Неверный логин или пароль
Забыли пароль?
 
22 Декабря 2024 воскресенье
Наведённые пси-модуляции с плонеты JOPa10.07.2019  с помощью Деловая газета Взгляд
Названы сроки внедрения электронных паспортов в России
Вице-премьер России Максим Акимов рассказал о сроках, с которых в стране для граждан могут внедрить электронные паспорта.
В теории нужно делать как-то так:

1. Человеку, после физической идентификации гос.органом, выдаётся, не чип, а некая титановая пластинка с выгравированным достаточно длинным номером (ну или 12 словами, как в биткойне), мастер-ключом, который терять и компрометировать ну вообще никак нельзя.

2. Человек должен её очень хорошо где-то запрятать, но при этом всегда иметь доступ. Её нельзя показывать вообще никому, кроме самого себя. Удалённо она никак считана быть не может. Может даже лучше её печатать, как капчу, с искажением.

З. На гос.органе (считаем его доверенным) лежит ответственность - не хранить вообще нигде этот выданный номер.

4. Должна быть выложена программа в открытом доступе с открытым исходным кодом для генерации приватного ключа, от этого мастер-ключа.

5. Человек ставит на комп такую программу. Комп должен быть отключен от сети. Вбивает руками мастер-ключ и получает сам себе некий штрих-код приватного ключа.

6. Полученный приватный ключ можно уже сканировать и везде использовать для генерации электронной подписи.

7. Должен быть некий глобальный распределённый блокчейн, в котором регистрируются дайджесты действующих приватных ключей (не сами ключи, а только подтверждения действия).

8. При добавлении нового приватного ключа в этот блокчейн, предыдущий (основанный на том же мастер-ключе) автоматически отзывается. Это, чтобы компрометация приватного ключа не была сильно критической, т.к. он электронный.

Узкие места:
1. Гос.орган должен быть гарантированно доверенным.
2. Мастер-ключ терять вообще никак нельзя.

В реальности такое реализовать технически не очень сложно, а вот с точки зрения: как объяснить сие бабушкам... наверное, никак.
alex alex10.07.2019
Блокчейн решает все эти проблемы. И приватность не нужна.
Наведённые пси-модуляции с плонеты JOPa10.07.2019
alex alex, не решает. Там такой же мастер-ключ, который терять нельзя.
Наведённые пси-модуляции с плонеты JOPa10.07.2019
alex alex, плюс нужна уникальная идентификация, чтобы юзер не навыписывал себе мильён личностей.
Читатель Приморский10.07.2019
Гы...Сам то понял, что написал...?
Система должна быть понятно абсолютно всем, т.е. быть "бабушкоустойчивой".
"Человеку, после физической идентификации гос.органом" ...
Ага, это происходит в два этапа - при рождении маме(не тебе!) выдают справку, что она действительно родила ребенка(далее физические параметры), а потом мама с папой(если есть) идут в ЗАГС, куда несут не тебя, а свои ...

подробнее

Наведённые пси-модуляции с плонеты JOPa10.07.2019
Читатель Приморский, сам понял. Насчёт идентификации - так и есть. Нужно только после неё выдать постоянный мастер-ключ, но при этом его гос.орган обязан забыть.


Но вот насчёт бабушкоустойчивости - кажись, никак. Любое удобство снизит приватность.
Читатель Приморский10.07.2019
Гы...
Если забыть про модную в этом году технологию и вспомнить, что вообще-то данные даже кадровых записей хранятся 70 лет, а ЗАГС - и вообще вечно, то без мастер-ключа все получается.
И даже практически все есть.
Все эти новомодные технологии - они совершенно не выдерживают никакой технологической критики.
Читатель Приморский10.07.2019
У меня, кстати такой паспорт есть.. УЭК называется. Его только засунуть никуда нельзя

Наведённые пси-модуляции с плонеты JOPa10.07.2019
Читатель Приморский, вообще, это всё просто мои экзерсизы... не нужно воспринимать серьёзно.
Чего я пытаюсь смоделировать?
Все высказывают опасения - что мол дадут юзеру уникальный номер, а потом провинившихся просто будут отключать от системы. Типо сделают электронный концлагерь...


В моей модели гос.орган только гарантирует уникальность, а дальше теряет все рычаги управления юзером. Уникальность ...

подробнее

Читатель Приморский10.07.2019
Гы...
"экзерсизы... не нужно воспринимать серьёзно"
Ну, опусы Взгляда тоже воспринимать всерьез не нужно.
Но ...
Вы, сэр, в своих экзерсизах покушаетесь на исключительно государственные функции, ибо ни ребенку, ни его родителям совершенно не нужны никакие идентификаторы, а стало быть и изобретать их на базе народного самоучета - нет никакой необходимости.
Учет населения нужен исключительно ...

подробнее

Наведённые пси-модуляции с плонеты JOPa10.07.2019
Читатель Приморский, э, неее... для прозрачных референдумов на блокчейнах.
А УЭКи ваши скрадут и всё.
В общем в чём вся соль. Либо вашей подписью пользуются всем кому не лень, начиная с государства, кончая цру, игилами и кул-хацкерам... либо никто её у вас отнять не могёт, только терморектальным криптоанализом, да и то если есть непосредственный доступ к мастер-ключу. Вот как-то так думаю.
Оставить комментарий