社会的数字化推动着身份的数字化。从健康信息到专业认证,无论是数量、种类还是价值,社会各界对身份信息和证书认证的需求都在增长。以往,身份信息由政府或者私营部门这些第三方进行监测和核实。然而,摇摇欲坠的信任和新技术的发展使身份识别与访问管理中的业务组织受到了质疑。
随着个人数据量、数字交互频率和安全风险的不断增加,基于纸张的身份证明越来越不适于数字世界。目前尚不清楚新兴技术将如何重塑身份。
身份和访问管理技术在组织管理事件中对于识别、验证和授权谁访问服务或系统方面发挥着重要作用。日常生活中有很多用例,这里的访问可以针对任何内容,从客户登录软件到开发人员配置硬件,从公民使用政府服务到各种形式的用户验证、认证和证明。
身份属性是附加在身份上的标签:就业、国籍、与服务提供商的关系、获得政府权利和人口统计资料。这些标签不仅仅是数字标签,而且还证明了我们是谁。
6名法学教授提交法庭之友简报,反驳SEC在针对Coinbase案中的“投资合同”理论:8月13日消息,加密货币律师James Murphy(又名MetaLawMan)在推特上表示,耶鲁大学、芝加哥大学、加州大学洛杉矶分校、福特汉姆大学、波士顿大学和威德纳大学的法学教授近日提交了一份法庭之友简报以支持Coinbase,彻底粉碎了美国SEC的“投资合同”理论。
该法庭之友简报追溯了1933年联邦证券法通过之前、期间和之后“投资合同”含义的历史。以下是学者们的结论:
1. “到1933年,各州法院已经形成了一个标准,将‘投资合同’一词解释为一种合同安排,使投资者有权获得卖方日后收入、利润或资产的合同份额。”
2. 在1946年Howey案判决之后,“(投资合同)的共同主线仍然存在于……投资者必须因其投资而被承诺对企业的收入、利润或资产享有持续的合同权益。”
3.“最高法院认定的每一份‘投资合同’都涉及一项授予企业剩余股份的合同承诺。”
Murphy总结道:“在我看来,这份法庭之友简报为SEC的论点提供了致命一击,即二级市场上的加密代币交易是投资合同。”
昨日消息,包括区块链协会(Blockchain Association)、加密创新委员会(Crypto Council for Innovation)、数字商务商会(Chamber of Digital Commerce)、DeFi教育基金(DeFi Education Fund)、进步商会(Chamber of Progress)、消费者技术协会(Consumer Technology Association)在内的游说组织、a16z crypto和Paradigm等风险投资机构以及六名学者总共提交了六份简报(不包括美参议员Cynthia Lummis的简报)。[2023/8/13 16:22:59]
分布式账本技术(DLT),通常称为区块链技术,是为IAM提供潜在的新模型的几种新兴技术之一。区块链技术是一个包括各种分布式数据安全和计算以及捆绑在其中的技术的合集。
BitMEX行政总裁:香港在虚拟资产方面稍微领先新加坡:金色财经报道,加密货币交易所BitMEX行政总裁Stephan Lutz在接受《香港经济日报》采访时表示,香港在虚拟资产方面稍微领先新加坡,相信约6至12个月,海外虚拟资产交易相关的企业将重临相关并带来不少业界人士,他补充称未来香港政府或需要继续为大众市民带来更多虚拟资产咨询、投资风险等相关教育,行业才能持久建立。Stephan Lutz还表示,香港证监会采取的监管方式与欧洲不同,更能细致地保护大众投资者的利益,“欧洲的监管制度相对较完善,因为无论政府与业界都非常清楚虚拟资产的运作,产品只需要合规就可以;而香港的监管制度就更聚焦在保障散户投资者的金钱。”(inews.hket)[2023/6/15 21:38:51]
它的核心是去中心化的处理交易、进行身份验证和交互,而不需要一个中央权威进行记录和验证。这种按顺序记录和获取存储数据的能力被称为在数据保存方面的一个根本性突破,其应用范围远远超出了Crypto领域。
派盾:DFX Finance DEX池疑似被攻击,损失约3000ETH:金色财经报道,据派盾PeckShield数据监测,DFX Finance DEX池由于缺乏适当的重入保护疑似被攻击,损失约3000ETH,约合400万美元。目前被盗资金已存入Tornado Cash。[2022/11/11 12:49:42]
区块链技术改进IAM的10种用例
我们简述了一些利用区块链技术或者受到区块链技术启发而设计的,可以改进IAM的举措。包括:
1.多方验证
多方验证涉及用一组实体取代一家作为中央机构的身份验证服务公司,这些实体由一个合资企业或企业联盟所拥有并通过一个网络来治理。这是将区块链技术应用于IAM系统以提高效率的最广泛愿景,尽管各方之间协调的复杂性使得这种应用目前在规模上有限。
2.可验证凭证
多链DeFi即服务基础设施公司ULTRADE完成240万美元种子轮融资:9月8日消息,多链DeFi即服务基础设施初创公司ULTRADE宣布完成240万美元种子轮融资,本轮融资由Algorand基金会参投。ULTRADE已经于今年6月下旬在Algorand区块链上启动测试网。目前该公司正在开发与CEX相媲美的全面DeFi体验并保持DeFi的非托管原则,帮助用户在无需编写任何代码的情况下启动自己的DeFi交易解决方案。[2022/9/8 13:16:07]
根据万维网联盟(W3C),“可验证凭证代表发行人以一种公开且尊重隐私的方式所作的声明。”它们是身份验证的重要组成部分,区块链技术提供了“数字水印”的作用。就像基于区块链的NFT使艺术家能够对其原始媒体加盖数字水印一样,类似的功能也可以用于验证身份凭证。也就是说,公司不应该在区块链上存储个人可识别信息,而应该存储可验证的哈希数列。
虚拟形象技术公司Genies推出时尚产品NFT市场“The Warehouse”:8月30日消息,据外媒报道,虚拟形象技术公司Genies推出时尚产品NFT市场“The Warehouse”,首批NFT由时尚摄影师Tati Bruening设计,用户还可以利用应用内工具来修改他们购买的服装。创作者可以在应用中出售其设计的时装NFT,Genies对每笔销售收取5%的费用。(Techcruch)[2022/8/30 12:58:12]
3.分布属性
在公有链体系结构或基于开放源代码的混合体系结构中,访问是不受限制的,并且用户有可能在不需要中心目录的情况下对数据进行全局搜索和访问。这种透明度可能威胁到隐私,但随着对保护隐私的加强,更容易获得数据的分布属性可能改善现阶段的金融包容性,并帮助那些无法证明自己身份的人获得特许权。
4.可访问属性
通过基于代码逻辑和区块链算法的智能合约,数据可以加密并且在需要时解密。避免将个人可标识信息或个人原始数据存储在区块链上,我们只需要将身份属性的哈希签名存储在账本上,而用户可以从其设备中了解其身份属性。
5.属性来源
我们如何知道身份属性的来源和准确性?毕竟,一个身份属性只有在我们对它的来源充分信任的情况下才是可靠的。正如共享账本提高了整个供应链溯源粮食的透明度和效率一样,共享账本可能会在发放身份属性来源的时间戳上提供透明度。
同样的功能对于关键的生命周期管理很有用,特别是对于同步可见生命周期元数据。学术界正在考虑使用它,因为它可以协助验证和证实资质认证以及聘用证书的真实性。
6.数据最小化
服务提供者实际上需要知道什么数据才能对某人进行身份验证?我们可以在区块链上配置各种功能,例如智能合约、零知识证明、选择性披露等等,可以尽可能地减少验证所需的那些数据或身份属性,以及不需要披露的数据和属性。
7.审计跟踪
在许多企业中,创建交互日志不仅基于操作安全,还是法规的要求。在记录审计信息时,例如注册用户、用户登录、用户请求权限或用户停用,区块链技术可能不是必须的,但它对于各方之间的同步、维护日志完整性和降低篡改或欺诈的可能性非常有用。
8.合规性验证
和共享审计跟踪相同的另一个用例是合规性验证,因为审计师可以是共享账本网络中基于权限的利益相关者。许多企业身份使用案例还需要合规性验证,例如金融服务中的“了解您的客户”。
区块链技术并不会消除IAM对于例如政府机构的中央机构的依赖,但是可以为个人和银行提供更高的效率。一家银行可以访问并验证,其他银行已经进行了KYC尽职调查,并核实了客户的身份,这一切都降低了银行的成本。
9.自我主权身份(SSI)
尽管完全自主和将所有属性的控制权转移回最终用户的概念早于区块链和IAM,但区块链技术激发了一些创新设计,以实现对个人数据的更大自主权。包括专门为身份属性可靠性设计的一致性算法。尽管存在SSI的可能性,但一些诸如医疗保健或金融服务等高风险的用例中,可能还是需要外部机构来验证身份。
10.去中心化身份认证(DID)
DID是完全由身份所有者控制的身份认证,独立于中央机构或提供者。DID是SSI的一个组件,设计为用户控制,并且无法重新分配和更改。这意味着它们包含了公钥文档、身份验证协议和通过密码学签名的可验证性。
这些用例在医疗保健方面提供便利。医院、保险公司、护工、诊所和药店之间缺乏沟通,妨碍了提高效率、节省费用和用户获得护理的机会。这个问题的核心挑战之一就是身份验证。启用区块链技术可以实现以下功能:
通过单一的数据来源,提高所有利益相关者在医疗认证过程中的可见度;
跟踪和认证从业人员在其职业生命周期中的证书以及许可;
核实健康记录的真实性和同步许可访问;
通过私钥、数据最小化、可验证凭证、更大的病人控制等方式支持更大的信息隐私权;
通过编码的智能合同和实时可见性改善监管合规情况;
通过减少数据孤岛和重复,减少与验证凭证有关的大量成本、复杂性和时间。
区块链与IAM的现状
以上的用例描述了区块链技术给IAM带来的好处,但是忽略了一个重要的现实:身份是复杂的且属于个人的,而且越来越多具有更多的生物特征,对这些数据的数字化是前所未有的。
虽然IAM将多个领域、系统、技术和服务提供商连接了起来,但将身份信息编码到区块链上并不仅仅是一项技术工作。有关数据的可访问性问题是很重要的:应该存储什么、谁为其提供担保、如何维护以及由谁来决定可访问性。这些问题结合了哲学、经济、文化和法律方面的诸多考虑。尽管技术仍在变化,但它有可能将身份控制点从集中但互不相连的中心枢纽转移到一个去中心化的但相互关联的信任网络之上。
原报告来自JessicaGroopman,KaleidoInsights。Jessica致力于研究影响组织管理的技术,例如区块链、物联网和人工智能。曾担任Harborresearch的研究总监和首席分析师,以及AltimeterGroup的行业分析师。中文版本由链集市团队编译整理,英文版权归原作者所有,中文转载请联系编译。
作者丨JessicaGroopman
图片丨来源于网络
标签:区块链DEFDEFIEFI区块链通俗易懂的例子有哪些BasketDAO DeFi IndexDefilancer tokenMy Defi Legends
8月11日,据Bitcoinvisuals数据显示,比特币闪电网络总容量已突破2,220.56BTC,按其价格估算,美元价值超过1亿美元,创下历史新高.
2021年8月,全国信息安全标准化技术委员会秘书处就已形成国家标准《信息安全技术区块链技术安全框架》面向社会广泛征求意见.
原标题:《对话头部安全公司,为什么受伤的总是跨链桥?》8月10日晚间,跨链互操作性项目PolyNetwork突遭黑客攻击,损失金额高达6.1亿美元.
加密行业正面临来自不同国家的严格监管审查,包括1万亿美元基础设施法案的《加密税收报告》、Uniswap股权代币前端被限制访问,以及来自中国的加密货币禁令.
去中心化自治组织?BitDAO?于北京时间8月16日21:00在SushiSwapLaunchpad平台?MISO?开始IDO.
金色财经报道,鱼池创始人神鱼在微博中表示,前天19:30起,到今52个小时,在多方的共同努力与沟通下,推动PolyNetwork安全事件的进展.