纯技术角度分析目前二代身份证存在的安全缺陷及解决方案
2013-08-27 18:06
405 查看
日前媒体曾报道,二代身份证被曝存天然缺陷,挂失仍可办信用卡,报道称,由于我国现行二代身份证缺乏必要的防伪功能,居民生活中丢失身份证后,即使做补办处理,原身份证仍可正常使用。大量遗失、被盗身份证正通过网络进行非法交易,并被广泛用于开办银行卡、信用卡,掩护诈骗、洗钱活动。
目前,单纯从技术角度来分析,这个问题应该是可以从技术上来解决。
每张身份证理论上都应该具有一个唯一的标识(比如:UUID等)。通过这个标识以及身份证的办理时间、有效期等信息,可以唯一确定一张身份证(甚至直接通过有效期也可以直接确定某个人的某张身份证),如果一旦身份证丢失,那将具有此身份证的有效期等信息的那张身份证注销或者强制其失效,则可以实现目前二代身份证安全缺陷的问题。这个样通过挂失的公告基本确定哪张身份证是否已经失效。但是,这样可能有部分人员,在身份证丢失后,无法提供相应的标识或者有效期,可能会增加公安机关的工作量。
当然,目前公安部门要求的提供指纹验证,也是一种比较安全的解决方案,但是,使用指纹可能更多的可能是从方便公安机关的工作切入的。如果大面积推广使用指纹验证机器的话,这块的成本必然需要全民来承担。
但是,目前的问题是身份证丢失之后的有效性验证的问题,因为身份证有效性验证应该是需要交给公安等相关部门一定的费用,因此,部分业户可能并不会对身份证的有效性进行必要的验证。这样,单纯从技术角度来考虑的话,可能就无法提供相应的较为简洁、便宜、更适合大面积推广的技术支撑。因此,需要国家层面指定相应的制度,如果需要身份证的相关业务办理,必须要对身份证的有效性进行验证,则可以解决这方面问题。
目前,单纯从技术角度来分析,这个问题应该是可以从技术上来解决。
每张身份证理论上都应该具有一个唯一的标识(比如:UUID等)。通过这个标识以及身份证的办理时间、有效期等信息,可以唯一确定一张身份证(甚至直接通过有效期也可以直接确定某个人的某张身份证),如果一旦身份证丢失,那将具有此身份证的有效期等信息的那张身份证注销或者强制其失效,则可以实现目前二代身份证安全缺陷的问题。这个样通过挂失的公告基本确定哪张身份证是否已经失效。但是,这样可能有部分人员,在身份证丢失后,无法提供相应的标识或者有效期,可能会增加公安机关的工作量。
当然,目前公安部门要求的提供指纹验证,也是一种比较安全的解决方案,但是,使用指纹可能更多的可能是从方便公安机关的工作切入的。如果大面积推广使用指纹验证机器的话,这块的成本必然需要全民来承担。
但是,目前的问题是身份证丢失之后的有效性验证的问题,因为身份证有效性验证应该是需要交给公安等相关部门一定的费用,因此,部分业户可能并不会对身份证的有效性进行必要的验证。这样,单纯从技术角度来考虑的话,可能就无法提供相应的较为简洁、便宜、更适合大面积推广的技术支撑。因此,需要国家层面指定相应的制度,如果需要身份证的相关业务办理,必须要对身份证的有效性进行验证,则可以解决这方面问题。
相关文章推荐
- 网络与信息安全身份证认证技术分析
- 在举国哀悼之日,我仅技术角度分析开心网暂停游戏后恢复存在的问题
- 液晶高清数字电视技术发展与主流解决方案分析
- 隐私安全分析与技术
- 【转载】【常见缺陷分析技术】基于ODC的软件缺陷度量研究
- AR/VR工作原理及目前存在的技术问题
- 面向公共安全的视频分析技术
- 传统防病毒技术缺陷分析
- 基于大数据分析的安全管理平台技术研究及应用
- 对目前主流开发技术的分析和总结
- Android安全机制分析与解决方案探析
- 大型网站技术架构:核心原理与案例分析—第八章:固若金汤:网站的安全架构
- 基于大数据分析的安全管理平台技术研究及应用
- 基于大数据分析的安全管理平台技术研究及应用【摘录】
- web应用防火墙(WAF)的安全原理与技术分析
- 《目前国内一些免费email存在的一个安全漏洞》
- 也看二代身份证的安全问题
- Linux 安全预警:Linux 内核的 USB 驱动存在大量缺陷
- 从技术角度分析Android APP防杀措施