Online ID Control: Πλατφόρμες Blockchain εναντίον Κυβερνήσεων και Facebook

Ζούμε σε μια εποχή πρωτόγνωρης ανησυχίας για την ταυτότητα. Οι φόβοι αφθονούν ότι τα προσωπικά μας δεδομένα καταχράζονται από μακρινά τρίτα μέρη, ενώ αυτά τα δεδομένα έχουν γίνει πιο πολύτιμα για εμάς σε μια εποχή που οι ταυτότητές μας και η πολιτική ταυτότητας που βασίζουμε γύρω τους έχουν γίνει πιο κεντρικά στη ζωή μας. Σε αυτό το πλαίσιο εμφανίστηκε η τεχνολογία blockchain και ενώ η εφαρμογή της πέρα ​​από τα κρυπτονομίσματα εξακολουθεί να είναι περιορισμένη, η προστασία των διαδικτυακών μας ταυτοτήτων και δεδομένων φαίνεται πιο ασφαλώς να είναι μια από τις πιο κεντρικές εφαρμογές της.

Στην πιο βασική του περίληψη, η χρήση αποκλειστικών αλυσίδων στον τομέα της προστασίας προσωπικών δεδομένων είναι απλή: Τα δεδομένα μας αποθηκεύονται σε κρυπτογραφημένη μορφή σε αποκεντρωμένο δίκτυο και μπορούμε να παραχωρήσουμε σε άλλα μέρη πρόσβαση σε (μερικά από αυτά) τα δεδομένα με τη χρήση τα ιδιωτικά μας κλειδιά, με τον ίδιο τρόπο που η χρήση των κλειδιών μας μας επιτρέπει να στέλνουμε κρυπτονομίσματα σε κάποιον άλλο. Χάρη σε αυτό το βασικό πλαίσιο, η τεχνολογία blockchain υπόσχεται να θέσει τον έλεγχο των δεδομένων μας πίσω στα χέρια μας, σε μια εποχή που το Facebook και άλλοι γίγαντες της τεχνολογίας το κάνουν κατάχρηση και κατάχρηση. Και βλέποντας πώς οι κρυπτογράφοι όπως η Coinbase έχουν πρόσφατα μετακινηθεί στον τομέα της αποκεντρωμένης ταυτότητας, φαίνεται ότι έχει ήδη ισχυρή υποστήριξη και υποστήριξη στον κλάδο κρυπτογράφησης.

Ωστόσο, όσο είναι υγιές, όλα αυτά είναι καταρχήν, υπάρχουν πολλές προκλήσεις – μερικές τεχνικές, κάποιες εμπορικές – που πρέπει να ξεπεραστούν προτού μπορέσουν να χρησιμοποιηθούν μπλοκ σε κλίμακα για τη διασφάλιση προσωπικών δεδομένων. Οι εταιρείες που εργάζονται σε αυτόν τον τομέα προσεγγίζουν όλα αυτά τα προβλήματα από διαφορετικές οπτικές γωνίες, αλλά φαίνεται ότι κατά την επίλυσή τους, απαιτείται (μερική) απόκλιση από τα ιδανικά της «πλήρους» αποκέντρωσης.

Και ακόμη και όταν οι τεχνικές προκλήσεις έχουν ξεπεραστεί, θα εξακολουθεί να υπάρχει το ζήτημα του απογαλακτισμού ανθρώπων από πλατφόρμες όπως το Facebook, το οποίο – χάρη στα κέρδη της συγκέντρωσης – μπορεί να προσφέρει στο κοινό μια δελεαστικά «δωρεάν» και στιλβωμένη υπηρεσία.

Έλεγχος και απόρρητο

Ο Alastair Johnson, Διευθύνων Σύμβουλος και ιδρυτής του ηλεκτρονικού εμπορίου και της πλατφόρμας ID Nuggets, Johnson κατανοεί πολύ καλά τις παγίδες της αποθήκευσης μάζας δεδομένων ταυτότητας σε κεντρικά σιλό..

"Σήμερα, η πραγματικότητα είναι ότι τα άτομα δεν ελέγχουν τα προσωπικά τους δεδομένα με κανένα ουσιαστικό τρόπο. Κατά μέσο όρο, ένα άτομο έχει προσωπικά δεδομένα – με τη μορφή στοιχείων κάρτας πληρωμής, διευθύνσεων σπιτιού, διευθύνσεων ηλεκτρονικού ταχυδρομείου, κωδικών πρόσβασης και άλλων προσωπικών στοιχείων – που κατανέμονται σε περίπου 100 διαδικτυακούς λογαριασμούς. Μπορούν να έχουν πρόσβαση σε αυτά τα δεδομένα, αλλά δεν τα κατέχουν."

Αντίθετα, η χρήση της τεχνολογίας blockchain παρέχει νέο έλεγχο στον χρήστη, ο οποίος θα έχει την εξουσία να κοινοποιεί τα δεδομένα ταυτότητάς του μόνο με τα μέρη που εγκρίνουν. Αυτό επιτυγχάνεται κυρίως μέσω της χρήσης “αποκεντρωμένων αναγνωριστικών” (DID), όπως εξηγείται από το Ίδρυμα Sovrin, το οποίο χτίζει μια πλατφόρμα blockchain με στόχο την παροχή σε άτομα με "αυτο-κυρίαρχη ταυτότητα" (δηλαδή ένα αναγνωριστικό που μπορούν να πάρουν μαζί τους από πλατφόρμα σε πλατφόρμα). Όπως σημειώνει στο λευκό χαρτί, "αποκεντρωμένα αναγνωριστικά" (DIDs) όχι μόνο κωδικοποιούν πληροφορίες που προσδιορίζουν κάποιον ως, για παράδειγμα, γυναίκα, Ασιάτη, 35 ετών και ζουν στη Γαλλία, αλλά παρακάμπτουν επίσης την ανάγκη για μια κεντρική αρχή για την επαλήθευση αξιώσεων ταυτότητας.

"Ένα DID αποθηκεύεται σε ένα blockchain μαζί με ένα έγγραφο DID που περιέχει το δημόσιο κλειδί για το DID, τυχόν άλλα δημόσια διαπιστευτήρια που ο κάτοχος ταυτότητας επιθυμεί να αποκαλύψει και τις διευθύνσεις δικτύου για αλληλεπίδραση. Ο κάτοχος ταυτότητας ελέγχει το έγγραφο DID ελέγχοντας το συσχετισμένο ιδιωτικό κλειδί."

Με άλλα λόγια, δημιουργείται ένα πρωτόκολλο για ένα κατάλληλο blockchain, οι χρήστες καταγράφουν τα δεδομένα ταυτότητάς τους σε αυτό το blockchain και, στη συνέχεια, χρησιμοποιούν τα ιδιωτικά τους κλειδιά για την αποκρυπτογράφηση αυτών των δεδομένων για επιλεγμένα μέρη. Αυτό είναι το είδος του συστήματος που χρησιμοποιείται επίσης από τη Nuggets, αν και στην περίπτωσή του αναφέρεται ως "αποθήκευση μηδενικής γνώσης," αφού κανείς άλλος δεν γνωρίζει τι λέει τα δεδομένα σας για εσάς Και είναι επίσης το σύστημα που επεξεργάζεται η Coinbase, η οποία στις 15 Αυγούστου ανακοίνωσε την απόκτηση της διανομής συστημάτων εκκίνησης που εστιάζει στην ταυτότητα. Έχοντας αγοράσει την εταιρεία που εδρεύει στο Σαν Φρανσίσκο με μη γνωστή χρέωση, θα αναπτύξει τώρα ένα αποκεντρωμένο σύστημα σύνδεσης για τη δική του πλατφόρμα ανταλλαγής κρυπτογράφησης που θα επιτρέπει στους χρήστες να διατηρούν την κυριότητα των διαπιστευτηρίων ταυτότητάς τους.

«Μια αποκεντρωμένη ταυτότητα θα σας επιτρέψει να αποδείξετε ότι είστε κάτοχος ταυτότητας ή ότι έχετε σχέση με τη Διοίκηση Κοινωνικής Ασφάλισης, χωρίς να δημιουργήσετε αντίγραφο αυτής της ταυτότητας», έγραψε στο δελτίο τύπου του.

Με μια τέτοια ρύθμιση, υπάρχει μικρή πιθανότητα σκανδάλου τύπου Cambridge Analytica, όπου τα δεδομένα κοινοποιούνται σε ανεπιθύμητες ομάδες ή άτομα, ενώ παρέχει επίσης άνευ προηγουμένου δύναμη στον μεμονωμένο χρήστη, ο οποίος είναι πιθανό να αντιμετωπίζεται με πολύ μεγαλύτερο σεβασμό από εταιρείες τώρα που του τα δεδομένα είναι σε τόσο περιορισμένη προσφορά. Όπως εξήγησε ο Johnson, αυτό παρέχει μια τεράστια βελτίωση σε σχέση με το τρέχον στάδιο των υποθέσεων.

«Τα προσωπικά δεδομένα αποθηκεύονται και ελέγχονται σε μια σειρά κεντρικών βάσεων δεδομένων που ελέγχονται από ιδρύματα όπως λιανοπωλητές, εταιρείες μάρκετινγκ, εταιρείες κοινής ωφέλειας και εταιρείες αναφοράς δεδομένων. Προκειμένου να πραγματοποιήσουν αγορές στο διαδίκτυο, τα άτομα εξουσιοδοτούν απλώς αυτούς τους διαφορετικούς φορείς να συνδέσουν τα διαφορετικά στοιχεία που κατέχουν προκειμένου να εξουσιοδοτήσουν μια συναλλαγή. “

Ωστόσο, ενώ ο μεμονωμένος χρήστης εξαρτάται επί του παρόντος από εκατοντάδες διαφορετικές εταιρείες για να αποθηκεύσει και να μεταδώσει τα δεδομένα του / της προκειμένου να αποκτήσει πρόσβαση στις υπηρεσίες, η εισαγωγή της τεχνολογίας blockchain αντιστρέφει εντελώς την ισορροπία ισχύος. Ο Johnson μοιράζεται με την Cointelegraph:

"Οι λύσεις που βασίζονται σε blockchain αναποδογυρίζουν αυτό το μοντέλο, έτσι ώστε τα άτομα να μπορούν να αποθηκεύουν και να ελέγχουν τα δεδομένα τους που σχετίζονται με μια ψηφιακή ταυτότητα. Δεν αποθηκεύεται στις κεντρικές βάσεις δεδομένων τρίτων οργανισμών, μπορεί να αποθηκευτεί στο blockchain σε αποκεντρωμένο δίκτυο. Με το άτομο που ελέγχει τα δεδομένα του με αυτόν τον τρόπο, τότε έχει τον πλήρη έλεγχο ώστε ιδανικά να μην χρειάζεται να μοιραστεί ή να αποθηκεύσει τίποτα χρησιμοποιώντας βεβαιώσεις, διακριτικά ή αναφορές και να τα κοινοποιήσει μόνο εάν και όταν το επιλέξουν."

Ωστόσο, αυτή είναι μόνο η κορυφή του παγόβουνου, δεδομένου ότι χρησιμοποιεί τεχνολογία blockchain για να επιβεβαιώσει ποιος παρέχουμε πολλά επιπλέον οφέλη πέρα ​​από τον έλεγχο του χρήστη. Πρώτον, αυξάνει το απόρρητο, καθώς με πολλές από τις πλατφόρμες που προτείνονται, τα διαπιστευτήρια ταυτότητάς μας δεν θα αποκαλυφθούν ούτε σε εκείνα τα μέρη και τους οργανισμούς που απαιτούν την επαλήθευσή τους.

Αυτό ενεργοποιείται μέσω της χρήσης του αποδείξεις μηδενικής γνώσης (ZKPs), μια κρυπτογραφική μέθοδος που μπορεί να αποδείξει μια αξίωση χωρίς να μοιραστεί πραγματικά τα δεδομένα («γνώση») μέσω των οποίων αποδεικνύεται η αξίωση. Τα ZKP υλοποιούνται από την Sovrin και σχεδιάζονται επίσης για χρήση από εταιρείες όπως Civic, Verif-y και Blockpass. Με τη χρήση τους, αυτές οι εταιρείες θα κάνουν τη διαδικασία επαλήθευσης ταυτότητας απλούστερη και πιο αποτελεσματική, ενώ παράλληλα θα ανοίξει η δυνατότητα αποθήκευσης βιομετρικού αναγνωριστικού στο blockchain. Θα ελευθερώσουν τους οργανισμούς που επαληθεύουν τα αναγνωριστικά μας τον πονοκέφαλο του ότι πρέπει να αποθηκεύσουν με ασφάλεια προσωπικά δεδομένα μετά την επικύρωσή τους, κάτι που με τη σειρά του εξαλείφει μια πιθανή ευπάθεια, δεδομένου ότι αυτοί οι οργανισμοί θα διατηρούσαν κανονικά τα δεδομένα που έλαβαν σε κεντρική βάση δεδομένων.

Και ενώ όλες οι πλατφόρμες αποκεντρωμένης ταυτότητας δεν χρησιμοποιούν ZKP, άλλοι θα συνεχίσουν να χρησιμοποιούν λειτουργικά παρόμοιες μεθόδους. Για παράδειγμα, το SelfKey αξιοποιεί μια τεχνική περιγράφει όπως και "ελαχιστοποίηση δεδομένων," οι οποίες "επιτρέπει στον κάτοχο της ταυτότητας να παρέχει όσο το δυνατόν λιγότερες πληροφορίες για να ικανοποιήσει το εμπιστευτικό μέρος ή τον επαληθευτή." Αυτό παρακάμπτει την ανάγκη ανάπτυξης προηγμένων τεχνολογιών όπως τα ZKP, αν και εγείρει ερωτήματα σχετικά με το τι σημαίνει «ελάχιστο». Το SelfKey το γράφει αυτό "Οι αξιώσεις μπορούν να υπογραφούν με τρόπο που κάποιος θα μπορούσε να επιλέξει να αποκαλύψει μόνο ελάχιστες πληροφορίες." Αλλά χωρίς μια πιο επίσημη περιγραφή "ελάχιστο" και "επιλέγω," είναι πιθανό ότι τέτοιες λειτουργικές προσεγγίσεις των ZKPs ενδέχεται να καταλήξουν να αποκαλύπτουν περισσότερα δεδομένα από ό, τι θα ήθελαν ορισμένοι χρήστες.

Ασφάλεια

Εκτός από την παροχή μεγαλύτερου ελέγχου χρήστη και απορρήτου, οι πλατφόρμες που βασίζονται σε blockchain για επαλήθευση ταυτότητας είναι πιο ασφαλείς από τους κεντρικούς ομολόγους τους. Αυτό συμβαίνει επειδή, επειδή διανέμονται σε πολλούς κόμβους, δεν θα υποφέρουν από ένα μόνο σημείο αποτυχίας όπως τα παραδοσιακά συστήματα ταυτότητας – π.χ. κυβερνητικές βάσεις δεδομένων, κοινωνικά δίκτυα. Ως εκ τούτου, ένας ή δύο κόμβοι ενός blockchain μπορούν να γίνουν ανενεργοί και οι χρήστες θα εξακολουθούν να είναι σε θέση να το χρησιμοποιήσουν, ενώ η σχετική κρυπτογράφηση εμποδίζει τη συλλογή δεδομένων που είναι διαθέσιμα στο κοινό για ευαίσθητες πληροφορίες.

Αφαιρώντας το μοναδικό σημείο αποτυχίας, οι αποκεντρωμένες πλατφόρμες ταυτότητας κάνουν ένα μεγάλο, Yahoo! αδύνατο στυλ χακαρίσματος σχεδόν. Αντί να είναι σε θέση να διεισδύσουν σε μια κεντρική βάση δεδομένων που φιλοξενεί όλες τις πληροφορίες χρηστών σε μία τοποθεσία, οι εισβολείς θα πρέπει να αποκτήσουν τα ιδιωτικά κλειδιά για κάθε άτομο μεμονωμένα, κάτι που είναι εξαιρετικά απίθανο στην πράξη. Ο Alastair Johnson συμφωνεί:

"Το μεγαλύτερο πλεονέκτημα ενός αποκεντρωμένου καθολικού προσωπικών δεδομένων μέσω μιας κεντρικής βάσης δεδομένων είναι η ασφάλεια έναντι των χάκερ που παρέχει. Είμαστε όλοι εξοικειωμένοι με τις μεγάλες παραβιάσεις δεδομένων που έχουν συμβεί τα τελευταία χρόνια, όπως στην Equifax το 2017. Αυτές οι συγκεντρωτικές βάσεις δεδομένων λειτουργούν σαν μαγνήτες σε χάκερ, οι οποίοι συχνά χρειάζεται μόνο να επωφεληθούν από μία μόνο ευπάθεια είτε να τις καταργήσουν είτε εξαγάγετε δεδομένα από αυτά."

Αντίθετα, τα αποκεντρωμένα καθολικά δεν είναι τόσο ευαίσθητα στις κυβερνοεπιθέσεις. "Η παραβίαση ενός κόμβου δεν θα διαταράξει τη συνεχιζόμενη λειτουργία του καθολικού, καθώς οι άλλοι κόμβοι μπορούν να συνεχίσουν να λειτουργούν χωρίς την εμπλοκή του συμβιβασμένου κόμβου και το δίκτυο απαιτεί συναίνεση για να αποδείξει τα μπλοκ."

Η ασφάλεια είναι μέρος του λόγου για τον οποίο η ινδική κυβέρνηση, για παράδειγμα, είναι στροφή σε blockchain για τη βάση δεδομένων της AADHAAR – το μεγαλύτερο σύστημα βιομετρικών αναγνωριστικών στον κόσμο, που περιέχει τα αρχεία πάνω από ένα δισεκατομμύριο ανθρώπους – καθώς η χώρα έχει πέσει θύμα επαναλαμβανόμενες παραβιάσεις τον περασμένο χρόνο.

Με μια τέτοια ανανεωμένη πλατφόρμα, θα υπάρχει ποικιλία πλεονεκτημάτων ασφαλείας. Η διαφάνεια και το αμετάβλητο των μπλοκ αλυσίδων θα σήμαινε ότι οι χρήστες μπορούν να δουν πότε έχουν προσπελαστεί τα δεδομένα τους και από ποιον, παρέχοντας έτσι ένα αποτρεπτικό σε οποιονδήποτε υποψήφιο χάκερ. Ομοίως, αυτή η διαφάνεια και το αμετάβλητο μπορεί να παραβιαστεί μόνο στην απίθανη περίπτωση που ένας κακός ηθοποιός να αναλάβει τον έλεγχο του 51% των κόμβων του blockchain, οι οποίοι θεωρητικά θα επέτρεπαν την πρόσβαση σε δεδομένα και στη συνέχεια τη διαγραφή των αντίστοιχων εγγραφών αυτής της παράνομης πρόσβασης.

Το AADHAAR προς το παρόν δεν βασίζεται σε blockchain, ενώ ένα συγκρίσιμο έργο από την κυβέρνηση του Ντουμπάι για τη χρήση αναγνωριστικού που βασίζεται σε blockchain στο διεθνές αεροδρόμιο είναι ακόμη υπό κατασκευή. Ωστόσο, ένα σύστημα ταυτότητας υπό την ηγεσία της κυβέρνησης από ό, τι χρησιμοποιεί τεχνολογία κατανεμημένου καθολικού (DLT) αυτή τη στιγμή βρίσκεται στην Εσθονία. Το KSI (Keyless Signature Infrastructure) Blockchain αποτελεί τη ραχοκοκαλιά των διαφόρων ηλεκτρονικών υπηρεσιών, συμπεριλαμβανομένων των συστημάτων e-Health Record, βάσης δεδομένων e-Prescription, συστημάτων e-Law και e-Court, δεδομένων e-Police, e-Banking, e-Business Μητρώο και μητρώο e-Land.

Για άλλη μια φορά, η χρήση του KSI Blockchain παρέχει μεγαλύτερη διαφάνεια από τα προηγούμενα συστήματα, καθώς εντοπίζει πότε έχουν προσπελαστεί τα δεδομένα χρήστη και πότε άλλαξαν. Και όπως εξηγεί το FA-e-Εσθονία, είναι πολύ πιο γρήγορο από ότι οι παραδοσιακές πλατφόρμες ανίχνευση καταχρήσεων δεδομένων:

"[Χρειάζεται επί του παρόντος οργανισμοί […] περίπου επτά μήνες για να εντοπίσουν παραβιάσεις και χειρισμούς ηλεκτρονικών δεδομένων. Με blockchain [λύσεις] όπως αυτή που χρησιμοποιεί η Εσθονία, αυτές οι παραβιάσεις και οι χειρισμοί μπορούν να εντοπιστούν αμέσως."

Όχι μόνο οι παραβιάσεις μπορούν να εντοπιστούν αμέσως ή γρήγορα σε ένα σύστημα ταυτότητας που βασίζεται σε blockchain, αλλά είναι πιο πιθανό να εντοπιστούν πιο γρήγορα από ό, τι με μια κεντρική πλατφόρμα λόγω της δημόσιας και συνεχούς πρόσβασης τους σε έλεγχο από ένα ευρύ φάσμα πολυθρόνας εμπειρογνώμονες και επαγγελματίες, όπως τονίζεται από το PolySwarm CTO Paul Makowski στο a Δημοσίευση ιστολογίου Δεκεμβρίου σχετικά με την αποκεντρωμένη απειλή πληροφοριών:

"Οι γεωγραφικά διαφορετικοί εμπειρογνώμονες ασφαλείας που είναι ικανοί στην αντίστροφη μηχανική ή είναι σε θέση να παρέχουν μοναδικές γνώσεις θα είναι σε θέση να ασκήσουν τις γνώσεις τους από την άνεση του σπιτιού τους ή οπουδήποτε (και όποτε) επιλέγουν να εργαστούν."

Τυποποίηση, διαλειτουργικότητα

Προς το παρόν στην ιστορία, τα συστήματα ψηφιακής ταυτότητας του κόσμου απενεργοποιούνται το ένα από το άλλο, διαχωρίζονται με τρόπο που αναγκάζει τους ανθρώπους να δημιουργήσουν νέους λογαριασμούς και νέα δεδομένα για σχεδόν κάθε ψηφιακή υπηρεσία που χρησιμοποιούν. Αυτό αναγκάζει τα προσωπικά δεδομένα να πολλαπλασιαστούν σε επικίνδυνα επίπεδα, κάνοντας τις παραβιάσεις δεδομένων και το έγκλημα στον κυβερνοχώρο πολύ πιο πιθανό. Για παράδειγμα, το κόστος της κλοπής ταυτότητας έφτασε 106 δισεκατομμύρια δολάρια μόνο στις Ηνωμένες Πολιτείες μεταξύ 2011 και 2017, σε μια εποχή που ο μέσος καταναλωτής έχει ένα συγκλονιστικό 118 διαδικτυακοί λογαριασμοί (τουλάχιστον στο Ηνωμένο Βασίλειο, όπου ήταν διαθέσιμα δεδομένα).

Τα ψηφιακά συστήματα ταυτότητας με βάση το Blockchain προσφέρουν μια διέξοδο από αυτό. Ενώ οι περισσότερες αλυσίδες είναι επί του παρόντος αποκομμένες μεταξύ τους, τα πρότυπα για την κυρίαρχη ψηφιακή ταυτότητα επινοούνται από το Ίδρυμα ψηφιακής ταυτότητας (DIF) και το Κοινοπραξία World Wide Web (W3C). Ομοίως, μια σειρά από νεοσύστατες εταιρείες δημιουργούν πλατφόρμες διαλειτουργικότητας που συνδέουν ξεχωριστά blockchains μαζί, συμπεριλαμβανομένων των Polkadot, Cosmos και Aion. Δουλεύοντας για την επίτευξη ενός οικοσυστήματος στο οποίο τα πρότυπα μιας πλατφόρμας ταυτότητας γίνονται αποδεκτά από όλες τις άλλες πλατφόρμες που απαιτούν επαλήθευση ταυτότητας, τέτοιοι οργανισμοί θα μπορούσαν να μειώσουν δραματικά τον αριθμό των προσωπικών δεδομένων που πρέπει να παράγουν οι άνθρωποι. Αντ ‘αυτού, οι χρήστες θα δημιουργούσαν έναν λογαριασμό με μία υπηρεσία ταυτότητας που βασίζεται σε blockchain, την οποία θα χρησιμοποιούν στη συνέχεια για να εγγραφούν σε μια σειρά από άλλες υπηρεσίες και συστήματα.

ΠΛΗΡΟΦΟΡΙΕΣ

Ο Διευθύνων Σύμβουλος Never Stop Marketing, Jeremy Epstein, είπε σε ένα Ιστολόγιο Δεκεμβρίου:

"Τα πρότυπα διαλειτουργικότητας απελευθερώνουν κεφάλαιο και χρόνο για να αυξήσουν την αξία. Επιπλέον, προσφέρει τη δυνατότητα συγκέντρωσης της ασφάλειας (καθιστώντας όλο το σύστημα πιο ισχυρό ενάντια στην επίθεση) και επιτρέποντας συναλλαγές χωρίς εμπιστοσύνη σε όλες τις αλυσίδες."

Η διαλειτουργικότητα του Blockchain εξακολουθεί να είναι ένα νέο πεδίο, και διαφορετικοί οργανισμοί ακολουθούν διαφορετικές προσεγγίσεις σε αυτό. Ωστόσο, για παράδειγμα, το Polkadot στοχεύει στην επίτευξη διαλειτουργικότητας μέσω του "ετερογενής πολυ-αλυσίδα," που έχει τρία βασικά συστατικά. Αυτά είναι "αλεξίπτωτο," που είναι στην πραγματικότητα οι μεμονωμένες μπλοκ που συνδέονται μεταξύ τους, "γέφυρες" που συνδέουν κάθε parachain στο δίκτυο Polkadot και, στη συνέχεια, το ίδιο το δίκτυο Polkadot, το οποίο είναι "αλυσίδα ρελέ" από τα διάφορα αλεξίπτωτο που συνδέονται.

Άλλες διαδρομές για διαλειτουργικότητα αποκλίνουν από αυτό, με το Cosmos επίτευξη επικοινωνία μεταξύ αλυσίδων μέσω της χρήσης του αλγόριθμου συναίνεσης Tendermint και με το δίκτυο Aion δημιουργία εσόδων συναλλαγές μεταξύ αλυσίδων. Ωστόσο, υποθέτοντας ότι μια πλατφόρμα διαλειτουργικότητας λαμβάνει καθολική υιοθέτηση εντός του οικοσυστήματος blockchain, οι χρήστες θα διαπιστώσουν ότι θα πρέπει να καταχωρήσουν τα προσωπικά τους δεδομένα μόνο μία φορά. Από τότε και στο εξής, θα μπορούν να παρέχουν σε άλλες πλατφόρμες βεβαιώσεις ταυτότητας με ασφάλεια και γρήγορα, χωρίς να χρειάζεται να αποκαλύπτουν κανένα από τα δεδομένα τους στις εταιρείες και τις υπηρεσίες που χρησιμοποιούν.

Κλιμάκωση προς ένα νέο είδος blockchain

Τα οφέλη που υποσχέθηκαν από συστήματα αναγνωριστικών που βασίζονται σε blockchain – έλεγχος, ασφάλεια και τυποποίηση – είναι όλα ελκυστικά, αλλά παραμένουν ερωτήματα σχετικά με το πόσο εφικτά είναι αυτά τα συστήματα και πόσο καιρό θα πρέπει να περιμένουμε να κυκλοφορήσουν σε πλήρως λειτουργική μορφή. Προστέθηκε σε αυτό, υπάρχει επίσης η ανησυχία ότι – για όλες τις βελτιώσεις που προσφέρει το blockchains – ως κοινωνία, ενδέχεται να εξακολουθήσουμε να είμαστε παντρεμένοι με τις «παραδοσιακές» διαδικτυακές υπηρεσίες και τους οργανισμούς που είναι υπεύθυνοι για αυτούς, οι οποίοι ενδέχεται να αντισταθούν ενεργά στην υιοθέτηση αποκεντρωμένων πλατφορμών που επιτρέπουν να διατηρούμε δεδομένα στον εαυτό μας.

Δεν προκαλεί έκπληξη, το μεγαλύτερο ζήτημα όσον αφορά τη σκοπιμότητα είναι αυτό της επεκτασιμότητας, τόσο συχνά οι αχίλλες θεραπεύουν πολλά έργα που βασίζονται σε κρυπτογράφηση. Δεδομένου ότι μια υπηρεσία ταυτότητας πρέπει – εξ ορισμού – να μπορεί να εξυπηρετεί εκατομμύρια άτομα, κάθε blockchain που αποτελεί τη βάση μιας τέτοιας υπηρεσίας πρέπει να είναι σημαντικά επεκτάσιμο. Ωστόσο, μέχρι στιγμής το πιο δημοφιλές blockchain για αποκεντρωμένες εφαρμογές (DApps) – Ethereum – παρουσιάστηκε σχεδόν από ένα δημοφιλές βιντεοπαιχνίδι πέρυσι, το CryptoKitties. Αυτός είναι ο λόγος για τον οποίο οι περισσότερες από τις πλατφόρμες που αναφέρονται παραπάνω δεν βασίζονται σε κανένα από τα πιο γνωστά blockchain, αλλά μάλλον σε ιδιόκτητα καθολικά, μερικά από τα οποία δεν πληρούν τον συμβατικό ορισμό μιας αποκεντρωμένης blockchain.

Για παράδειγμα, το Enigma είναι ένα "αποκεντρωμένη πλατφόρμα υπολογισμού" που έχει σχεδιαστεί για χρήση με επαλήθευση ταυτότητας, μεταξύ άλλων. Όπως περιγράφεται στο λευκό χαρτί, λύνει το πρόβλημα της επεκτασιμότητας με ανάθεση όλων "εντατικοί υπολογισμοί σε ένα δίκτυο εκτός αλυσίδας." Αυτό το δίκτυο αποθηκεύει επίσης όλα τα δεδομένα χρήστη, ενώ το ίδιο το blockchain απλώς αποθηκεύει "αναφορές »σε αυτά τα δεδομένα. Με άλλα λόγια, η πλατφόρμα του Enigma δεν είναι πραγματικά ένα blockchain – και ενώ το δίκτυο εκτός αλυσίδας εξακολουθεί να διανέμεται (αν και κάθε κόμβος βλέπει ξεχωριστά τμήματα των συνολικών δεδομένων), αυτό δεν είναι η αποκέντρωση με τον τρόπο που, ας πούμε, το Bitcoin το blockchain είναι.

Κάτι παρόμοιο θα μπορούσε να ειπωθεί για άλλες πλατφόρμες ταυτότητας «με βάση το blockchain»: Το KSI Blockchain της Εσθονίας δεν είναι ένα πλήρες blockchain που χρησιμοποιεί ασύμμετρη κρυπτογράφηση κλειδιού, αλλά μάλλον Καθολικό με βάση το δέντρο Merkle. Εν τω μεταξύ, το δίκτυο Sovrin επιτυγχάνει συναίνεση μέσω ενός περιορισμένου συνόλου "κόμβοι επικυρωτή," αναμφισβήτητα το καθιστά λιγότερο αποκεντρωμένο από ορισμένα άλλα blockchain. Μαζί, αυτό που αποκαλύπτουν αυτές οι ανταλλαγές είναι ότι, εάν μια πλατφόρμα ταυτότητας πρόκειται να είναι επεκτάσιμη (και επίσης ιδιωτική), πρέπει να διανέμεται λιγότερο σε ορισμένες περιοχές – και αναμφισβήτητα λιγότερο ασφαλής. Αλλά το πιο σημαντικό, από πρακτική άποψη, πρέπει επίσης να επαναπροσδιορίσει και να προσαρμόσει ακριβώς τι είναι το «blockchain», καθώς οι πιο γνωστές αλυσίδες δεν είναι μέχρι στιγμής στο καθήκον να διασφαλίζουν και να κοινοποιούν τα προσωπικά μας δεδομένα σε μαζική κλίμακα.

Κατεστημένα συμφέροντα

Αυτός είναι ο λόγος για τον οποίο ακόμη και τα πιο προηγμένα έργα έχουν χάρτες πορείας που εκτείνονται πέρα ​​από το 2020, καθώς μια βιώσιμη πλατφόρμα ταυτότητας απαιτεί ένα νέο είδος κατανεμημένου καθολικού που τετραγώνει την ανάγκη για κρυπτογραφική διαφάνεια με την ανάγκη για ατομικό απόρρητο. Και ακόμη και αν κάποια από τις παραπάνω πλατφόρμες επιτύχει αυτόν τον στόχο σύντομα, θα έχει ένα άλλο τεράστιο εμπόδιο για να ξεκαθαρίσει: την κυριαρχία των υπαρχόντων διαιτητών ταυτότητας, συμπεριλαμβανομένων των γίγαντες των κοινωνικών μέσων όπως το Facebook, καθώς και των εθνικών κυβερνήσεων.

Κυβερνητικές πρωτοβουλίες

Για παράδειγμα, το ΗΝΩΜΕΝΟ ΒΑΣΙΛΕΙΟ. και Αυστραλός Οι κυβερνήσεις επενδύουν εκατομμύρια για την οικοδόμηση των δικών τους κεντρικών συστημάτων επαλήθευσης ταυτότητας τα τελευταία χρόνια, καθιστώντας απίθανο να υποχωρήσουν εύκολα σε μια αποκεντρωμένη εναλλακτική λύση. Ομοίως, η ιδέα του Facebook να αναθεωρείται με μια πραγματικά αποκεντρωμένη πλατφόρμα – όπου οι χρήστες διατηρούν μυστικά τα προσωπικά τους δεδομένα – είναι, ειλικρινά, αδιανόητο, βλέποντας πώς το κοινωνικό δίκτυο αποκομίζει δισεκατομμύρια ετήσιο κέρδος από την πώληση των δεδομένων μας στον υψηλότερο πλειοδότη. Χρησιμοποιείται επίσης ευρέως αναγνώριση ατόμων στο διαδίκτυο, οπότε είναι απίθανο να εγκαταλείψει την κυριαρχία του σε πλατφόρμες που βασίζονται σε blockchain εύκολα.

Τούτου λεχθέντος, ένας μικρός αριθμός εθνικών και κρατικών κυβερνήσεων (π.χ. Σιγκαπούρη, Ιλλινόις) δοκιμάζουν συστήματα ταυτότητας που βασίζονται σε blockchain. Επιπλέον, οι αριθμοί εντός της αναπτυσσόμενης βιομηχανίας κρυπτογράφησης ταυτότητας ελπίζουν ότι τόσο οι δημόσιοι όσο και οι ιδιωτικοί οργανισμοί είτε θα αναγκαστούν να αποκεντρωθούν είτε θα πέσουν στο παρασκήνιο.

"Όταν χρησιμοποιείτε ένα κεντρικό σύστημα που παρέχει στον οργανισμό σας έλεγχο και σας επιτρέπει να επωφεληθείτε από αυτήν τη θέση, είναι κατανοητό ότι ενδέχεται να είστε ανθεκτικοί στην αλλαγή," λέει ο Alastair Johnson. "Αλλά όταν υπάρχει ποινή, εάν αυτές οι πληροφορίες παραβιαστούν με τη μορφή προστίμων, απώλειας τιμής μετοχής και κόστους ανάκτησης της κατάστασης και όλων των ζημιών PR που έρχονται με παραβίαση, οι επιχειρήσεις θα αρχίσουν να βλέπουν ότι το μοντέλο πρέπει να αλλάξει ριζικά."

Ένας βασικός παράγοντας αυτής της αλλαγής θα μπορούσε να είναι το κοινό συναίσθημα, το οποίο έχει ήδη αλλάξει μετά το σκάνδαλο Facebook-Cambridge Analytica. "Το blockchain παρέχει σαφή οφέλη για τους πελάτες όσον αφορά τον έλεγχο των προσωπικών δεδομένων και των ψηφιακών ταυτοτήτων και αναμένω ότι η δημόσια αναγνώριση αυτού θα μετακινηθεί από μια κοόρτη πρώτων υιοθετών σε μια πρώιμη πλειοψηφία στο εγγύς μέλλον," Ο Τζόνσον λέει. "Από την άλλη πλευρά, περιμένω από οργανισμούς που έχουν ήδη βιώσει παραβιάσεις στις κεντρικές βάσεις δεδομένων τους να είναι μεταξύ των πιο πρόθυμων να υιοθετήσουν λύσεις που βασίζονται σε blockchain, καθώς επιδιώκουν να ξαναχτίσουν εμπιστοσύνη με τους καταναλωτές."

Θα μπορούσε να υποστηριχθεί ότι οι λεπτές, δωρεάν για χρήση, υπηρεσίες που βασίζονται σε διαφημίσεις όπως το Facebook θα είναι πάντα πιο ελκυστικές για τον μέσο χρήστη – μια άποψη που ενισχύεται από το γεγονός ότι το Facebook ανέφερε 13% ετήσια αύξηση χρηστών τον Απρίλιο, παρά το πρόσφατο απώλεια νεότερων χρηστών μετά το προαναφερθέν σκάνδαλο συλλογής δεδομένων. Ωστόσο, ο Τζόνσον πιστεύει ότι βρίσκεται σε εξέλιξη μια σταδιακή αλλαγή στη στάση.

"Το κίνημα «Διαγραφή Facebook» είναι ένα σημάδι αλλαγής, όπως και ο συνεχής έλεγχος ότι ο γίγαντας της τεχνολογίας τίθεται υπό την αμερικανική και ευρωπαϊκή αρχή. Οι άνθρωποι αρχίζουν να ξυπνούν το γεγονός ότι τα προσωπικά τους δεδομένα είναι πολύτιμα. Όχι μόνο το blockchain θα μπορούσε να τους βοηθήσει να δημιουργήσουν έσοδα από τον εαυτό τους, αλλά θα εξαλείψει τα είδη δαπανηρών προσωπικών δεδομένων που χάνουν που έχω βιώσει."

Και ακόμη και αν η τεχνολογία blockchain εξακολουθεί να είναι σε μεγάλο βαθμό μη αποδεδειγμένη εκτός του τομέα των κρυπτονομισμάτων, θα αρχίσει να κερδίζει μετατροπείς μόλις αποδείξει την ανωτερότητά της σε σχέση με τα προηγούμενα συστήματα όσον αφορά την ιδιωτικότητα και την ασφάλεια.

"Αυτήν τη στιγμή, μπορεί να υπάρχει δισταγμός για την υιοθέτηση αποκεντρωμένων πλατφορμών, αλλά είναι κοινή λογική ότι τα προσωπικά στοιχεία πρέπει να ανήκουν και να ελέγχονται από το άτομο, και λόγω αυτού θα επικρατήσει."