Обновить
86
Artem@MrTiM

Пользователь

35
Подписчики
Отправить сообщение
Ок. Сейчас сделаем-с.
Ну что ж вы так, небось и сами не читали то, что напереводили, м? Хорошо бы перечитать и поисправлять «переведенное».
который из 2х?
Видимо так и есть. За Державу обидно, блин :(
Это кстати не проблема в общем случае. Используя claim-based identity модель, все что нужно знать системе о вас на выборах — то, что вам больше 18(при этом рельный возраст можно не раскрывать вовсе), вы гражданин РФ, вы еще не голосовали.

Реализуется на раз-два, работает везде и всюду.
Дизайном ЭТО уже не спасёшь.
Сначала надо было разработать архитектуру системы. Черт с ним с дизайном — его сменить как два твита написать, а вот архитектуру не поменяешь, как и сам концепт карты. А ведь он чуть менее чем никчёмный.
Ничего не мешает ведомствам иметь собственные номера, привязанные к пользователям, при этом последние могут свободно использовать свой персональный ID.

В Европе это сделано, дайте подумать… хм… везде! Как и во всей Северной Америке, да наверное и в Южной тоже. Азия и Австралия тоже не отстают.

А и, кстати, в текущем варианте этот рекламный баннер под названием УЭК едва дотягивает до обыкновенной банковской карты в Норвегии, которая содержит и цветное фото, и SSN, и номер банковского аккаунта, и авторизационный защитный код. Это позволяет её вполне комфортно использовать вместо паспорта, когда надо. :)

И ужасно проигрывает ей же в безопасности, к слову.
Плохо дело. Странно что мало параноиков в посте, а следовало бы. В отличие от анонса подобной карты в США, тут поводов для беспокойства более чем достаточно.

И желание заменить уэком банковскую карту — плохая затея, очень плохая. Делегирование полномочий Identity Provider на коммерческую организацию — того хуже. Ужасно много недостатков :( К сожалению, серьезные недостатки тут уже на уровне архитектуры.

Повлиять бы на процесс разработки этого решения, предложить пути исправления ситуации… Вообще, исходя из той информации, что имеется о карте сейчас — слабое и недальновидное решение получится :(

И ведь что плохо то: во всей Европе, да и в штатах тоже уже существует множество исследований, внедренных решений и довольно большое количество спецов. В России же до сих пор — «перекати поле» в этой области. Можно построить все с нуля и на очень хорошем уровне, а все что нужно — лишь посмотреть на опыт других стран, пригласить специалистов в качестве супервайзеров или хотя бы консультантов…

Год назад разговорились с главой департамента Difi, занимающегося в Норвегии разработкой и внедрением eGov сервисов, national eID card, и прочими проектами так или иначе связанными с eGov и IdM областями. Так вот, пришли к выводу, что России с её отсталостью в ICT секторе в общем-то повезло, ведь есть шанс построить всё с нуля, да так что все будут учиться на этом примере и перенимать опыт, тем более деньги в стране есть и желание тоже.

Вот и… гхм-гхм… просрали мы этот шанс, господа.
Мне нужен, да. И бенефиты от использования таких систем складываются в большие цифры в графе «cost-saving». Потому польза совершенно очевидно не только мне.
Сложно, наверное, жить всё время «на измене», м? ;)
Совершенно точно из другой. В Европе давно уже подобные системы работают, катастрофы не случилось.

Но можете побояться, если нравится :)
Проблема не большая, чем кража кредитных карт, к примеру. Более того, кредитные карты на порядок менее защищенные ID, нежели любые другие.
Там, в немецкой сиистеме, применяется не стандартный PKI, но U-Prove алгоритм.

К тому же, в самой смарт-карте будет имплементированна дополнительная защита в виде трех протоколов: PACE(password authenticated connection establishment), PA(passive authentication), EAC-protocol (Extended Access Control protocol, применяемый сейчас в ePassport, и состоящий из 2х протоколов: CA(chip authentication), TA(terminal authentication)). PACE в частности предназначен для решения проблемы неавторизированного чтения передаваемого трафика.

Через мобильник — другая история :) И проект тоже другой этим занимается.
Ну такого точно не будет. По крайней мере в рамках текущей инициативы. Разве что на eGovernment сервисах.
… что кстати много сложнее, учитывая многофакторную аутентификацию. Более того существует немало технологий, значительно сокращающих риски ID Theft.
Первый документ сильно стар :) Вся область Identity Management шагнула сильно далеко вперед.

Новые nPA(ну, те самые German national ID) к примеру использует продвинутую PET технологию Microsoft U-Prove(технология перешла к Microsoft после приобретения компании Credentica в 2005), получившую немало наград в 2010. Microsoft, будучи в общем-то аутсайдером этого рынка еще несколько лет назад, сегодня делает огромные успехи в IdM и особенно в фундаментальных исследованиях в этой области. IBM в свою очередь представила не так давно не менее хорошую технологию IdeMix.
Ну сами карты будут иметь совсем не много общего с OpenID, хотя интеграцию с OpenID построить не долго.

Информация

В рейтинге
Не участвует
Откуда
Норвегия
Зарегистрирован
Активность