Re: [问卦] 赞同ptt做一次全面性的身分验证吗

楼主: kuo1102 (别来无恙)   2018-10-24 08:52:18
其实目前在实务上最可行的方法. 是生物验证加网络凭证 ( 例如自然人凭证或银行IC卡)
这个是目前为止最难伪造和重复使用的.
生物特征验证的部份. 现在有不少手机都有 "指纹" 或 "虹膜" 或 "脸部辨识"
( 小鲁的 NOTEBOOK 也是指纹辨识解锁 )
现在大部份的手机也都有照相功能. 只要开发出 APP.
( 有指纹加密的随身碟几年前买过. 两千多块而已 )
然后加上政府官方的自然人凭证认证. ( 以后可能身份证 IC 化了可以直接用政府
的认证金钥) 或银行 IC 卡的加密金钥.
不过再严密的审查. 也不是完全没有漏洞.
像诈ᅣF集团也有在收购游民的身份证.或身份证号. 用游民的身份去办银行帐号进行
诈骗.
生物验证就更不用说了. 阿汤哥不可能的任务都演过. 用假手套. 隐形眼镜或化妆
术骗过机器检查.
然后更大麻烦是. PTT 够不够空间来存放这些验证资料. 然后这些资料被盗的可能
性. 被冒用来诈骗的可能性. 海外华藉人士能不能使用. 海外人士认证问题...
生物凭证还好解决. 由指纹机等认证码可以直接回传. 但自然人凭证金钥和银行 IC
卡金钥就变成要和官方协商.
况且. PTT BBS 是一个 199X 年开始的古老系统. 在文字接口下能不能升级到
生物或金钥认证. ( 连IPV6 的网络纪录可能都要大幅改写程式. 甚至可能一堆
ISP 连 IPV6 都不支援....) 站长有没有那个心力可以进行升级计画.
呵呵. 工程很大勒. 要以现在 IPV4 + E-MAIL + 人工认证方式升级....,,,,
慢慢等吧...
※ 引述《JeremyJoung (J.J.)》之铭言:
: ※ 引述《bob120400 (花满楼)》之铭言:
: : 分身党工实在多的太夸张了
: : 不管哪个颜色都是
: : 这样下去
: : Ptt迟早会变成完全没有公信力的媒体
: : 如果说做一次全面性的身分验证
: : 有办法拯救ptt的现况吗
: 这就是典型没经验的人的方法
: 只要发文时 IP强制显示国籍 国内IP再显示行政区+ISP
: 同时显示此IP 3个月内登入帐号数累计
: 是不是特工 马上就能算出来了
: VPN常见跳板都在国外
: 国内固定跳板是非常贵的 而IP不重复的跳板更贵
: 当然 虽然技术上也可以做到浮动跳板 回避侦测
: 但那若不在台湾建立专业的机房根本没办法
: 而且
: 在算法上还有很多小技巧可以瞬间侦测这个IP是不是跳板
: 不过这就是些资安关键KNOWHOW了 不会免费说

Links booklink

Contact Us: admin [ a t ] ucptt.com