新加坡SingPass新增“多用户短信双重认证”

  从12月16日开始,与新加坡政府数字服务进行交易的SingPass用户将可以利用手机或电脑扫描脸部确认身份,无须输入一次性密码,也可通过“多用户短信双重认证”(Multi-User SMS 2FA)登录网上服务。

  GovTech Singapore在新闻稿中说,新的选项将在密码生成器(OneKey Token)选项于3月底退役之前推出,并将“为安全地提供政府数字服务提供更多的便利和可访问性”。

  它补充说:“这与政府为使各行各业的人们能够数字访问政府数字服务而建立数字包容性社会的努力相一致。”

  新加坡政府昨天指出,随着脸部认证和多用户短信双重认证推出,新加坡人可透过四个双重认证选项登录网上服务,包括现有的一次性手机短信密码,以及电子政府密码应用(SingPass Mobile)。

新加坡SingPass新增“多用户短信双重认证”

  脸部验证

  使用新的面部验证选项,用户可以在使用网络摄像头或带有前置摄像头的移动设备上,在启用Internet的计算机上扫描面部之前,先使用SingPass ID和密码登录。

  GovTech表示,那些没有此类设备的人可以访问选定的公共场所以使用此服务。

  可以在IRAS纳税人和商务中心,淡滨尼中心的公共服务中心和中央公积金局的碧山服务中心使用该服务,并逐步增加更多地点。

  脸部认证的安全措施

  脸部认证还采取了安全措施来防止欺诈,包括动态检测技术,该技术将在验证过程中检测并阻止使用照片,视频或蒙版,可通过侦查科技避免他人企图利用照片或视频等图像登录。

  还进行了数据加密和安全事件监视,以确保安全保护个人数据。

  新加坡政府也指出,一些较敏感的网上服务,除了生物识别之外,还可能需要其他身份验证因素,例如一次性手机短信密码和SMS-OTP等方式,以进行更敏感的交易

  GovTech表示,这是为了确保具有类似功能的人(例如同卵双胞胎)将无法访问该帐户。

  基于医疗等原因以致脸部特征出现变化的公众应更新身份证或护照,确保当局有最新的生物特征资料。

  政府科技局早前宣布,将逐步淘汰用来提供一次性密码的密码生成器(OneKey Token),新加坡人从明年4月起不能使用生成器登录网上服务。

  新加坡政府昨天指出,随着脸部认证和多用户短信双重认证推出,新加坡人可透过四个双重认证选项登录网上服务,包括现有的一次性手机短信密码,以及电子政府密码应用(SingPass Mobile)。

  新加坡政府会通过数码大使、邮信等方式,通知并协助剩余的12万名密码生成器用户,转用其他方式登录网上服务。

  多用户短信2FA

  多用户SMS 2FA也将扩展现有的SMS-OTP 2FA方法。

  此选项将允许需要帮助的用户在进行在线交易时将其OTP发送到另一个SingPass用户的手机号码,例如他们的孩子。

  这么一来,当年长者以SingPass使用网上服务时,孩子可代为接收一次性密码,协助父母登录服务。

  接收一次性密码只能协助登录

  新加坡政府科技局昨天发文告指出,配合政府为各阶层民众打造亲数码环境的工作,新添的认证功能将让用户更方便且安全地使用政府网上服务。

  多用户短信双重认证可惠及那些需要他人协助登录网上服务的公众,例如年长者。

  他们与接收一次性密码者,须携带身份证前往SingPass柜台启动这个选项。

  这项安排只让一方接收一次性密码,协助另一方登录网上服务,它并不会通过这个手机号码发送其他信息。

  双重认证的好处

  新加坡政府科技局受询时指出,考虑到部分公众使用网上服务时需要亲人的协助,初期阶段,一名手机用户可为多达五人接收一次性密码。

  至于脸部认证方式,用户只须在输入电子政府密码身份(SingPass ID)和密码后,通过电脑或手机的内建相机扫描脸部,确认身份。

  GovTech国家数字身份高级主管郭国信先生说,

  该机构认识到一些用户不懂数字,无法浏览智能手机或计算机。

  “脸部认证为用户提供另一个便利的选项,用户无须输入额外资料如一次性密码。因居住在海外并且没有本地注册手机号码接收一次性密码的新加坡人,脸部认证也能满足他们的需要。”

  未有相关数码配备的公众目前可在一些公共场所,包括国内税务局(IRAS)纳税人与商业服务中心、淡滨尼天地的公共服务中心和公积金局碧山服务中心,使用脸部认证功能。当局会陆续增加这类地点。

  GovTech表示,这两种新的验证功能是在明年3月底撤销OneKey令牌之前启动的。

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注