网号网证的一些思考与困惑

56 天前
 ztm0929

7 月 15 日,“网号网证”管理办法正式施行。它如何平衡效率、安全与隐私?我有点困惑。

管理办法原文: https://www.cac.gov.cn/2025-05/23/c_1749711107835487.htm

几个要点

我的思考与困惑

传统的身份证号包含许多个人信息(地区、年龄等),手机号会被电话短信骚扰;相比之下,网号似乎不怕公开,它对于绝大多数人没有意义。

如果传统号码是密码,那网号可以被理解为公钥吗?我们的生物信息作为私钥,二者结合才能完成通信。这么来看,在认证的过程中,似乎安全性提升并不大,传统号码已经采用了多种方式(多因素)来避免身份盗用(例如替考)。

我们再来看网号网证的另一个作用,防范信息过度采集。

我比较悲观,在现有的糟糕情况下,网号网证似乎并不能解决它所设想的问题(信息泄露严重),我觉得应该由工信部牵头带领各大互联网平台采取一次混淆数据的措施。(坦白说我也想不到具体的操作方式)

至于网上关于“一键断网”的担忧,从上述要点来看,似乎不必过于在乎,没有网号依然可以在微信微博发言;平台封号(违反社区规范)依然会比网号服务封号(违法犯罪)更频繁,真到了网号封禁的情况,人也大概率进局子了😂

结论

网号网证(相比于身份证号、手机号)也许会是一个便捷的认证方式,但对已有的信息泄露问题帮助不大。

3439 次点击
所在节点    问与答
58 条回复
dajj
56 天前
老王昨晚被老婆打了,脸上有伤。
别人问起就说是自己撞门上了。

这种政策的实行,朝廷自有安排,但是对草民就是随便找个冠冕堂皇的表面理由。
你去深究这个表面理由,没什么意义,朝廷也不会回应你。
ztm0929
56 天前
@dajj 我不是对政策找什么施行理由吧;我只是单纯从技术角度去想是否类似于从密码验证换成公私钥验证的方式,就像登录 SSH 那样。(总体上来说我还挺支持的呢 hhh 自愿+便捷)

我比较笨,没看懂你觉得老王的例子的意思 hhh 🤔
connor123
56 天前
我觉得应该取消上网实名,因为实名机构不受监管,我们收集好的实名信息最后都会间谍被卖往美国。

与其收集打包好被卖到境外,不如不收集
putaozhenhaochi
56 天前
晚出了 20 年 现在大部分人的信息都泄露完了
ladypxy
56 天前
新时代良民证而已,想这么多有啥用?
这玩意的目的就是一键堵嘴
sunchaoylq
56 天前
本质上就是把无数个小的账密系统汇总成一个大的账密系统。
咱们觉得风险是个人信息泄露,人家认为的风险是有人乱说话找不到人。
我只知道,自打上次施行实名制之后,我被实名了,骗子没有。
quainter
56 天前
目前我只在软考上被强制使用
salor
56 天前
那你有没有想过避免泄漏最有效的方法是取消实名制。
当初接种新冠疫苗也是自愿原则,后来你的健康码上没接种证明能进写字楼能上火车飞机吗?

一键断网不只是用来对付犯罪行为,更多的是用来控制类似近期幼儿园血铅事件的传播,新闻自由已经没了,网络发声也快没了。
还是那句话,支持网号的非蠢即坏。
ztm0929
56 天前
@quainter 蛤,已经强制使用了吗?没有网号网证的人岂不是无法报考?
kxuanobj
56 天前
公钥认证和一个身份证号没有本质区别,都是唯一身份 ID 。换成可手机上这种广告 ID ,可随时切换的,公安又不愿意。没啥意思。
JimLee0921
56 天前
过两天再整个办证送鸡蛋什么的,就完美了
ztm0929
56 天前
@salor 对,“自愿”的这个问题从来都是头等难题,我认同你说的这个问题,往往我们就“不得不自愿”了;

至于“避免泄漏最有效的方法”,这世上恐怕没有什么十全十美的方法,取消实名又会有别的问题,无法是取舍罢了。

如果想要跳过讨论直接定义我的话,我又蠢又坏 hhh
ztm0929
56 天前
@JimLee0921 哈哈哈哈哈还真是,熟悉的感觉来了 😂
donotres
56 天前
我们这代人隐私没救了,后面的新生代或许能够受益。但是我对网证这种中心化措施的网络安全持悲观态度,实践证明 zf 往往是泄露的大头。毕竟是外行人干内行事。
ztm0929
56 天前
@donotres 也不能太武断,基层确实很容易犯蠢,但这个算是国家级的技术,技术应该不是问题,主要是人心不可测,内鬼难防。

看上去中心化与去中心化两个趋势都有
lambdaX999
56 天前
就是为了封号方便的一个东西,跟健康码一样。本质只会方便上层管理,关键时候一键封禁你的网号登录权限。设想下,你很多平台都用微信登录,如果微信直接给你封了,你是不是就瞬间没办法登录这些系统了?对老百姓而言,多了一个重要的隐私信息,以后要人肉更加方便了。一个网号可以找出你注册的所有 APP ,顺便关联你的身份信息。
uibobo
56 天前
应该监管不让收集信息
ztm0929
56 天前
@uibobo 如果指的是互联网平台(微信微博等)的话,它的管理办法有提到,就是不想让平台收集手机号等信息;
ztm0929
56 天前
@lambdaX999 你前面提到的微信例子其实是 OAuth 的概念,微信被封导致其他平台无法登录确实是一个问题,而这个是站点逻辑不完善的原因,我作为站长,我的的网站支持微信登录,用户登录后我会提醒用户设置初始密码或绑定其他平台( GitHub 、Google 等)。

回到网号的这个例子来看,就目前管理办法的表述来说,似乎网号被封不等于微信微博被封(手机号等传统方式依然可以登录)

后面提到的关联信息查询也是我很好奇的点,也许内部人员可以通过网号查询,不知道有什么内部防范措施。
ztm0929
56 天前
晚点我试试看能否用网号在网吧上机和入住酒店👀

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1145216

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX