为什么不使用国民身份证作为每个网站的用户名?

信息安全 政府 用户名
2021-08-22 10:35:42

每天我们都会访问很多网站,包括我们大学的网站,可能是谷歌、雅虎等。但是在每个网站上,我们都有一个唯一的用户名,而一个国家的每个人都可以有一个“国家代码”,这样任何人都不会共享一个代码. 因此,他们可以在每个网站上使用他们的国家代码作为他们的用户名。

为什么不?为什么不是这种情况?如果我们为世界上所有的网站使用一个用户名不是更好吗?它与安全有关吗?

4个回答
  1. 隐私能够将每个用户帐户链接到自然人将是互联网上匿名的终结。也许你没有什么可隐瞒的,所以这与你无关。但正如爱德华·斯诺登(Edward Snowden)所说:“因为你没有什么可隐瞒的,所以争论你不关心隐私权与因为你无话可说而说你不关心言论自由没有什么不同”
  2. 并非地球上的每个人都有一个国民身份证号码。世界上有些国家不向其公民提供身份证号码。在世界某些地区,居民登记充其量是参差不齐或根本不存在。这些国家的人再也不能积极使用互联网了。此外,还有一些极端情况,例如无国籍人、拥有多个公民身份的人或来自争议领土的人。
  3. 在那些有身份证号码的国家,证明某人确实是身份证号码所有者的问题。因为你的身份证号是公开的,我可以用它在任何我想要的网站上以你的名义注册,从而窃取你的身份。

    这个问题的解决方案是状态支持的身份验证服务(类似于 OAuth)。但是考虑到世界上有多少个政府,不可能就一个全世界都支持的协议标准达成一致。如果你确实以某种方式让世界上大约 200 个政府在某件事上进行合作(一项值得获得诺贝尔和平奖的壮举),那么你现在就把巨大的责任交给了他们。他们不仅可以通过不再对其公民进行身份验证来非常容易地阻止其公民使用他们不喜欢的任何服务,而且还可以在任何网站上冒充他们的公民。

你不能:

  • 拥有多个单独的账户(例如单独的专业和个人账户,或单独的模仿账户)

  • 拥有一个真正匿名的帐户

  • 如果您是无国籍人士,或者来自没有国民身份证的国家/地区,或者太年轻或没有资格获得国民身份证,则拥有一个帐户

  • 允许国民身份证计划随时更改(或重新签发号码

在某些国家/地区,仅禁止在其他数据库中使用最重要的唯一 ID,而不是最初用于的数据库。例如,您将获得国营健康保险系统的 ID,税务局不允许使用该 ID,反之亦然。所有这些都是为了确保隐私,并使交叉引用数据库与个人信息变得更加困难。

事实上,欧盟对个人信息的要求越来越严格,你提到的所有公司都已经难以确保遵守他们当前的方法。仅这一点就足以避免像瘟疫一样的国民身份证号码。

除了安全之外,还有巨大的隐私问题。您可能不希望 Facebook 和 Pornhub 能够比较笔记并将您的 Pornhub 帐户链接到您的 Facebook 帐户。当然,有人可能想要创建两个不同的帐户,但他们只有一个 ID。