通用ID已經引起了許多政府的注意。人們的看法是,通用身份有助于打擊恐怖主義、加強國家安全、遏制身份欺詐,讓公民的生活更方便。通用ID的問題,如美國的REAL ID和印度的Aadhaar卡,是它們可能導致建立國家數據庫,而這種數據庫并不總是安全的。
僅在2018年上半年,美國銀行業、商界、教育、政府/軍方和醫療保健等行業就有668起數據泄露事件,曝光了2200多萬份記錄。許多此類攻擊源自數據庫的弱安全配置或默認安全配置,這些配置可能使數據庫處于開放狀態,容易受到網絡犯罪分子的攻擊。由于網絡犯罪分子找到了破解數據庫的新方法,國家身份數據庫很難長期得到安全保障。由于它們存儲了來自數百萬(或數十億)個人的各種數據,因此它們是網絡罪犯急于攻擊的一個蜜罐。
防止犯罪分子獲取身份數據并將其用于身份欺詐、賬戶接管和合成身份欺詐,是我公司和許多其他人都致力于的一個嚴重問題。2017年,身份欺詐達到了創紀錄的高點,大約有1670萬名美國消費者受到了影響。顯然我們需要開發技術,以打擊網絡犯罪分子,并使身份信息更加安全。利用區塊鏈技術,我相信有機會來解決這個日益嚴重的社會問題,并更好地保護身份數據的存在。
國家身份數據庫的問題
在美國,自2005年成立以來,真實身份證就遭到了州政府和其他機構的抵制。消費者隱私權的擁護者聲稱,真實身份將危及個人信息。根據國際隱私專業人員協會的說法,簽發真實身份證的州必須允許其他州和聯邦政府獲得他們州的身份證數據。一些反對者認為,這實際上建立了一個全國性的數據庫,盡管美國國土安全部(U.S. Department of Homeland Security)否認自己建立了聯邦數據庫。
一些隱私倡導人士認為,在這樣的數據庫中包含一個人的完整資料是不明智的,因為這可能會使人們的信息面臨被竊取身份的風險。我認為它改變了問題的范圍“是否會發生數據破壞?“何時會發生數據泄露?”
和真實身份一樣,一些隱私倡導者認為,為印度公民建立一個集中的個人信息數據庫是不明智的。他們認為這可能導致網絡罪犯專注于攻擊數據庫。自2009年Aadhaar卡推出以來,事實已經證明了這一點。
2018年3月,印度一家國有公用事業公司的數據泄露。在這次襲擊中,Aadhaar持卡人的私人信息——包括姓名、獨特的身份證號碼和銀行信息——被泄露。這向世界表明,許多政府目前還沒有能力處理大量身份數據并保證其安全。安全集中式身份數據庫的一種可行方案
顯然,某些集中式身份數據庫目前的安全方式是行不通的。我認為,技術行業的專業人士應該跳出框框,為集中式數據庫創建一個安全解決方案。一些人認為區塊鏈就是答案。他們認為可以使用分布式分類帳來分散身份信息。
使用區塊鏈,可以使用加密技術安全地存儲身份信息。這類似于區塊鏈上錢包中的加密貨幣的存儲方式。各種各樣的身份證件可以存儲在區塊鏈上的某個單獨地方——一種身份錢包——并且每個錢包都可以有自己的加密形式。這樣做的主要優點是身份信息將分散在分布式的分類帳上。這將使網絡犯罪分子更難以實施大規模身份數據攻擊,因為他們將不得不單獨侵入每個錢包。這項技術的另一個優點是,它可以讓個人對他們的數據有更多的控制權。他們可以自由地在一個地方更新他們的數據,讓公司能夠訪問他們的數據,并決定與特定的個人共享哪些數據。
區塊鏈識別技術的挑戰
目前有一些公司致力于創建這種區塊鏈身份識別技術。然而,在這個時候,這項技術仍在發展之中。當公司決定如何創造這種技術時,他們可能還必須證明它在現實世界中的實用性。從那里,企業可以游說世界各地的政府執行該計劃。這可能為當前沒有的身份安全創建一個新的標準。區塊鏈身份技術的一個重大挑戰是誰來創造它。由于它是一種開源技術,許多公司可能不會被迫進入這一領域,因為身份模塊的貨幣化很困難。此外,也很難確定誰將維護訪問該技術的軟件。作為一個社會,我們可能必須決定如何使區塊鏈識別技術在我們目前的經濟結構下有用和有利可圖。另一個值得注意的挑戰是區塊鏈身份技術與所有權有關。一旦一個人將他們的信息上傳到區塊鏈上,他們是否保留對這些數據的權限?我認為,要想讓區塊鏈身份認證技術取得成功,需要解決這個問題和其他問題。
我相信區塊鏈可以成為當前全球認同危機的出色解決方案。雖然這項技術并非萬無一失,但它可以提供更好的方法來解決一個具有挑戰性的全球問題。區塊鏈身份錢包可以幫助每一個人保護他們的數據。希望這項技術能讓數據泄露成為歷史。