讨论:关于 eid 的安全问题 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
0okmnbvcxzx

讨论:关于 eid 的安全问题

  •  
  •   0okmnbvcxzx 2015 年 1 月 14 日 2539 次点击
    这是一个创建于 4119 天前的主题,其中的信息可能已经有所发展或是发生改变。
    看到了@yfdyh000 提到的eid,想仅从安全的角度讨论一下这个东西。

    我看了说明好像就是一张gov当CA的智能卡,但首先手机NFC就能够读智能卡吗?
    为了中心服务器能够验证请求,应该需要向网站提交一个序列号之类的东西来与用户公钥匹配以验证签名,那么所有网站都可以得到ID,这个ID又成为了新的标识符,可以与人匹配,带来了新的安全风险。(没有单用户对应多ID的机制吧)
    如果不依靠上述ID,那么请求应该全部交给中心服务器,相当于国家级的单点登录平台,这种压力是不是太大了?虽然我们都知道有……
    3 条回复    2015-01-15 20:44:29 +08:00
    yfdyh000
        1
    yfdyh000  
       2015 年 1 月 14 日   1
    http://www.aiweibang.com/yuedu/3512873.html 来看,应该是NFC就能读取的。电脑需要官方或兼容的读卡器,参考 http://www.cnblogs.com/hdynet/p/how-to-get-an-eid-card.html。
    好像就是唯一ID。感觉设想是严格限制ID流出和反查真实身份的情况,就像留存CVV那样限制。
    似乎ID可挂失并重新申领,不清楚标识符是否会变化。大概不会变化,不然账户就变了。
    “据悉,我国的eID定义为公民网络电子身份标识,是对现有第二代身份证体系在网络应用上的补充”。
    平台架构和压力不清楚,肯定会分层次吧。也许是一种架构实验,二代身份证芯片的网络化改进。
    anthozoan77
        2
    anthozoan77  
       2015 年 1 月 14 日
    楼主我邮的?
    0okmnbvcxzx
        3
    0okmnbvcxzx  
    OP
       2015 年 1 月 15 日
    @yfdyh000 开始我主要是从硬件上考虑NFC读取会不会对克隆造成便利,后来查到这个:
    由国泰世华银行、中华电信与万事达卡合作,结合PayPass技术、NFC、OTA、高安全性的SWP-SIM卡与Hami智慧钱包的密码保护,提供消费者在拥有PayPass付款机制的商店进行消费,付款单笔上限为新台币3000元。目前为试办期,仅国泰世华与中华电信员工申请使用,预计2013年下半年度正式发布。
    既然人家有NFC支付的先例,这样的话应该技术上来说是安全的。

    唯一ID个人感觉即使有相关的保护措施仍然是个糟糕的主意,后来考虑如果用用户ID+随机数用服务器公钥加密作为和某个应用交互的ID比较好,即使泄露也可以减少风险。不知道是否可行。

    之前没有考虑到基于身份证系统,以为是新开一个系统(尤其是看了那个研究所机房的照之后……)


    @anthozoan77 不是,之前讨论实名什么的时候看到这个而已。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2699 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 33ms UTC 07:10 PVG 15:10 LAX 00:10 JFK 03:10
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86