新聞中心
去中心化標(biāo)識(shí)符(DID)作為一種有前途的身份驗(yàn)證技術(shù)系統(tǒng)正在取得進(jìn)展。近年來(lái),越來(lái)越需要解決與在線確認(rèn)個(gè)人身份和驗(yàn)證其憑證相關(guān)的問題。各個(gè)組織最初提出了不同的解決方案,但最終萬(wàn)維網(wǎng)聯(lián)盟建立了標(biāo)準(zhǔn)化規(guī)范[1]來(lái)統(tǒng)一不同實(shí)體之間的 DID 采用。

當(dāng)我們研究去中心化標(biāo)識(shí)符(DID)時(shí),考慮上下文非常重要。不可否認(rèn),我們對(duì)數(shù)字平臺(tái)的依賴日益增加。在寫這篇文章時(shí),我花時(shí)間監(jiān)控了我在電腦和手機(jī)上的屏幕時(shí)間,我的發(fā)現(xiàn)強(qiáng)化了我們的未來(lái)將徹底數(shù)字化的觀念。不幸的是,數(shù)字世界也充斥著惡意機(jī)器人和欺詐活動(dòng)。Imperva 在 2023 年發(fā)布的一份令人震驚的報(bào)告中[2]透露,到 2022 年,超過(guò) 47% 的互聯(lián)網(wǎng)流量來(lái)自機(jī)器人,其中超過(guò) 30% 的活動(dòng)歸因于不良機(jī)器人。如果不采取任何措施,這些數(shù)字只會(huì)增加。
雖然 DID 可能不是這個(gè)問題的直接解決方案,但它們?cè)谠鰪?qiáng)安全性和訪問控制機(jī)制方面發(fā)揮著至關(guān)重要的作用,間接幫助減少在線欺詐的影響。在以下部分(分散標(biāo)識(shí)符系列的第一部分)中,我們將探討當(dāng)前識(shí)別系統(tǒng)面臨的挑戰(zhàn)。
當(dāng)前身份系統(tǒng)面臨的挑戰(zhàn)
傳統(tǒng)的身份識(shí)別方法涉及各種形式的唯一標(biāo)識(shí)符,例如護(hù)照、電話號(hào)碼、駕駛執(zhí)照、稅號(hào)和電子郵件地址。類似地,Web 資源以統(tǒng)一資源定位器 (URL) 的形式分配有唯一標(biāo)識(shí)符,每個(gè)網(wǎng)頁(yè)都有自己的 URL。然而,人們對(duì)數(shù)據(jù)泄露和個(gè)人信息非法貨幣化產(chǎn)生了擔(dān)憂。
隨著人們對(duì)數(shù)據(jù)隱私和安全的日益擔(dān)憂,去中心化身份越來(lái)越受到重視。隨著在線服務(wù)的激增,個(gè)人產(chǎn)生了大量的個(gè)人數(shù)據(jù),公司和政府可以輕松地收集、分析這些數(shù)據(jù)并從中獲利。由于數(shù)據(jù)泄露、個(gè)人信息濫用和缺乏透明度,中心化身份系統(tǒng)的漏洞導(dǎo)致了更嚴(yán)格的審查。
大規(guī)模數(shù)據(jù)泄露并不是對(duì)隱私的唯一威脅。用戶通常會(huì)共享敏感的個(gè)人信息,包括國(guó)民身份證號(hào)碼和財(cái)務(wù)數(shù)據(jù),以訪問在線服務(wù)。公司利用這些數(shù)據(jù)進(jìn)行有針對(duì)性的廣告、人口統(tǒng)計(jì)分析,有時(shí)甚至影響用戶決策。
為了應(yīng)對(duì)這些挑戰(zhàn),許多政府出臺(tái)了保護(hù)用戶數(shù)據(jù)和隱私的法規(guī)。例如,歐盟實(shí)施了《通用數(shù)據(jù)保護(hù)條例》(GDPR),加拿大出臺(tái)了《數(shù)字憲章實(shí)施法》,印度也制定了《個(gè)人數(shù)據(jù)保護(hù)法案》。這些法規(guī)旨在防止欺詐和未經(jīng)授權(quán)使用個(gè)人數(shù)據(jù)。
便利性的嘗試:社交登錄
為了簡(jiǎn)化在線平臺(tái)的登錄流程,社交登錄的概念應(yīng)運(yùn)而生。社交登錄也稱為社交登錄或社交身份驗(yàn)證,允許用戶使用現(xiàn)有的社交媒體或身份提供商憑據(jù)訪問網(wǎng)站、應(yīng)用程序或在線服務(wù)。這樣就無(wú)需創(chuàng)建新帳戶或記住其他用戶名和密碼。例如,某些平臺(tái)提供通過(guò)鏈接您的 GitHub、Facebook、Twitter 或其他帳戶來(lái)創(chuàng)建帳戶的選項(xiàng)。
雖然社交登錄提供了便利,但也帶來(lái)了挑戰(zhàn)。其中包括數(shù)據(jù)泄露風(fēng)險(xiǎn)增加以及用戶對(duì)其數(shù)據(jù)缺乏控制。集中式身份系統(tǒng)因其容易遭受數(shù)據(jù)泄露[3]、個(gè)人信息濫用和缺乏透明度而面臨批評(píng)和罰款。此外,集中式數(shù)據(jù)庫(kù)是惡意行為者的主要目標(biāo)。
什么是去中心化標(biāo)識(shí)符(DID)?
解釋一下Dock[4],去中心化標(biāo)識(shí)符(DID)是由字母數(shù)字字符組成的全局唯一標(biāo)識(shí)符。它們充當(dāng)分布式賬本技術(shù)和區(qū)塊鏈上的識(shí)別地址,獨(dú)立于任何中央組織運(yùn)行。與用戶名或電子郵件地址等傳統(tǒng)標(biāo)識(shí)符不同,DID 不依賴于任何集中式注冊(cè)表、身份提供商或權(quán)威機(jī)構(gòu)。相反,它們是由它們所屬的實(shí)體創(chuàng)建和管理的,從而為數(shù)字身份提供更好的控制和隱私。
去中心化標(biāo)識(shí)符(DID)作為一種有前途的身份驗(yàn)證技術(shù)系統(tǒng)正在取得進(jìn)展。近年來(lái),越來(lái)越需要解決與在線確認(rèn)個(gè)人身份和驗(yàn)證其憑證相關(guān)的問題。各個(gè)組織最初提出了不同的解決方案,但最終萬(wàn)維網(wǎng)聯(lián)盟建立了標(biāo)準(zhǔn)化規(guī)范[5]來(lái)統(tǒng)一不同實(shí)體之間的 DID 采用。
DID 的主要特征
DID 擁有幾個(gè)關(guān)鍵特征,使其成為很有前景的身份管理解決方案:
獨(dú)立性和安全性
- ? 去中心化:DID 不受中央機(jī)構(gòu)控制,確保獨(dú)立于任何單一組織、平臺(tái)或政府。
- ? 全球唯一性:與UUID類似,每個(gè)DID都是全球唯一的,幾乎消除了相同DID的可能性。
安全與控制
- ? 可加密驗(yàn)證:DID 與公鑰和加密方法相關(guān)聯(lián),從而實(shí)現(xiàn)安全身份驗(yàn)證和數(shù)據(jù)共享。
- ? 自我主權(quán):用戶可以控制自己的 DID,允許他們根據(jù)需要?jiǎng)?chuàng)建、管理和撤銷 DID。
互操作性和隱私
- ? 互操作性:DID 旨在跨不同系統(tǒng)、平臺(tái)和區(qū)塊鏈無(wú)縫工作,從而實(shí)現(xiàn)跨域身份和數(shù)據(jù)共享。
- ? 隱私保護(hù):DID 的使用方式可以尊重用戶隱私,允許有選擇地與可信方共享信息。
總結(jié)
本節(jié)的主要目標(biāo)是討論當(dāng)前身份系統(tǒng)面臨的挑戰(zhàn),同時(shí)簡(jiǎn)要介紹去中心化身份。去中心化標(biāo)識(shí)符代表了增強(qiáng)數(shù)字安全和隱私方面的重大飛躍。當(dāng)我們?cè)谌找鏀?shù)字化的世界中航行時(shí),保護(hù)我們的個(gè)人數(shù)據(jù)和身份變得至關(guān)重要。世界各國(guó)政府都在采取措施保護(hù)用戶信息,而 DID 為應(yīng)對(duì)中心化身份系統(tǒng)帶來(lái)的挑戰(zhàn)提供了一個(gè)有前途的解決方案。
在本系列的下一部分中,我們將更深入地研究 DID 的技術(shù)方面,探索它們的工作原理及其在各個(gè)行業(yè)的潛在應(yīng)用。
原文:https://braham.hashnode.dev/decentralized-identifiers-challenges-with-current-identity-systems
引用鏈接
[1] 標(biāo)準(zhǔn)化規(guī)范: https://www.w3.org/TR/did-core/#brief-architecture-overview-longdesc[2] Imperva 在 2023 年發(fā)布的一份令人震驚的報(bào)告中: https://www.imperva.com/resources/reports/2023-Imperva-Bad-Bot-Report.pdf[3] 集中式身份系統(tǒng)因其容易遭受數(shù)據(jù)泄露: https://www.cnbc.com/2022/12/23/facebook-parent-meta-agrees-to-pay-725-million-to-settle-privacy-lawsuit-prompted-by-cambridge-analytica-scandal.html[4] Dock: https://www.dock.io/post/decentralized-identifiers[5] 標(biāo)準(zhǔn)化規(guī)范: https://www.w3.org/TR/did-core/#brief-architecture-overview-longdesc
文章標(biāo)題:去中心化標(biāo)識(shí)符:當(dāng)前身份系統(tǒng)面臨的挑戰(zhàn)
轉(zhuǎn)載源于:http://www.5511xx.com/article/cddpggo.html


咨詢
建站咨詢
