链资讯 链资讯
Ctrl+D收藏链资讯

区块链:一文了解区块链改进身份和访问管理技术(IAM)的10种方式_AVE

作者:

时间:

社会的数字化正在推动身份的数字化。从健康信息到专业认证,对身份信息和凭证的需求在数量、种类和价值方面都在不断增长。

传统上,身份信息由第三方监控和验证——无论是政府还是私营部门。然而毛球科技认为,摇摇欲坠的信任和新工具正在对这些结构提出质疑。

随着个人数据量、数字交互频率和安全威胁风险的不断增加,基于纸张的身份形式越来越不适合数字世界。然而,尚不清楚新兴技术将如何重塑身份。

在组织环境中,身份和访问管理技术在识别、验证和授权访问服务或系统的人员方面发挥着重要作用。

有几个过程属于这一类别,访问可以指任何事情,从客户登录软件和员工配置硬件,到使用政府服务的公民,再到各种用户验证、认证和证明。

身份属性是附加在身份上的标签:就业、国籍、与服务提供商的关系、获得政府权利和人口统计数据。这些标签不仅是数字表示,而且是证明我们是谁的代理。

观点:由于中心化交易面临更多监管,人们对去中心化交易所的需求上升:加密专栏作者Anupam Varshney表示,随着中心化交易所越来越多地收到监管,人们对去中心化交易所的需求正在上升。监管对于中心化交易所来说是把双刃剑,一方面原先对交易所监管环境不明朗持谨慎态度的新用户现在更愿意使用中心化交易所,另一方面,由于监管收紧,一些用户会离开中心化交易所。总部位于新加坡的全球加密货币交易所Phemex的首席执行官Jack Tao表示对中心化交易所的加强监管将推高新CEX平台的准入门槛。他还提到,虽然加强监管可以减少交易所上市的首次代币发行 (ICO) 数量,但可以提高该领域项目的质量。如果执行得当,监管可能会对市场产生比预期更积极的影响。他表示“中心化平台仍然可以提供很多服务。DEX 只是一种没有‘服务’的产品,我认为他们不会在短期内接管中心化交易所。” 目前的DeFi和DEX生态还处于起步阶段,行业只能通过反复试验才能构建未来的金融基础设施。(Cointelegraph)[2021/8/8 1:41:19]

区块链技术是可以为IAM提供潜在模型的几种新兴技术之一。最好将DLT理解为一个总括性术语,其中包含用于数据安全和计算的各种分布式设计以及其中捆绑的技术。

观点:由于大型投资者获利了结,市场或出现重大调整:加密货币策略师Alex Saunders表示,交易员应该为重大市场调整做好准备。Saunders在一段新的YouTube视频中称,尽管他长期看好加密货币,但他正在卖出部分头寸。他强调一些资产已经取得巨大回报,例如Aave和Synthetix(SNX)。而当资金雄厚的投资者赚了100倍的时候,他们可能会撤出一大部分资金。(The Daily Hodl)[2021/2/18 17:27:05]

在其核心,区块链使交易、身份验证和交互能够有网络而不是单个中央机构进行记录和验证。这种顺序记录和获取存储数据的能力被称为记录保存的根本性突破,其应用远远超出了加密货币。

区块链改进IAM的10种方式

区块链技术可能会改进IAM流程的几个用例。这些包括以下内容,毛球科技整理如下:

观点:DeFi市场由跌转涨是“高成交量”形成的结果:数据显示,过去24小时DeFi市场普遍上涨。在经历昨天的下跌之后,主要代币Uniswap(UNI)、Aave(AAVE)、Compound(COMP)、Synthetix Network Token(SNX)、Yearn.finance(YFI)在过去的一天里已经反弹10%-30%。DeFiance Capital创始人Arthur Cheong表示,这种逆转是DeFi市场“高成交量”形成的结果。他分享的一张图表显示,他个人以28美元买入了一些AAVE。目前,其价格约为38美元。(CryptoSlate)[2020/11/7 11:57:12]

1.多方验证

多方验证涉及用一组实体替代中央身份服务公司,这些实体由网络管理并由合资企业或财团拥有。这是将DLT应用于IAM系统以提高效率的最广泛愿景,尽管各方协调的复杂性限制了大规模采用。

PeckShield:Celsius从Aave撤回60万枚SNX:7月13日消息,PeckShield(派盾)监测显示,Celsius相关地址(0x8ace)在Aave上撤回60万枚SNX(约150万美元),并转移到其另一个相关地址(0xef22)。[2022/7/13 2:11:17]

2.可验证的凭据

根据万维网联盟的说法,“可验证的凭据代表发行人以防篡改和尊重隐私的方式做出的声明。”它们是身份验证的重要组成部分,而DLT代表了对固定声明“数字水印”的机会。

正如基于区块链的NFT使艺术家能够对其原始媒体进行数字水印一样,类似的功能也可以应用于验证身份凭证。也就是说,公司不应在链上存储个人身份信息;他们应该旨在链上存储声明的哈希值。

3.分布属性

Web3网络WeatherXM完成500万美元种子轮融资,Placeholder VC领投:6月30日消息,Web3网络WeatherXM完成500万美元种子轮融资,Placeholder VC领投,Metaplanet、ConsenSys Mesh、Protocol Labs和Border Capital等参投。

据悉,WeatherXM是一个利用加密货币激励机制来提高天气预测准确性的网络。(The Block)[2022/6/30 1:42:31]

在公共区块链架构或基于开源软件的混合架构中,访问不受限制,并且有可能在不需要中央目录的情况下全局搜索和发现属性。这种透明度可能会威胁到隐私原则,但通过额外的隐私工程层,更容易获得的分发有可能改善金融包容性,并帮助那些无法证明自己身份的人获得选举权。

4.访问属性

属性可以被加密,智能合约——区块链上的编码逻辑和算法的条款——可以被编码以在需要时解密它们。为避免将PII或属性本身存储在区块链上,应仅将属性哈希的签名存储在分类帐中,而用户则从其设备上显示属性。

5.属性出处

我们如何知道身份属性的来源和准确性?毕竟,属性的可靠性取决于我们对其来源的信心。正如共享账本提高了在整个供应链中跟踪食品的透明度和效率一样,共享账本可能会在发布身份属性的来源的时间戳中创造透明度。

这种相同的功能对于密钥生命周期管理很有用,特别是对于加密密钥生命周期元数据的同步可见性——即,谁有权访问什么。学术界正在考虑使用它,因为它可以帮助验证和认证和招聘凭证的真实性。

6.数据最小化

服务提供商实际上需要知道什么来验证某人的身份?可以配置各种DLT功能,例如智能合约、零知识证明或选择性披露,以最大限度地减少验证所需的数据或属性以及永远不会透露的数据或属性。

7.审计追踪

在许多企业环境中,创建交互日志不仅是操作和安全的最佳实践,也是合规性的要求。虽然在为审计记录信息时区块链不是强制性的——例如,用户注册、用户登录、用户请求权限或用户被停用——但它对于多方同步、维护日志完整性和减少篡改或欺诈的可能性。

8.合规性验证

通过共享审计跟踪启用的另一个用例是合规性验证,因为审计员可以是共享分类账网络中基于权限的利益相关者。

许多企业身份用例还需要合规性验证,例如金融服务中的了解您的客户(KYC)。在这个例子中,IAM与区块链的融合不会消除对中央机构的需求——在KYC的情况下,政府机构——但可以为个人和银行提供更高的效率。

银行可以“看到”并证明其他银行已经进行了KYC尽职调查并验证了客户的身份,同时降低了银行的成本。

9.自我主权身份

尽管完全自主决定和将所有属性的控制权转移回最终用户的概念早于区块链和IAM,但DLT激发了一些创新设计,以实现对个人数据的更大自主决定。示例包括专为属性可靠性设计的共识算法。

尽管有SSI的潜力,但一些风险较高的企业用例——例如,在医疗保健或金融服务中——可能总是需要外部授权来验证身份声明。

10.去中心化标识符

DID是完全由身份所有者控制的标识符,独立于中央机构或提供者。这些是SSI的一个组件,旨在由用户控制,无法重新分配和解析。这意味着它们包含公钥、身份验证协议和通过密码学或发行机构签名的可验证性的文档。

例如,考虑一下这些用例在医疗保健领域提供的机会。医院、保险公司、护理人员、诊所和药房之间缺乏沟通阻碍了效率、成本节约和护理的可及性。这个问题的核心挑战之一是身份层。启用DLT的用例可以实现以下目标:

通过单一的事实来源提高医疗保健认证过程中所有利益相关者的可见性;跟踪和验证从业者职业生命周期中的认证以及组织许可;验证健康记录和同步许可访问的真实性;通过私钥、数据最小化、凭证验证、更好的患者控制等支持更大的信息隐私;通过编码的智能合约和实时可见性提高监管合规性;通过减少数据孤岛和重复,降低与验证凭证相关的显著成本、复杂性和时间。

区块链和IAM的现实

这些用例描述了结合区块链和IAM的好处,但它们也忽略了一个重要的现实:身份很复杂。它是个性化的,并且越来越具有生物特征——它的数字化是前所未有的。

尽管IAM连接了多个域、系统、技术和服务提供商,但毛球科技认为,将身份信息编码到DLT中不仅仅是一项技术工作。询问有关数据的问题很重要:应该存储什么、谁担保、如何维护以及由谁决定。

这些问题结合了哲学、经济、文化和法律方面的考虑。虽然区块链技术仍在变化,但它有可能将身份控制点从集中的连接中心转移到分散和互连的信任网络。

标签:区块链中心化交易所EFIAVE区块链技术通俗讲解中山大学去中心化交易所算证券么DefisMetaverse VR

币安交易所app下载热门资讯
EXE:传统“游戏人”眼里的NFT,是冒险,是挑战,也是变革_区块链

作者:遇鉴家 来源:谷雨未来文化科技 从前,我们在游戏里排位、积攒经验、收集卡牌。如今,我们在游戏里逛快闪店、听演唱会,甚至参观艺术展.

TATE:美国卡车司机响应加拿大组建“人民车队”并接受加密捐赠,目前已募集超10万美元_Polkadex

据Newsbitcoin2月19日消息,为响应加拿大卡车司机自由车队抗议活动,美国卡车司机已组建了“人民车队”并接受加密货币捐赠.

ROLL:观点:Rollup的可组合性要优于L1公链_ROL

注:对于当前的区块链而言,有很多痛点是需要去解决的,比如吞吐量和隐私就是最明显的例子,然而在越演愈烈的公链战争当中,可组合性的问题也时常会被提起,关于这个话题,作者polynya.eth认为.

DLT:如何使用计算机模拟的方式来进行DAO的治理研究?_THE

研究种类:DAO,ComputationalGovernance贡献者:WillHolden@DAOrayaki原标题:《DAO的计算治理》 Q1背景介绍 DAO作为一个新兴的技术和组织形态.

DAO:动辄斩获十亿估值,区块链数据公司为何受传统机构青睐?_Poo Finance

在大单频现的区块链一级市场,有一个赛道不容忽视,那就是区块链数据服务。这一赛道从2021年初以来就颇受资本青睐,涌现出不少独角兽企业。数据是新时代的石油.

ENS:OpenSea新迁移合约出现bug导致大量高价值NFT被窃取,损失已超2亿美元_PEN

2月20日,多位用户在推特发布警告称,OpenSea昨日推出的新迁移合约疑似出现bug,攻击者正利用该bug窃取大量NFT并卖出套利.