中国正在强制性推广实名制,主要网站都要求用户使用手机注册。在此背景下,信息泄露问题越来越引起公众的注意。“从国外经验看,在网上不应直接使用个人信息明文标记个人的身份,更不能延续传统经验,用非对称信息(主要是一些隐私信息)去认证人的身份,在金融领域,银行账户代替了身份;在通信领域,手机号代替了身份;但是如果手机和银行账户都绑定了实名信息,再加上交易记录,那就相当于个人信息裸奔。”从事网络安全相关研究的公安部三所的一位专家对此指出,国际上对于网上应用采用实名制的很少,而中国相反,各部委对于网络实名制认证的相关规定很多,随之带来的信息泄露风险越来越大,缺乏对身份认证的全面系统性思考,“这需要顶层设计。”他强调。
他没有细说所谓的顶层设计。