分布式賬本有可能徹底改變身份管理領域,從提高隱私到提高可見性,本文展示了區塊鏈技術在身份識別與訪問管理中的10種用例,
鏈集市 · 讓區塊鏈落地更簡單

作者丨Jessica Groopman
圖片丨來源于網路
社會的數字化推動著身份的數字化,從健康資訊到專業認證,無論是數量、種類還是價值,社會各界對身份資訊和證書認證的需求都在增長,以往,身份資訊由政府或者私營部門這些第三方進行監測和核實,然而,搖搖欲墜的信任和新技術的發展使身份識別與訪問管理中的業務組織受到了質疑,
隨著個人資料量、數字互動頻率和安全風險的不斷增加,基于紙張的身份證明越來越不適于數字世界,目前尚不清楚新興技術將如何重塑身份,
身份和訪問管理(IAM)技術在組織管理事件中對于識別、驗證和授權誰訪問服務或系統方面發揮著重要作用,日常生活中有很多用例,這里的訪問可以針對任何內容,從客戶登錄軟體到開發人員配置硬體,從公民使用政府服務到各種形式的用戶驗證、認證和證明,
身份屬性是附加在身份上的標簽:就業、國籍、與服務提供商的關系、獲得政府權利和人口統計資料,這些標簽不僅僅是數字標簽,而且還證明了我們是誰,
分布式賬本技術(DLT),通常稱為區塊鏈技術,是為IAM提供潛在的新模型的幾種新興技術之一,區塊鏈技術是一個包括各種分布式資料安全和計算以及捆綁在其中的技術的合集,(編者注:區塊鏈技術與DLT技術通常并不混為一談,此處僅為原作者觀點,)
它的核心是去中心化的處理交易、進行身份驗證和互動,而不需要一個中央權威進行記錄和驗證,這種按順序記錄和獲取存盤資料的能力被稱為在資料保存方面的一個根本性突破,其應用范圍遠遠超出了Crypto領域,
區塊鏈技術改進IAM的10種用例
我們簡述了一些利用區塊鏈技識訓者受到區塊鏈技術啟發而設計的,可以改進IAM的舉措,包括:
1、多方驗證
多方驗證涉及用一組物體取代一家作為中央機構的身份驗證服務公司,這些物體由一個合資企業或企業聯盟所擁有并通過一個網路來治理,這是將區塊鏈技術應用于IAM系統以提高效率的最廣泛愿景,盡管各方之間協調的復雜性使得這種應用目前在規模上有限,
2、可驗證憑證
根據萬維網聯盟(W3C),“可驗證憑證代表發行人以一種公開且尊重隱私的方式所作的宣告,”它們是身份驗證的重要組成部分,區塊鏈技術提供了“數字水印”的作用,就像基于區塊鏈的NFT使藝術家能夠對其原始媒體加蓋數字水印一樣,類似的功能也可以用于驗證身份憑證,也就是說,公司不應該在區塊鏈上存盤個人可識別資訊,而應該存盤可驗證的哈希數列,
3、分布屬性
在公有鏈體系結構或基于開放源代碼的混合體系結構中,訪問是不受限制的,并且用戶有可能在不需要中心目錄的情況下對資料進行全域搜索和訪問,這種透明度可能威脅到隱私,但隨著對保護隱私的加強,更容易獲得資料的分布屬性可能改善現階段的金融包容性,并幫助那些無法證明自己身份的人獲得特許權,
4、可訪問屬性
通過基于代碼邏輯和區塊鏈演算法的智能合約,資料可以加密并且在需要時解密,避免將個人可標識資訊(PII)或個人原始資料存盤在區塊鏈上,我們只需要將身份屬性的哈希簽名存盤在賬本上,而用戶可以從其設備中了解其身份屬性,
5、屬性來源
我們如何知道身份屬性的來源和準確性?畢竟,一個身份屬性只有在我們對它的來源充分信任的情況下才是可靠的,正如共享賬本提高了整個供應鏈溯源糧食的透明度和效率一樣,共享賬本可能會在發放身份屬性來源的時間戳上提供透明度,
同樣的功能對于關鍵的生命周期管理很有用,特別是對于同步可見生命周期元資料,學術界正在考慮使用它,因為它可以協助驗證和證實資質認證以及聘用證書的真實性,
6、資料最小化
服務提供者實際上需要知道什么資料才能對某人進行身份驗證?我們可以在區塊鏈上配置各種功能,例如智能合約、零知識證明、選擇性披露等等,可以盡可能地減少驗證所需的那些資料或身份屬性,以及不需要披露的資料和屬性,
7、審計跟蹤
在許多企業中,創建互動日志不僅基于操作安全,還是法規的要求,在記錄審計資訊時,例如注冊用戶、用戶登錄、用戶請求權限或用戶停用,區塊鏈技術可能不是必須的,但它對于各方之間的同步、維護日志完整性和降低篡改或欺詐的可能性非常有用,
8、合規性驗證
和共享審計跟蹤相同的另一個用例是合規性驗證,因為審計師可以是共享賬本網路中基于權限的利益相關者,許多企業身份使用案例還需要合規性驗證,例如金融服務中的“了解您的客戶”(KYC),
區塊鏈技術并不會消除IAM對于例如政府機構的中央機構的依賴,但是可以為個人和銀行提供更高的效率,一家銀行可以訪問并驗證,其他銀行已經進行了KYC盡職調查,并核實了客戶的身份,這一切都降低了銀行的成本,
9、自我主權身份(SSI)
盡管完全自主和將所有屬性的控制權轉移回最終用戶的概念早于區塊鏈和IAM,但區塊鏈技術激發了一些創新設計,以實作對個人資料的更大自主權,包括專門為身份屬性可靠性設計的一致性演算法,盡管存在SSI的可能性,但一些諸如醫療保健或金融服務等高風險的用例中,可能還是需要外部機構來驗證身份,
10、去中心化身份認證(DID)
DID是完全由身份所有者控制的身份認證,獨立于中央機構或提供者,DID是SSI的一個組件,設計為用戶控制,并且無法重新分配和更改,這意味著它們包含了公鑰檔案、身份驗證協議和通過密碼學簽名的可驗證性,
這些用例在醫療保健方面提供便利,醫院、保險公司、護工、診所和藥店之間缺乏溝通,妨礙了提高效率、節省費用和用戶獲得護理的機會,這個問題的核心挑戰之一就是身份驗證,啟用區塊鏈技術可以實作以下功能:
通過單一的資料來源,提高所有利益相關者在醫療認證程序中的可見度;
跟蹤和認證從業人員在其職業生命周期中的證書以及許可;
核實健康記錄的真實性和同步許可訪問;
通過私鑰、資料最小化、可驗證憑證、更大的病人控制等方式支持更大的資訊隱私權;
通過編碼的智能合同和實時可見性改善監管合規情況;
通過減少資料孤島和重復,減少與驗證憑證有關的大量成本、復雜性和時間,
區塊鏈與IAM的現狀
以上的用例描述了區塊鏈技術給IAM帶來的好處,但是忽略了一個重要的現實:身份是復雜的且屬于個人的,而且越來越多具有更多的生物特征,對這些資料的數字化是前所未有的,
雖然IAM將多個領域、系統、技術和服務提供商連接了起來,但將身份資訊編碼到區塊鏈上并不僅僅是一項技術作業,有關資料的可訪問性問題是很重要的:應該存盤什么、誰為其提供擔保、如何維護以及由誰來決定可訪問性,這些問題結合了哲學、經濟、文化和法律方面的諸多考慮,盡管技術仍在變化,但它有可能將身份控制點從集中但互不相連的中心樞紐轉移到一個去中心化的但相互關聯的信任網路之上,
原報告來自Jessica Groopman,Kaleido Insights,Jessica致力于研究影響組織管理的技術,例如區塊鏈、物聯網和人工智能,曾擔任Harbor research的研究總監和首席分析師,以及Altimeter Group的行業分析師,中文版本由鏈集市團隊編譯整理,英文著作權歸原作者所有,中文轉載請聯系編譯,
轉載請註明出處,本文鏈接:https://www.uj5u.com/qukuanlian/292554.html
標籤:區塊鏈
下一篇:《區塊鏈原理、設計與應用》 – 基于超級賬本 Fabric 2.x(學習分享2.2-Fabric V1.x 與V2.0)
