洪先鋒 儲繼華 張薷
(1.中國人民大學圖書館 北京 100872 )
(2.中國人民大學信息資源管理學院 北京 100872)
伴隨著移動互聯網、智能終端設備和社交媒體的迅速發展,互聯網用戶群體數量的日益擴大。根據2021年中國互聯網信息中心(CNNIC)發布的第48次《中國互聯網絡發展狀況統計報告》顯示,我國網民規模過10億,互聯網普及率達71.6%[1]。在當下數字環境背景下,出現了通過社交媒體賬號對其他網站或應用進行授權的新型登錄方式。這種授權登錄行為隨著社交媒體的普及越來越常見,受到互聯網用戶尤其是青年學生的歡迎,成為青年學生這一代“數字公民”信息行為的重要組成部分。同時,授權登錄是數字身份認證方式的一種,代表著一種數字身份治理的互聯網身份管理方式。因此,研究授權登錄行為對研究網絡環境下用戶行為以及數字身份統一治理均具有重大的參考價值。
從概念內涵上看,授權登錄本質上屬于一種數字身份認證和登錄方式,是近年來出現并廣泛應用的新型登錄方式。授權登錄一般使用社交媒體或郵箱賬號進行授權,如微信、微博、QQ、Google郵箱等。由于我國社交媒體用戶量十分龐大,為了方便用戶使用,現在很多網站或移動APP均在功能開發之初設計了“授權登錄”功能。
對于授權登錄的研究,學術界主要從技術實現、信息組織、信息行為三個方面進行了深入的探討。在技術實現層面,授權登錄的研究和探討較多,主要集中于如何在系統平臺設計中使用OpenID(Open Identity Document)[2]、OAuth(Open Authorization)[3]、SAML(Security Assertion Markup Language)[4]等信息交互協議來實現授權登錄,如何進行訪問控制以保證資源或系統的權限管理,以及在授權登錄體系中如何保障用戶信息安全問題。如Deeptha和Mukesh提出了一種OpenID Connect擴展協議,即增強型OpenID Connect(EOIDC),支持銀行服務中受信任身份提供者的安全通道建立[5];Kim, Cho等在開源物聯網平臺Mobius和FIWARE上實現了基于OAuth 2.0的可互操作的訪問控制框架,并測試了互操作場景[6];Navas和Beltran對OpenID Connect核心規范及其當前實現的全面威脅建模分析,描述了安全和隱私威脅等多達16種不同的攻擊模式,并據此提出了可能的緩解措施和解決方案[7];國內很多學者也分別對不同的協議和技術框架下授權登錄的設計、實現及信息安全保障進行了深入研究,取得了豐碩的研究成果[8-10]。在信息組織層面,學者們將授權登錄置于社會網絡分析的視域中,從網絡中心度、結構洞理論[11]等方面對授權登錄中網站節點間的信息傳遞、授權信息自組織及序化開展了比較深入的研究,得出了我國互聯網授權登錄中存在中心度集中、安全結構洞突出等問題。在信息行為方面,學者主要以問卷調查為研究方法,關注用戶對授權登錄這種新型的登錄方式中個人隱私保護和數據安全的接受能力[12-14]。
可見,對授權登錄的研究,技術層面的討論已經十分充分,無論是在學術研究,還是實踐應用上,都取得了長足的進展,而運用情報學視角研究該行為的特點和規律略顯不足,尤其是對于用戶選擇采納授權登錄這種方式的內在機理和影響因素更是暫時處于“真空”狀態,這不僅不利于授權登錄技術本身在各類網站、移動APP上的應用和發展,從更宏觀的角度上看,授權登錄行為用戶采納層面的研究,也是對數字身份認證應用和整體用戶網絡信息行為研究領域內的重要補充。因此,本次研究選取互聯網使用率較高、學習創新能力較強的高校學生群體作為研究對象,以高校學生在網絡賬號管理中使用授權登錄作為具體研究內容,通過建立高校學生授權登錄行為采納的影響因素模型,將授權登錄行為納入到經典行為采納的研究范式中,通過實證研究分析高校學生獲取信息和服務時使用授權登錄的行為機理,總結高校學生使用授權登錄的規律和特點,探索分析并掌握影響授權登錄行為的影響因素,探討互聯網環境中數字身份采納的整體規律和特點,并以此為出發點,為構建多方共治、科學合理的數字身份治理體系提供借鑒和參考。
20世紀80年代,研究者開始關注“信息悖論”問題,即由信息技術造成快速的、范圍廣泛的變革帶來管理上的困境,人們難于看到信息化投資與經營成果之間的關聯。為解釋和回答這一問題,研究者從不同的角度做出研究和分析,比如從經濟學角度上認為是具體測算指標統計口徑引起的,從管理學角度上認為是技術帶來的流程重組導致具體管理措施的確實所導致,也有從心理學、行為學角度認為技術發展變革本身與擴散應用之間存在著比較復雜和綜合的機理,提出了技術采納理論(Technology Acceptance Model,TAM)[15]、理性行為理論(Theory of Reasoned Action,TRA)[16]、計劃行為理論(Theory of Planned Behavior,TPB)[17]、技術采納與利用整合理論(Unified Theory of Acceptance and Use of Technology,UTAUT)[18]等理論模型進行解釋,形成了行為采納的研究范式。此外,研究表明,UTAUT模型具有更高整合性和解釋效力,目前已廣泛應用于用戶信息行為研究。UTAUT模型,包括績效期望(Performance Expectancy,PE)、努力期望(Effort Expectancy,EE)、社會影響(Social Influence,SI)和便利條件(Facilitating Conditions,FC)四個核心變量。Alawadhi等人在研究科威特電子政務服務用戶采納行為研究方法運用該模型,發現努力期望、績效期望、便利條件以及同伴影響顯著影響用戶行為[19];Salim在社交媒體用戶信息行為中利用該模型,發現績效期望、努力期望、社會影響以及便利條件影響用戶行為意愿[20]。此外,國內外學者研究發現,用戶在使用或消費過程中的感知價值,即綜合感受和滿意度,對用戶行為具有顯著影響,如Lee等人通過對Facebook用戶的研究,發現在SNSs(Social Networking Sites)中影響用戶行為意圖的關鍵因素包括信任、經驗、交易價值等[21];Zhang Chu-bing等人認為社會價值和享樂價值會影響用戶持續使用微信的意愿[22]。
根據授權登錄行為的影響主要受個體觀念、認知、習慣等因素影響的特點,研究者采用對個體采納行為解釋度較高的改進后的技術采納與利用整合理論(UTAUT2),即從原始模型的七大核心因素(績效期望、努力期望、社會影響、便利條件、享樂動機、價格價值和習慣)出發,結合授權登錄行為特點。首先通過對原始模型中的影響因素在授權登錄具體情境下進行演繹,歸納可能影響學生采納該行為的影響因素;然后通過小范圍內進行深度訪談,得出由實際使用體驗歸納出的影響因素;最后通過對已有采納行為研究中影響因素選擇的對比和權衡考量,進而最終提出建立由影響采納意愿的因素及關系構成的高校學生授權登錄行為的采納模型。
2.2.1 績效期望對高校學生授權登錄行為的影響
績效期望(Performance Expectancy)是指用戶認為使用信息技術能夠為自己工作績效帶來效益的感知。因此,本研究將績效期望定義為高校學生通過授權登錄行為能幫助自己在信息獲取中獲得效益提升的感知。大量的實證研究表明,績效期望與用戶采納意向之間的關系幾乎是穩定的。如彭振等人基于ELM和UTAUT構建旅游微信公眾號用戶信息采納行為影響因素模型,發現績效期望是影響旅游微信公眾號用戶信息采納意愿的最強動因[23]。如果高校學生使用授權登錄能夠改善自己獲取信息與服務時的體驗,提高其信息獲取的效率,那么將傾向于使用授權登錄行為。因此,本研究提出假設:
H1:績效期望正向影響高校學生使用社交媒體賬號對其他網站或應用進行授權登錄的使用意愿。
2.2.2 努力期望對高校學生授權登錄行為的影響
努力期望(Effort Expectancy)是指用戶對信息技術使用的容易程度的感知。根據授權登錄行為的基本特征,本研究中,將信息授權的努力期望定義為高校學生使用社交媒體賬號對其他網站或應用進行授權登錄所付出努力程度的感知。努力期望與用戶采納行為之間負向影響關系已被相關研究所證明,如Dajani Dima等人通過使用UTAUT2理論探究影響市場營銷專業大學生動畫使用行為意圖的因素,結果表明,享樂動機、績效期望、學生創新能力、學習價值和努力期望是影響行為意圖的重要因素[24]。因此,如果高校學生感知使用授權登錄行為的難度較低,可快速使用并登錄其他網站應用,獲取所需資源,達到自己的績效期望,就越愿意采納授權登錄。因此,本研究提出如下假設:
H2:努力期望負向影響高校學生使用社交媒體賬號對其他網站或應用進行授權登錄的使用意愿。
H3:努力期望正向影響高校學生使用社交媒體賬號對其他網站或應用進行授權登錄的績效期望。
2.2.3 社會影響對高校學生授權登錄行為的影響
社會影響(Social Influence)是指用戶周圍的人群對用戶行為的影響程度。根據授權登錄行為的基本特征,本研究中,將信息授權的社會影響定義為用戶周圍的人群對用戶授權登錄行為的影響程度、推薦用戶使用授權登錄的宣傳力度。已有大量研究證明,社會影響與用戶行為意向之間的正向影響作用,如柯佳秀等人通過構建大學生聽書行為意向影響因素模型,發現社會影響對大學生的聽書行為意向具有顯著影響[25]。如果高校學生還未使用授權登錄時,獲取到越多有關周圍群體對自動授權登錄的積極評價,高校學生將傾向于去嘗試使用授權登錄。因此,本研究提出如下假設:
H4:社會影響正向影響高校學生使用社交媒體賬號對其他網站或應用進行授權登錄的使用意愿。
2.2.4 便利條件對高校學生授權登錄行為的影響
便利條件(Facilitating Conditions)是指用戶對組織、技術或相關基礎設施支持信息系統使用的感知。高校學生使用授權登錄行為可能遇到一些未知障礙,如技術資源(寬帶、無線網絡、智能手機、平板、電腦等)、外部資源(時間、金錢等),影響其使用授權登錄的意愿。因此,本研究將信息授權的便利條件定義為高校學生對技術資源、外部資源等因素支持高校學生采納授權登錄的感知。如果高校學生處在較快的移動網絡、WiFi網絡環境中,可通過智能手機、平板或電腦等移動平臺使用授權登錄,便利條件越多,將會增強高校學生采納授權登錄的努力期望并愿意使用授權登錄。因此,本研究提出如下假設:
H5:社會便利正向影響高校學生使用社交媒體賬號對其他網站或應用進行授權登錄的使用意愿。
H6:社會便利正向影響高校學生使用社交媒體賬號對其他網站或應用進行授權登錄的社會影響。
2.2.5 高校學生個體創新性對授權登錄行為的影響
個體創新性(Personal Innovation)是指用戶對新技術、系統或服務愿意嘗試的程度。根據授權登錄行為的基本特征,本研究中,將高校學生個體創新性定義為用戶愿意嘗試使用授權登錄的程度。當高校學生認為使用授權登錄既有用、有趣又享受時,他們更有可能持續使用該行為。Mohamed Merhi等人通過研究跨文化背景下阻礙或促進采用移動銀行服務的影響因素,發現享樂動機(即感知有趣性)對英格蘭和黎巴嫩消費者使用移動銀行服務均具有正向促進作用[26]。因此,本研究提出如下假設:
H7:個體創新性正向影響高校學生使用社交媒體賬號對其他網站或應用進行授權登錄的使用意愿。
H8:個體創新性正向影響高校學生使用社交媒體賬號對其他網站或應用進行授權登錄的績效期望。
H9:社會便利正向影響高校學生使用社交媒體賬號對其他網站或應用進行授權登錄的個體創新性。
2.2.6 高校學生信任感知對授權登錄行為的影響
信任感知(Trust Perception)是指用戶對使用信息技術或系統過程中對可能發生的各種風險的主觀預期和評判。根據授權登錄行為的基本特征,本研究中,將高校學生信任感知定義為用戶對使用授權登錄所可能發生的個人隱私被侵犯、個人信息被竊取或其他風險的主觀預期和評判。如果高校學生感知授權登錄平臺安全、可值得信賴、個人信息泄露概率較低等,高校學生將傾向于使用授權登錄,反之則相反。譚春輝等人基于UTAUT模型對消費者網絡購物影響因素進行分析,結果表明消費者創新性對消費者采納網絡購物具有正向影響,感知風險對消費者采納網絡購物具有負向影響[27]。因此,本研究提出如下假設:
H10:信任感知正向影響高校學生使用社交媒體賬號對其他網站或應用進行授權登錄的使用意愿。
2.2.7 高校學生個體習慣對授權登錄行為的影響
個體習慣(Personal Habit)是指用戶傾向于自動執行行為的程度。根據授權登錄行為的基本特征,本研究中,將高校學生個體習慣定義為用戶自動使用授權登錄的程度。當高校學生培養更多使用授權登錄的習慣時,那么他們更愿意繼續使用它,同時強化對使用行為的影響。王向陽等人通過研究網絡學習空間用戶持續使用行為影響因素,發現習慣對網絡學習空間用戶持續使用行為具有直接正向影響作用[28]。因此,本研究提出如下假設:
H11:個體習慣正向影響高校學生使用社交媒體賬號對其他網站或應用進行授權登錄的使用意愿。
H12:個體創新性正向影響高校學生使用社交媒體賬號對其他網站或應用進行授權登錄的個體習慣。
因此,綜合UTAUT2原始模型和訪談中各因素對授權登錄行為使用意愿的影響,以及各因素之間的相互影響,本研究提出高校學生授權登錄行為的采納意愿影響因素模型(見圖1)。

圖1 高校學生授權登錄行為采納影響因素模型
根據研究設計,筆者以高校學生為調研對象,通過設計并發放調查問卷的形式收集高校學生群體對授權登錄行為認識、使用及影響因素的相關數據。在對問卷進行預處理形成正式有效問卷后,對問卷進行信度效度檢驗,以保證數據的一致性和有效性。最后,對有效問卷結果進行描述性統計以分析認知和行為特點,對有效問卷結果進行整體性結構方程模型以檢驗影響因素是否成立,對有效問卷結果進行調節變量分組檢驗以探索不同調節變量水平下影響因素的差異性。
本次研究以高校學生為調研對象,以其對授權登錄行為認知、行為特點、影響因素為調研內容,參考已有采納行為研究中用戶調研量表設計,設計了本次研究的調查問卷,主要包括三部分內容:調研對象人口統計學基本信息、調研對象對授權登錄行為的認知和行為特點、調研對象授權登錄行為影響因素的理解。
研究主要通過網絡發放問卷,通過回答完成性和回答時長進行問卷預處理,最終回收的有效問卷份數為268份。
在對問卷數據進行分析之前,必須要對問卷數據的一致性和有效性進行檢驗。本研究使用SPSS20.0軟件,參考克隆巴赫系數值(Cronbachα)、KMO值和巴特利球體檢驗對問卷數據進行信度效度檢驗。
根據研究設計,筆者對高校學生授權登錄行為的認識、規律和使用特點進行調查(見表1)。調查結果顯示,使用過授權登錄的受訪者占到全部受訪者的95%以上,并且日常使用頻率較高,說明授權登錄行為已經成為高校學生信息行為的重要組成部分,這也從側面說明了研究授權登錄行為的必要性,即了解和掌握高校學生授權登錄行為的特點和影響因素,對于開展學生身份驗證與訪問管理,認識學生行為特點,提供深入細致的服務,具有很強的參考價值。
此外,對于授權登錄行為的認識,絕大多數受訪者表示對其安全性和個人隱私保護的擔憂,充分信任授權登錄方式并認為能保障其賬戶安全的均不足8%,且對于授權登錄這種數字身份方式對自身數據的保護性缺乏共識,這與此前研究中互聯網用戶對個人隱私保護和安全性的認識大體相同,說明在對授權登錄的認知上,高校學生依然對其中的安全和隱私保障信心不足。

表 1 高校學生授權登錄行為認知、使用情況調查結果
值得注意的是,在對授權登錄信息安全和隱私保護存在較大擔憂的同時,絕大多數的受訪者依舊選擇使用授權登錄,并且真正關注授權登錄行為細節的受訪者占比均較低,如了解在社交媒體下取消授權登錄的受訪者比例19.33%,關注授權登錄中所登錄的網站或APP所獲權限的受訪者比例為26.39%,使用授權登錄之前會閱讀授權登錄中授權協議受訪者比例僅為8.55%,這一方面說明了用戶對互聯網隱私保護這一共性問題的認知依舊沒有太大改觀,目前網絡治理方面仍有待加強,另一方面也說明了對高校學生關于信息安全和隱私保護方面的信息素養教育依舊缺失,信息安全和隱私保護意識和觀念均存在一定不足。
最后,調查結果顯示,高校學生更加傾向于在社交、購物、支付中使用授權登錄,而在新聞、學術中使用較少,這說明在社交媒體賬號活躍使用的領域內授權登錄本身使用較為頻繁,而在較為傳統的應用中則使用較少。
本次假設檢驗分析使用AMOS24.0對回收問卷中的調查數據進行結構方程模型分析,驗證授權登錄行為影響因素模型對實際行為的擬合程度。主要分析過程分為以下幾步:
首先,進行模型擬合質量檢驗,即模型對實際調研問卷的解釋和擬合程度(見表2)。可見,模型擬合的全部指標均達到或十分接近理想的參考優值,雖然個別指標略低于理想優值,但也在社會科學研究可接受范圍之內,說明模型分析結果具有較強的參考價值。

表2 模型擬合情況
其次,使用極大似然估計算法驗證理論模型中各變量之間的因果關系,在原始模型基礎上計算路徑標準化回歸系數和顯著性指標,從而檢驗整個模型和模型中變量之間的關系。根據結構方程模型參數估計結果,社會便利、績效期望、努力期望、習慣、信任、社會影響6項因素影響采納意愿的假設均得到支持,支持度分別為0.49、0.31、0.25、0.24、0.21、0.19,而個體創新性影響采納意愿的假設未得到支持,支持度僅為0.06。此外,各因素之間影響的假設均得到了不同程度的支持。
高校學生授權登錄行為影響因素模型的路徑分析和假設檢驗結果如表3所示。除了H2假設(個體創新性影響高校學生授權登錄行為采納意愿)在90%置信度水平下不成立以外,其他假設在95%置信度水平下均檢驗成立。

表3 授權登錄采納意愿影響模型路徑分析及假設檢驗
最后,對原有整體模型基礎上進行探索性研究,即模型中設計的學歷、性別和經驗等調節變量是否會對整體模型產生影響。在對男性和女性受訪者進行分組模型檢驗分析中,在90%置信水平下,男性受訪者除個體創新性對其采納意愿的影響不顯著以外,社會便利對采納意愿的影響同樣不顯著,而女性受訪者僅表現出個體創新對采納意愿的影響不顯著(見表4);在對進行分組模型檢驗分析中,本科、碩士、博士受訪者在進行分組模型檢驗分析中,在90%置信水平下,本科受訪者努力期望對采納意愿的影響顯著,而碩博受訪者努力期望對采納意愿的影響均不顯著(見表5);在對經驗充分和經驗不足受訪者進行分組模型檢驗分析中,在90%置信水平下,有經驗的受訪者個體創新性對采納意愿影響不顯著,而經驗不足的受訪者個體創新性、績效期望對采納意愿的影響均不顯著(見表6)。

表4 性別變量引起的假設檢驗差異

表5 學歷變量引起的假設檢驗差異

表6 經驗變量引起的假設檢驗差異
首先,在授權登錄行為認知和行為特點上,我們可以明顯看出,在當前數字環境下,高校學生對授權登錄行為的使用已經十分普遍,幾乎全部使用過授權登錄這種方式。授權登錄的主要應用場景為社交、購物、支付,這一方面說明了我國當前主流社交媒體的滲透性以及在互聯網整體生態當中處于結構中心點的位置,也反映了我國學生使用授權登錄場景的特點,即頻繁使用社交媒體賬號進行授權。然而,學生仍然對授權登錄行為登錄的原理、授權的協議內容、如何管理和取消授權以及授權登錄行為的安全性了解不足,對授權登錄行為對個人信息安全和隱私數據保護方面也表現出明顯的擔憂,同時,授權登錄行為本身所代表的數字身份治理在用戶中并未形成統一共識。
其次,在授權登錄行為的影響因素上,模型假設中績效期望、努力期望、社會影響、社會便利、用戶習慣和信任感知均會影響授權登錄行為使用意愿,而個體創新性對授權登錄行為的影響并未得到支持,這說明個體創新性越高,采納授權登錄的意愿越弱,有別于以往創新技術采納研究中個體創新對采納意愿及采納行為的正向影響。然而,在模型的假設檢驗中,個體創新對績效期望、個體習慣均有正向的影響,即個體創新性越強,對授權登錄行為產生的用戶體驗提升值越高,新技術新應用體驗意愿越強烈。這些充分且真實地說明了當前頻繁使用授權登錄行為的內在邏輯,即大多數人使用授權登錄是因為其帶來了便利性,提升了體驗,而并非出于體驗和接納新技術的目的。
最后,在不同調節變量水平下,用戶群體采納授權登錄的影響因素上,假設模型在不同用戶群體中也呈現出明顯的差異,即不同用戶群體在授權登錄行為采納“關注點”或影響因素上的差異。用戶性別不同,社會便利因素對采納意愿的影響也不同,說明男性用戶采納授權登錄行為并非出于社會環境的便利性,而女性則更多出于便利而采納授權登錄行為;用戶學歷不同,努力期望對采納意愿的影響不同,說明簡單易用對學歷層次較低的用戶采納授權登錄行為存在影響,而對學歷層次較高的用戶影響不足;用戶使用授權登錄行為的經驗不同,績效期望對采納意愿的影響不同,說明在經驗充分的使用者中,以往經驗會進一步強化其使用授權登錄所帶來的便利和體驗,而經驗不充分的使用者則對授權登錄行為帶來的便利和體驗性的提升感知不明顯。
根據本次研究分析所得出的結論,筆者結合政府部門、研究機構、用戶個體在授權登錄行為規范、推動數字身份治理上從宏觀、中觀、微觀三個層面提出建議。
授權登錄是當前互聯網整體數字身份治理的重要組成部分,是未來互聯網數字身份治理體系的基礎。要從政府的角度,逐步推進數字身份治理,比較綜合授權登錄、單點登錄等多種技術方案,為用戶提供安全可靠的互聯網身份,提升用戶體驗和數據管理質量,實現政府治理、公共服務、社會管理的現代化。同時,做好頂層設計,構建標準化、規范化的管理體系,涉及基礎設施建設規范、管理規范、使用規范、技術規范等多個方面,使數字身份治理在標準規范的框架下運行,不斷改進和優化技術方案,以保證技術方案能夠標準化、便捷化開展。
研究機構應當注重對授權登錄等數字身份技術的揭示和教育傳播。一方面,鑒于績效期望、社會影響、信任、用戶個體創新性等因素對采納意愿的影響結果,筆者認為機構有必要進一步深化對信息素養方面的教育培訓,加入關于數字身份認證、授權登錄等新技術揭示、體驗、認知的相關課程,增強用戶使用授權登錄等數字身份中的獲得感和信任感,并將用戶個體創新性轉化為采納授權登錄和數字身份的內在動力;另一方面,鑒于不同受眾人群對授權登錄行為采納意愿影響的差異,筆者認為應當從目標受眾特征出發,進行更有針對性、個性化的信息素養教育,使關于授權登錄和數字身份的信息素養教育成果更加牢固。
數字身份治理當前尚處于較為原始但發展迅速的階段,各種技術層出不窮,授權登錄、聯合身份認證、去中心化數字身份等應用也如雨后春筍般出現。在強調國家頂層設計和重視研究機構開展信息素養教育的同時,我們應當充分認識到各項技術和應用在發展過程中對個體信息安全和隱私數據所帶來的威脅。在本次研究的調研中我們發現,在對授權登錄行為知之甚少、對授權登錄行為安全性存在很大擔憂的同時,依舊有很多用戶選擇使用授權登錄。這說明用戶個體層面上信息安全意識仍然較為淡薄,隱私數據保護意識不足。因此,個人要從個人數據安全的角度出發,不斷增強信息安全意識,在使用授權登錄等數字身份管理方式之前要充分了解,在使用中要關注授權、協議等重要細節,在使用后要善于管理,防止因數字身份管理問題所導致隱私數據泄露等問題。