當前位置:法律諮詢服務網 - 法律諮詢 - 用於身份管理的區塊鏈:需要考慮的影響

用於身份管理的區塊鏈:需要考慮的影響

隨著我們的生活越來越多地在網上度過,物理世界變得越來越數字化,身份的概念正在發生巨大的變化。驗證我們是誰以及我們如何在網上展示自己對個人和組織來說至關重要。

人們希望能夠掌控自己的身份,控制如何分享信息以及與誰分享信息。毛球科技認為,組織正面臨更高的安全威脅,需要在數字經濟中競爭,優化工作流程,改善客戶和員工體驗。圍繞身份的不斷重組和不確定性只會減緩戰略創新。

身份和訪問管理(IAM)已經成為管理和驗證數字身份的核心構件。然而,組織在IAM流程的設計和安全性方面面臨挑戰,促使他們考慮新技術。

區塊鏈不同於現有的IAM架構,因為區塊鏈本質上是去中心化的。DLT支持* * *記錄保存,交易、認證和交互通過網絡而不是單壹的中央機構進行記錄和驗證。

隨著網絡犯罪、威脅、欺詐和資產泄露的激增,組織在保護敏感數據、IT和運營基礎架構(OT)以及保護人們的身份方面發揮著至關重要的作用。許多企業IAM領導和IT專業人員都在質疑DLT和* * *知識技術的優勢和風險。毛球技術組織如下:

在IAM過程中使用DLT的問題涉及到技術、法律、商業和文化的影響。這些影響應該是任何支持IAM的架構投資的決策過程的基礎。

在評估DLT可以在哪些方面以及如何改善組織的IAM基礎設施和最終用戶體驗時,需要考慮以下14因素。

公司習慣於中央和專有數據存儲的基礎設施,這為盜竊、破壞、黑客攻擊、欺詐和損失創造了壹個蜜罐。這種模式加劇了身份證件持有者和試圖使用身份證件者(包括最終用戶)之間的權力不平衡。分布式身份驗證和治理有望提高效率以及個人和機構的利益,但它與集中化的現狀背道而馳。

許可的區塊鏈架構是壹個關鍵的考慮因素,因為很少有企業用例可以完全公開。相反,用例需要保密性和讀寫已知參與者的托管區塊鏈的許可。這種差異對安全性、計算和可伸縮性有其他影響。

訪問級別、特權和限制會發生變化,可識別的屬性也是如此。DLT必須能夠在各種連接和IOT環境中以最小延遲準確處理驗證的頻率和復雜性。

* * *用於身份驗證和分布式訪問的知識算法將影響以可擴展和可持續的方式交付服務級別協議所需的速度和計算能力。這些限制促進了IAM區塊鏈的研發,是實施範圍不可或缺的壹部分。

數字身份功能需要便攜。區塊鏈設計可以確保當用戶從壹個組織過渡到另壹個組織時,個人信息、可驗證性和適當的控制會跟隨用戶。可以及時調整這些設計來促進這壹過程。

積累了大量個人身份信息的組織(PII)面臨著新的和不斷變化的風險、法規、關註隱私的競爭,以及消費者越來越不信任他們。DLT支持的用例,如自我主權身份和數據最小化,通過零知識證明等技術提供了更強的隱私保護。信息和訪問控制可以保留在最終用戶手中,而不是在數百個組織中復制和存儲PII。

有許多身份和認證標準,包括角色、屬性、密鑰和權限。這些必須滿足通常不存在的區塊鏈技術和跨鏈互操作性標準。

從集中式範式到分布式範式的轉變需要數據、API、系統和治理機制的互聯和協調。這不僅發生在IT和ot資產和環境日益多樣化的大型組織中,也發生在其他組織和生態系統合作夥伴中。

法規圍繞個人數據,從國際、聯邦和州數據保護法的拼湊到生物識別等特定領域。這些都與IAM和區塊鏈架構決策有關。例如,GDPR的被遺忘權使公民能夠刪除他們的個人信息——這壹概念與在數據庫中註冊PII的不變性是不壹致的。

不變性——不能刪除賬本中的記錄——有利於安全,但會影響PII的隱私。確定哪些信息保留在鏈上和鏈外對於列表中的其他標準很重要。鏈式不變性必須平衡各方需求和保障措施。

要確保壹個人在任何給定的時間擁有任何任務的正確的加密密鑰,需要能夠更新、撤銷和更新訪問權限。這是壹個獨特的IAM要求,在設計中必須考慮DLT。

IAM UX是分布式或集中式的,它是數字身份、個人身份和個人數據控制機制的接口。雖然成功的IAM架構掩蓋了終端用戶的復雜性,但IAM UX的設計者不能忽視界面對於教育、同意、易用性和可訪問性的重要性。

隨著數據集的生成和大規模使用,例如生物識別、情感和基因組學,IAM領導者必須考慮當前和長期的風險和合規性問題。他們應該關註數據最小化和隱私工程技術。

新的功能、設計和最佳實踐正在不斷改變IAM格局——更不用說區塊鏈、密碼學、人工智能、網絡安全、雲計算、量子計算和數字錢包等關鍵概念的突破性發展了。這些必須在設計期間和實施之後加以考慮。

與任何新興技術壹樣,組織應該首先定義問題。然而,IAM-DLT的決策不僅僅是另壹項IT盡職調查。由於監測資本主義、權力動態、地緣政治威脅、可持續商業模式和人權問題是數字身份模型的基礎,IAM-DLT機會將對個人、機構和經濟產生影響。

  • 上一篇:醫院繼續教育科的意見
  • 下一篇:園林綠化種植如何進行施工放樣?
  • copyright 2024法律諮詢服務網