户本人？这份把握足以支撑当前操作吗？”&lt;/p&gt;
&lt;h2 id="第三项基础能力身份联合"&gt;
 第三项基础能力：身份联合
 &lt;a class="heading-link" href="#%e7%ac%ac%e4%b8%89%e9%a1%b9%e5%9f%ba%e7%a1%80%e8%83%bd%e5%8a%9b%e8%ba%ab%e4%bb%bd%e8%81%94%e5%90%88"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="链接到标题"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;链接到标题&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;如果平台只能用于自家网站，价值就十分有限。&lt;/p&gt;</description></item></channel></rss>