Есть ли какие-нибудь практически или теоретические способы реализации на сайте следующей концепции: один человек - одна регистрация при условии соблюдения полной анонимности?
я думал над этим тоже не катит для создания нового аккаунта можно позвать, например свою бабушку или соседа-алконавта, которым для себя эта регистрация нафиг не сдалась
Противоречите в вопросе сами себе. Если "один человек", значит его нужно аутентифицировать. Если прошел аутентификацию, значит уже не аноним.
Поэтому вопрос только - для кого человек анонимен? Для других посетителей? Тогда теоретически просто - регистрация по ЭЦП и объвление на первой странице, что в базах НЕ хранятся персданные, а хранится некий даже теоретически невскрываемый хэш. А при регистрации хэш новичка проверяется на уникальность, ну а ЭЦП подтверждается удостоверяющим центром на актуальность. То есть если базу уведут, сопоставить ник с конкретным человеком у хакеров не получится - без доступа к ЭЦП человека, естественно. Но это называется компрометацией цифровой подписи и проблема собственно человека, а не владельцев сайта. Эта схема ни разу не мешает владельцам сайта вести отдельную, изолированную от инета (м.б. даже физически) базу персданных посетителей. И шпионить за ними.
если нужно обеспечить анонимность и от владельцев сайта, то в голову приходит только некий независимый удостоверяющий центр, который сможет принимать от сайта запросы типа - глянь, а это не тот же самый, что зарегистрировался год назад - и так для всех уже зарегистрированных. Но сильно сомневаюсь, что такие центры есть. Правда, я не особый спец в этой теме.
Удостоверяющий центр всегда знает, какому человеку/организации принадлежит ЭЦП. От них не скроешься... законными методами.
no subject
Date: 2013-11-14 09:47 am (UTC)На roi.ru так сделано.
no subject
Date: 2013-11-14 09:48 am (UTC)no subject
Date: 2013-11-14 09:52 am (UTC)no subject
Date: 2013-11-14 09:58 am (UTC)no subject
Date: 2013-11-14 09:48 am (UTC)no subject
Date: 2013-11-14 09:50 am (UTC)no subject
Date: 2013-11-14 09:50 am (UTC)no subject
Date: 2013-11-14 10:12 am (UTC)no subject
Date: 2013-11-14 10:22 am (UTC)no subject
Date: 2013-11-14 10:26 am (UTC)no subject
Date: 2013-11-14 12:36 pm (UTC)no subject
Date: 2013-11-14 01:15 pm (UTC)no subject
Date: 2013-11-18 05:25 am (UTC)тоже не катит
для создания нового аккаунта можно позвать, например свою бабушку или соседа-алконавта, которым для себя эта регистрация нафиг не сдалась
no subject
Date: 2013-11-18 10:05 am (UTC)no subject
Date: 2013-11-14 11:06 am (UTC)no subject
Date: 2013-11-14 07:42 pm (UTC)Поэтому вопрос только - для кого человек анонимен? Для других посетителей? Тогда теоретически просто - регистрация по ЭЦП и объвление на первой странице, что в базах НЕ хранятся персданные, а хранится некий даже теоретически невскрываемый хэш. А при регистрации хэш новичка проверяется на уникальность, ну а ЭЦП подтверждается удостоверяющим центром на актуальность. То есть если базу уведут, сопоставить ник с конкретным человеком у хакеров не получится - без доступа к ЭЦП человека, естественно. Но это называется компрометацией цифровой подписи и проблема собственно человека, а не владельцев сайта. Эта схема ни разу не мешает владельцам сайта вести отдельную, изолированную от инета (м.б. даже физически) базу персданных посетителей. И шпионить за ними.
если нужно обеспечить анонимность и от владельцев сайта, то в голову приходит только некий независимый удостоверяющий центр, который сможет принимать от сайта запросы типа - глянь, а это не тот же самый, что зарегистрировался год назад - и так для всех уже зарегистрированных. Но сильно сомневаюсь, что такие центры есть. Правда, я не особый спец в этой теме.
Удостоверяющий центр всегда знает, какому человеку/организации принадлежит ЭЦП. От них не скроешься... законными методами.