数字身份定义
国际标准化组织将身份定义为“与实体相关的属性集”(ISO / IEC 24760-1),在现今网络世界中,表示你访问各应用的唯一标识。
数字身份不同的发展经历
- 中心化身份,
即单体应用的注册、登录。 - 联盟身份,
常见的有 SAML。 - 用户为中心身份,
常见有:openID Connect,微信小程序授权登录。 - 自我主权身份阶段。
区块链技术。
当前数字身份管理问题
- 隐私保护
- 统一标准的基础设施不完善
- 缺乏全网信任体系,孤岛显示突显。
数字身份技术特征要求
- 安全
- 灵活:支持多种接入
- 可扩展:满足不同场景,需求动态变化
- 敏捷: 响应速度快,用户体验佳
- 隐私保护
- 可恢复,稳定,可靠
区块链的技术优势
使用区块链用于数字身份
听听专家怎么说
-
当前用户的数字身份信息往往存在于不同部门、不同行业、不同企业中,他们各自的数字身份系统互不相通,同一个人的信息在不同中心化系统中处于隔离状态,系统之间相互认证的流程复杂,难以进行一致性协同管理。”深圳法大大网络科技有限公司(法大大)区块链产品高级总监黄彬向《链新》表示。 -
目前看来,虽然各大平台网络身份基本实现实名化,但是用户也只是获得了身份认证,并没有真正掌握身份信息的控制权,随之也就产生了众多问题。此外,各部门、平台的身份认证手段比较简单、低效,隐藏着较大的个人隐私信息泄露风险,可能导致用户信息被贩卖,造成严重的财产及相关利益损失。 -
“如果用户知道自己可以掌控自己的可识别信息,那么他们将更有可能把这些信息共享出来。区块链技术十分适合于管理个人可识别信息的同意和控制权限。因为这种技术可以自我管理,无需依靠集中掌管控制权的机构。在区块链上,智能合同可以嵌入规则,有效地自动执行选择性参与流程。这些规则可以决定谁有权收集身份相关数据、谁有权访问这些数据,以及可以了解到何种详细程度。“ 《链新》- 黄彬。 -
“区块链+数字身份”落地效果一般,多数是借着中心化名义的“假”链身份,还没有很靠谱的盈利模式。“伪需求是区块链最大的发展瓶颈。区块链技术的落地,本身不是风险,障碍在于真实需求。也就是说,哪些场景是真的需要区块链,或者区块链在里面到底起到了什么作用。” - 《链新》蒋海。
“区块链+数字身份”,道路坎坷前途光明
区块链数字身份目前没有完全成熟的落地方案,有一些技术问题需要解决,如:
- 性能偏低的问题;
- 用户隐私保护和企业数据变现的商业模式存在冲突,在安全多方计算很不成熟的前提下,目前要保护用户隐私只能授权身份验证,无法授权身份信息,可能导致企业没有参与的动力;
- DID(分布式身份)和私钥都很难记忆,且需要用户自己保存,对用户的使用门槛较高。
JAI 将持续关注,持续探索,为您带来业界动态。
更多阅读
- https://www.jianshu.com/p/48b1593c5bd6
- http://finance.sina.com.cn/tech/2021-01-13/doc-ikftpnnx6482245.shtml
- https://www.sinoss.net/uploadfile/2021/0330/20210330105056689.pdf
|