オンラインID制御:ブロックチェーンプラットフォームと政府およびFacebook
私たちは、アイデンティティに対する前例のない懸念の時代に生きています。私たちの個人データが遠くの第三者によって悪用されているという恐れがたくさんありますが、私たちのアイデンティティとそれらを中心とするアイデンティティ政治が私たちの生活の中心になっているときに、このデータは私たちにとってより価値のあるものになっています。ブロックチェーンテクノロジーが登場したのはこの文脈であり、暗号通貨を超えたそのアプリケーションはまだ制限されていますが、オンラインIDとデータをより安全に保護することは最も中心的なアプリケーションの1つに設定されているように見えます. 最も基本的な概要では、個人データの保護の分野でのブロックチェーンの使用は簡単です。私たちのデータは分散型ネットワークに暗号化された形式で保存され、他の当事者にこのデータ(の一部)へのアクセスを許可することができます。私たちの秘密鍵は、私たちの鍵を使用して他の誰かに暗号通貨を送信できるのとほぼ同じ方法です。この基本的なフレームワークのおかげで、ブロックチェーンテクノロジーは、Facebookや他のテクノロジーの巨人がデータを悪用して悪用しているときに、データの制御を私たちの手に戻すことを約束します。そして、Coinbaseなどの暗号巨人が最近分散型IDの領域にどのように移動したかを見ると、暗号通貨業界内ですでに強力な支援とサポートを持っているように見えます. ただし、原則としてこれはすべて健全ですが、個人データを保護するためにブロックチェーンを大規模に使用する前に克服しなければならないさまざまな課題(技術的なもの、商業的なもの)があります。この分野で活動している企業はすべて、さまざまな角度からこれらの問題に取り組んでいますが、それらを解決するには、「完全な」分散化の理想からの(部分的な)逸脱が必要であるように思われます。. そして、技術的な課題がすべて克服されたとしても、Facebookなどのプラットフォームから人々を引き離すという問題があります。これは、集中化の利益のおかげで、魅力的な「無料」で洗練されたサービスを一般に提供する余裕があります。. 管理とプライバシー eコマースおよびIDプラットフォームNuggetsのCEO兼創設者であるAlastairJohnsonは、大量のIDデータを一元化されたサイロに保存することの落とし穴をよく理解しています。. "今日、現実には、個人は意味のある方法で個人データを管理していません。平均して、個人データは、支払いカードの詳細、自宅の住所、電子メールアドレス、パスワード、その他の個人情報の形式で、約100のオンラインアカウントに分散しています。彼らはこのデータにアクセスできますが、所有していません." 対照的に、ブロックチェーン技術を使用すると、ユーザーに新たに発見された制御が付与され、ユーザーは承認した当事者とのみIDデータを共有できるようになります。これは、個人に提供することを目的としたブロックチェーンプラットフォームを構築しているSovrin Foundationによって説明されているように、主に「分散型識別子」(DID)の利用によって実現されます。 "自己主権のアイデンティティ" (つまり、プラットフォーム間で持ち運ぶことができるID)。それがそのに注意するように 白書, "分散型識別子" (DID)は、たとえば女性、アジア人、35歳、フランスに住んでいる人を識別する情報をエンコードするだけでなく、IDクレームを検証するための中央機関の必要性を回避します。. "DIDは、DIDの公開鍵、ID所有者が開示したいその他の公開資格情報、および対話用のネットワークアドレスを含むDIDドキュメントとともにブロックチェーンに保存されます。 ID所有者は、関連付けられた秘密鍵を制御することにより、DIDドキュメントを制御します." つまり、適切なブロックチェーンのプロトコルが作成され、ユーザーはこのブロックチェーンにIDデータを登録し、秘密鍵を使用して、選択したパーティのこのデータを復号化します。これはナゲッツでも採用されている種類のシステムですが、その場合は "ゼロ知識ストレージ," あなたのデータがあなたについて何を言っているのか誰も知らないからです。また、8月15日にIDに焦点を当てたスタートアップの分散システムの買収を発表したCoinbaseが取り組んでいるシステムでもあります。サンフランシスコを拠点とする会社を非公開の料金で購入した後、ユーザーがID資格情報の所有権を保持できるようにする独自の暗号交換プラットフォーム用の分散型ログインシステムを開発します。. 「分散型IDを使用すると、IDのコピーを作成しなくても、IDを所有していること、または社会保障局と関係があることを証明できます。」 書きました そのプレスリリースで. このような設定では、データが不要なグループや個人と共有されるケンブリッジアナリティカスタイルのスキャンダルの可能性はほとんどありませんが、個々のユーザーに前例のない力を与えることもできます。データはそのように不足しています。ジョンソンが説明したように、これは現在の状況を大幅に改善します。. 「[個人データ]は、小売業者、マーケティング会社、公益事業会社、データ報告会社などの機関によって管理される一連の集中型データベースに保存および管理されます。オンラインで購入するために、個人は、トランザクションを承認するために保持しているさまざまな情報を接続するために、これらのさまざまな組織を承認するだけです。」 ただし、個々のユーザーは現在、サービスにアクセスするためにデータの保存と送信を何百もの異なる企業に依存していますが、ブロックチェーンテクノロジーの導入により、パワーのバランスが完全に逆転します。ジョンソンはコインテレグラフと共有しています: "ブロックチェーンベースのソリューションは、このモデルを真っ向から反転させ、個人がデジタルIDに関連付けられたデータを保存および制御できるようにします。サードパーティ組織の集中型データベースには保存されません。分散型ネットワークのブロックチェーンに保存できます。個人がこのようにデータを管理することで、理想的には、証明書、トークン、または参照を使用してデータを共有または保存する必要がなく、選択した場合にのみ共有することができます。." それでも、これは氷山の一角に過ぎません。ブロックチェーンテクノロジーを使用して、私たちが誰であるかを確認することで、ユーザーの制御を超えた多くの追加のメリットがもたらされるからです。 1つは、プライバシーを高めることです。提案されているプラットフォームの多くでは、IDの資格情報が、検証を必要とする関係者や組織に公開されることすらありません。. これは、を使用して有効になります ゼロ知識証明 (ZKPs)、クレームが証明されるデータ(「知識」)を実際に共有することなくクレームを証明できる暗号化方式。 ZKPはSovrinによって実装されており、Civic、Verif-y、およびなどのスタートアップによる使用も計画されています。 ブロックパス. これらの企業は、これらを使用することで、ID検証のプロセスをより簡単かつ効率的にすると同時に、生体認証IDをブロックチェーンに保存する可能性を広げます。 IDを検証する組織は、検証後に個人データを安全に保存する必要があるという頭痛の種を免れます。これにより、これらの組織は通常、受信したデータを一元化されたデータベースに保持していたため、潜在的な脆弱性が排除されます。. また、すべての分散型IDプラットフォームがZKPを採用するわけではありませんが、機能的に類似した方法を利用するプラットフォームもあります。たとえば、SelfKeyはそれを利用する技術を利用します 説明します なので "データの最小化," これ "ID所有者が、証明書利用者または検証者を満足させるために、可能な限り少ない量の情報を提供できるようにします。." これにより、ZKPなどの高度なテクノロジーを開発する必要性が回避されますが、「最小限」とは何を意味するのかという疑問が生じます。 SelfKeyはそれを書いています "クレームは、最小限の情報のみを開示することを選択できる方法で署名することができます." しかし、より正式な仕様はありません "最小" そして "選択," このようなZKPの関数近似により、一部のユーザーが望むよりも多くのデータが明らかになる可能性があると考えられます。. セキュリティ より優れたユーザー制御とプライバシーを提供することに加えて、IDを検証するためのブロックチェーンベースのプラットフォームは、一元化されたプラットフォームよりも安全です。これは、複数のノードに分散されているため、従来のIDシステムのように単一障害点に悩まされることがないためです。政府のデータベース、ソーシャルネットワーク。そのため、ブロックチェーンの1つまたは2つのノードが非アクティブになり、ユーザーは引き続きそれを使用できますが、関連する暗号化により、公開されているデータが機密情報のために収集されるのを防ぎます。. 単一障害点を取り除くことにより、分散型IDプラットフォームは大規模なYahoo!スタイルハックはほぼ不可能です。攻撃者は、すべてのユーザー情報を1つの場所に格納する一元化されたデータベースに侵入する代わりに、すべての個人の秘密鍵を1つずつ取得する必要があります。これは実際にはほとんどありません。アラステアジョンソンは同意します: "集中型データベースに対する個人データの分散型台帳の主な利点は、それが提供するハッカーに対するセキュリティです。 2023年のEquifaxでのデータ漏えいなど、近年発生した主要なデータ漏えいは誰もが知っています。これらの一元化されたデータベースは、単一の脆弱性を利用するだけでデータを破壊したり、それらからデータを抽出する." 対照的に、分散型台帳はサイバー攻撃にそれほど敏感ではありません. […]

Facebook
Pinterest