网号网证的一些思考与困惑

59 天前
 ztm0929

7 月 15 日,“网号网证”管理办法正式施行。它如何平衡效率、安全与隐私?我有点困惑。

管理办法原文: https://www.cac.gov.cn/2025-05/23/c_1749711107835487.htm

几个要点

我的思考与困惑

传统的身份证号包含许多个人信息(地区、年龄等),手机号会被电话短信骚扰;相比之下,网号似乎不怕公开,它对于绝大多数人没有意义。

如果传统号码是密码,那网号可以被理解为公钥吗?我们的生物信息作为私钥,二者结合才能完成通信。这么来看,在认证的过程中,似乎安全性提升并不大,传统号码已经采用了多种方式(多因素)来避免身份盗用(例如替考)。

我们再来看网号网证的另一个作用,防范信息过度采集。

我比较悲观,在现有的糟糕情况下,网号网证似乎并不能解决它所设想的问题(信息泄露严重),我觉得应该由工信部牵头带领各大互联网平台采取一次混淆数据的措施。(坦白说我也想不到具体的操作方式)

至于网上关于“一键断网”的担忧,从上述要点来看,似乎不必过于在乎,没有网号依然可以在微信微博发言;平台封号(违反社区规范)依然会比网号服务封号(违法犯罪)更频繁,真到了网号封禁的情况,人也大概率进局子了😂

结论

网号网证(相比于身份证号、手机号)也许会是一个便捷的认证方式,但对已有的信息泄露问题帮助不大。

3451 次点击
所在节点    问与答
58 条回复
Foxkeh
59 天前
来得太晚了,实名信息早就满天飞了不知道被卖了多少手.
我 2016 年做 eID 项目都没做起来, 没普及开来.
lambdaX999
59 天前
@ztm0929 #19 万一普及之后再给你来一个只能用网号登录呢,是不是要封号、禁言啥的就非常方便了,这个东西搞出来就是为了方便那帮人的。参考疫情期间的健康码,只认健康码,完事儿出台个法律法规,要求国内所有的媒体平台需要用到发言的地方必须用网证,然后关联到备案系统,网站备案的时候检查必须使用网证登录,那就有意思了。到这一步,网号被封就等于微信微博被封了。

回到这帮人搞这个的初衷,现在要封号还要各种平台发通知,对于管理者而言成本并不低。而且封了之后还可以注册小号继续搞。使用网证之后被封了就没了,理论上可以实现一次封禁终身无法使用
ztm0929
59 天前
@lambdaX999 好吧,我孤陋寡闻了,我以为现在的情况已经是封了就没法无限注册小号了。(例如微信跟手机号绑定,而个人手机号数量有限)
Jianrry
59 天前
@ztm0929 你只考虑了技术,没考虑过人。

举一个例子:某一个人在某个平台发表违规言论,然后接到上级要求封号。

正常的处理结果应该是 发表违规言论的平台被封号,其他平台正常使用。

如果没有网证网号,发表违规言论的平台会封号,其他平台可能不封号。其他平台可以找一个借口,比如说“信息没有同步”。

如果有了网证网号,发表违规言论的平台会封号,其他平台也会同步封号。其他平台连一个借口都找不到,“网证后台都绑定了同一个人的网证网号”。

退一步说即使上级没有要求全平台封号,你能保证下面不会层层加码吗?这种情况不少见。
ztm0929
59 天前
@Jianrry 确实👍这种越俎代庖的情况屡见不鲜,尤其是私营性质的平台。
veni2023
59 天前
除非能替换手机号验证码这套,让账号和手机号解绑,否则感觉这个很鸡肋
565656
59 天前
新加坡的网号推行很久了 办啥卡注册都是直接从网号拉的信息
ztm0929
59 天前
@565656 woo ,你在 SG 生活吗?感觉他们的网号制度如何?👀
ztm0929
59 天前
@565656 “欧盟的 eID 、新加坡的 SingPass 、印度的 Aadhaar 已形成具有自身特色的可信数字身份体系”,SingPass 就是他们的网号吗
1up
59 天前
“大规模基建”
565656
58 天前
@ztm0929 #29 是的, 很方便, 注册证券银行卡从 singpass 拉信息了基本都秒过, 但是新加坡的电诈很多, 我用的中国移动新加坡都把电话通知关了.
cooper2020
58 天前
如果需要一个“便捷、安全的认证方式”,那么“网证”大概率不是。这不是技术的问题,而是信任。手机号实名制、防诈 app 、赋红码事件无不在消磨这种信任。除非某种技术把“人为”不安全因素给排除掉。
emma3
58 天前
新时代的红码,方便一键封号罢了。当牛马的在思考农场主人发的编号牌到底有什么用?意义是什么?
很简单一个,就是方便他们管理而已,多想一会都对不起自己的大脑。
信息泄露?泄露了那么多年了,你觉得拿十几本护照十几个身份证的顶层的统治者会在意牛马的私人信息遭泄露吗?
zmcity
58 天前
@salor 没接种证明从来没影响过火车飞机,工作单位如果要求这东西建议换工作。
NoOneNoBody
58 天前
结论基本正确,已经传了身份证的,没必要,还增加一个泄漏可能
没传过但又要求认证的,可以尝试,最怕上一步刚填完网号,下一步是传身份证且无法跳过那种,网号就毫无意义了

PS: 网号跟你的(乙方)数据安全保护无关,其实是跟甲方有关
ztm0929
58 天前
@cooper2020 有人就会有预期之外的事情,信任确实是个难题。

不过我提到的“便捷”是相对于现有的方式呀😂从它的官方表述来说,需要身份证原件的地方可以用网号网证来完成(例如高铁进站),这也许会更便捷。(我等申领到了试试看👀
NoOneNoBody
58 天前
@Foxkeh #21
eID 你做的?失敬啊

eID 主要是公安部推的,出入境倒是用上了,但跨部门的就难推了,互联网归信息产业部,eID 难以插足
cooper2020
58 天前
@ztm0929 12306APP 上申请临时身份证可以进高铁站,这样也不需要带身份证了——便捷本身不需要网证,其实一个动态二维码就搞定了...
不过朝庭要想强推,那谁也逃不了,或早或晚的事——期待 op 的分享经验。
jonty
58 天前
@ztm0929 #9 是的。甚至只有 iphone 的人都无法报考,因为不支持 nfc 。
ztm0929
58 天前
@jonty 好吧,下次我报名看看👀

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1145216

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX