社會的數字化推動著身份的數字化。從健康信息到專業認證,無論是數量、種類還是價值,社會各界對身份信息和證書認證的需求都在增長。以往,身份信息由政府或者私營部門這些第三方進行監測和核實。然而,搖搖欲墜的信任和新技術的發展使身份識別與訪問管理中的業務組織受到了質疑。
隨著個人數據量、數字交互頻率和安全風險的不斷增加,基于紙張的身份證明越來越不適于數字世界。目前尚不清楚新興技術將如何重塑身份。
身份和訪問管理技術在組織管理事件中對于識別、驗證和授權誰訪問服務或系統方面發揮著重要作用。日常生活中有很多用例,這里的訪問可以針對任何內容,從客戶登錄軟件到開發人員配置硬件,從公民使用政府服務到各種形式的用戶驗證、認證和證明。
身份屬性是附加在身份上的標簽:就業、國籍、與服務提供商的關系、獲得政府權利和人口統計資料。這些標簽不僅僅是數字標簽,而且還證明了我們是誰。
報告顯示:越來越多的非一線城市開始布局區塊鏈:5月7日,在吳曉波頻道上線的《潛力行業每周報告》中就更新了區塊鏈、人工智能、5G、新能源車、云計算等屬于新基建領域的行業報告。報告顯示,區塊鏈人才需求排名前五的城市分別是北京、上海、深圳、杭州和廣州。值得注意的是,2019年北上深對區塊鏈人才的需求較2018年均有下降,而杭州、成都對人才的需求占比有所上升。換句話說,越來越多的非一線城市開始布局區塊鏈,人才也不需要只盯著大城市不放了。報告還指出,從職位類別來看,技術類人才依舊是行業“香餑餑”。數據顯示,2019年技術類人才在招崗位占比為所有崗位的40%。此外,運營類人才和企業培訓講師的招聘需求也逐年增加。2020年,隨著區塊鏈加入新基建大家庭,資本布局明顯加碼。投資額的增加,也將催生出更多的人才機遇。[2020/5/7]
分布式賬本技術(DLT),通常稱為區塊鏈技術,是為IAM提供潛在的新模型的幾種新興技術之一。區塊鏈技術是一個包括各種分布式數據安全和計算以及捆綁在其中的技術的合集。
動態 | 浙江省財政廳聯合螞蟻區塊鏈建立區塊鏈電子票據平臺已開出 1 億張票據:江省財政廳電子票據中心主任葉時寶接受采訪表示,自去年 6 月聯合螞蟻區塊鏈建立省區塊鏈電子票據平臺后,截止 2019 年底,浙江省已有 507 家醫療機構上鏈、74 家公立醫院實現省內異地電子票據報銷,少開 1 億張票據、節省超 3000 萬票據印刷成本。據介紹,通過螞蟻區塊鏈技術,在電子票據從生成、傳送、儲存到使用的全程中都可以蓋「戳」,全程可溯源、不可篡改,保證每個流轉環節都能快速確認票據的真實性,從而實現跨地區、跨部門結算報銷。葉時寶說,根據之前的統計,以前去醫保部門報銷,整個流程大概需要 12 個工作日,商保報銷的時間更長,需要 7-60 個工作日,現在不用再拿著票幾處蓋章,點點手機就能迅速到賬。[2020/1/15]
它的核心是去中心化的處理交易、進行身份驗證和交互,而不需要一個中央權威進行記錄和驗證。這種按順序記錄和獲取存儲數據的能力被稱為在數據保存方面的一個根本性突破,其應用范圍遠遠超出了Crypto領域。
聲音 | 中信銀行宣奇:相信會有更多的交易和信息交換通過區塊鏈建立互聯互信體系:中信銀行總行國際業務部國際結算處副處長宣奇發文稱,目前的區塊鏈技術仍然處于發展的初期,就如2000年前后的互聯網一樣,雖然充滿了各種各樣的可能性,成功的大規模落地應用非常少。對于這項新興的技術,我們不能高估它短期內帶來的影響,也不能忽視它長期帶來的變革。相信隨著區塊鏈技術在金融場景中的深入應用,會有更多的交易和信息交換通過區塊鏈建立互聯互信體系,最終實現一個“萬物互聯+萬鏈互聯”的世界。(新浪財經)[2019/11/22]
區塊鏈技術改進IAM的10種用例
我們簡述了一些利用區塊鏈技術或者受到區塊鏈技術啟發而設計的,可以改進IAM的舉措。包括:
1.多方驗證
多方驗證涉及用一組實體取代一家作為中央機構的身份驗證服務公司,這些實體由一個合資企業或企業聯盟所擁有并通過一個網絡來治理。這是將區塊鏈技術應用于IAM系統以提高效率的最廣泛愿景,盡管各方之間協調的復雜性使得這種應用目前在規模上有限。
動態 | 三菱UFJ區塊鏈結算網絡計劃于2020年上半年開始提供服務:據CoinDesk Japan消息,4月19日,三菱UFJ金融集團副社長龜澤宏規與Akamai Technologies首席執行官Tom Leighton在東京舉行記者招待會。會上提到,三菱UFJ金融集團與Akamai Technologies合作開發的基于區塊鏈技術的高速結算網絡計劃于2020年上半年開始提供服務。兩家公司將該支付平臺命名為“GO-NET”,將首先在日本國內市場運營。[2019/4/19]
2.可驗證憑證
根據萬維網聯盟(W3C),“可驗證憑證代表發行人以一種公開且尊重隱私的方式所作的聲明。”它們是身份驗證的重要組成部分,區塊鏈技術提供了“數字水印”的作用。就像基于區塊鏈的NFT使藝術家能夠對其原始媒體加蓋數字水印一樣,類似的功能也可以用于驗證身份憑證。也就是說,公司不應該在區塊鏈上存儲個人可識別信息,而應該存儲可驗證的哈希數列。
聲音 | 臺企王可言:ICO泡沫的破滅是拓展區塊鏈應用的好時機 幣鏈分離不易成功:臺灣金融科技公司董事長王可言在臺媒經濟新聞上刊文《區塊鏈、代幣經濟和產業創新》。文中表示,十年來,比特幣雖然還無法取代現有的法幣及金融支付系統,卻吸引了幾千億美元的投資。更重要的是,由支持比特幣的區塊鏈技術,被許多專家推崇為自網際網絡以來最具顛覆性的發明。其對支付、保險、轉帳、跨國兌匯、融資、創投、供應鏈可視性、溯源、身分認證、權證驗證、公投等等,都具有顛覆性的威脅。ICO泡沫的破滅,對負責任的創新者來說,是拓展區塊鏈產業應用的好時機。少了詐欺者的魚目混珠,暴利陷阱,負責任的創新者才能以真實可落地的價值,吸引投資者。此外,他認為,幣鏈分離,就像桌子少了一只支撐的腳,不易成功。[2019/3/8]
3.分布屬性
在公有鏈體系結構或基于開放源代碼的混合體系結構中,訪問是不受限制的,并且用戶有可能在不需要中心目錄的情況下對數據進行全局搜索和訪問。這種透明度可能威脅到隱私,但隨著對保護隱私的加強,更容易獲得數據的分布屬性可能改善現階段的金融包容性,并幫助那些無法證明自己身份的人獲得特許權。
4.可訪問屬性
通過基于代碼邏輯和區塊鏈算法的智能合約,數據可以加密并且在需要時解密。避免將個人可標識信息或個人原始數據存儲在區塊鏈上,我們只需要將身份屬性的哈希簽名存儲在賬本上,而用戶可以從其設備中了解其身份屬性。
5.屬性來源
我們如何知道身份屬性的來源和準確性?畢竟,一個身份屬性只有在我們對它的來源充分信任的情況下才是可靠的。正如共享賬本提高了整個供應鏈溯源糧食的透明度和效率一樣,共享賬本可能會在發放身份屬性來源的時間戳上提供透明度。
同樣的功能對于關鍵的生命周期管理很有用,特別是對于同步可見生命周期元數據。學術界正在考慮使用它,因為它可以協助驗證和證實資質認證以及聘用證書的真實性。
6.數據最小化
服務提供者實際上需要知道什么數據才能對某人進行身份驗證?我們可以在區塊鏈上配置各種功能,例如智能合約、零知識證明、選擇性披露等等,可以盡可能地減少驗證所需的那些數據或身份屬性,以及不需要披露的數據和屬性。
7.審計跟蹤
在許多企業中,創建交互日志不僅基于操作安全,還是法規的要求。在記錄審計信息時,例如注冊用戶、用戶登錄、用戶請求權限或用戶停用,區塊鏈技術可能不是必須的,但它對于各方之間的同步、維護日志完整性和降低篡改或欺詐的可能性非常有用。
8.合規性驗證
和共享審計跟蹤相同的另一個用例是合規性驗證,因為審計師可以是共享賬本網絡中基于權限的利益相關者。許多企業身份使用案例還需要合規性驗證,例如金融服務中的“了解您的客戶”。
區塊鏈技術并不會消除IAM對于例如政府機構的中央機構的依賴,但是可以為個人和銀行提供更高的效率。一家銀行可以訪問并驗證,其他銀行已經進行了KYC盡職調查,并核實了客戶的身份,這一切都降低了銀行的成本。
9.自我主權身份(SSI)
盡管完全自主和將所有屬性的控制權轉移回最終用戶的概念早于區塊鏈和IAM,但區塊鏈技術激發了一些創新設計,以實現對個人數據的更大自主權。包括專門為身份屬性可靠性設計的一致性算法。盡管存在SSI的可能性,但一些諸如醫療保健或金融服務等高風險的用例中,可能還是需要外部機構來驗證身份。
10.去中心化身份認證(DID)
DID是完全由身份所有者控制的身份認證,獨立于中央機構或提供者。DID是SSI的一個組件,設計為用戶控制,并且無法重新分配和更改。這意味著它們包含了公鑰文檔、身份驗證協議和通過密碼學簽名的可驗證性。
這些用例在醫療保健方面提供便利。醫院、保險公司、護工、診所和藥店之間缺乏溝通,妨礙了提高效率、節省費用和用戶獲得護理的機會。這個問題的核心挑戰之一就是身份驗證。啟用區塊鏈技術可以實現以下功能:
通過單一的數據來源,提高所有利益相關者在醫療認證過程中的可見度;
跟蹤和認證從業人員在其職業生命周期中的證書以及許可;
核實健康記錄的真實性和同步許可訪問;
通過私鑰、數據最小化、可驗證憑證、更大的病人控制等方式支持更大的信息隱私權;
通過編碼的智能合同和實時可見性改善監管合規情況;
通過減少數據孤島和重復,減少與驗證憑證有關的大量成本、復雜性和時間。
區塊鏈與IAM的現狀
以上的用例描述了區塊鏈技術給IAM帶來的好處,但是忽略了一個重要的現實:身份是復雜的且屬于個人的,而且越來越多具有更多的生物特征,對這些數據的數字化是前所未有的。
雖然IAM將多個領域、系統、技術和服務提供商連接了起來,但將身份信息編碼到區塊鏈上并不僅僅是一項技術工作。有關數據的可訪問性問題是很重要的:應該存儲什么、誰為其提供擔保、如何維護以及由誰來決定可訪問性。這些問題結合了哲學、經濟、文化和法律方面的諸多考慮。盡管技術仍在變化,但它有可能將身份控制點從集中但互不相連的中心樞紐轉移到一個去中心化的但相互關聯的信任網絡之上。
原報告來自JessicaGroopman,KaleidoInsights。Jessica致力于研究影響組織管理的技術,例如區塊鏈、物聯網和人工智能。曾擔任Harborresearch的研究總監和首席分析師,以及AltimeterGroup的行業分析師。中文版本由鏈集市團隊編譯整理,英文版權歸原作者所有,中文轉載請聯系編譯。
作者丨JessicaGroopman
圖片丨來源于網絡
風險提示:根據項目公開消息整理,旨在為各位讀者提供最新項目資訊,不作為投資建議。近兩年來,全球區塊鏈投融資市場火熱,無論是專業投資機構還是交易平臺均在頻繁出手.
1900/1/1 0:00:00背景 距離Kusama插槽結束已經過去了一周多,5次拍賣鎖倉的KSM超過了114萬枚,占了KSM發行量的9.8%,而目前隨著第一輪插槽拍賣的結束.
1900/1/1 0:00:007月16日,中國人民銀行在官網發布了《中國數字人民幣的研發進展白皮書》,以闡明人民銀行在數字人民幣研發上的基本立場,全面地闡釋了數字人民幣體系的研發背景、目標愿景、設計框架及相關政策考慮.
1900/1/1 0:00:00原文標題:《合法自愿、務實管用,《人民法院在線訴訟規則》本月起施行網上審案,便民又規范》近年來,從推動裁判文書全面上網,到電子卷宗同步生成、移動微法院一網通辦.
1900/1/1 0:00:00幾周以前,第一個閃電網絡實現?lnd?已經正式推出beta版。第二個實現?eclair?在上周發布,第三個實現?c-lightning?也快要來了.
1900/1/1 0:00:00據中國人民銀行官網消息,7月30日,人民銀行召開了2021年下半年工作會議,傳達學習黨中央、國務院關于當前經濟形勢的總體判斷及做好下半年經濟工作的重要部署,總結上半年人民銀行系統各項工作.
1900/1/1 0:00:00