区块链技术可以有效的保护公民的网络身份数据
现如今,人们越来越重视自己的身份信息。但令人担忧的是,我们的个人数据正在被一些第三方应用或机构所滥用。正是在这样的背景下,区块链技术出现了,其最核心的应用之一就是保护我们的网络身份以及数据安全。
区块链技术保护个人数据的方式非常简单:数据以加密的形式存储在一个去中心化的网络中,通过使用私钥向其他方提供这些数据信息,这类似于我们通过私钥把加密货币发送给其他人。
Coinbase等加密货币巨头最近正在去中心化ID(身份标识)领域布局,保护网络身份的相关应用已经在加密货币行业中得到了强有力的论证和支持。
然而,尽管上述应用在逻辑上是合理的,但在大规模使用区块链保护个人数据之前,仍面临着许多挑战。一部分是技术层面的,而另一些则是商业层面上的。致力于夯实这一领域的公司分别站在了不同的角度来处理这些问题,但在解决这些问题时,选择偏离“完全”去中心化的理想似乎是必要的。
而且,即使克服了技术方面的挑战,Facebook可以为公众提供各种吸引人的“免费品”和完善的服务,这导致人们仍然不愿离开像Facebook这样的平台。
控制权和隐私性
电子商务和ID平台Nuggets的CEO兼创始人Alastair Johnson表示:目前的一个现实问题是,人们无法真正控制属于自己的数据。人们的个人数据——支付卡详细信息、家庭地址、电子邮件地址、密码和其他个人信息——平均分布在大约100个在线账户上。人们可以访问这些数据,但他们并不拥有这些数据。
相比之下,区块链技术的使用能让用户享有控制权,用户有权利决定他们与谁共享自己的身份数据。这主要是通过使用“去中心化的身份认证(decentralized identifiers,简称为DIDs)”来实现的。
Coinbase在8月15日宣布收购专注于ID领域的初创公司Distributed Systems。Coinbase将为自己的加密货币交易平台开发一个去中心化的登录系统,从而让用户保留自己的ID所有权。
Coinbase表示:去中心化ID会让你让你证明自己的身份、或者你和社会保障局的关系证明,而不需要复制那个身份。
通过这样的设置,像Cambridge Analytica这样的丑闻就不可能再发生,同时它还将赋予个体前所未有的权力,这样会使现在的巨头公司更尊重用户,因为他们手中不再握有人们的敏感数据了。
个人数据储存和控制在了一系列由零售商、营销公司、公用事业公司和数据报告公司等机构的中心化数据库中。如果要在网上购物,个人必需授权这些不同的机构来连接他们持有的信息片段才能进行交易。
然而,虽然个人用户目前依赖于数百家不同公司进行存储和传输的数据来获得对服务的访问权,但区块链技术的引入完全颠覆了这种平衡。
这只是区块链的一个应用场景,其实,使用区块链技术在确认身份数据方面还有很多额外的好处。
首先,它提高了隐私性,个人ID不会被那些需要验证的机构或组织泄露。
这是通过使用零知识证明(ZKPs)来实现的。ZKPs是一种加密方法,它可以在不真正共享证明索赔数据的情况下证明索赔。ZKPs由Sovrin公司实施,并计划由Civi、Verif-y和Blockpass等初创公司使用。通过使用ZKPs,这些公司将使身份验证的过程更简单、更高效,同时也为在区块链上存储生物识别身份提供了可能。在验证完我们的信息后,这些公司不需要存储身份数据,这反过来又消除了潜在的漏洞,因为这些机构通常会将他们收到的任何数据保存在一个中心化的数据库中。
虽然并非所有去中心化的ID平台都使用了ZKPs,但其他平台仍将使用功能类似的方法。例如,SelfKey使用了一种它所描述的“数据最小化”的技术,这种技术“允许身份所有者提供尽可能少的信息来满足第三方或验证者的要求”。这回避了开发诸如ZKPs等先进技术的需要,当然该技术也引发了人们对如何定义“最小化“的争议。SelfKey写道,“这样可以让人们只选择披露最少的信息。”但是,如果没有更准确的关于“最小”和“选择”的规范,可以想象ZKPs或者类似的功能可能最终会披露出更多的用户数据。
安全
除了提供更强大的用户控制和隐私外,基于区块链的身份验证平台要比中心化的平台更安全。这是因为数据信息会分布在多个节点中,它们不会像传统的身份系统(如政府数据库、社交网络)那样出现单点故障。虽然区块链上的一个或两个节点有可能会变得不活跃,但这不影响用户的使用,而加密技术可以防止任何敏感信息的泄露。
中国观察