據(jù)統(tǒng)計(jì),2016年我國(guó)通過(guò)不同渠道泄露的個(gè)人信息高達(dá)65億次!這就意味著我們每個(gè)人的信息都平均被泄露了至少5次。說(shuō)到這里大家可能會(huì)覺(jué)得有些無(wú)聊,個(gè)人信息泄露問(wèn)題已經(jīng)持續(xù)了這么多年,說(shuō)得一個(gè)比一個(gè)嚇人,但是結(jié)果呢?似乎也沒(méi)多大損失,所以不少朋友也就破罐子破摔了,愛(ài)怎么盜取就怎么盜取吧,小爺我不在乎!
可大家心里肯定還是知道,個(gè)人信息泄漏問(wèn)題其實(shí)需要重視,只不過(guò)以前大家都只是在強(qiáng)調(diào)它的重要性,卻沒(méi)有人站出來(lái)和大家聊聊個(gè)人信息泄露的真正原因,更別說(shuō)提出實(shí)實(shí)在在的解決方案了。但是今天,我們就得好好和大家深入探討一下這個(gè)問(wèn)題了。
為什么個(gè)人信息這么容易泄露?
大家對(duì)于在網(wǎng)上注冊(cè)賬號(hào)的步驟都還記得吧?幾乎所有的網(wǎng)站都會(huì)要求你填寫(xiě)姓名、電話、賬號(hào)和密碼,多的甚至?xí)饕矸葑C號(hào)和地址,原因就是在線上做身份驗(yàn)證實(shí)在是很困難,網(wǎng)站需要將我們的賬號(hào)密碼、個(gè)人信息等儲(chǔ)存到服務(wù)器上,以便將來(lái)登錄時(shí)進(jìn)行比對(duì),對(duì)比吻合才能登錄。
問(wèn)題也隨之而來(lái),存儲(chǔ)個(gè)人信息的企業(yè)服務(wù)器被黑客盯上了!過(guò)去幾年諸如索尼、攜程、雅虎等大企業(yè)都遇到過(guò)嚴(yán)重的用戶信息泄露問(wèn)題,畢竟在企業(yè)和黑客的長(zhǎng)期攻防中,黑客作為進(jìn)攻的一方是占據(jù)絕對(duì)優(yōu)勢(shì)的。
再說(shuō)了,過(guò)去這種驗(yàn)證方式本身其實(shí)也不安全,如果別人撿到了你的手機(jī)或者身份證,冒充你去注冊(cè)各種服務(wù)也沒(méi)什么難度。所以有的企業(yè)會(huì)索取你一大堆個(gè)人信息,不然就難以確定這個(gè)人是你。總的來(lái)說(shuō),不管是驗(yàn)證安全性還是存儲(chǔ)信息安全性上,我們的身份驗(yàn)證的方式都需要改變!
所以我們現(xiàn)在有了 eID
2014年,公安部公民網(wǎng)絡(luò)身份識(shí)別系統(tǒng)正式上線,人們把它叫做 eID (電子身份證)。在申請(qǐng)一張 eID 銀行卡時(shí),用戶 A 設(shè)置一個(gè) PIN 密碼,如果以后取錢(qián)時(shí)要驗(yàn)證身份,用銀行卡插入 ATM ,系統(tǒng)讀出 eID 代表的是 A,然后 A 再輸入 PIN 密碼就完事了,系統(tǒng)不會(huì)采集、上傳任何個(gè)人信息,只會(huì)告訴銀行 Yes 或 No,Yes 就是本人,No 就不是。
而在以前,銀行的服務(wù)器上也有我們的賬號(hào)密碼等信息,每次登陸就會(huì)進(jìn)行比對(duì)。但是用了 eID 之后用戶信息就不需要再存儲(chǔ)在企業(yè)服務(wù)器上,驗(yàn)證過(guò)程都在本地進(jìn)行。而且因?yàn)槊艽a直接和 eID 捆綁,即使 eID 銀行卡丟了也沒(méi)事,反正密碼只有你知道,而在之前,企業(yè)其實(shí)也知道你的密碼。
不過(guò)因?yàn)榍皫啄赀@項(xiàng)技術(shù)處于試用期,所以只在部分銀行卡上進(jìn)行了部署,沒(méi)有體現(xiàn) eID 的優(yōu)越性。但是近期,公安部宣布 eID 將會(huì)植入到我們的手機(jī)卡中,這意味我們的手機(jī)本身就是一個(gè)“電子身份證”了,帶來(lái)了更廣的適用范圍,未來(lái)再也沒(méi)什么賬號(hào)密碼這一說(shuō)了,只有 eID 驗(yàn)證。
而我們的個(gè)人信息也只有自己知道,企業(yè)想用我的個(gè)人信息?通過(guò) eID 認(rèn)證之后自己找公安部系統(tǒng)調(diào)用去,就是不準(zhǔn)存放在企業(yè)自己的服務(wù)器上,至于放在公安部系統(tǒng)中的個(gè)人信息的安全性?黑客你有膽子去攻擊試試!
所有安全的驗(yàn)證方式都是本地進(jìn)行的
其實(shí)這種完全基于本地的認(rèn)證方式其實(shí)大家一點(diǎn)都不陌生,指紋識(shí)別和 Face ID 就是如此??!手機(jī)內(nèi)部的加密芯片存儲(chǔ)著用戶的指紋或者是面部信息(類(lèi)比為 eID 芯片),然后每次需要驗(yàn)證時(shí),將收集的指紋、面部信息和機(jī)內(nèi)存儲(chǔ)的進(jìn)行比對(duì)(類(lèi)比為輸入 PIN 密碼),然后告訴驗(yàn)證方“Yes”或“No”。
那么問(wèn)題來(lái)了,為什么不用指紋等生物識(shí)別來(lái)驗(yàn)證呢?其實(shí)非常好理解,出于對(duì)安全的考慮,各家手機(jī)廠商是不可能輕易將指紋接口開(kāi)放給第三方的,所以如果所有企業(yè)都用指紋驗(yàn)證身份,那每個(gè)企業(yè)都要分別去和每個(gè)手機(jī)廠商商議開(kāi)放指紋接口,無(wú)異于癡人說(shuō)夢(mèng)。
有人可能說(shuō)公安部門(mén)可以站出來(lái)建立統(tǒng)一的認(rèn)證渠道,可對(duì)于公安來(lái)說(shuō),同時(shí)接入所有手機(jī)廠商的生物識(shí)別功能也不是一件容易的事,而且現(xiàn)在不用手機(jī)、或者是用功能機(jī)的人也很多啊,但是 SIM 卡就絕對(duì)是人手一張了!所以現(xiàn)在來(lái)看,eID 其實(shí)是安全性不輸指紋,而推廣難度遠(yuǎn)小于指紋的一套方案。
聯(lián)系客服