以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

區塊鏈技術改進身份和訪問管理(IAM)的10種用例-ODAILY_區塊鏈

Author:

Time:1900/1/1 0:00:00

鏈集市·讓區塊鏈落地更簡單

《區塊鏈行業觀察》專欄·第39篇

作者丨JessicaGroopman

圖片丨來源于網絡

社會的數字化推動著身份的數字化。從健康信息到專業認證,無論是數量、種類還是價值,社會各界對身份信息和證書認證的需求都在增長。以往,身份信息由政府或者私營部門這些第三方進行監測和核實。然而,搖搖欲墜的信任和新技術的發展使身份識別與訪問管理中的業務組織受到了質疑。

隨著個人數據量、數字交互頻率和安全風險的不斷增加,基于紙張的身份證明越來越不適于數字世界。目前尚不清楚新興技術將如何重塑身份。

身份和訪問管理技術在組織管理事件中對于識別、驗證和授權誰訪問服務或系統方面發揮著重要作用。日常生活中有很多用例,這里的訪問可以針對任何內容,從客戶登錄軟件到開發人員配置硬件,從公民使用政府服務到各種形式的用戶驗證、認證和證明。

江西省工信廳廳長:江西省成立區塊鏈學院 在經開區設立區塊鏈服務大廳:日前,在贛州舉行的2020全球區塊鏈創新發展大會上,江西省工業和信息化廳黨組書記、廳長楊貴平表示,“江西省成立了國內首個區塊鏈學院并招收了第一批區塊鏈專業學生,在贛州經開區設立運行中國首個區塊鏈服務大廳,率先在國內成立首個省級區塊鏈學會及區塊鏈產業聯盟,成立健康領域全國首個省級區塊鏈研究中心——江西省健康區塊鏈研究中心。”(人民網江西)[2020/8/17]

身份屬性是附加在身份上的標簽:就業、國籍、與服務提供商的關系、獲得政府權利和人口統計資料。這些標簽不僅僅是數字標簽,而且還證明了我們是誰。

分布式賬本技術(DLT),通常稱為區塊鏈技術,是為IAM提供潛在的新模型的幾種新興技術之一。區塊鏈技術是一個包括各種分布式數據安全和計算以及捆綁在其中的技術的合集。

它的核心是去中心化的處理交易、進行身份驗證和交互,而不需要一個中央權威進行記錄和驗證。這種按順序記錄和獲取存儲數據的能力被稱為在數據保存方面的一個根本性突破,其應用范圍遠遠超出了Crypto領域。

動態 | 區塊鏈公司TAAL擬購買5萬個位于美國的非運營云計算單位:TAAL分布式信息技術公司(簡稱TAAL)今日宣布簽訂一項資產購買協議,用以收購超過5萬個位于美國的非運營型云計算單位,賣方為三家與Calvin Ayre(CoinGeek創始人)有關聯的公司,分別是:Tansley Equipment Limited, Fractical Sense Limited以及Laser Lollypop Limited。(GlobeNewswire)[2020/2/18]

區塊鏈技術改進IAM的10種用例

我們簡述了一些利用區塊鏈技術或者受到區塊鏈技術啟發而設計的,可以改進IAM的舉措。包括:

1、多方驗證

多方驗證涉及用一組實體取代一家作為中央機構的身份驗證服務公司,這些實體由一個合資企業或企業聯盟所擁有并通過一個網絡來治理。這是將區塊鏈技術應用于IAM系統以提高效率的最廣泛愿景,盡管各方之間協調的復雜性使得這種應用目前在規模上有限。

聲音 | 經濟參考報:“區塊鏈+金融”場景落地漸次展開:11月19日,經濟參考報刊文“‘區塊鏈+金融’場景落地漸次展開”。文章表示,記者在采訪中了解到,目前,區塊鏈技術應用已經延伸到了數字金融等領域,尤其在供應鏈金融、跨境金融支付等領域,多項應用已經“生根發芽”,而在資產證券化、擔保物等領域,區塊鏈的應用也具備一定潛力。據不完全統計,有15家A股上市銀行在2019年中報中披露了區塊鏈相關業務,內容涉及供應鏈金融、跨境創新支付、資產證券化、電子發票等各個領域。與此同時,多家金融科技公司也嘗試用區塊鏈技術賦能自身業務。從目前各類機構披露的信息來看,在貿易金融和供應鏈金融領域,區塊鏈技術落地較多。除金融機構外,相關金融監管部門也在推進區塊鏈在部分比較適合的場景的落地應用。但專家指出,目前區塊鏈技術整體還處在探索階段,落地尚存一定難點,一些交易頻次較高的場景與區塊鏈的信息處理效率難以匹配。備受資本市場追捧的“數字貨幣”,區塊鏈技術能否真正落地應用還有待驗證。[2019/11/19]

2、可驗證憑證

聲音 | 北信源:已組建區塊鏈領域研發隊伍,圍繞相關業務展開研究:據證券時報報道,北信源29日在互動平臺表示,公司暫無在數字貨幣領域布局。公司在年初就已組建了區塊鏈領域的研發隊伍,針對信源豆豆(即時通訊產品),圍繞相關業務展開深度研究,并形成了數字流轉、信息存證等方面的公有鏈及聯盟鏈的相關技術或產品,近期即將面世。公司參投的嘉興北源基金參與投資了北京信任度科技有限公司,該公司已被納入首批境內區塊鏈信息服務備案清單。信任度推出的信源鏈區塊鏈存證平臺已經投入使用。[2019/10/29]

根據萬維網聯盟(W3C),“可驗證憑證代表發行人以一種公開且尊重隱私的方式所作的聲明。”它們是身份驗證的重要組成部分,區塊鏈技術提供了“數字水印”的作用。就像基于區塊鏈的NFT使藝術家能夠對其原始媒體加蓋數字水印一樣,類似的功能也可以用于驗證身份憑證。也就是說,公司不應該在區塊鏈上存儲個人可識別信息,而應該存儲可驗證的哈希數列。

3、分布屬性

在公有鏈體系結構或基于開放源代碼的混合體系結構中,訪問是不受限制的,并且用戶有可能在不需要中心目錄的情況下對數據進行全局搜索和訪問。這種透明度可能威脅到隱私,但隨著對保護隱私的加強,更容易獲得數據的分布屬性可能改善現階段的金融包容性,并幫助那些無法證明自己身份的人獲得特許權。

蔡維德:區塊鏈是數字社會的一個技術,真正目標是“數字社會”不是“區塊鏈”:“千人計劃”教授、國家大數據綜合實驗區塊鏈互聯網實驗室主任蔡維德近日在演講中稱,麻省理工學院的媒體實驗室以前提出來“第四次工業革命”這個概念,定位這是一種“數字社會”。而數字社會的前提是每一個人都具有區塊鏈的共識機制,可以自由可以加入有信任的社會活動。區塊鏈是實現數字社會的一個技術,真正目標是“數字社會”不是“區塊鏈”。 區塊鏈革命正在到來,包括會促成金融業的重塑,一個全新的金融市場會出現,成為全新數字社會的一部分。[2018/2/22]

4、可訪問屬性

通過基于代碼邏輯和區塊鏈算法的智能合約,數據可以加密并且在需要時解密。避免將個人可標識信息或個人原始數據存儲在區塊鏈上,我們只需要將身份屬性的哈希簽名存儲在賬本上,而用戶可以從其設備中了解其身份屬性。

5、屬性來源

我們如何知道身份屬性的來源和準確性?畢竟,一個身份屬性只有在我們對它的來源充分信任的情況下才是可靠的。正如共享賬本提高了整個供應鏈溯源糧食的透明度和效率一樣,共享賬本可能會在發放身份屬性來源的時間戳上提供透明度。

同樣的功能對于關鍵的生命周期管理很有用,特別是對于同步可見生命周期元數據。學術界正在考慮使用它,因為它可以協助驗證和證實資質認證以及聘用證書的真實性。

6、數據最小化

服務提供者實際上需要知道什么數據才能對某人進行身份驗證?我們可以在區塊鏈上配置各種功能,例如智能合約、零知識證明、選擇性披露等等,可以盡可能地減少驗證所需的那些數據或身份屬性,以及不需要披露的數據和屬性。

7、審計跟蹤

在許多企業中,創建交互日志不僅基于操作安全,還是法規的要求。在記錄審計信息時,例如注冊用戶、用戶登錄、用戶請求權限或用戶停用,區塊鏈技術可能不是必須的,但它對于各方之間的同步、維護日志完整性和降低篡改或欺詐的可能性非常有用。

8、合規性驗證

和共享審計跟蹤相同的另一個用例是合規性驗證,因為審計師可以是共享賬本網絡中基于權限的利益相關者。許多企業身份使用案例還需要合規性驗證,例如金融服務中的“了解您的客戶”。

區塊鏈技術并不會消除IAM對于例如政府機構的中央機構的依賴,但是可以為個人和銀行提供更高的效率。一家銀行可以訪問并驗證,其他銀行已經進行了KYC盡職調查,并核實了客戶的身份,這一切都降低了銀行的成本。

9、自我主權身份(SSI)

盡管完全自主和將所有屬性的控制權轉移回最終用戶的概念早于區塊鏈和IAM,但區塊鏈技術激發了一些創新設計,以實現對個人數據的更大自主權。包括專門為身份屬性可靠性設計的一致性算法。盡管存在SSI的可能性,但一些諸如醫療保健或金融服務等高風險的用例中,可能還是需要外部機構來驗證身份。

10、去中心化身份認證(DID)

DID是完全由身份所有者控制的身份認證,獨立于中央機構或提供者。DID是SSI的一個組件,設計為用戶控制,并且無法重新分配和更改。這意味著它們包含了公鑰文檔、身份驗證協議和通過密碼學簽名的可驗證性。

這些用例在醫療保健方面提供便利。醫院、保險公司、護工、診所和藥店之間缺乏溝通,妨礙了提高效率、節省費用和用戶獲得護理的機會。這個問題的核心挑戰之一就是身份驗證。啟用區塊鏈技術可以實現以下功能:

通過單一的數據來源,提高所有利益相關者在醫療認證過程中的可見度;

跟蹤和認證從業人員在其職業生命周期中的證書以及許可;

核實健康記錄的真實性和同步許可訪問;

通過私鑰、數據最小化、可驗證憑證、更大的病人控制等方式支持更大的信息隱私權;

通過編碼的智能合同和實時可見性改善監管合規情況;

通過減少數據孤島和重復,減少與驗證憑證有關的大量成本、復雜性和時間。

區塊鏈與IAM的現狀

以上的用例描述了區塊鏈技術給IAM帶來的好處,但是忽略了一個重要的現實:身份是復雜的且屬于個人的,而且越來越多具有更多的生物特征,對這些數據的數字化是前所未有的。

雖然IAM將多個領域、系統、技術和服務提供商連接了起來,但將身份信息編碼到區塊鏈上并不僅僅是一項技術工作。有關數據的可訪問性問題是很重要的:應該存儲什么、誰為其提供擔保、如何維護以及由誰來決定可訪問性。這些問題結合了哲學、經濟、文化和法律方面的諸多考慮。盡管技術仍在變化,但它有可能將身份控制點從集中但互不相連的中心樞紐轉移到一個去中心化的但相互關聯的信任網絡之上。

原報告來自JessicaGroopman,KaleidoInsights。Jessica致力于研究影響組織管理的技術,例如區塊鏈、物聯網和人工智能。曾擔任Harborresearch的研究總監和首席分析師,以及AltimeterGroup的行業分析師。中文版本由鏈集市團隊編譯整理,英文版權歸原作者所有,中文轉載請聯系編譯。

-END-

Tags:區塊鏈ICADIDGRO區塊鏈專業畢業后到底做什么道德的英文ethicaldid幣在什么交易所SQUIDGROW

中幣下載
德國正式成立第一家去中心化交易所Swarm Markets-ODAILY_中心化交易所

隨著第一家受監管、去中心化交易所在德國上市,加密交易所正迅速趨向綜合型交易所發展。SwarmMarkets的上市使其成為加密貨幣交易所的變革者,因為它結合了兩種交易所模式的特點.

1900/1/1 0:00:00
Kusama的第6次插槽拍賣正式開始-ODAILY_KSM

加入PolkaWorld社區,共建Web3.0! 剛剛,作為Kusama理事會成員之一,PolkaWorld參與投票通過了Motion346,開啟了Kusama第六次拍賣開啟.

1900/1/1 0:00:00
媒體:Gate.io援助受洪災區—“防汛抗洪 助力退水之戰”捐助活動進度公示-ODAILY_BIT

河南持續遭遇極端強降雨,鄭州,新鄉,鶴壁等城市發生嚴重內澇,特大水災的險情牽動著我們每一個人。Gate.io心系災區,踐行社會責任,在7月23日與7月26日分別發布公告,啟動“防汛抗洪助力退水之.

1900/1/1 0:00:00
Facebook推出 NFT 功能;商務部推動區塊鏈技術應用標準化;上海靜安“國際創新走廊”打造區塊鏈重點工程|區塊鏈產業周刊-ODAILY_區塊鏈

鏈集市·讓區塊鏈落地更簡單 文丨區塊鏈落地小能手 概述 上周,我們可以看到國內外區塊鏈產業落地越來越繁榮.

1900/1/1 0:00:00
一文解析什么是 「公益 」平行鏈-ODAILY_TATE

概覽 “公益”平行鏈是為使整個生態系統受益的功能而保留的平行鏈插槽。通過將一部分平行鏈插槽分配給公益平行鏈,整個網絡可以享受有價值的平行鏈的好處,否則這些平行鏈會因“搭便車”問題而資金不足.

1900/1/1 0:00:00
Fly Underwater — Web3.0 DeFi 隱私論壇-ODAILY_FLY

由Manta&Calamari聯合主辦的「FlyUnderwater—Web3.0DeFi隱私論壇」將于北京時間9月8日20:00開啟.

1900/1/1 0:00:00
ads