Re: [問卦] 贊同ptt做一次全面性的身分驗證嗎

作者: kuo1102 (別來無恙)   2018-10-24 08:52:18
其實目前在實務上最可行的方法. 是生物驗證加網路憑證 ( 例如自然人憑證或銀行IC卡)
這個是目前為止最難偽造和重複使用的.
生物特徵驗證的部份. 現在有不少手機都有 "指紋" 或 "虹膜" 或 "臉部辨識"
( 小魯的 NOTEBOOK 也是指紋辨識解鎖 )
現在大部份的手機也都有照相功能. 只要開發出 APP.
( 有指紋加密的隨身碟幾年前買過. 兩千多塊而已 )
然後加上政府官方的自然人憑證認證. ( 以後可能身份證 IC 化了可以直接用政府
的認證金鑰) 或銀行 IC 卡的加密金鑰.
不過再嚴密的審查. 也不是完全沒有漏洞.
像詐ᅣF集團也有在收購遊民的身份證.或身份證號. 用遊民的身份去辦銀行帳號進行
詐騙.
生物驗證就更不用說了. 阿湯哥不可能的任務都演過. 用假手套. 隱形眼鏡或化妝
術騙過機器檢查.
然後更大麻煩是. PTT 夠不夠空間來存放這些驗證資料. 然後這些資料被盜的可能
性. 被冒用來詐騙的可能性. 海外華藉人士能不能使用. 海外人士認證問題...
生物憑證還好解決. 由指紋機等認證碼可以直接回傳. 但自然人憑證金鑰和銀行 IC
卡金鑰就變成要和官方協商.
況且. PTT BBS 是一個 199X 年開始的古老系統. 在文字介面下能不能升級到
生物或金鑰認證. ( 連IPV6 的網路紀錄可能都要大幅改寫程式. 甚至可能一堆
ISP 連 IPV6 都不支援....) 站長有沒有那個心力可以進行升級計畫.
呵呵. 工程很大勒. 要以現在 IPV4 + E-MAIL + 人工認證方式升級....,,,,
慢慢等吧...
※ 引述《JeremyJoung (J.J.)》之銘言:
: ※ 引述《bob120400 (花滿樓)》之銘言:
: : 分身黨工實在多的太誇張了
: : 不管哪個顏色都是
: : 這樣下去
: : Ptt遲早會變成完全沒有公信力的媒體
: : 如果說做一次全面性的身分驗證
: : 有辦法拯救ptt的現況嗎
: 這就是典型沒經驗的人的方法
: 只要發文時 IP強制顯示國籍 國內IP再顯示行政區+ISP
: 同時顯示此IP 3個月內登入帳號數累計
: 是不是特工 馬上就能算出來了
: VPN常見跳板都在國外
: 國內固定跳板是非常貴的 而IP不重複的跳板更貴
: 當然 雖然技術上也可以做到浮動跳板 迴避偵測
: 但那若不在台灣建立專業的機房根本沒辦法
: 而且
: 在演算法上還有很多小技巧可以瞬間偵測這個IP是不是跳板
: 不過這就是些資安關鍵KNOWHOW了 不會免費說

Links booklink

Contact Us: admin [ a t ] ucptt.com