看到了@yfdyh000 提到的eid,想仅从安全的角度讨论一下这个东西。
我看了说明好像就是一张gov当CA的智能卡,但首先手机NFC就能够读智能卡吗?
为了中心服务器能够验证请求,应该需要向网站提交一个序列号之类的东西来与用户公钥匹配以验证签名,那么所有网站都可以得到ID,这个ID又成为了新的标识符,可以与人匹配,带来了新的安全风险。(没有单用户对应多ID的机制吧)
如果不依靠上述ID,那么请求应该全部交给中心服务器,相当于国家级的单点登录平台,这种压力是不是太大了?虽然我们都知道有……
我看了说明好像就是一张gov当CA的智能卡,但首先手机NFC就能够读智能卡吗?
为了中心服务器能够验证请求,应该需要向网站提交一个序列号之类的东西来与用户公钥匹配以验证签名,那么所有网站都可以得到ID,这个ID又成为了新的标识符,可以与人匹配,带来了新的安全风险。(没有单用户对应多ID的机制吧)
如果不依靠上述ID,那么请求应该全部交给中心服务器,相当于国家级的单点登录平台,这种压力是不是太大了?虽然我们都知道有……