国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

身份安全的下一站:去中心化身份管理(DID)技術簡析
2024-02-29   安全牛

  隨著互聯網技術的出現和普及,數字身份幾乎支撐著我們生活的方方面面。而這些數字身份也經歷了多個不同的發展階段:最初的階段是由單一組織進行授權、管理和控制的中心化身份,不同機構之間身份數據互不相通;接下來的階段是由多個機構或者聯盟組織進行管理和控制的聯盟身份,在此階段,用戶的身份數據具備了一定的可移植性和復用性。隨著數字化創新應用的不斷發展,以用戶為中心的身份管理需求不斷增強,用戶需要能夠自主掌控自身的數字身份信息,以去中心化為特征的數字身份管理時代已經來臨。

  去中心化身份管理的理念

  去中心化身份管理是一種創新的身份安全和訪問管理理念,它不再強調用戶信息的集中化采集、存儲,而是增強了用戶個人對其身份數據的控制,因此也被稱為自我主權模式(Self-Sovereign identity,SSI)的身份管理。

  在去中心化身份認證方式下,會要求每個用戶自主擁有自己的身份信息,不同的用戶可以將憑據和個人信息存儲在類似于“數字錢包”的管理工具中。而在進行去中心化身份認證時,相關身份信息的使用也會分布在分布式計算機系統中,如分布式賬本或區塊鏈,這樣可以使數字身份避免被篡改和竊取的影響,即使用戶的身份信息以電子格式記錄,也難以被更改、竊取或刪除。而且,去中心化身份管理特有的透明性使得身份信息可以即時驗證,而不必依賴于身份發行者。下圖是對去中心化身份管理工作原理的簡要說明:


【去中心化身份管理運行體系示意圖】

  需要說明的是,在去中心化身份管理模式下,各類身份信息本身并不存儲在區塊鏈上,區塊鏈只是用于生成一個不可變的交易記錄,可以清晰看到信息是如何從發行組織傳遞給用戶。這種“數字指紋”(也稱為哈希)對每個憑據都是唯一的,能夠可靠地證明用戶的身份所有權。

  在去中心化身份管理生態系統中,會涉及多種類型的參與者,主要包括:

  •用戶/持有者(holder):擁有和使用身份信息的個人。這些用戶可以在數字錢包中保存各種標識符,并根據需要共享它們。

  •發行者(issuer):向用戶發放憑據和聲明的組織和機構。這可以是政府的稅務部門,也可以是企業雇主、學術機構或者任何可以發布身份信息的實體。

  •驗證者(verifier):需要身份信息來建立信任并授予服務訪問權限的第三方。例如,在線商店在允許您購買某些商品之前可能需要用戶的年齡或公民身份證明。任何能夠證明身份的信息都需要可被核實。

 

【去中心化身份系統的主要參與者】

  與任何現有的統一身份管理系統架構一樣,去中心化身份管理的各類組件可以組合在一起,從而更加安全地促進對關鍵信息的訪問,同時更加便捷地驗證用戶的身份。

  去中心化身份管理的關鍵要素

  去中心化身份管理可以讓每個用戶獨立控制自己的個人信息,而不是由中央組織或某個企業組織控制,這與傳統的中心化身份管理模式有著顯著差異,具體差別如下表所示:


  從以上特點可以發現,組織在構建去中心化身份管理系統時,需要包含以下幾個關鍵要素:

  •區塊鏈:系統需要構建一個去中心化的數據庫,在區塊鏈網絡中的計算機之間共享,以一種很難改變、黑客攻擊或欺騙系統的方式記錄身份相關信息。

  •去中心化身份管理工具:一個應用程序,允許用戶創建自己的去中心化標識符并管理他們的可驗證憑據。

  •去中心化身份標識符(DID):這主要指區塊鏈上的唯一標識符,由一串字母和數字組成,其中包含公鑰和驗證信息等詳細信息。

  •可驗證憑證(VC):紙質憑證和數字憑證的數字加密安全版本,人們可以將其提交給需要驗證的組織。

  采用去中心化身份管理的必要性

  通過一些實際落地的應用實踐表明,采用去中心化身份管理模式能夠給企業組織帶來以下諸多好處:

  1讓用戶能夠更好地控制自己的個人信息

  在中心化身份管理情境下,用戶必須相信中央組織或公司會保護他們的個人信息安全,且不會被濫用。但通過去中心化身份管理方法,用戶可以控制誰可以訪問他們的個人信息,并且可以在必要時自行撤銷訪問權限;

  2實現更高的安全性

  在中心化身份管理模式中,如果中央組織或企業的安全態勢受到損害,則其所有用戶的所有個人信息都將處于危險之中。而采用去中心化身份管理方法時,每個用戶的個人信息是去中心化的,而非集中在一個地方,因此即使部分用戶的身份信息被泄露,也不會影響到組織其他用戶的身份信息安全。

  3讓身份管理更加私密性

  在身份集中管理的情況下,用戶往往需要向中央機構或公司提供大量的個人信息,這些信息可能會被用于定向廣告或其他用戶可能不太滿意的目的。有了去中心化的身份管理,用戶只需要分享他們想要的個人信息,其余的都可以保密。

  4讓身份認證更便捷

  去中心化身份管理可以消除繁瑣的多因素認證協議,實現無密碼認證,這讓很多數字化服務的開展變得更容易和更快捷,因為用戶無需再輸入繁瑣的長密碼。組織機構也可以快速驗證用戶身份,而無需強迫他們接受繁瑣的KYC流程。

  5降低身份管理成本

  統計數據顯示,全球企業組織每年用于身份管理的花費高達數十億美元,去中心化身份管理讓每個用戶都參與到管理工作中,并存儲報關個人的身份數據,從而能夠為企業減輕負擔。如果沒有了身份數據中心的管理需求,企業就可以減少身份管理的運行成本,并將資金重新投入到改善數字安全運營的其他方面。

  6有利于監管合規

  全球各國的監管機構正在不斷加強數據隱私的法律監管。不遵守用戶隱私保護的企業,或將面臨嚴厲制裁。去中心化身份管理體系能夠幫助組織降低對用戶身份信息管理的法律責任。因此,公司可以更好地遵守數據隱私法,避免引起監管機構的關注和處罰。

  7加強組織和用戶之間的信任

  信任是維系公司和客戶之間關系的粘合劑。消費者面對公司收集他們的身份信息數據時,往往會擔心被用于身份欺詐,因此企業在提供服務之前需要漫長的驗證過程。去中心化身份可以解決這個問題,并在用戶和服務提供者之間建立其前所未有的信任水平。

  實施去中心化身份管理面臨的主要挑戰

  與目前大多數行業一樣,AI技術正在影響運營并導致組織實時發展,這對去中心化身份管理體系的構建也是如此。AI技術使個人的真實性變得不那么明顯,因此企業需要提出分層的身份驗證方法,以確保人們在獲得憑據之前確認他們的真實性。

  此外,用戶體驗也會帶來挑戰,這包括如何使用身份、身份回收、數字錢包選擇以及編寫管理聲明等,此外,當發行方和驗證方是不同的組織時,它需要可互操作的協議,而這仍處于較早期的產品研發階段。

  標準和互操作性也是應用去中心化身份管理是的一個關鍵挑戰。必須存在標準,以支持充當發行者和驗證者的不同企業之間的互操作性,以及不同的身份管理工具(數字錢包),這些參與企業可以通過不同供應商的開源應用來實現,這需要重新思考企業與用戶身份數據信息之間的關系以及如何挖掘這些數據的使用潛力。

  與任何創新一樣,攻擊者始終都會找到有效的攻擊方法滲透到即使是最強大的安全控制措施中。有鑒于此,企業組織在應用去中心化身份管理方法時,也需要對可能的新型攻擊保持警惕。特別是隨著去中心化身份應用變得越來越普遍,企業需要投資新的安全防護產品來阻止潛在風險,從而保持領先于攻擊者一步。

  參考鏈接:

  https://web3.hashnode.com/what-is-decentralized-identity

  https://www.okta.com/blog/2021/01/what-is-decentralized-identity/

熱詞搜索:身份安全

上一篇:NIST對CSF網絡安全框架進行重大更新
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美福利视频网站| 女女同性精品视频| 亚洲精品一区二区在线观看| 欧美国产极速在线| 欧美日韩国产限制| 在线看片欧美| 日韩亚洲欧美高清| 欧美一区二区三区精品| 欧美韩日一区二区| 黄网站色欧美视频| 国产一区二区三区在线观看精品 | 亚洲性人人天天夜夜摸| 亚洲一品av免费观看| 久久九九免费视频| 国产精品免费在线| aⅴ色国产欧美| 久久婷婷麻豆| 国产欧美一二三区| 亚洲私人黄色宅男| 欧美日韩成人一区二区| 一区二区三区在线免费观看| 亚洲欧美www| 99热这里只有成人精品国产| 国产精品99久久不卡二区| 一区福利视频| 欧美~级网站不卡| 国产精品久久久久久久免费软件 | 午夜久久99| 欧美亚州韩日在线看免费版国语版| 影音先锋久久久| 久久狠狠一本精品综合网| 国产精品一区在线观看| 亚洲欧美日韩一区二区在线 | 久久精品女人天堂| 国产欧美二区| 欧美永久精品| 激情综合色综合久久| 久久天天综合| 亚洲福利在线视频| 欧美精品一区三区在线观看| 亚洲美女精品一区| 国产精品不卡在线| 欧美在线视频免费播放| 影音先锋日韩有码| 欧美精品福利视频| 亚洲一区日韩| 伊人久久综合| 欧美日韩国产首页| 久久精品观看| 亚洲国产高清自拍| 欧美日韩精品二区第二页| 亚洲午夜黄色| 激情丁香综合| 欧美日韩在线一区二区| 欧美日韩国产综合在线| 国产字幕视频一区二区| 亚洲一区视频| 国产欧美一区二区三区视频 | 国产精品久久久久aaaa九色| 亚洲神马久久| 国内精品久久久久久 | 男同欧美伦乱| 中文国产成人精品久久一| 国产日韩一区二区三区在线| 免费不卡在线视频| 亚洲欧美视频一区| 亚洲国产专区| 国产日本欧美一区二区| 欧美好吊妞视频| 久久岛国电影| 一本久久综合亚洲鲁鲁五月天 | 欧美一区二区三区免费在线看| 国产欧美一级| 欧美日韩国产高清视频| 久久国产乱子精品免费女 | 红桃视频成人| 欧美日韩亚洲精品内裤| 久久久久免费视频| 亚洲一区二区免费视频| 最新亚洲激情| 亚洲第一在线视频| 国内精品久久久| 国产精品美女999| 美女黄毛**国产精品啪啪| 亚洲免费在线看| 亚洲久色影视| 亚洲国产精品久久久久秋霞蜜臀 | 久久久午夜电影| 亚洲香蕉伊综合在人在线视看| 亚洲丁香婷深爱综合| 精品91在线| 国模吧视频一区| 国产精品青草久久久久福利99| 欧美裸体一区二区三区| 欧美久久久久久久久| 农村妇女精品| 欧美成人免费全部| 欧美91大片| 欧美精品久久一区| 欧美片网站免费| 欧美日韩视频在线一区二区| 欧美日韩国产系列| 欧美激情女人20p| 欧美精品一区三区| 欧美日韩亚洲一区二区三区四区| 欧美乱妇高清无乱码| 欧美日韩黄色大片| 欧美天堂亚洲电影院在线观看| 欧美精品v日韩精品v国产精品| 欧美顶级大胆免费视频| 欧美精品在线一区二区| 欧美日韩日日夜夜| 国产精品久久久999| 国产精品久久一区主播| 国产美女精品视频| 国内精品久久久| 91久久精品国产91久久性色| 亚洲精品精选| 西瓜成人精品人成网站| 久久久一本精品99久久精品66| 蜜臀久久99精品久久久画质超高清 | 久久先锋影音av| 久久伊人亚洲| 欧美久久久久| 国产日韩精品视频一区| 国内精品国产成人| 亚洲日本aⅴ片在线观看香蕉| 亚洲手机视频| 久久精品夜色噜噜亚洲a∨ | 午夜伦理片一区| 久久国产视频网| 欧美aⅴ99久久黑人专区| 欧美四级电影网站| 国内久久精品视频| 99视频在线观看一区三区| 午夜精品一区二区三区在线| 老司机aⅴ在线精品导航| 欧美性一区二区| 在线看片欧美| 午夜精品理论片| 欧美激情国产高清| 国产亚洲欧美日韩精品| 一本一本久久a久久精品综合妖精| 欧美一区激情视频在线观看| 欧美国产日产韩国视频| 国产日本精品| 亚洲视频欧美在线| 欧美高清视频免费观看| 国内激情久久| 亚洲欧美久久久久一区二区三区| 美女露胸一区二区三区| 国产亚洲精品美女| 亚洲一区二区成人在线观看| 欧美激情综合五月色丁香小说 | 欧美国产精品| 国产日韩一区二区三区在线| 夜夜爽夜夜爽精品视频| 久热这里只精品99re8久| 国产日韩欧美一区二区三区在线观看| 亚洲精品欧美极品| 蜜臀av一级做a爰片久久| 一区二区三区自拍| 欧美在线一二三| 国产精品资源在线观看| 一区二区黄色| 欧美激情一二三区| 亚洲国产三级| 久久综合狠狠综合久久激情| 国产精品欧美在线| 中文久久精品| 欧美日韩国产三区| 日韩午夜在线电影| 欧美久久一级| 在线一区二区三区四区| 欧美日韩伦理在线免费| 亚洲精品在线视频| 欧美日韩综合网| 亚洲一区二区三区在线看| 国产精品久久久久久久久久尿 | 亚洲欧美激情在线视频| 欧美成人69av| 91久久精品一区二区三区| 欧美国产在线电影| 亚洲日本欧美日韩高观看| 欧美精品97| 亚洲特色特黄| 国产色综合久久| 久久琪琪电影院| 亚洲日本va午夜在线电影| 欧美日韩第一页| 亚洲欧美综合国产精品一区| 国产亚洲a∨片在线观看| 久久精品国产77777蜜臀| 在线看国产一区| 欧美精品在欧美一区二区少妇| 99在线视频精品| 国产精品视频专区| 欧美a级理论片| 亚洲欧美在线一区二区| 在线免费观看日本欧美|