• Авторизация


Бумаги 04-03-2004 06:55 к комментариям - к полной версии - понравилось!


Полгода занимался "бесплатной" приватизацией квартиры.
(долго потому что прописывался, паспорт менял, нужно было выписывать нескольких и.т.д.)
Только позавчера отстоял 7 часов в очередях (причем - там требуется только личное присутствие всех!).
Вроде, все закончилось, осталось ждать...
В основном все время уходит на ручную синхронизацию между списками в разных учреждениях и заполнение одних и тех же личных данных. Потому что они не знают, что у меня есть и чего нет. И я хожу между знающими и незнающими и сообщаю :-)

Как программисту мне это дико... Все должно делаться один раз.
Хочу единую базу данных на всю страну. На каждого - идентификатор к которому привязаны все личные данные.
Вроде, собираются, делать.
Причем при минимальном продумывании это получается простая и защищенная система.
1) В центральной базе хранить только паспортные данные. Это немного, думаю, на один CD вся страна влезет
2) В идентификатор ввести простейшую избыточность, чтобы ошибившись в одной цифре нельзя было случайно попасть на другого человека.
3) Чтоб нельзя было кого-то стереть или подделать, данные там вообще не стираются, пишутся как на лазерный диск, а все изменения дописываются и протоколируются по времени, технически это просто.
4) Локальные базы учреждений хранят только номер с привязанной к нему специальной информацией, например зарегистрированное на этот номер имущество.

Тогда любая операция может быть проведена (при наличии всех данных) нажатием одной кнопки. Правда, придется делать психологическое замедление - чтоб в состоянии аффекта чего-нибудь не натворить :-)
вверх^ к полной версии понравилось! в evernote
Комментарии (5):
04-03-2004-07:48 удалить
Идея - есть, работы по этой идее - нет.
Не совсем согласен с тобой в деталях:
1. Паспорт, прописка, ИНН - лишний "хлам". Есть пенсионное свидетельство (ПС) - в нем заинтересован лично гражданин, в отличие от "хлама", в котором заинтересовано только государство - ПС и стоит использовать.
2. Случайно-то ладно, а вот как защитить от намеренного попадания в другого гражданина?
3. Вопрос не в стирании и подделывании существующего, а в аутентичности (подтверждении) гражданина и государства при предоставлении каких-то данных. Технически это не просто.
4. Не удобно - трудно получить при необходимости полную информацию по конкретному гражданину. Нужен единый структурированный Глобальный реестр, в котором хранятся данные о гражданине в некотором "защищенном виде" - это технически сложнее, но удобнее.
Птица_Да 04-03-2004-10:41 удалить
Знаешь, Келег, такая база данных - она меня, честно говоря, пугает... Мне столько раз приходилось (и приходится) пользоваться другими документами и выдавать себя государству не за того, кто я есть на самом деле...
И вся моя натура протестует простив привязывания меня к набору цифр, и запечатления этих цифр на веки вечные...
Келег 04-03-2004-12:32 удалить
Дык, номер в паспорте же тебя не пугает? :-)
На самом деле такие базы уже есть. И про тебя там много-много... Только сейчас ты это прочитать не можешь потому как бардак творится.
Вообще не люблю всяческую запутанность, в ней хорошо только преступления совершать.
Сколько раз меня спасала честность и громкость - уже не упомню...

Да, сейчас такая ситуация, что "законы строгие... но их можно не выполнять". При нормальной схеме законы гораздо мягче, но они обязательны. Хоть и не абсолютно (везде бывают исключения)
Келег 04-03-2004-12:45 удалить
Исходное сообщение Карис
Идея - есть, работы по этой идее - нет.
Не совсем согласен с тобой в деталях:
1. Паспорт, прописка, ИНН - лишний "хлам". Есть пенсионное свидетельство (ПС) - в нем заинтересован лично гражданин, в отличие от "хлама", в котором заинтересовано только государство - ПС и стоит использовать.

Как показывает мой опыт работы с базами данных, ключ должен быть просто ни от чего не зависящим числом. Потому что все может измениться. Даже год рождения могут уточнить :-) Тем более вещь, зависящая от законодательтва.


2. Случайно-то ладно, а вот как защитить от намеренного попадания в другого гражданина?

Довольно просто. В кредитных картах такой механизм давно используется - число генерируется по какому-то закону, проверка - ассиметричным алгоритмом.


3. Вопрос не в стирании и подделывании существующего, а в аутентичности (подтверждении) гражданина и государства при предоставлении каких-то данных. Технически это не просто.

Это да. Но основная база не содержит секретных данных, а каждая локальная может отадвать данные только по запросу с личной электронной подписью (закон уже, кажется, принят).


4. Не удобно - трудно получить при необходимости полную информацию по конкретному гражданину. Нужен единый структурированный Глобальный реестр, в котором хранятся данные о гражданине в некотором "защищенном виде" - это технически сложнее, но удобнее.

Связь тянуть - замаешься... Пока нереально и с защитой большие проблемы будут - траффик то придется кидать по обычным сетям, а в таком случае его будет намного больше.
05-03-2004-05:16 удалить
1. Ты не понял мою мысль. Сейчас в России существует куча дублирующих друг друга документов. Надо оставить один (Самый удобный, по-моему ПС) и на него завязывать все остальное (покупки, банковские данные, водительские права и т.д.). А какой идентификатор использовать в БД - это вопрос реализации конкретной БД.

2. Асимметричные алгоритмы, которые используются в кредитных (банковских) картах не являются сертифицированными ФСБ на территории РФ. И применять их для защиты граждан - незаконно (есть такой косяк: когда появились банкоматы их пропустили, а теперь их все с DES и RSA перегонять на что-нибудь отечественное - слишком дорого). Можно использовать touch-pads, но и с ними есть проблемы, оснастить все, что можно таблетками и таблеткораспознавателями - очень дорого (один комплект от 1000 руб до бесконечности).

3. Закон-то об ЭЦП принят, а вот ни одного подзаконного акта, правил и требований лицензирования удостоверяющих центров и т.п. пока нет. Т.е. формально ЭЦП в России есть, а по факту ее использовать нельзя.

4. В принципе есть технологии (например, электронная отчетность), с помощью которых можно работать просто через Internet и гарантировать безопасность данных на определенный период (вот это уже сертифицированные ФСБ технологии). Если будут делать, то с их помощью.


Комментарии (5): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Бумаги | Келег - Хроника осознания мира | Лента друзей Келег / Полная версия Добавить в друзья Страницы: раньше»