區(qū)塊鏈?zhǔn)荌D數(shù)據(jù)庫保護的最佳方案嗎
通用ID已經(jīng)引起了許多政府的注意。人們的看法是,通用身份有助于打擊恐怖主義、加強國家安全、遏制身份欺詐,讓公民的生活更方便。通用ID的問題,如美國的REAL ID和印度的Aadhaar卡,是它們可能導(dǎo)致建立國家數(shù)據(jù)庫,而這種數(shù)據(jù)庫并不總是安全的。
僅在2018年上半年,美國銀行業(yè)、商界、教育、政府/軍方和醫(yī)療保健等行業(yè)就有668起數(shù)據(jù)泄露事件,曝光了2200多萬份記錄。許多此類攻擊源自數(shù)據(jù)庫的弱安全配置或默認(rèn)安全配置,這些配置可能使數(shù)據(jù)庫處于開放狀態(tài),容易受到網(wǎng)絡(luò)犯罪分子的攻擊。
由于網(wǎng)絡(luò)犯罪分子找到了破解數(shù)據(jù)庫的新方法,國家身份數(shù)據(jù)庫很難長期得到安全保障。由于它們存儲了來自數(shù)百萬(或數(shù)十億)個人的各種數(shù)據(jù),因此它們是網(wǎng)絡(luò)罪犯急于攻擊的一個蜜罐。
防止犯罪分子獲取身份數(shù)據(jù)并將其用于身份欺詐、賬戶接管和合成身份欺詐,是我公司和許多其他人都致力于的一個嚴(yán)重問題。2017年,身份欺詐達(dá)到了創(chuàng)紀(jì)錄的高點,大約有1670萬名美國消費者受到了影響。顯然我們需要開發(fā)技術(shù),以打擊網(wǎng)絡(luò)犯罪分子,并使身份信息更加安全。利用區(qū)塊鏈技術(shù),我相信有機會來解決這個日益嚴(yán)重的社會問題,并更好地保護身份數(shù)據(jù)的存在。
國家身份數(shù)據(jù)庫的問題
在美國,自2005年成立以來,真實身份證就遭到了州政府和其他機構(gòu)的抵制。消費者隱私權(quán)的擁護者聲稱,真實身份將危及個人信息。根據(jù)國際隱私專業(yè)人員協(xié)會的說法,簽發(fā)真實身份證的州必須允許其他州和聯(lián)邦政府獲得他們州的身份證數(shù)據(jù)。一些反對者認(rèn)為,這實際上建立了一個全國性的數(shù)據(jù)庫,盡管美國國土安全部(U.S. Department of Homeland Security)否認(rèn)自己建立了聯(lián)邦數(shù)據(jù)庫。
一些隱私倡導(dǎo)人士認(rèn)為,在這樣的數(shù)據(jù)庫中包含一個人的完整資料是不明智的,因為這可能會使人們的信息面臨被竊取身份的風(fēng)險。我認(rèn)為它改變了問題的范圍“是否會發(fā)生數(shù)據(jù)破壞?“何時會發(fā)生數(shù)據(jù)泄露?”
和真實身份一樣,一些隱私倡導(dǎo)者認(rèn)為,為印度公民建立一個集中的個人信息數(shù)據(jù)庫是不明智的。他們認(rèn)為這可能導(dǎo)致網(wǎng)絡(luò)罪犯專注于攻擊數(shù)據(jù)庫。自2009年Aadhaar卡推出以來,事實已經(jīng)證明了這一點。
2018年3月,印度一家國有公用事業(yè)公司的數(shù)據(jù)泄露。在這次襲擊中,Aadhaar持卡人的私人信息——包括姓名、獨特的身份證號碼和銀行信息——被泄露。這向世界表明,許多政府目前還沒有能力處理大量身份數(shù)據(jù)并保證其安全。
安全集中式身份數(shù)據(jù)庫的一種可行方案
顯然,某些集中式身份數(shù)據(jù)庫目前的安全方式是行不通的。我認(rèn)為,技術(shù)行業(yè)的專業(yè)人士應(yīng)該跳出框框,為集中式數(shù)據(jù)庫創(chuàng)建一個安全解決方案。一些人認(rèn)為區(qū)塊鏈就是答案。他們認(rèn)為可以使用分布式分類帳來分散身份信息。
使用區(qū)塊鏈,可以使用加密技術(shù)安全地存儲身份信息。這類似于區(qū)塊鏈上錢包中的加密貨幣的存儲方式。
各種各樣的身份證件可以存儲在區(qū)塊鏈上的某個單獨地方——一種身份錢包——并且每個錢包都可以有自己的加密形式。這樣做的主要優(yōu)點是身份信息將分散在分布式的分類帳上。這將使網(wǎng)絡(luò)犯罪分子更難以實施大規(guī)模身份數(shù)據(jù)攻擊,因為他們將不得不單獨侵入每個錢包。
這項技術(shù)的另一個優(yōu)點是,它可以讓個人對他們的數(shù)據(jù)有更多的控制權(quán)。他們可以自由地在一個地方更新他們的數(shù)據(jù),讓公司能夠訪問他們的數(shù)據(jù),并決定與特定的個人共享哪些數(shù)據(jù)。
區(qū)塊鏈識別技術(shù)的挑戰(zhàn)
目前有一些公司致力于創(chuàng)建這種區(qū)塊鏈身份識別技術(shù)。然而,在這個時候,這項技術(shù)仍在發(fā)展之中。當(dāng)公司決定如何創(chuàng)造這種技術(shù)時,他們可能還必須證明它在現(xiàn)實世界中的實用性。從那里,企業(yè)可以游說世界各地的政府執(zhí)行該計劃。這可能為當(dāng)前沒有的身份安全創(chuàng)建一個新的標(biāo)準(zhǔn)。
區(qū)塊鏈身份技術(shù)的一個重大挑戰(zhàn)是誰來創(chuàng)造它。由于它是一種開源技術(shù),許多公司可能不會被迫進入這一領(lǐng)域,因為身份模塊的貨幣化很困難。此外,也很難確定誰將維護訪問該技術(shù)的軟件。作為一個社會,我們可能必須決定如何使區(qū)塊鏈識別技術(shù)在我們目前的經(jīng)濟結(jié)構(gòu)下有用和有利可圖。
另一個值得注意的挑戰(zhàn)是區(qū)塊鏈身份技術(shù)與所有權(quán)有關(guān)。一旦一個人將他們的信息上傳到區(qū)塊鏈上,他們是否保留對這些數(shù)據(jù)的權(quán)限?我認(rèn)為,要想讓區(qū)塊鏈身份認(rèn)證技術(shù)取得成功,需要解決這個問題和其他問題。
我相信區(qū)塊鏈可以成為當(dāng)前全球認(rèn)同危機的出色解決方案。雖然這項技術(shù)并非萬無一失,但它可以提供更好的方法來解決一個具有挑戰(zhàn)性的全球問題。區(qū)塊鏈身份錢包可以幫助每一個人保護他們的數(shù)據(jù)。希望這項技術(shù)能讓數(shù)據(jù)泄露成為歷史。