改进IAM的举措
一些利用区块链技术或者受到区块链技术启发而设计的,可以改进IAM的举措。包括:
1.多方验证
多方验证涉及用一组实体取代一家作为中央机构的身份验证服务公司,这些实体由一个合资企业或企业联盟所拥有并通过一个网络来治理。这是将区块链技术应用于IAM系统以提高效率的最广泛愿景,尽管各方之间协调的复杂性使得这种应用目前在规模上有限。
2.可验证凭证
根据万维网联盟(W3C),“可验证凭证代表发行人以一种公开且尊重隐私的方式所作的声明。”它们是身份验证的重要组成部分,区块链技术提供了“数字水印”的作用。就像基于区块链的NFT使艺术家能够对其原始媒体加盖数字水印一样,类似的功能也可以用于验证身份凭证。也就是说,公司不应该在区块链上存储个人可识别信息,而应该存储可验证的哈希数列。
3.分布属性
在公有链体系结构或基于开放源代码的混合体系结构中,访问是不受限制的,并且用户有可能在不需要中心目录的情况下对数据进行全局搜索和访问。这种透明度可能威胁到隐私,但随着对保护隐私的加强,更容易获得数据的分布属性可能改善现阶段的金融包容性,并帮助那些无法证明自己身份的人获得特许权。
4.可访问属性
通过基于代码逻辑和区块链算法的智能合约,数据可以加密并且在需要时解密。避免将个人可标识信息(PII)或个人原始数据存储在区块链上,我们只需要将身份属性的哈希签名存储在账本上,而用户可以从其设备中了解其身份属性。
5.属性来源
我们如何知道身份属性的来源和准确性?毕竟,一个身份属性只有在我们对它的来源充分信任的情况下才是可靠的。正如共享账本提高了整个供应链溯源粮食的透明度和效率一样,共享账本可能会在发放身份属性来源的时间戳上提供透明度。
同样的功能对于关键的生命周期管理很有用,特别是对于同步可见生命周期元数据。学术界正在考虑使用它,因为它可以协助验证和证实资质认证以及聘用证书的真实性。
6.数据最小化
服务提供者实际上需要知道什么数据才能对某人进行身份验证?我们可以在区块链上配置各种功能,例如智能合约、零知识证明、选择性披露等等,可以尽可能地减少验证所需的那些数据或身份属性,以及不需要披露的数据和属性。
7.审计跟踪
在许多企业中,创建交互日志不仅基于操作安全,还是法规的要求。在记录审计信息时,例如注册用户、用户登录、用户请求权限或用户停用,区块链技术可能不是必须的,但它对于各方之间的同步、维护日志完整性和降低篡改或欺诈的可能性非常有用。
8.合规性验证
和共享审计跟踪相同的另一个用例是合规性验证,因为审计师可以是共享账本网络中基于权限的利益相关者。许多企业身份使用案例还需要合规性验证,例如金融服务中的“了解您的客户”(KYC)。
区块链技术并不会消除IAM对于例如政府机构的中央机构的依赖,但是可以为个人和银行提供更高的效率。一家银行可以访问并验证,其他银行已经进行了KYC尽职调查,并核实了客户的身份,这一切都降低了银行的成本。
9.自我主权身份(SSI)
尽管完全自主和将所有属性的控制权转移回最终用户的概念早于区块链和IAM,但区块链技术激发了一些创新设计,以实现对个人数据的更大自主权。包括专门为身份属性可靠性设计的一致性算法。尽管存在SSI的可能性,但一些诸如医疗保健或金融服务等高风险的用例中,可能还是需要外部机构来验证身份。
10.去中心化身份认证(DID)
DID是完全由身份所有者控制的身份认证,独立于中央机构或提供者。DID是SSI的一个组件,设计为用户控制,并且无法重新分配和更改。这意味着它们包含了公钥文档、身份验证协议和通过密码学签名的可验证性。
本帖steem首发
最近新帖
- 匿名 VC
- 借贷是一种中级技能
- 菲律宾仅次于axie的第二火游戏
- 传统银行开始涉及加密货币
- 决策由代码算法自动执行
- Moloch简约的机制
- DAO的作用和能力边界
- 以太坊的价值也得到巨大提升
- 解决方案聚合器
- 加密研究平台
- sol 开发者工具
- IDO 募资平台
- 清算机制优化
- DeFi生态的多足鼎立
- 提升的市场效率和稳健性
- 去中心化交易
- 基于市值的新兴 DeFi
- axie金库收入中繁殖收入
- 区块链游戏最近非常火爆
- 新版本的Aave协议正在审计中
- DeFi总市值:712亿美元
- BSC开启后DeFi时代
- 投资者广泛讨论的话题
- 分配安全策略来管理
- 腾讯核心产品的和平精英
- 元宇宙是网络世界的未来
- 情感账户与支付意愿正相关的情绪正反馈循环
- 与Curv合作推动DeFi
- 唯一活跃钱包超过以太坊
- 互联网的前两个时代
- 区块链激励平台 RabbitHole
- Moloch 和 DAOs 的第二次冒险
- Swarm大背景
- Swarm解决了什么问题
- 企业云支出巨大且增长迅速
- 游戏活跃度增加十倍
- Layer2的采纳,是一个长期过程
- 以太坊的的 GAS 费过高
- ETH 2.0 上的第三方质押服务
- 源于现实需求
- yAxis的未来
- 严格的风险建设计划
- WallStreetBets的散户组织
- 加拿大的区块链基础设施公司
- 区块链网络的扩容方式
- 安全且灵活的底层
- BTC加息风险解除
- 巴拉圭在创新世界面前
- 帮扶开发者
- 不允许将稳定币赎回为底层资产
- 委内瑞拉将走未走过的路
- 为何选择比特币?
- 套利是许多DeFi协议正常运行所必需的
- 算法创造了市场
- Sushi的主要功能
- DeFi 诸多优势而席卷全球
- DeFi 的世界将变得更大
- 比特币锚定币的发行量也在持续增长
- BSCPad 与 TRON 平台达成战略合作
- 元宇宙的多元
- 虚拟世界的扩展
- 可收藏朋克
- 回归建设
- 可组合非同质化代币
- 差别是非常重要
- 2021年最火的NFT和Defi
- 就想跟Web3老大交朋友
- 促进渠道的去中心化
- 数据所有权将回归
- 公链之战趋于白热化
- 传统金融开展至今阅历了三次剥离
- 独特世界观
This post was resteemed by @steemvote and received a 27.23% Upvote. Send 0.5 SBD or STEEM to @steemvote