garbages

[알림판목록 I] [알림판목록 II] [글목록][이 전][다 음]
[ garbages ] in KIDS
글 쓴 이(By): cdpark (박종대)
날 짜 (Date): 2011년 08월 05일 (금) 오후 03시 29분 51초
제 목(Title): Re: 아이핀은 주민번호의 대안이 아니다.


> 이미 주민등록번호가 털린 상황에서 주민등록번호의 해시 값이 무슨 의미가
> 있나요? (그냥 새로 만들면 되는데요.)
> 주민등록번호는 이미 보안 의미는 사라졌다고 보고 설계해야죠.

사용자가 네이버  패스워드를 잊어 버렸는데 네이버의 고객센타 같은데
전화해서 패스워드를 리셋하려고 합니다. 당근 고객센타는
사용자 본인이 맞는 지 확인을 해야 하겠지요?

그러면 주민번호 실명 또는 그 해시를 사용하지 않고
어떻게 네이버에 등록된 사용자 본인 임을 확인 할 수 있을 까요?

------------------------------------------------------------------------

주민번호와 실명, 혹은 아이핀과 실명을 댔다고 본인임을 인증할 수 없게 된
상황이라는거죠.

진짜 본인인지, 해킹 등으로 유출된 수천만명 중 하나의 정보를 이용하는지
알 수 있나요?


실명과 전화번호만으로 하는 인증과 신뢰도 면에서 다르지 않게 된겁니다.
(물론 실제 정도 차이는 크겠지만요.)

--
박..
[알림판목록 I] [알림판목록 II] [글 목록][이 전][다 음]
키 즈 는 열 린 사 람 들 의 모 임 입 니 다.