区块链改进身份和访问管理技术(IAM)的10种方式
社会的数字化正在推动身份的数字化。从健康信息到专业认证,对身份信息和凭证的需求在数量、种类和价值方面都在不断增长。
传统上,身份信息由第三方监控和验证——无论是政府还是私营部门。然而毛球科技认为,摇摇欲坠的信任和新工具正在对这些结构提出质疑。
随着个人数据量、数字交互频率和安全威胁风险的不断增加,基于纸张的身份形式越来越不适合数字世界。然而,尚不清楚新兴技术将如何重塑身份。
在组织环境中,身份和访问管理技术(IAM)在识别、验证和授权访问服务或系统的人员方面发挥着重要作用。
有几个过程属于这一类别,访问可以指任何事情,从客户登录软件和员工配置硬件,到使用政府服务的公民,再到各种用户验证、认证和证明。
身份属性是附加在身份上的标签:就业、国籍、与服务提供商的关系、获得政府权利和人口统计数据。这些标签不仅是数字表示,而且是证明我们是谁的代理。
区块链技术是可以为IAM提供潜在模型的几种新兴技术之一。最好将DLT理解为一个总括性术语,其中包含用于数据安全和计算的各种分布式设计以及其中捆绑的技术。
在其核心,区块链使交易、身份验证和交互能够有网络而不是单个中央机构进行记录和验证。这种顺序记录和获取存储数据的能力被称为记录保存的根本性突破,其应用远远超出了加密货币。
区块链改进IAM的10种方式
区块链技术(或受区块链启发的设计)可能会改进IAM流程的几个用例。这些包括以下内容,毛球科技整理如下:
1. 多方验证
多方验证涉及用一组实体替代中央身份服务公司,这些实体由网络管理并由合资企业或财团拥有。这是将DLT应用于IAM系统以提高效率的最广泛愿景,尽管各方协调的复杂性限制了大规模采用。
2. 可验证的凭据
根据万维网联盟的说法,“可验证的凭据代表发行人以防篡改和尊重隐私的方式做出的声明。”它们是身份验证的重要组成部分,而DLT代表了对固定声明“数字水印”的机会。
正如基于区块链的NFT使艺术家能够对其原始媒体进行数字水印一样,类似的功能也可以应用于验证身份凭证。也就是说,公司不应在链上存储个人身份信息(PII);他们应该旨在链上存储声明的哈希值。
3. 分布属性
在公共区块链架构或基于开源软件的混合架构中,访问不受限制,并且有可能在不需要中央目录的情况下全局搜索和发现属性。这种透明度可能会威胁到隐私原则,但通过额外的隐私工程层,更容易获得的分发有可能改善金融包容性,并帮助那些无法证明自己身份的人获得选举权。
4. 访问属性
属性可以被加密,智能合约——区块链上的编码逻辑和算法的条款——可以被编码以在需要时解密它们。为避免将PII或属性本身存储在区块链上,应仅将属性哈希的签名存储在分类帐中,而用户则从其设备上显示属性。
5. 属性出处
我们如何知道身份属性的来源和准确性?毕竟,属性的可靠性取决于我们对其来源的信心。正如共享账本提高了在整个供应链中跟踪食品的透明度和效率一样,共享账本可能会在发布身份属性的来源的时间戳中创造透明度。
这种相同的功能对于密钥生命周期管理很有用,特别是对于加密密钥生命周期元数据的同步可见性——即,谁有权访问什么。学术界正在考虑使用它,因为它可以帮助验证和认证和招聘凭证的真实性。
6. 数据最小化
服务提供商实际上需要知道什么来验证某人的身份?可以配置各种DLT功能,例如智能合约、零知识证明或选择性披露,以最大限度地减少验证所需的数据或属性以及永远不会透露的数据或属性。
7. 审计追踪
在许多企业环境中,创建交互日志不仅是操作和安全的最佳实践,也是合规性的要求。虽然在为审计记录信息时区块链不是强制性的——例如,用户注册、用户登录、用户请求权限或用户被停用——但它对于多方同步、维护日志完整性和减少篡改或欺诈的可能性。
8. 合规性验证
通过共享审计跟踪启用的另一个用例是合规性验证,因为审计员可以是共享分类账网络中基于权限的利益相关者。
许多企业身份用例还需要合规性验证,例如金融服务中的了解您的客户(KYC)。在这个例子中,IAM与区块链的融合不会消除对中央机构的需求——在KYC的情况下,政府机构——但可以为个人和银行提供更高的效率。
银行可以“看到”并证明其他银行已经进行了KYC尽职调查并验证了客户的身份,同时降低了银行的成本。
9. 自我主权身份(SSI)
尽管完全自主决定和将所有属性的控制权转移回最终用户的概念早于区块链和IAM,但DLT激发了一些创新设计,以实现对个人数据的更大自主决定。示例包括专为属性可靠性设计的共识算法。
尽管有SSI的潜力,但一些风险较高的企业用例——例如,在医疗保健或金融服务中——可能总是需要外部授权来验证身份声明。
10. 去中心化标识符(DID)
DID是完全由身份所有者控制的标识符,独立于中央机构或提供者。这些是SSI的一个组件,旨在由用户控制,无法重新分配和解析。这意味着它们包含公钥、身份验证协议和通过密码学或发行机构签名的可验证性的文档。
例如,考虑一下这些用例在医疗保健领域提供的机会。医院、保险公司、护理人员、诊所和药房之间缺乏沟通阻碍了效率、成本节约和护理的可及性。这个问题的核心挑战之一是身份层。启用DLT的用例可以实现以下目标:
- 通过单一的事实来源提高医疗保健认证过程中所有利益相关者的可见性;
- 跟踪和验证从业者职业生命周期中的认证以及组织许可;
- 验证健康记录和同步许可访问的真实性;
- 通过私钥、数据最小化、凭证验证、更好的患者控制等支持更大的信息隐私;
- 通过编码的智能合约和实时可见性提高监管合规性;
- 通过减少数据孤岛和重复,降低与验证凭证相关的显著成本、复杂性和时间。
区块链和IAM的现实
这些用例描述了结合区块链和IAM的好处,但它们也忽略了一个重要的现实:身份很复杂。它是个性化的,并且越来越具有生物特征——它的数字化是前所未有的。
尽管IAM连接了多个域、系统、技术和服务提供商,但毛球科技认为,将身份信息编码到DLT中不仅仅是一项技术工作。询问有关数据的问题很重要:应该存储什么、谁担保、如何维护以及由谁决定。
这些问题结合了哲学、经济、文化和法律方面的考虑。虽然区块链技术仍在变化,但它有可能将身份控制点从集中的连接中心转移到分散和互连的信任网络。
区块链改进身份和访问管理技术(IAM)的10种方式相关推荐
- 区块链技术改进身份和访问管理(IAM)的10种用例
分布式账本有可能彻底改变身份管理领域.从提高隐私到提高可见性.本文展示了区块链技术在身份识别与访问管理中的10种用例. 链集市 · 让区块链落地更简单 作者丨Jessica Groopman 图片丨来 ...
- 什么是身份和访问管理(IAM)?
身份和访问管理(IAM)可能是最重要的 IT 功能,确保用户能够访问工作所需的资源.用户账号安全和他们访问的企业数字资产的安全.在部署完善的 IAM 框架下,普通员工无法访问企业的财务记录,但 CFO ...
- 全球与中国身份和访问管理(IAM)软件行业调查与未来发展趋势研究报告
本文研究全球及中国市场身份和访问管理(IAM)软件现状及未来发展趋势,侧重分析全球及中国市场的主要企业,同时对比北美.欧洲.中国.日本.东南亚和印度等地区的现状及未来发展趋势. 根据QYR(恒州博智) ...
- 身份识别与访问管理(IAM)
身份识别与访问管理(IAM Identity and Access Management) 参考文章:[涨知识]认识IAM,向着"零信任"安全架构迈进 什么是身份和访问管理(IAM ...
- 5个身份和访问管理的最佳实践
5个身份和访问管理的最佳实践 预计到2021年,与网络犯罪相关的年度损害成本将达到6万亿美元,企业需要把重点放在改善网络安全措施和控制用户访问上.身份和访问管理(IAM)是成功协议的关键组成部分,需要 ...
- 14.Adaptive AUTOSAR 架构-身份及访问管理(IAM)
日益增长的信息安全需求驱动了身份和访问管理(IAM)的概念,因为AUTOSAR Adaptive平台需要和应用程序建立健壮和良好定义的信任关系.IAM为Adaptive应用程序引入了特权分离,并针对攻 ...
- AP Autosar平台设计 14 身份和访问管理Identity and Access Management
目录 14身份和访问管理Identity and Access Management 14.1术语 14.2IAM框架的范围和重点: 14.3AUTOSAR规范的内容 14.4 IAM框架的架构 14 ...
- aws api gateway 网关的身份和访问管理
AWS身份和访问管理(IAM)是一项AWS服务,帮助管理员安全地控制对AWS资源的访问.IAM管理员控制谁可以被认证(登录)和授权(拥有权限)使用API网关资源.IAM是一项AWS服务,你可以使用,无 ...
- 身份和访问管理IAM能力之RADIUS认证
随着 IT 网络从有线转向无线,网络安全和入网人员身份认证服务再次成为业内焦点.通过物理连接的网络代理实现安全的时代已经过去.无线网络时代,网络安全需要采取额外措施,其中就包括 RADIUS 认证,世 ...
最新文章
- 【深度学习】如何将Voting和Stacking等应用到神经网络模型
- html5 内嵌网页_HTML5与CSS3基础语法自学教程(二)
- 设计一个有getMin功能的栈 (python)
- 数据中心ups电源七个故障分析
- 【Flink】Flink自定义UDF以及为函数启用别名
- Andorid视觉新冲击-Material design语言
- T-SQL笔记7:临时表和表变量
- Web安全入门笔记-XSS
- 如何解决生产环境 Flink 应用的技术难题?
- Newton形式的Hermite插值多项式
- 蒸汽管道图纸符号_如何正确画工艺流程图?图标、符号、图示、标志及含义
- 使用 reduce 函数计算阶乘
- 前端实现省市县三级联动的功能
- mysql中没有sock文件_mysql.sock文件不见了问题的解决方法
- opencv区域提取
- 经典语录大全微信小程序源码下载多种分类语录
- Hard-Margin SVM(支持向量机)
- 【Linux认证考试分数线多少】
- python 警告:simplify chained comparison
- 如何了解上层管理者?