Vorrei iniziare distinguendo due tipi di furti di identità:
- Furto di identità convenzionale (es. utilizzo di credenziali da documenti di identità, conti bancari, ecc. per commettere frodi o altro danno ).
- Furto di identità crittografica (ad esempio utilizzando un certificato PGP (ovvero "chiave") per impersonare un altro utente PGP / GPG senza il loro permesso).
Le parti per la firma delle chiavi (KSP) intendono rendere più difficile il furto di identità crittografica, ma con typically richiede di esporre le credenziali di documenti di identità emessi dal governo, bollette o simili, a persone che normalmente non avrebbero accesso ad esse, sembrerebbero aumentare il rischio di furto di identità convenzionale.
Posso pensare ad un paio di modi per mitigare questo aumento del rischio:
- Copertura numeri di passaporto, date di nascita , < a href="http://manvsdebt.com/top-16-pieces-of-your-information-identity-tihi-crave/"> numeri di patente di guida , ecc, prima di mostrare il documento su un KSP;
- Solo le chiavi di firma appartenenti a persone conosciute abbastanza bene che non è richiesta la presentazione di credenziali aggiuntive (ad es. famiglia o amici intimi di lunga data) e si aspettano lo stesso in cambio;
Tuttavia, il primo potrebbe ridurre la fiducia e il secondo sembra non rendere necessari i KSP.
Quindi, sarei grato per le opinioni degli altri su come le persone dovrebbero ottenere i benefici dei KSP senza correre il rischio maggiore di furti di identità convenzionali e per puntare a qualsiasi ricerca che abbia affrontato questo problema.