【技术】区块链自主身份管理平台离我们还有多远

2017-11-14 10:03:23阅读0

个人信息 拒绝_看图王.png


你是“透明人”吗?这是一个个人信息几乎处于“裸奔”的时代,连权贵政要也未能幸免。


9月初,美国征信巨头Equifax公开纰漏,该公司网站在5月中旬到7月之间遭受黑客攻击,导致1.43亿美国人信息数据遭泄露,意味着近半数美国人因此事件陷入危机。


10月中旬,南非爆发史上最大规模的数据泄露事件, GoVault平台遭黑客入侵,3160万公民信息被公布在网上,连总统祖马和多位部长都未能幸免。


11月初,马来西亚发生也发生了有史以来最大规模的数据泄露事件,有4600余万名手机用户的个人资料遭黑客外泄,而马来西亚总人口只有3200万左右,这意味着将波及国外游客或到访该国的其他境外人群。


而在我国,电信诈骗案频发,其根源就是公民个人信息遭泄露,这已经唤起了公众对保护个人信息安全的重视。据金雅拓公司的数据泄露水平指数(BLI)显示,2017年上半年全球约有19亿条记录被泄或被盗,这一数据比去年全年的14亿总量还多。


从中可见,关键数据信息集中存储的缺陷正日益显现。开源区块链项目超级账本(Hyperledger)的执行董事Brian Behlendorf对此表示,“将数据移到云端,加之政府服务数字化加速都会使数据存储更趋于集中。”如果这种情形得不到扭转,数据泄露事件会持续发生。


那么,如何才能真正确保这些信息数据的安全呢?区块链技术是一个相当不错的选择。


区块链技术具有分布式存储、安全性能高、不可篡改等优势,将该技术嫁接在身份识别系统中,形成自主身份管理系统后,用户就能自主掌控个人数据,而不再依赖第三方,在为个人数据安全再添安全屏障的同时,也为负责保障数据安全的相关机构大幅降低了存储大量敏感数据的风险。


虽然还处于开发初期,但“区块链+身份管理”解决方案引起了不少企业和政府的关注,有的已经率先采取了行动。



多国政府力推自主身份管理平台


一般来说,政府机构在拥抱新兴技术方面都会显得比较谨慎,行动滞后,但出人意料地是,一些国家和地区的政府对区块链身份管理解决方案却做出了快速反应。


今年夏天,美国伊利诺伊州开始着手探索在土地所有权登记和出生证明数字化方面部署区块链技术。其中出生证明数字化试点项目,是由该州政府和数字身份公司Evernym联袂打造,企业和政府可以通过对可验证的声明进行加密访问,来审核和验证公民身份,这样一来公民个人也能掌握自主数字身份信息。


该州区块链项目联络官Jennifer O'Rourke表示,“此类项目发展势头不错,我们接到的不管是州一级政府还是国家机关的问询电话数量都在急剧增加。很明显,政府官员对此很重视。”


8月底, 巴西规划部与微软以及以太坊初创公司 ConsenSys合作,旨在探索身份管理用例。最近该部门正在测试 ConsenSys开发的、基于以太坊区块链的uPort自主身份系统项目,同样的,该系统也可以让用户获取并自主掌握个人数据。此外,瑞士楚格市也推出了基于uPort身份平台的新APP,将个人ID与一种特殊的加密地址相连,为公民提供数字身份服务。


走在开发区块链数字身份网络前沿的科技巨头IBM也看到了政府对这方面的兴趣。 “我们已经感受到了包括美国在内的多个国家地区对自主身份管理系统的兴趣,我们现在正与这些地区的有关方讨论合作事宜。”IBM区块链身份认证项目负责人Adam Gunther说。



落地应用尚存两大障碍


罗马不是一天建成的,基于区块链技术的自主身份管理平台的大规模落地应用也不是一夜之间就能完成的。目前,该平台落地的还有两大障碍:标准化和区块链选择问题。


许多基于区块链的身份识别系统都依赖于去中心化的标识符(DIDs),这些标识符持有唯一可证明特定ID所有权的元数据。因此,在伊利诺伊州的出生证明数字化项目的概念验证中,实际出生证明并没有被存储在区块链上而是在DIDs上,而DIDs在特定的交互之外不起任何作用。而目前还没有DIDs用例的标准,这使得这些平台框架会更难以被理解和利用。


IBM的Gunther认为,DID需要实现标准化,从而防数据丢失或被盗。


另一个值得关注的问题是,随着区块链数量的不断增加,自主身份管理平台可能最终会选择一条比较冷门的链,也可能会采用多条链,不同链之间的互操作性是需亟待解决的。


负责区块链业务的巴西规划部总协调员Vinicius de Faria Silva表示, “我不认为巴西政府只会使用一个区块链平台。当然,还有会有很多问题,很多疑问,我不认为大家担心平台的安全,而更多关注的是如何使用区块链技术,如何部署解决方案,以及之后如何发展的问题。”


当然,监管的态度也会决定此类系统应用落地的早晚。不过有专家认为,欧洲的通用数据保护条例(GDPR)可以成为区块链自主身份管理系统步入大规模应用的催化剂。


在数据的大航海时代中,要保障个人信息的安全,第一道防线就是要求每一个公民不随便公开个人资料,包括数据、图片、影像资料等;第二道防线才是要求掌握敏感数据的企业和政府机关升级平台底层技术,借助区块链技术的力量,建立起政府和社会之间的全新信任模式。区块链是“互联网中缺失的一环”。


文章来源:金色财经

免责声明:本文为转载,仅为传播消息之用,不代表比特时代建议,数字资产市场具有较高的风险性,投资需谨慎!

理财盒子
库神钱包