Self-Sovereign Identity (SSI) vil tilby bedre sikkerhet, personvern og sikkerhet enn digitale identiteter som Google eller Facebook-baserte registreringer.
Bruken av digital identitet øker blant publikum og bedrifter. I disse dager kan du bruke Google- eller Facebook-profilen din til å logge på offentlige nettsteder som Chick-fil-A, Domino's, eBay, Instagram og så videre. Imidlertid er disse digitale identitetene utsatt for hackinghendelser og kan avsløre mer informasjon om deg enn du skjønner.
SSI er neste generasjons digitale identitet som kan sikre påloggingene dine i personlige og profesjonelle oppsett.
Hva er konseptet med SSI
SSI vil fungere som en manipulasjonsfri digital identitet basert på blockchain-teknologi. Når du bruker SSI til å logge på noen tjenester, kontrollerer du dataene som er relatert til identiteten din og ikke tjenesteleverandøren. Tjenesteleverandører vil også oppleve økt systemeffektivitet og forretningsmuligheter ved å gi deg mer kontroll over dataene dine.
SSI fungerer på en enkel måte der en utsteder vil utstede digitalt signerte dokumenter for deg. Utstederen vil også etablere tillit til dokumenter gjennom et blockchain -nettverk. Du vil motta dokumentene dine i en digital lommebok, for det meste en blockchain-basert app. Du kan til og med bruke offentlige og private tjenester ved å bruke SSI -lommebokappen for å autentisere identiteten din digitalt.
SSI demokratiserer online identitetsdeling ved å la deg bestemme hva slags data og på hvilket nivå du vil dele med websidene eller appene.
Teknologien bak SSI
Blockchain er den grunnleggende teknologien bak SSI, som Ethereum blockchain. Desentraliserte identifikatorer (DID) spiller en nøkkelrolle ved å sette opp sikre identiteter. Blockchain deltar som en pålitelig kilde for DID -publikasjoner eller opphevelse av registertransaksjoner.
Følgende er de viktigste elementene i SSI:
1. Desentralisert identifikator
En desentralisert identifikator (DID) tilsvarer en unik personlig identitet. Dokumentutsteder vil opprette DID-er i et sensurresistent blockchain-miljø. Det vil være en kryptert kobling av DID til et signert dokument av en myndighet.
Det digitalt signerte dokumentet inneholder avgjørende informasjon knyttet til tjenestens endepunkter og autoriserte offentlige nøkler. Det er mange registrerte DID -metoder som Hyperledger Indy, W3C, Ethereum og Bitcoin.
I slekt: Hva er en Blockchain -protokoll og hvorfor er det viktig for krypto?
DID er en enkel kode som inneholder et Uniform Resource Identifier (URI) -skjema, en identifikator for DID-metoden og en DID-metodespesifikk identifikator. DID -dokumentet vil inneholde denne DID -koden sammen med informasjon for kryptografisk autentisering av en DID -kontroller.
2. Verifiserbar legitimasjon
Verifiserbar legitimasjon vitner om informasjon til en bestemt DID. Dette er de viktige standardene for ethvert SSI -økosystem. For eksempel er et digitalt førerkort som lar deg kjøre bil et eksempel på en verifiserbar legitimasjon.
For en offentlig ordning og SSI -økosystem for sosiale tjenester vil et statlig organ opprette digitalt verifiserbare identitetsprofiler eller DID -er for mottakerne. Slike DID -er vil lagre mottakerinformasjon som navn, SSN, fødselsdato, alder, etc. Byrået vil også lagre disse DID-ene i et blockchain-basert nettverk.
Når en kvalifisert person nærmer seg servicepunktet for å bruke en sosial eller offentlig tjeneste, kan tjenesteleverandøren uten problemer autentisere mottakeren fra DID -utvekslingen. Verifiseringen bruker digitale systemer, som å skanne en QR -kode. Det sparer deg og tjenesteleverandøren for administrative forsinkelser.
DID -innehaveren må lagre sin digitale identitet i en sikker lommebok -app. Under legitimasjonsbekreftelse kan brukeren også få et engangspassord for å autentisere prosessen. Tjenesteleverandører, som banker, vil bare se krypterte koder i stedet for personlig identifiserbar informasjon eller PII.
3. Ethereum -standarder for SSI
Ved utvikling av et SSI -økosystem basert på Ethereum blockchain, spiller følgende Ethereum -standarder viktige roller:
- ERC lettvektsidentitet angir smart contract Ethereum DID -registret. Det er et engangs distribuerbart register. Imidlertid fungerer den også som en felles ressurs for hver bruker i blockchain -nettverket.
- EIP-780 Ethereum kravregister gjør det mulig å opprette, få og slette identitetskrav. Enhver autorisert statlig etat eller offentlig tjenesteleverandør utsteder krav til mottakerne gjennom en bytes32 -nøkkel.
- Hashing-standarden for Ethereum-basert SSI er EIP712. Det letter digital signering av typede strukturerte data.
- Når du kjører SSI på en Ethereum -blokkering, vil ERC-1484 protokoll aggregerer DID -data.
- EIP-1078 protokollen til en Ethereum blockchain muliggjør passordfrie pålogginger for SSI-økosystemet.
- Organisasjoner, grupper, mennesker, maskiner og roboter vil bruke unike, gjenkjennelige proxy -profiler i ethvert SSI -system. ERC-725 vil definere standardprotokollen for slike proxy -kontoer eller profiler.
Hva er fordelene med selv-suveren identitet?
SSI -teknologi vil komme både tjenesteleverandøren og mottakerne til gode. Tilgangssystemer basert på SSI vil bli gjennomsiktige, lett kontrollerbare, fri for menneskelige feil og sikrere.
1. Helseopplysningers personvern
Regjeringer rundt om i verden håndhever personvern for pasientjournaler som en obligatorisk praksis for overholdelse av helseindustrien. Lumedic Exchange er pilotprosjektet som sikrer pasientens personvern ved å overføre helseopplysninger gjennom SSI-basert autentisering mellom sykehus, forsikringsselskaper og apotek.
2. Begrensning av smittsomme sykdommer
International Air Transport Association (IATA) gransker globale flyreisende for å forhindre smittsomme sykdommer. Det beste eksemplet er å begrense spredning av COVID-19 IATA Travel Pass. Gjennom SSI-teknologi identifiserer IATA vaksinasjon og COVID-19 teststatus for enhver passasjer umiddelbart.
3. Uanstrengt personalidentifikasjon
SSI kan forbedre ansattes identifikasjonssystemer for tilgang til selskapets ressurser på en kostnadseffektiv måte. Et slikt digitalt identifikasjonssystem muliggjør også ubegrensede bevegelser i nødstilfeller.
NHS England utstedt NHS Personal Pass for helsearbeidere som leger og sykepleiere. Dette SSI-baserte identitetsverifiseringssystemet tillater effektiv bevegelse av viktig arbeidskraft under kriser som pandemier, epidemier, etc.
4. Raskere finansielle tjenester
SSI -teknologi kan øke behandlingshastigheten til sektoren for finansielle tjenester. For eksempel, Bonifiis MemberPass® er et SSI-basert identitetsgodkjenningssystem som løser mange problemer knyttet til Credit Union-tjenester i USA.
5. Etablering av borgeridentitet
Innbyggere i alle nasjoner kan bruke SSI-basert verifisering for å bruke tjenester som bank, sosial sikkerhet, utdanning, helsevesen, skatt, etc. på en raskere og sikrere måte. SSI4DE er et slikt system som administreres av det tyske føderale økonomidepartementet. Ordningen muliggjør enklere nasjonal identifisering av tyske borgere for offentlige og private behov.
6. Uanstrengt finansregulering
Verifikasjon av Legal Entity Identifier (LEI) tillater revisjon av offshore eller langrennsfinansielle tjenester. SSI -teknologi kan også forbedre effektiviteten til denne prosessen.
De GLEIF eller Global Legal Entity Identifier Foundation of Switzerland er en eksklusiv database for høy kvalitet på LEI-informasjon. Stiftelsen bruker SSI -teknologi for transaksjonsgodkjenning.
SSI gir deg kontroll over identiteten din
Du kan beholde kontrollen over dataene og identiteten din mens du bruker private eller offentlige tjenester gjennom noen få klikk ved hjelp av SSI -teknologi. SSI-plattformer som Everest, uPort og Evernym jobber allerede med offentlige og private organer for å tilby SSI-basert tilgang til tjenester. Siden teknologien er avhengig av blockchain, er identiteten din praktisk talt uhakkbar.
Blockchain, en bok av digitale transaksjoner, gjør det vanskelig å endre digitale eiendeler. Men kan det hackes?
Les neste
- Teknologi forklart
- Ethereum
- Blockchain
- Identitetstyveri
- Virtuell identitet
- Personvern på nettet
Tamal er frilansskribent på MakeUseOf. Etter å ha opparbeidet seg betydelig erfaring innen teknologi, finans og virksomhet prosesser i sin forrige jobb i et IT-konsulentselskap, adopterte han skriving som et heltidsyrke for 3 år siden. Selv om han ikke skriver om produktivitet og de siste tekniske nyhetene, elsker han å spille Splinter Cell og se på Netflix/ Prime Video.
Abonner på vårt nyhetsbrev
Bli med i vårt nyhetsbrev for tekniske tips, anmeldelser, gratis ebøker og eksklusive tilbud!
Klikk her for å abonnere