比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

區塊鏈技術改進身份和訪問管理(IAM)的10種用例_NFT

Author:

Time:1900/1/1 0:00:00

社會的數字化推動著身份的數字化。從健康信息到專業認證,無論是數量、種類還是價值,社會各界對身份信息和證書認證的需求都在增長。以往,身份信息由政府或者私營部門這些第三方進行監測和核實。然而,搖搖欲墜的信任和新技術的發展使身份識別與訪問管理中的業務組織受到了質疑。

隨著個人數據量、數字交互頻率和安全風險的不斷增加,基于紙張的身份證明越來越不適于數字世界。目前尚不清楚新興技術將如何重塑身份。

身份和訪問管理(IAM)技術在組織管理事件中對于識別、驗證和授權誰訪問服務或系統方面發揮著重要作用。日常生活中有很多用例,這里的訪問可以針對任何內容,從客戶登錄軟件到開發人員配置硬件,從公民使用政府服務到各種形式的用戶驗證、認證和證明。

身份屬性是附加在身份上的標簽:就業、國籍、與服務提供商的關系、獲得政府權利和人口統計資料。這些標簽不僅僅是數字標簽,而且還證明了我們是誰。

美國GAO提出四項政策,以幫助政策制定者應用區塊鏈技術:3月28日消息,根據美國國會的要求,美國政府問責局(GAO)提出了四項政策,以幫助政策制定者(國會、聯邦機構、州和地方政府、學術和研究機構)實施區塊鏈技術。

據悉,GAO分享的技術評估承認區塊鏈技術在改善各種金融和非金融應用方面的潛力,盡管在試圖解決與傳統系統有關的問題時,提出了對引入新挑戰的擔憂:“區塊鏈可能既能提高產權登記系統的速度,又能通過使產權登記更簡單、更值得信賴來降低產權保險的成本”。然而,研究中強調的挑戰包括不確定的收益、數據可靠性和法律合規性。

雖然政策制定者有權維持現狀,但GAO建議了四個政策選項,以緩解主流區塊鏈應用背后的決策過程。

根據GAO,監督政策可以幫助解決法律和監管的不確定性和監管套利方面的挑戰。此外,GAO建議發布教育材料,以解決圍繞理解受限和未定義的利益和成本。

第四項政策,談到了減輕圍繞金融系統的風險和未確定的利益和成本的挑戰。在強調商品期貨交易委員會(CFTC)缺乏與非政府實體合作的權力時,評估報告指出。“法律或監管的不確定性可能會阻礙一些潛在用戶從區塊鏈中受益”。(Cointelegraph)[2022/3/28 14:22:38]

分布式賬本技術(DLT),通常稱為區塊鏈技術,是為IAM提供潛在的新模型的幾種新興技術之一。區塊鏈技術是一個包括各種分布式數據安全和計算以及捆綁在其中的技術的合集。(編者注:區塊鏈技術與DLT技術通常并不混為一談,此處僅為原作者觀點。)

區塊鏈游戲項目My Neighbor Alice宣布開啟第二次NFT土地銷售:區塊鏈游戲項目My Neighbor Alice宣布將于將于7月21日進行第二次NFT土地銷售,此次銷售的NFT土地Shaded Headland是Nature's Rest島的一部分。

具體時間安排如下:

供出售地塊總數: 1000

每塊土地原價: 50 ALICE

存款接受開始日期: 7月21日

質押開始日期: 7月28日 10:00(UTC)

質押結束日期: 8月11日 10:00 (UTC)

抽簽日期: 8月12日 10:00 (UTC)[2021/7/21 1:07:45]

它的核心是去中心化的處理交易、進行身份驗證和交互,而不需要一個中央權威進行記錄和驗證。這種按順序記錄和獲取存儲數據的能力被稱為在數據保存方面的一個根本性突破,其應用范圍遠遠超出了Crypto領域。

廣州國企陽光采購服務平臺系統利用區塊鏈存儲數據:廣州國企陽光采購服務平臺系統7月3日正式啟動,招投標下的區塊鏈運用成為一道安全“防火墻”,據悉,國企陽光采購交易系統采用主機房和備機房互聯互通,且采用區塊鏈應用做到采購信息留痕存檔,也就是對采購過程關鍵環節的結果數據存儲到區塊鏈上,保障交易各方對其鏈上數據的公開透明、留存數據不可篡改、多點實施多軌并行。(廣州日報)[2020/7/4]

我們簡述了一些利用區塊鏈技術或者受到區塊鏈技術啟發而設計的,可以改進IAM的舉措。包括:

1.多方驗證

多方驗證涉及用一組實體取代一家作為中央機構的身份驗證服務公司,這些實體由一個合資企業或企業聯盟所擁有并通過一個網絡來治理。這是將區塊鏈技術應用于IAM系統以提高效率的最廣泛愿景,盡管各方之間協調的復雜性使得這種應用目前在規模上有限。

2.可驗證憑證

美股區塊鏈概念股漲跌各異:柯達收平,Accenture收漲0.06%,Overstock.com收漲8.09%,Riot Blockchain收跌1.08%,Marathon Patent收跌2.49%,Square收漲3.13%,創收盤紀錄新高;Seven Stars Cloud收跌7.01%。[2018/6/13]

根據萬維網聯盟(W3C),“可驗證憑證代表發行人以一種公開且尊重隱私的方式所作的聲明。”它們是身份驗證的重要組成部分,區塊鏈技術提供了“數字水印”的作用。就像基于區塊鏈的NFT使藝術家能夠對其原始媒體加蓋數字水印一樣,類似的功能也可以用于驗證身份憑證。也就是說,公司不應該在區塊鏈上存儲個人可識別信息,而應該存儲可驗證的哈希數列。

3.分布屬性

在公有鏈體系結構或基于開放源代碼的混合體系結構中,訪問是不受限制的,并且用戶有可能在不需要中心目錄的情況下對數據進行全局搜索和訪問。這種透明度可能威脅到隱私,但隨著對保護隱私的加強,更容易獲得數據的分布屬性可能改善現階段的金融包容性,并幫助那些無法證明自己身份的人獲得特許權。

歐盟議會和歐盟委員會將于6月份就區塊鏈問題進行辯論:據cryptonews消息,歐盟議會工業委員會呼吁歐盟委員會提出措施以促進區塊鏈和其他分布式賬本技術。這個問題應該在6月份的全體會議上進行辯論。此外,歐洲議會的一份新聞稿稱,歐洲議會議員要求提交2020年后的歐盟長期預算,據說目前正在談判中的預算包括為區塊鏈研究和項目提供資金。Eva Kaili是歐洲議會社會黨和民主黨進步聯盟的成員之一,她表達了她對提高整體生活質量的技術的期望,并補充說:“區塊鏈是一項尖端技術,我們希望使歐盟成為第四次工業革命時代的全球領導者“。委員會發現,“將區塊鏈模式應用于能源使用,供應鏈和治理等領域將削減企業成本并賦予公民權力。”關于工業委員會如何實施區塊鏈的更多信息可以在6月份的全體會議之后獲得。[2018/5/21]

4.可訪問屬性

通過基于代碼邏輯和區塊鏈算法的智能合約,數據可以加密并且在需要時解密。避免將個人可標識信息(PII)或個人原始數據存儲在區塊鏈上,我們只需要將身份屬性的哈希簽名存儲在賬本上,而用戶可以從其設備中了解其身份屬性。

5.屬性來源

我們如何知道身份屬性的來源和準確性?畢竟,一個身份屬性只有在我們對它的來源充分信任的情況下才是可靠的。正如共享賬本提高了整個供應鏈溯源糧食的透明度和效率一樣,共享賬本可能會在發放身份屬性來源的時間戳上提供透明度。

同樣的功能對于關鍵的生命周期管理很有用,特別是對于同步可見生命周期元數據。學術界正在考慮使用它,因為它可以協助驗證和證實資質認證以及聘用證書的真實性。

6.數據最小化

服務提供者實際上需要知道什么數據才能對某人進行身份驗證?我們可以在區塊鏈上配置各種功能,例如智能合約、零知識證明、選擇性披露等等,可以盡可能地減少驗證所需的那些數據或身份屬性,以及不需要披露的數據和屬性。

7.審計跟蹤

在許多企業中,創建交互日志不僅基于操作安全,還是法規的要求。在記錄審計信息時,例如注冊用戶、用戶登錄、用戶請求權限或用戶停用,區塊鏈技術可能不是必須的,但它對于各方之間的同步、維護日志完整性和降低篡改或欺詐的可能性非常有用。

8.合規性驗證

和共享審計跟蹤相同的另一個用例是合規性驗證,因為審計師可以是共享賬本網絡中基于權限的利益相關者。許多企業身份使用案例還需要合規性驗證,例如金融服務中的“了解您的客戶”(KYC)。

區塊鏈技術并不會消除IAM對于例如政府機構的中央機構的依賴,但是可以為個人和銀行提供更高的效率。一家銀行可以訪問并驗證,其他銀行已經進行了KYC盡職調查,并核實了客戶的身份,這一切都降低了銀行的成本。

9.自我主權身份(SSI)

盡管完全自主和將所有屬性的控制權轉移回最終用戶的概念早于區塊鏈和IAM,但區塊鏈技術激發了一些創新設計,以實現對個人數據的更大自主權。包括專門為身份屬性可靠性設計的一致性算法。盡管存在SSI的可能性,但一些諸如醫療保健或金融服務等高風險的用例中,可能還是需要外部機構來驗證身份。

10.去中心化身份認證(DID)

DID是完全由身份所有者控制的身份認證,獨立于中央機構或提供者。DID是SSI的一個組件,設計為用戶控制,并且無法重新分配和更改。這意味著它們包含了公鑰文檔、身份驗證協議和通過密碼學簽名的可驗證性。

這些用例在醫療保健方面提供便利。醫院、保險公司、護工、診所和藥店之間缺乏溝通,妨礙了提高效率、節省費用和用戶獲得護理的機會。這個問題的核心挑戰之一就是身份驗證。啟用區塊鏈技術可以實現以下功能:

通過單一的數據來源,提高所有利益相關者在醫療認證過程中的可見度;

跟蹤和認證從業人員在其職業生命周期中的證書以及許可;

核實健康記錄的真實性和同步許可訪問;

通過私鑰、數據最小化、可驗證憑證、更大的病人控制等方式支持更大的信息隱私權;

通過編碼的智能合同和實時可見性改善監管合規情況;

通過減少數據孤島和重復,減少與驗證憑證有關的大量成本、復雜性和時間。

以上的用例描述了區塊鏈技術給IAM帶來的好處,但是忽略了一個重要的現實:身份是復雜的且屬于個人的,而且越來越多具有更多的生物特征,對這些數據的數字化是前所未有的。

雖然IAM將多個領域、系統、技術和服務提供商連接了起來,但將身份信息編碼到區塊鏈上并不僅僅是一項技術工作。有關數據的可訪問性問題是很重要的:應該存儲什么、誰為其提供擔保、如何維護以及由誰來決定可訪問性。這些問題結合了哲學、經濟、文化和法律方面的諸多考慮。盡管技術仍在變化,但它有可能將身份控制點從集中但互不相連的中心樞紐轉移到一個去中心化的但相互關聯的信任網絡之上。

原報告來自Jessica Groopman,Kaleido Insights。Jessica致力于研究影響組織管理的技術,例如區塊鏈、物聯網和人工智能。曾擔任Harbor research的研究總監和首席分析師,以及Altimeter Group的行業分析師。中文版本由鏈集市團隊編譯整理,英文版權歸原作者所有,中文轉載請聯系編譯。

作者丨Jessica Groopman

圖片丨來源于網絡

Tags:區塊鏈NFTLICGRO區塊鏈MOVEZ幣xNFTHyperbolic ProtocolSafeGrow

POL幣最新價格
韓國擬打擊利用加密貨幣逃稅 可沒收逃稅者的加密貨幣資產_加密貨幣

韓國財政部周一表示,將加緊打擊加密貨幣投資者和高收入者的逃稅行為,以尋求新的收入來彌補不斷上升的福利成本.

1900/1/1 0:00:00
金色觀察|Uniswap這些動作代表著什么?_SWAP

近些天,Uniswap是業內重點關注的對象之一,因為其剔除部分代幣,似乎違背了去中心化平臺無需許可的理念。但剔除代幣或許代表其有其他的業務目標。我們從此前的多個新聞可以推論.

1900/1/1 0:00:00
金色硬核|《財富》:加密行業精明投資者下一步投資什么?_QUO

金色財經推出金色硬核(Hardcore)欄目,為讀者提供熱門項目介紹或者深度解讀。2021年8月/9月刊《財富》雜志發表系列文章特別報道了加密貨幣,本文為其中的一篇.

1900/1/1 0:00:00
提質增效 “數字能源”與“雙碳”目標偕行_HELI

近日,隨著相關配套政策舉措漸次落地,數字化生產、數字化運營和數字化生活正在成為我國社會的新常態.

1900/1/1 0:00:00
高盛申請「DeFi和區塊鏈股票ETF」遭群嘲_DEFI

國際知名投行高盛集團在DeFi(開放式金融)領域落下的腳印被人發現,皆因它向美國證券交易委員會(SEC)提交的一紙申請.

1900/1/1 0:00:00
項目周刊|以太坊在兩天內銷毀了新幣發行量的36%_以太坊

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.

1900/1/1 0:00:00
ads