فناوری زنجیره بلوکی یا بلاکچین چه کاربردی در هویت دیجیتال دارد؟
در این مطلب قصد داریم به این موضوع بپردازیم ولی ابتدا بهتر است مقدماتی در مورد هویت دیجیتال ارائه کنیم.
در دنیای واقعی، اثبات هویت شما یک فرایند ساده و سرراست است. وقتی قصد دارید یک حساب بانکی باز کنید، هویتتان را در یک اداره تایید کنید یا هرکار فیزیکی دیگر، کافیست کارت شناسایی عکسدارتان یا هر مدارک فیزیکی که موردنیاز است را نشان دهید.
عناوین مطلب:
به این ترتیب اداره یا شخصی که با آن سروکار دارید به شکل فیزیکی میبیند و متوجه میشود که شما همان شخصی هستید که ادعا میکنید و در حال جعل هویت نیستید.
اما این فرایند در دنیای دیجیتال پیچیدهتر است. شرکتها، کسب و کارها یا ادارات دولتی و… باید راهی مناسب پیاده کنند تا به شکل دیجیتالی، هویت شما را تایید کنند.
این احراز هویت دیجیتالی فرمهای مختلفی دارد از پر کردن یک فرم ساده ورود به سایت گرفته تا انواع پیچیدهتر.
هویت دیجیتال چیست؟
به زبان ساده، هویت دیجیتال شما تلفیقی از اطلاعاتی است که درباره شماست و به شکل دیجیتالی وجود دارد. این اطلاعات میتواند هرچیزی از جمله رمز عبور، تاریخ تولدتان در پروفایل فیسبوک، اسکن کارت ملی که در یک سایت آپلود کردهاید و سایر اطلاعات شخصی باشد.
هویت دیجیتال از چه چیزهایی تشکیل شده؟
اطلاعاتی که هویت دیجیتال شما را شکل داده را میتوان در دو دسته اصلی قرار داد: اطلاعات شخصی دیجیتالی (Digital Attributes) و فعالیتهای دیجیتالی
این اطلاعات، چه به تنهایی و چه به صورت ترکیب شده میتوانند برای تایید هویت شما بکار روند.
مثال اطلاعات شخصی دیجیتالی:
- تاریخ تولد
- شماره ملی
- شماره گواهینامه رانندگی
- تصویر مدارک شناسایی
- مشخصات بانکی
- نامهای کاربری و رمزهای عبور
- آدرس ایمیل
- اثر انگشت، اسکن چشم
- و…
مثال فعالیتهای دیجیتالی:
- لایکهایتان در شبکههای اجتماعی
- تصاویرتان در اینستاگرام و سایر رسانهها
- تاریخچه خریدهایتان
- پستها و نظرات درج شده در سایتها
- جستجوهای انجام شده
- موقعیت جغرافیایی که ذخیره شده
- اپلیکیشنهای دانلود شده
- جزییات استفاده از موبایل
- و…
کاربرد بلاکچین در هویت دیجیتال
در کنار تمام کاربردها و مزایای استفاده از بلاکچین در صنایع و بخشهای مختلف، مدیریت و تعیین هویت دیجیتال یکی از امیدوارکنندهترینهاست.
مطلب مرتبط: بلاکچین چیست؟
فقط در سال 2018، میلیاردها نفر از مردم سراسر جهان تحت تاثیر نقض حقوق اطلاعات شخصی قرار گرفتند.
کاملا مشخص است که برای ذخیرهسازی و انتقال، و تایید برخی اطلاعات حساس نیازمند روشهای امنتر و بهتری هستیم.
در این موضوع سیستمهای بلاکچین راهحلهای با ارزشی برای برخی مشکلات دیتابیسهای متمرکز دارند.
چگونه از بلاکچین در سیستمهای هویت دیجیتال استفاده میشود؟
به طور کلی وقتی که یک فایل در شبکه بلاکچین ثبت میشود، اعتبار آن توسط node های بسیاری تایید شده است.
در چنین حالتی آژانسها و سازمانهای دولتی که مسوول ثبت و اعتبارسنجی اطلاعات دیجیتال هستند، میتوانند این node ها را کنترل کنند.
به طور ساده هر node برای تعیین اعتبار یک فایل در بلاکچین یک حق رای دارد و بعد از رایگیری و تایید شدن اعتبارش، آن فایل میتواند به صورت یک سند رسمی؛ اما با سطح بالاتری از امنیت ثبت شود.
نقش رمزنگاری
بسیار مهم است که بدانیم یک سیستم هویتی بر پایه بلاکچین نیازی به اشتراکگذاری مستقیم اطلاعات حساس ندارد و در عوض این اطلاعات از طریق تکنیکهای رمزنگاری به اشتراکگذاشته و تایید میشوند؛ از جمله این تکنیکها میتوان عملگر هش، امضای دیجیتال و یا اثبات آگاهی صفر اشاره کرد.
با استفاده از الگوریتمهای هش کردن، هر سند و مدرک به یک هش که یک سری طولانی از اعداد و حروف است، تبدیل میشود.
در این مورد هش به عنوان یک اثر انگشت دیجیتالی عمل میکند و تمام اطلاعاتی که درونش ذخیره شده است را نشان میدهد.
بهتر از این، موسسات دولتی و دیگر سازمانهای قابل اعتماد میتوانند از امضای دیجیتال برای دادن یک مدرک رسمی و با تایید اعتبار به شما بدهند.
برای مثال فرض کنید که یک شهروند باید اطلاعات و اسناد خود را به یک آژانس دولتی تایید شده تحویل بدهد تا یک هش مخصوص خودش برای او تولید شود.
این سازمان دولتی میتواند از یک امضای دیجیتال برای تایید اعتبار این هش استفاده کند و این امکان را به کاربر بدهد که از آن به عنوان یک مدرک رسمی استفاده بنماید.
به جز این موارد یک روش دیگر با نام اثبات آگاهی صفر نیز وجود دارد که با استفاده از میتوان گواهینامهها و یا شناسنامهها را بدون لو رفتن هیچگونه اطلاعاتی تایید شود.
این موضوع به این معناست که حتی اگر اطلاعات رمزنگاری شده باشد، تایید آن هنوز هم ممکن است؛ برای مثال با استفاده از اثبات آگاهی صفر میتوانید ثابت کنید که به اندازه کافی برای رانندگی سن دارید؛ اما نیازی به مشخص کردن تاریخ دقیق وجود ندارد.
تسلط بر هویت شخصی
مفهوم تسلط بر هویت شخصی به مدلی اشاره دارد که در آن هر شخص کنترل کامل بر روی اطلاعات خود دارد که میتواند آن را درون کیف پول شخصی خودش ذخیره کند.
در این حالت، هر فرد میتواند تصمیم بگیرد که اطلاعاتش چه زمانی و به چه شکلی به اشتراک گذاشته شود.
با وجود اینکه از بلاکچین اغلب برای ذخیرهسازی و ارسال ارزهای دیجیتال استفاده میشود؛ اما در تایید و به اشتراکگذاری اطلاعات و اسناد شخصی نیز کاربرد دارد؛ برای مثال ممکن است که یک فرد از طرف دولت به عنوان یک سرمایهگذار رسمی و معتبر شناخته شود و سپس این تاییدیه را به یک بنگاه معاملاتی از طریق پروتکل اثبات اطلاعات صفر بفرستد.
از این طریق آن بنگاه معاملاتی بدون دانستن درآمد و سرمایه آن فرد متوجه میشود که سرمایهگذار مناسبی است.
مزایای بالقوه
پیادهسازی رمزنگاری و بلاکچین در مباحث هویت دیجیتال حداقل دو منفعت بسیار بزرگ در پی دارد.
اول اینکه کاربران کنترل بهتری بر روی زمان و نحوه استفاده اطلاعاتشان دارند که ریسک بسیار زیاد ذخیرهسازی اطلاعات حساس بر روی دیتابیسهای متمرکز را کاهش میدهد.
علاوه بر این شبکههای بلاکچین میتوانند سطوح بالاتری از حریم شخصی و امنیت را از طریق سیستمهای رمزنگاری شده ارائه بدهند.
همانطور که گفته شد، کاربران میتوانند بدون نیاز به به اشتراک گذاشتن جزییات اطلاعاتشان، با استفاده از پروتکل اثبات اطلاعات صفر اعتبار مدارک خود را به تایید برسانند.
دومین مزیت بزرگ به کار بردن بلاکچین در بحث هویت دیجیتال، قابل اعتمادتر بودن این سیستم نسبت به روشهای سنتی است؛ برای مثال با استفاده امضای دیجیتال، تایید اطلاعات استفاده شده بسیار راحتتر خواهد بود.
به جز این سیستمهای بر پایه بلاکچین میتوانند اشتباهات انسانی ورود اطلاعات را بسیار کمتر کرده و از تمام دیتاها در برابر انواع سواستفاده و کلاهبرداری محافظت مینماید.
محدودیتهای بالقوه
درست مانند دیگر کاربردهای بلاکچین، در بحث هویت دیجیتال نیز این تکنولوژی پیشرو برخی محدودیتها و نقاط ضعف دارد.
مهمترین مورد در این بخش این است که این سیستمها در برابر برخی فعالیتهای خرابکارانه؛ مانند درست کردن هویت تقلبی آسیبپذیر هستند.
درست کردن هویت تقلبی و یا مصنوعی از طریق ترکیب کردن اطلاعات درست و معتبر از چندین شخص مختلف برای تولید یک هویت جدید است.
از آنجایی که هر تکه اطلاعات استفاده شده برای درست کردن این هویت مصنوعی کاملا دقیق و معتبر است، ممکن است برخی سیستمها را گمراه نموده و آنها این هویت تقلبی را، معتبر در نظر بگیرند.
این نوع خرابکاریها به طور گسترده در دزدی از کارتهای اعتباری مورد استفاده قرار میگیرد.
با این حال این مشکل با استفاده امضای دیجیتال قابل کاهش است تا این اطلاعات درست جمعآوری شده به عنوان یک هویت تقلبی تایید نشده و به بلاکچین اضافه نشود؛ برای مثال موسسههای دولتی میتوانند یک امضای دیجیتال برای هر سند ایجاد کنند و تمام اسنادی که توسط یک فرد مشخص ثبت شده است، مورد پیگیری قرار بگیرد.
یکی دیگر از مواردی که باید به آن توجه شود، وجود امکان حمله 51 درصد میبشد که در بلاکچینهای کوچکتر این موضوع محتمل است.
با استفاده از حمله 51 درصد میتوان برخی اطلاعات درون بلاکچین را تغییر داد.
این مشکل اغلب در بلاکچینهای عمومی که هر فردی میتواند به آنها پیوسته و در فرآیند تایید و اعتبارسنجی اطلاعات شرکت کند، معمول است.
خوشبختانه درست کردن بلاکچینهای خصوصی که تنها برخی موسسهها و افراد خاص به آن دسترسی دارند، مشکل حمله 51 درصد را تا حدی از بین میبرد؛ اما این کار غیرمتمرکز بودن و دموکراسی حاکم بر شبکههای بلاکچین را زیر سوال میبرد.
حمله 51 درصد چیست؟
حمله 51 درصد به فعالیت خرابکارانهای میگویند که یک شخص و یا شرکت کنترل 51 درصد از اعضای بلاکچین را در اختیار گرفته (یا خود 51 درصد از node های شبکه را تامین میکند) و در اعتبارسنجی اطلاعات اشتباه اختلال وارد میکند.
سخن پایانی
با وجود برخی محدودیتها و نقاط ضعف موجود، تکنولوژی بلاکچین پتانسیل بالایی در تایید، ذخیرهسازی و به اشتراکگذاری اطلاعات دیجیتال دارند.
با وجود اینکه بسیاری از شرکتها و استارتآپها پتانسیلها و ویژگیهای استفاده از بلاکچین در این بخش را مورد بررسی قرار میدهند، راه زیادی مانده است.
به طور قطعی در سالهای آینده سرویسهای بیشتری در زمینه مدیریت هویت دیجیتال را خواهیم دید و به احتمال بسیار زیاد، بلاکچین، هسته مرکزی آنها خواهد بود.
قصد خرید یا فروش ارز دیجیتال در ایران را دارید؟ در این سایت میتوانید با اطمینان و با چند کلیک خرید کنید:
نام | ویژگیها | امتیاز | لینک ثبتنام |
---|---|---|---|
نوبیتکس |
| ||
صرافی خارجی MEXC |
|