惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

H
Help Net Security
博客园 - Franky
GbyAI
GbyAI
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
爱范儿
爱范儿
IT之家
IT之家
酷 壳 – CoolShell
酷 壳 – CoolShell
aimingoo的专栏
aimingoo的专栏
博客园_首页
MongoDB | Blog
MongoDB | Blog
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
Recent Announcements
Recent Announcements
Scott Helme
Scott Helme
有赞技术团队
有赞技术团队
M
MIT News - Artificial intelligence
C
CERT Recently Published Vulnerability Notes
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
Jina AI
Jina AI
F
Fortinet All Blogs
N
Netflix TechBlog - Medium
L
LangChain Blog
L
LINUX DO - 最新话题
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
H
Hacker News: Front Page
MyScale Blog
MyScale Blog
P
Palo Alto Networks Blog
G
Google Developers Blog
Google DeepMind News
Google DeepMind News
AI
AI
T
Troy Hunt's Blog
Microsoft Azure Blog
Microsoft Azure Blog
阮一峰的网络日志
阮一峰的网络日志
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
Vercel News
Vercel News
Microsoft Security Blog
Microsoft Security Blog
罗磊的独立博客
S
Secure Thoughts
大猫的无限游戏
大猫的无限游戏
博客园 - 叶小钗
人人都是产品经理
人人都是产品经理
Blog — PlanetScale
Blog — PlanetScale
博客园 - 司徒正美
Apple Machine Learning Research
Apple Machine Learning Research
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
博客园 - 三生石上(FineUI控件)
S
Security @ Cisco Blogs
Cloudbric
Cloudbric
E
Exploit-DB.com RSS Feed
Attack and Defense Labs
Attack and Defense Labs

博客园 - 找事的狐狸

“摸”电脑的时代(三):解析Surface内部结构 “摸”电脑的时代(二):多点触摸秀 写于Silverlight整装待发之际(八):也谈Silverlight人才招聘策略 WinHec扫盲贴 《WPF揭秘》勘误表 如何隐藏UpdatePanel 程序员的必备装备——为健康加油 [好书推荐] C#和.NET 2.0实战:平台、语言与框架 老调重弹——你存储的密码做Hash了吗? JavaScript的世界从来没有像现在这样精彩 CSS实现不同的打印和屏幕显示结果 [翻译] Vista中的音量II: Windows Vista音量种类 文件加密的简单实现(C语言) 如何检测是否安装了.NET 2.0和.NET 3.0 闲话WPF近期发展 浅析Family Show 2.0的子窗体实现 WPF实现Tag Cloud 浅析Family Show 2.0的数据结构及基本算法 如何实现一个不规则形状的WPF窗口
支付宝实名制实现思路
数字游民托尼 · 2008-02-19 · via 博客园 - 找事的狐狸

随着网络的普及,网站实名制已经被列入政府的工作日程,尽管很多人觉得网络就应该足够自由,而不应该采取类似户籍制的制度,因为这样可能导致网络版文字狱的出现,当然本文不想涉及任何政治问题,也不想就网络是否应该采取实名制展开,本文纯粹是一篇关于业务需求实现的文章 :)

淘宝的银行卡认证其实就是实名制认证,原理很简单——用户输入一个银行卡号和对应的真实姓名,然后支付宝向那个银行卡汇入一笔几分钱的金额作为认证信息,接着用户查看自己的银行帐号获得那个金额(比如说0.13元),最后用户在以下界面中输入看到的金额,身份认证流程结束!

alipay_identity

请注意,在此过程中有一个细节:银行汇款是需要持卡人的真实姓名的,如果姓名不对是不可能成功汇款的,这就是关键!

为什么用银行卡,而不用身份证?这是因为到目前为止身份证的网上验证仍然没有普及,大量的身份证刚刚转成数字身份证;即使身份证都已经数字化了,这些信息普通的网站根本无法访问到,更不用说身份证号和姓名的验证了,这样会造成一系列的技术壁垒和限制,毕竟这些信息涉及到国家安全,如果存在访问接口就很难保证不被黑客攻击甚至侵入核心数据库的可能,这是政府绝对不允许的,毕竟谁敢说Web Service这样的技术一定安全!其实自Web Service推广以来安全问题就是讨论的热门话题,虽然这一技术的确提高了系统的可扩展性,降低了耦合度,但是有得必有失,即使是加密过的数据包也很难保证不被强行破解。

但说到这,很多人会问,那银行卡的信息就能随便访问吗?当然也不能!但有一个例外,就是银行卡的受益人自己,但是又有另外一个问题了:谁能保证注册银行卡使用的是真名?是的,没错,但要注意——使用支付宝的人他们的动机是什么,自然是买东西和卖东西,如果名字是假的,那么使用的身份证也是假的(银行卡注册时是需要出示身份证的),但这种情况多吗?大部分人还不具有制造假身份证的能力,这是违法的,而且也没有太大的必要,除非是那些拥有大量灰色收入、不愿意让别人知道的人。

其实淘宝的成功有相当一部分功劳要归功于实名制,当然实名制也不是万能的,我们仍然会听到一些买家被骗取钱财的情况,但是这毕竟是少数,而且那些骗子仍然要通过银行来获得脏款,其实很多大数额的网络诈骗案都是通过银行闭路电视破获的,所以建议那些骗子还是量力而行。当然我不是鼓励他们犯罪,这就好像有些老公是很色,但是有色心没色胆,一样是好老公,其实道理都是一样的,呵呵,大家自己体会吧!