Paljude jaoks ei tööta praegused identiteedihaldusmudelid alati nende kasuks. Näiteks kui see on paberil põhinev identiteedisüsteem, näiteks raekoja keldrisse salvestatud sünnitunnistus, võib see kaotada, pettuda ja varastada.

Aga mis siis, kui oleks parem viis? Detsentraliseeritud plokiahelaga identiteedisüsteemid võivad muuta teie oluliste isikut tõendavate dokumentide kasutamise ja kaitsmise palju lihtsamaks, hoides need siiski teie valduses.

Mis on detsentraliseeritud ID?

Digitaalne identiteet minimeerib kaotamise riski, kuid kui identiteet salvestatakse tsentraliseeritud võrku, on see kalduvus küberkurjategijate rünnakutele. Ainuüksi 2020. aastal FBI IC3 laekus 791 790 kaebust küberkuritegude kohta, mille kahjud ületasid 4,1 miljardit dollarit.

Enamik tänapäeval kasutatavaid identiteedisüsteeme on nõrgad ja aegunud. Kuid see on muutumas detsentraliseeritud plokiahela ID -de kasutuselevõtuga.

Detsentraliseeritud ID -de (DID) kontseptsiooni mõtles välja World Wide Web Consortium (W3C) koos mitmed organisatsioonid, sealhulgas Decentralized Identity Foundation, Microsoft ja IBM pardal. Idee keskmes on põhikontseptsioon - anda kasutajatele tagasi oma identiteet, asendades kasutajanimed detsentraliseeritud ID -dega.

instagram viewer

Detsentraliseeritud identiteet on sisuliselt punkt-punkti teabevahetus üksikisikute, organisatsioonide või plokiahela tehnoloogiaga lubatud asjade kohta. See on loodud spetsiaalselt paljude seadmete, võrkude ja süsteemide maailma jaoks, mis on rakendatud ülemaailmsetel standarditel.

Seotud: Mis on plokiahel ja kuidas see toimib?

Pärast rakendamist võimaldavad detsentraliseeritud ID -d kasutajatel lõpliku kontrolli oma identiteedi üle. Kasutajad saavad kontrollida teabe ulatust, mida nad soovivad teatud olukorras või teatud suhtluse ajal jagada või piirata. See revolutsiooniline idee välistab vajaduse teavet asjatult avaldada ja jagada.

Miks me vajame detsentraliseeritud ID -sid?

Praegused identiteedisüsteemid ei ole enamikul juhtudel meie kontrolli all. Neid väljastavad välisorganid, kes otsustavad, kuidas või kuhu neid jagada ning millal saab need tühistada. Need võivad paljastada teatud isikuandmeid, mida võiksime konfidentsiaalsena hoida. Paljudel juhtudel võivad pahatahtlikud tegijad neid identiteete pettusega kopeerida, mille tulemuseks on "identiteedivargus."

Detsentraliseeritud ID -de vajaduse paremaks mõistmiseks on oluline analüüsida identiteedihalduse praeguseid mudeleid ja nendega seotud puudusi.

  • Esimene identiteedihaldusmudel tugines üksikisikutele teatud teenustele juurdepääsuks antud volikirjadele. Iga organisatsioon väljastab kasutajanime ja parooli igale kasutajale, kes soovib organisatsiooniga suhelda. See annab halva kasutuskogemuse, kuna peate registreeruma ja mäletama oma sisselogimisandmeid iga veebisaidi jaoks, mida soovite külastada.
  • Esimese identiteedihaldusmudeli halva kasutajakogemuse tõttu hakkasid kolmandad osapooled teenustesse ja veebisaitidele sisselogimiseks väljastama identiteedimandaate. Selle mudeli tavalised näited on funktsioonid "Logi sisse Google'iga" ja "Logi sisse Facebookiga". Selle mudeli puhul peavad kasutajad meeles pidama ühte parooli ja kasutama seda teenustesse ja veebisaitidele sisselogimiseks. Selle tulemusena said sellised ettevõtted nagu Google ja Facebook usalduse vahendajateks. Kuigi see parandab kasutajakogemust, tekitab see privaatsus- ja turvamuresid.

Blockchaini tehnoloogia ja detsentraliseeritud identifikaatorite tekkimine võimaldas luua detsentraliseeritud plokiahela ID -d, mis toovad identiteedihaldusele turvalisuse ja privaatsuse.

Andmete privaatsus üksikisikutele

Üksikisikutelt nõutakse sageli rakendustele juurdepääsu andmist oma isikuandmetele ja andmetele, millest enamik on tarbetu ja mida saab vältida. Detsentraliseeritud ID -d annavad kasutajatele rohkem kontrolli oma andmete üle, võimaldades neil piirata andmete hulka ja ulatust, mida nad muidu peaksid jagama.

Lisaks saavad kasutajad oma andmete turvalise säilitamise eest kaitsta end privaatsusrikkumiste eest, mis on toonud kaasa tohutuid materiaalseid ja immateriaalseid kahjusid.

Parem vastavus organisatsioonidele

Detsentraliseeritud plokiahela ID -d on potentsiaalselt organisatsioonidele võrdselt kasulikud, kuna rangemad andmereeglid muudavad kasutajaandmeid hõlmavad toimingud ja projektid ettevõtetele riskantsemaks. Koos määrused nagu GDPR jõustudes seisavad organisatsioonid rikkumise korral silmitsi suurte äririskide ja kohustustega.

Detsentraliseeritud ID -d minimeerivad neid riske, võimaldades organisatsioonidel vältida tundlike andmete kogumist, millest neile ei pruugi kasu olla. Nad saavad minimeerida oma andmete kogumise ja säilitamise ulatuse nii, nagu nad tegelikult vajavad, võimaldades neil tagada ettevõtte IT -vastutuse.

Parem juurdepääsetavus

A Maailmapanga aruanne arvab, et umbes 1 miljard inimest on ilma ametliku isikut tõendava dokumendita. Kuigi maailm jätkab teekonda digitaalse revolutsiooni poole, jääb Maailmapanga tuvastatud ebavõrdsus lahendamata. Et digitaalne lõhe ei kasvaks edasi, on detsentraliseeritud ID -de kontseptsioon samm õiges suunas.

Identiteedi puudumine on tõke, mis piirab inimeste juurdepääsu olulistele rajatistele ja teenustele. Plokiahelal põhinevad detsentraliseeritud ID-d vähendaksid erinevusi, pakkudes rohkematele inimestele identiteeti. See parandab nende juurdepääsu rajatistele, mis tõstavad nende elatustaset ja pakuvad neile paremaid võimalusi.

Kuidas detsentraliseeritud plokiahela ID töötab?

Detsentraliseeritud plokiahela ID -de toimimiseks on vaja mitmeid põhikomponente.

Detsentraliseeritud identifikaatorid

Esimene ja peamine komponent on ülemaailmselt ainulaadsed ja püsivad detsentraliseeritud identifikaatorid või DID -d. Neid loob ja kontrollib täielikult kasutaja. DID -d on turvatud privaatvõtmega ja sellele pääseb juurde ainult tegelik omanik. Lisaks võib ühel isikul olla mitu DID -d, mis võimaldab kasutajatel kindlaks määrata andmete ulatuse ja hulga, mida nad soovivad teatud eesmärgil jagada.

Detsentraliseeritud süsteemid

Detsentraliseeritud avaliku võtme infrastruktuur (DPKI) lingib ja võimaldab seda kõike ning sisaldab avaliku võtme materjali, autentimiskirjeldusi ja teenuse lõpp -punkte. DPKI jaoks vajalikud mehhanismid ja funktsioonid luuakse plokiahela kaudu, mis loob turvalise ja usaldusväärse meediumi kogu teabe levitamiseks. Ütlematagi selge, et plokiahelaga toetatud meediumitel põhinevad identiteedid on oma olemuselt turvalisemad traditsioonilistele meediumitele, just seetõttu on detsentraliseeritud ID -d midagi, mis peaks toimima nii, nagu eeldatakse et.

DID kasutajaagendid ja kinnitused

DID kasutajaagendid (rakendused) oleksid vajalikud, et võimaldada tegelikel kasutajatel ökosüsteemiga suhelda, aidates neil luua, hallata ja kasutada DID. Microsoft loob sellise agendi, mis oleks sisuliselt rahakott ja võimaldaks kasutajatel hallata oma DID -sid ja kõike, mis on seotud neid.

DID -tõendite komponent võimaldab kasutajatel luua, esitada ja kontrollida väiteid, et suurendada kasutajate ja süsteemi vahelist usaldust. Need kinnitused põhineksid standardprotokollidel ja -vormingutel, aidates kaasa kogu süsteemi terviklikkusele ja usaldusväärsusele.

Kõik komponendid sulgeksid kasutaja süsteemidega suhtlemise ahela ja võimaldaksid sellel ökosüsteemil sujuvalt ja ilma sekkumiseta toimida.

Detsentraliseeritud plokiahela identiteet - omage oma identiteeti

Blockchainil põhinevate DID-ide idee võimaldab meil jätkata arendamist, kasvamist ja uuenduste tegemist, ilma et see kahjustaks meie privaatsust ja autonoomiat, et valida, mida me jagada tahame. Loomulikult sõltub selle idee praktilisus sujuvast integreerumisest olemasolevatesse ökosüsteemidesse, kuid detsentraliseerimise juurutamine pildile on kindlasti samm õiges suunas.

JagaPiiksumaE -post
Miks peaksite oma andmed detsentraliseerima?

Kas olete mures, et suured ettevõtted salvestavad teie isikuandmeid? Siin on põhjus, miks detsentraliseerimine pole mõeldud ainult suurtele ettevõtetele.

Loe edasi

Seotud teemad
  • Tehnoloogia selgitatud
  • Plokiahel
  • Identiteedivargus
  • Privaatsus võrgus
Autori kohta
Fawad Ali (Avaldatud 16 artiklit)

Fawad on IT- ja kommunikatsiooniinsener, püüdlik ettevõtja ja kirjanik. Ta sisenes sisukirjutamise areenile 2017. aastal ning on sellest ajast alates teinud koostööd kahe digitaalturundusagentuuri ning arvukate B2B ja B2C klientidega. Ta kirjutab MUO turvalisusest ja tehnikast, eesmärgiga publikut harida, lõbustada ja kaasata.

Veel Fawad Alilt

Telli meie uudiskiri

Liituge meie uudiskirjaga, et saada tehnilisi näpunäiteid, ülevaateid, tasuta e -raamatuid ja eksklusiivseid pakkumisi!

Tellimiseks klõpsake siin