本次个人信息泄露风波,真的是让很多人目瞪口呆。作为从事一个互联网信息安全方面的工作的人员,我同时也看到了自己身上的使命。好了抒情就到此为止,下边开始步入正题.
首先说一下个人全域数字证书构想。
我一直认为个人信息保存在运营商手中是不安全的,线下有身份做作为公民的身份标识,线上应该推行一种网络身份证。而作为目前比较安全的又可行的安全产品,我比较推行数字证书这种产品。数字证书这种产品的基础是非对称加密算法。一个私钥,一个公钥,私钥加密,公钥解密。这是大家都知道的。使用数字证书作为载体,可以对内容进行一些设计。对一个事物的描述,无非是事件发生的时间,地点,人物,事情的起因,经过,结果。这几个部分,那么数字证书只要能描述出这些问题,就可以描述清楚一个人的身份。
数字证书一定有:颁发时间,有效期,颁发机构等信息。那么就可以描述清楚“时间”和“地点”问题。证书名称,可以描述清楚“谁”,当然这个人物主体描述的还不够。先加入IdType:identityNo,然后code:“身份证号”,为了不泄露个人信息,身份证号可以加密,我比较倾向于SHA1加密算法,因为MD5毕竟被证明可能有解的,存在一定的安全隐患。如果身份证可以作为自然人的证明凭证,这样就能将“数字证书”和现实身份证做关联绑定。由“数字证书”知道“身份证号”然后可以查到“自然人”。这样就能很好的建立起一个信任链,完成网络身份和自然人的映射。
其次,我来说下对企业全域数字证书的构想。
我上网查了一下,一个合法企业,应该有工商营业执照号,和组织机构代码证号。那么工IdType:businessNo(或orgCode)。然后code:“工商营业执照号”(或“组织机构代码证号”),当然这里就不需要加密了,因为这些证件号本来就是公开的,并且可以在工商局查到。
通过以上两种全域数字证书,就很容易的将网络身份和自然人及企业完成映射。
再次,我来说说全域数字证书的好处。
如何鉴证,保证证书信息的有效性,我想各大CA公司都会有自己的一套鉴证流程,我就不再多构想了。其实不难看出,我想做的事情,就是将网络虚拟身份映射到自然人。使用这样的全域数字证书,可以很清楚的知道谁什么时间做了什么事情,当然我还是比较推崇将证书写入KEY(人们常说的“盾”)这种载体里,这样能够最大限度的保护私钥。同时可以将密码安全问题转嫁到用户个人。由用户自己保护号自己的“身份”承担一定的法律责任和义务。
下边来说说对互联网行业影响。假设这种全域数字证书可以被推行,那么CA公司很可能作为一种基础服务,真正扮演着互联网用户安全的角色。既然是全域,那就应该由一个或多个CA根,然后将每个CA根所发放的证书可以提供给任何一个企业使用。而国家只需要去监管这些CA根,就可以做到对数字签名的监督作用。
最后,说一下我的一些其他想法。
本文仅仅是一个初步构想,还有很多的欠缺,毕竟在互联网安全中,一个人的能力是有限的。还希望从事信息安全的各位大侠们提出宝贵的意见。整个信息安全在国内的法律还相对的不够完善,尤其《电子签名法》还不够完善。整个互联网信息安全的意识也不够。作为一个普通的个人,在网上搜了一下,基本没有提出这种构想的文章,所以我先发出来,供大家讨论一下。谢谢。
特别声明:本人只在ITEYE和CSDN发布原创,该文章以CC-by-sa 3.0协议授权,该文字只要在“署名”、“相同方式”共享的条件下就可以供任何人使用。
分享到:
相关推荐
全域数字文旅规划设计及管理平台解决方案所涉及的知识点非常丰富,涵盖了数字化转型、智慧城市、大数据分析、云平台技术、智慧旅游等多个领域的专业知识。以下是根据提供的文件信息整理的知识点: 1. 全域数字文旅...
《爱点击全域数字化运营实战手册》不仅描绘了数字化运营的整体框架,还提供了各个独立章节,方便读者按需查阅和学习。iClick学院作为该集团的一部分,专注于推动大数据、云计算和人工智能在企业服务领域的应用,为...
《2023全域数字化运营实战手册》是爱点击集团基于其在企业数字化运营和营销领域的深厚经验,为品牌和企业提供的一份实用指南。该手册旨在帮助企业在数字化转型的过程中找到有效的实操策略,以应对日益复杂的市场环境...
全域数字文旅规划设计及管理平台解决方案
2023全域数字化运营实战手册 爱点击 2023
ID-Mapping方案是企业实现全域数字化经营的关键技术之一,它涉及到用户身份识别和数据整合的多个层面。在现代商业环境中,企业需要对来自不同渠道、平台的用户数据进行有效管理和分析,以实现精细化运营和个性化推荐...
2023全域数字化运营实战手册-爱点击页
【全域数字文旅规划设计及管理平台解决方案】 随着信息技术的飞速发展,数字文旅已成为现代文化旅游产业发展的重要趋势。这个领域的规划设计及管理平台解决方案旨在利用先进的数字化技术,整合旅游资源,提升旅游...
《新型智慧城市全域数字化转型技术发展与重点平台建设及产城融合创新实践》
综上所述,《2023全域数字化运营实战手册》提供了一套全面的框架,涵盖了从用户洞察到具体实施策略的各个层面,帮助企业在数字化转型中找到正确的方向,实现商业价值的最大化。手册中的案例和实操建议对于希望提升...
《2023全域数字化运营实战手册》是爱点击集团发布的一份专业指南,旨在帮助企业理解和实践数字化运营的策略与技巧。爱点击是一家专注于企业数字化运营和营销云平台的科技公司,自2009年成立以来,已为全球超过3000家...
"Mapping方案赋能企业全域数字化经营"这一主题主要探讨了如何通过有效的用户标识映射(ID-Mapping)技术来推动企业的全面数字化转型。ID-Mapping在现代数字营销和数据分析中扮演着至关重要的角色,它帮助企业建立...
总的来说,百果园的成功在于其全面的全域数字化策略,包括线上线下一体化、供应链优化、数据驱动的精准营销以及社交媒体和直播平台的巧妙运用。这些举措不仅提升了品牌知名度,增强了用户粘性,也推动了业绩的持续...
浅析全域低空数字新基建
全域智慧旅游数字化是信息化的进一步深化,它利用云计算、物联网、人工智能等先进技术,对旅游行业的各个环节进行数字化改造。这涵盖了数字景区建设、线上预订系统、智能支付、虚拟现实体验等多个方面,旨在构建一个...
全域智慧旅游数字化是指旅游业全面运用数字技术,实现业务流程、服务模式以及管理方式的创新与升级。这包括建立电子票务系统、在线预订平台、虚拟旅游体验等,使得游客可以随时随地获取旅游信息,进行预定和服务。...
【全域旅游信息化解决方案】是当前旅游业发展的一个重要方向,旨在打破传统的景点旅游模式,实现全区域、全要素、全产业链的旅游发展。这一理念于2016年在全国旅游工作会议上提出,目的是通过整体规划布局和综合统筹...
"NT全域通",或"SoraAPP NTLEA",是一种专门用于处理字符编码问题的工具,尤其在处理中文乱码问题上表现出色。在IT领域,字符编码是至关重要的,因为它决定了计算机如何理解和显示文本。不同的编码标准,如ASCII、GB...