Есть ли какие-нибудь практически или теоретические способы реализации на сайте следующей концепции: один человек - одна регистрация при условии соблюдения полной анонимности?
Противоречите в вопросе сами себе. Если "один человек", значит его нужно аутентифицировать. Если прошел аутентификацию, значит уже не аноним.
Поэтому вопрос только - для кого человек анонимен? Для других посетителей? Тогда теоретически просто - регистрация по ЭЦП и объвление на первой странице, что в базах НЕ хранятся персданные, а хранится некий даже теоретически невскрываемый хэш. А при регистрации хэш новичка проверяется на уникальность, ну а ЭЦП подтверждается удостоверяющим центром на актуальность. То есть если базу уведут, сопоставить ник с конкретным человеком у хакеров не получится - без доступа к ЭЦП человека, естественно. Но это называется компрометацией цифровой подписи и проблема собственно человека, а не владельцев сайта. Эта схема ни разу не мешает владельцам сайта вести отдельную, изолированную от инета (м.б. даже физически) базу персданных посетителей. И шпионить за ними.
если нужно обеспечить анонимность и от владельцев сайта, то в голову приходит только некий независимый удостоверяющий центр, который сможет принимать от сайта запросы типа - глянь, а это не тот же самый, что зарегистрировался год назад - и так для всех уже зарегистрированных. Но сильно сомневаюсь, что такие центры есть. Правда, я не особый спец в этой теме.
Удостоверяющий центр всегда знает, какому человеку/организации принадлежит ЭЦП. От них не скроешься... законными методами.
no subject
Date: 2013-11-14 07:42 pm (UTC)Поэтому вопрос только - для кого человек анонимен? Для других посетителей? Тогда теоретически просто - регистрация по ЭЦП и объвление на первой странице, что в базах НЕ хранятся персданные, а хранится некий даже теоретически невскрываемый хэш. А при регистрации хэш новичка проверяется на уникальность, ну а ЭЦП подтверждается удостоверяющим центром на актуальность. То есть если базу уведут, сопоставить ник с конкретным человеком у хакеров не получится - без доступа к ЭЦП человека, естественно. Но это называется компрометацией цифровой подписи и проблема собственно человека, а не владельцев сайта. Эта схема ни разу не мешает владельцам сайта вести отдельную, изолированную от инета (м.б. даже физически) базу персданных посетителей. И шпионить за ними.
если нужно обеспечить анонимность и от владельцев сайта, то в голову приходит только некий независимый удостоверяющий центр, который сможет принимать от сайта запросы типа - глянь, а это не тот же самый, что зарегистрировался год назад - и так для всех уже зарегистрированных. Но сильно сомневаюсь, что такие центры есть. Правда, я не особый спец в этой теме.
Удостоверяющий центр всегда знает, какому человеку/организации принадлежит ЭЦП. От них не скроешься... законными методами.