区块链这种新兴技术是一种很有发展前景的交易验证方式,同时还不会损坏你的数字身份。
你可以想一想你的数字身份碎片化程度已经多么严重:每一次你输入密码或者PIN,无论你在哪儿,你都会利用到数字身份中的某些元素。每一次你使用信用卡支付或者说出你的社保账号。每一次你数字签署合约的。
这种整体性的数字身份与你的身体外表,财务状况,言语能力,房产和信誉度都有联系,使它成为一个非常有价值的资产。不幸的是,随着我们的数字身份的各个部分被交给从零售商到政府机构再到雇员,这些身份比以往任何时候都更容易受到伤害。
进入区块链时代。所有的组织都能部署区块链——一种有前途的相对较新的技术和方法学——来建立用户之间的信任。在这种技术最纯粹的形式中,通过利用一种协作数字账本和一种提前决定好的区块链个人贡献者或者管理者网络,区块链能够让企业即时制作、批准和验证多种类型的交易。一旦交易或者其他数据被记录到这种安全的区块链账本中,加密技术将会进行接管,并且验证所设定的障碍可以大幅度降低数据被盗的几率。
经常被提到的区块链类型有两种:基于许可的私有区块链和匿名的公有区块链。这两种区块链各有各的优势,不过私有许可式区块链具有一种额外的保护层——交易的参与者是已知的且可追踪的。我们会愿意让区块链充当一个清算中心或者我们完整数字身份的执行者吗?想一下区块链能够在一些不同场景中发挥的作用。
私有链亦称‘企业私有链’:这种类型的区块链已经正在被研究。通过区块链,一个特定的金融机构可以实时验证和促进股票购买,但在完成之后,这些交易也可以成为数字身份的一部分,并且由区块链来保护。通过这种方式,这些信息不会被放在银行防火墙背后的一个单独的、孤立的帐户中,而是可以立即进行验证,引用其他数字身份元素。同时还会允许银行保留一定的权威和管理级别。
公有链亦称‘典型区块链’:随着物联网的发展,公有链能够在一些场景中充当账本,这些场景中只需要某些数字身份元素,并且中央机构也不是必不可少的。例如,通过得来速(drive-through)服务购买汉堡。区块链与蓝牙信标的结合能够验证具有身份信息的汽车,验证运行在汽车控制台上的Visa结帐APP,传送给餐馆支付系统,从银行账户中划出适当的金额。这个过程不需要完整的数字身份作为一个已知的或封闭的网络的一部分,只共享和访问一部分与买卖相关的数字身份。
私人共享区块链亦称‘行业私有区块链’:这是一种混合类型的区块链,可以成为让金融机构或者股票交易所满意的媒介,因为数字身份和交易是由一种‘信任圈’来管理的。改变也不需要很多人的批准,这种私人共享区块链所有人进行读取和修改,但是这使权利免于被巩固到某一个单一机构的手中。所以在股票购买的例子中,一些相互关联的行业利益相关者——也许是一家银行,股票交易所和美国联邦贸易委员会——在交易成为区块链和某人数字身份的经过验证的一部分之前,需要对交易进行批准。
这些场景也许只是理论上的,但是目前已经有许多利用区块链的现实应用。巴黎达芬奇工程学院使用区块链来验证和保护文凭。加拿大皇家银行正在试验区块链来验证和保护跨境汇款。区块链甚至被用于智能合约来管理太阳能的所有权和在小型电网上进行交易。无论是被用于私有金融机构之间还是公共物联网之间,区块链正在保卫数字身份和生活的各种元素。
区块链参与者仍然需要采取一些安全措施在这种构建下存储、联合、有效利用数字身份。所有利用区块链的解决方案都依赖于区块链账本上信息的完整性。尽管账本本身不会出现腐败,诈骗分子将会重点攻击个人用户。对所有区块链用户来说,实施强大的双因素认证至关重要。数据加密也是关键,正如设备级别安全性也一样,例如可信执行环境(TEE)或者可以防御潜在的中间人攻击的安全元素(SE)。
一旦这些安全优先事项得到解决,区块链技术将充分发挥其潜力,成为我们宝贵数字身份的守护者。