为什么电话号码没有什么类似 TLS 的机制?

查看 94|回复 6
作者:tavimori   
这两天接到好几个骚扰电话,基本上套路都一致:
1. 来电基本用的是大型机构认证的外呼号码
2. 用机器人语音先确认本人姓名
3. 用机器人语音营销推广
特别是最后一个用了 95588 工商银行的号码来电,我挂断回拨后,银行客服表示并没有进行过相关的外呼。
现在已经投诉给 12321 了,虽然不知道具体原因,但是我怀疑是本地运营商劫持了电话号码做的营销。
总之就想来打听下电话号码为什么没有端到端的认证机制? TLS 都已经用了那么多年了,现在什么 VoLTE 、VoNR 已经把语音通信弄成纯数据化了,感觉完全可以用一套基于 X509 的证书机制来验证电话号码的来源可靠性,进一步的可以使用 OV/EV 什么的高阶证书来证实来电的身份。
不知道这些技术有什么困难,为什么 2023 年还没有推广,到现在电话号码对应的身份还需要第三方企业维护数据库,即便如此还不能确认身份可靠。

号码, 外呼, 电话, TLS

wheat0r   
你怎么在电话上确定颁发者信息?每个电话接通先语音播报?用来电显示查看?
weijancc   
如果真的劫持了 95588 那这是犯法吧, 很可能是工行自己的营销.
ThirdFlame   
利用 95588 拨打电话的人,不一定的 95588 接听电话的人
外呼一般市外包,而人工客服同样可能是外包。 两帮外包不可能互相知道相关的业务开展情况的。
tavimori
OP
  
@wheat0r 可以用数字方式在响铃前就进行认证吧,比如由政府作为第三方 CA ,对号码签发证书,然后电话呼叫时被叫端验证来电端的证书。就像打开基于 HTTPS 的网页,其实在开始 HTTP 请求前双方已经互相验证了身份。
tavimori
OP
  
@weijancc 主要是这两天开始已经接到了多个机构的类似电话了。既有互联网企业、也有多家不同的商业银行(平安、中信、工行)。在这之前,我已经至少几个月没怎么接到类似的骚扰电话了。
laqow   
可能电话主要是保证可用性不是安全吧
您需要登录后才可以回帖 登录 | 立即注册

返回顶部