中共会不会强制所有中国境内的应用使用统一的单点登陆入口 ?

by 马格斯, at 04 January 2021, tags : 信息控制 点击纠错 点击删除
使用CN2/CN2GIA顶级线路,支持Shadowsocks/V2ray科学上网,支持支付宝付款,每月仅需 5 美元
## 加入品葱精选 Telegram Channel ##

品葱用户 马格斯 提问于 1/4/2021

现在阿里大而不能倒的一个顾虑是 一旦阿里倒了 会导致几亿用户无法使用支付宝服务 虽然余额宝的钱 历史交易记录等重要信息 可以从绑定银行卡的银行那里恢复 而且大部分用户最后也会分流倒微信支付去 

但是用惯了支付宝的用户一时间还是会无所适从 各种抱怨的 

所以如果这个时候政府能提供支付宝替代品 允许用户使用原来的账号密码登陆的话 那么可以大大降低不稳定的风险 

所以继而想到了 中国政府会不会提前控制所有大的应用 (微信 支付宝等)的账号信息呢 (顺便把用户信息一起获取了)  

技术上来说 是通过安全法 强制所有国内使用且仅能使用统一的单点登陆入口 , 中国政府工信部或者安全部门成立事业公司 提供IDP 服务 (IDP: identity provider ) 直接对接身份证 还是类似okta.com 这种提供统一入口但是背后对接多种IDP 服务 那就看架构师怎么权衡拥有的资源了和要达到的目标了 。

用户完成登陆后 阿里微信等SP可以使用SAML 或其他协议从中国政府提供的服务获取用户的认证信息

当然了 技术难点是 如何应付海量的 认证请求了 以政府的效率要做出一个不影响用户体验 高可用的 能每秒百万次认证的服务 应该是几乎不可能的。。。

anyway, 如果政府这么做了 就能掌握所有的用户登陆入口 也等于获取了 所有的用户信息 (虽然理论上 IDP 是可以不需要知道SP 用户的所有完整信息的 但是估计匪党不会这么做。。。)  可以降低大的互联网公司大而不能倒的风险 也可以掌握更多的用户信息 所以我觉得 以匪党的尿性应该肯定会往这个方向走的

-——— btw ———–
脑补了下 如果不幸做了这个系统的架构师 上面是毛都不懂的红x 代 或者是乒乓球冠军做领导 下面一群冲着事业编制来混日子的摸鱼老手, 还要时不时的对接福报厂 鹅厂那些神经病。。。 估计能拿倒手的待遇也就是湾区最低收入的2倍 。。 这日子想想也酸爽

品葱用户 天下无贼 评论于 2021-01-04

现在已经差不多了,绝大部分主流APP都可以通过微信、QQ或者微博账号登录。

品葱用户 errantking 评论于 2021-01-05

如果你说的是金融支付渠道,那么就不用问了,早就已经完成了。在中国所有网络金融支付只有唯一的接口,就是银联。支付宝、微信,只要是拿到金融支付牌照的,必须走银联接口。所以只要是电子端口,每个人的金融信息都是掌握在老大哥手里的。

品葱用户 宵明 评论于 2021-01-04

不可能 巨大的流量已经成为DDOS 会瘫痪任何系统 字数字数

品葱用户 华国锋 评论于 2021-01-05

以现在的技术,海量认证请求已经不是问题了。单从用户数量级上,腾讯和阿里的认证已经差不多涵盖全国了。好比用微信,每个微信应用每小时都要有个refresh token请求。如果所有认证方式整合,请求的数量不单不会变多,反而会变少。

但是,这么大的事,没人会积极推行去做。大企业自己肯定不愿意,技术评估的话会扯上多几倍的困难,报价会比实际需要高出几倍。政府内部懂技术的人不会干这种吃力不讨好的事,不懂技术的人压根想不到这种方案,就算想到了也会被一帮专家堵回去。所以除非阿里腾讯先被收归国有,否则可能性很小。

品葱用户 inneed 评论于 2021-01-05

现在不就是你说的这样么?
有实名认证的都是公安部的NCIIC的api

品葱用户 若名用户 评论于 2021-01-05

共产党最近搞的网证,了解一下。
现在的手机实名认证其实已经是了,手机都是垄断的,三个点和一个点也没差多少。
但是共产党还是嫌不够,还要控制的更精准、更彻底。

点击品葱原文参与讨论

最简单好用的 VPS,没有之一,注册立得 100 美金
comments powered by Disqus

See Also