Self-Sovereign Identity (SSI) kommer att erbjuda bättre säkerhet, integritet och säkerhet än digitala identiteter som Google eller Facebook-baserade registreringar.
Användningen av digital identitet ökar bland allmänheten och företag. Nuförtiden kan du använda din Google- eller Facebook-profil för att logga in på offentliga webbplatser som Chick-fil-A, Domino’s, eBay, Instagram och så vidare. Dessa digitala identiteter är dock benägna att hacka incidenter och kan avslöja mer information om dig än du inser.
SSI är nästa generations digitala identitet som kan säkra dina inloggningar i personliga och professionella inställningar.
Vad är konceptet för SSI
SSI kommer att fungera som en sabotage-free digital identitet baserad på blockchain-teknik. När du använder SSI för att logga in för någon tjänst kommer du att kontrollera data relaterade till din identitet och inte tjänsteleverantören. Onlinetjänsteleverantörer kommer också att uppleva ökad systemeffektivitet och affärsmöjligheter genom att ge dig mer kontroll över din data.
SSI fungerar på ett enkelt sätt där en utfärdare kommer att utfärda digitalt signerade dokument åt dig. Emittenten kommer också att etablera dokumentförtroende genom ett blockchain-nätverk. Du kommer att få dina dokument i en digital plånbok, mestadels en blockchain-baserad app. Du kan till och med använda statliga och privata tjänster genom att använda SSI-plånboksappen för att autentisera din identitet digitalt.
SSI demokratiserar identitetsdelning online genom att du kan bestämma vilken typ av data och på vilken nivå du vill dela med webbsidorna eller apparna.
Tekniken bakom SSI
Blockchain är den grundläggande tekniken bakom SSI, som Ethereum blockchain. Decentraliserade identifierare (DID) spelar en nyckelroll för att skapa säkra identiteter. Blockchain deltar som en pålitlig källa för DID-publikationer eller återkallelseregistertransaktioner.
Följande är de viktigaste delarna av SSI:
1. Decentraliserad identifierare
En decentraliserad identifierare (DID) motsvarar en unik personlig identitet. Dokumentutfärdaren kommer att skapa DID:er i en censurbeständig blockkedjemiljö. Det kommer att finnas en krypterad länk av DID till ett undertecknat dokument av en myndighet.
Det digitalt signerade dokumentet innehåller viktig information relaterad till tjänstens slutpunkter och auktoriserade offentliga nycklar. Det finns många registrerade DID-metoder som Hyperledger Indy, W3C, Ethereum och Bitcoin.
DID är en enkel kod som innehåller ett URI-schema (Uniform Resource Identifier), en identifierare för DID-metoden och en DID-metodspecifik identifierare. DID-dokumentet kommer att innehålla denna DID-kod tillsammans med information för kryptografisk autentisering av en DID-kontroller.
2. Verifierbara inloggningsuppgifter
Verifierbara referenser intygar information om en specifik DID. Dessa är de viktiga standarderna för alla SSI-ekosystem. Till exempel är ett digitalt körkort som låter dig köra bil ett exempel på en verifierbar legitimation.
För ett offentligt system och sociala tjänster SSI-ekosystem kommer en statlig myndighet att skapa digitalt verifierbara identitetsprofiler eller DID:er för stödmottagarna. Sådana DID:er kommer att spara mottagarens information som namn, SSN, födelsedatum, ålder, etc. Byrån kommer också att lagra dessa DID i ett blockchain-baserat nätverk.
När en berättigad person närmar sig servicepunkten för att använda en social eller offentlig tjänst, kan tjänsteleverantören utan ansträngning autentisera mottagaren från DID-växeln. Verifieringen använder digitala system, som att skanna en QR-kod. Det sparar dig och tjänsteleverantören från administrativa förseningar.
DID-innehavaren måste lagra sin digitala identitet i en säker plånboksapp. Under autentiseringsverifiering kan användaren också få ett engångslösenord för att autentisera processen. Tjänsteleverantörer, som banker, kommer bara att se krypterade koder snarare än personligt identifierbar information eller PII.
3. Ethereum-standarder för SSI
När man utvecklar ett SSI-ekosystem baserat på Ethereum-blockkedjan spelar följande Ethereum-standarder avgörande roller:
ERC lättviktsidentitet betecknar det smarta kontraktet Ethereum DID-registret. Det är ett engångsutrullbart register. Men det fungerar också som en gemensam resurs för varje användare i blockchain-nätverket. EIP-780 Ethereum Claims Registry gör det möjligt att skapa, hämta och ta bort identitetsutfärdande anspråk. Alla auktoriserade statliga myndigheter eller leverantörer av offentliga tjänster utfärdar anspråk till sina förmånstagare genom en bytes32-nyckel. Hashingstandarden för Ethereum-baserad SSI är EIP712. Det underlättar digital signering av maskinskrivna strukturerade data. När du kör SSI på en Ethereum blockchain, ERC-1484 protokoll samlar DID-data. EIP-1078 protokollet för en Ethereum blockchain möjliggör lösenord-free inloggningar för SSI-ekosystemet. Organisationer, grupper, människor, maskiner och bots kommer att använda unika, igenkännbara proxyprofiler i alla SSI-system. ERC-725 kommer att definiera standardprotokollet för sådana proxykonton eller profiler.
Vilka är fördelarna med självsuverän identitet?
SSI-teknik kommer att gynna både tjänsteleverantören och förmånstagarna. Åtkomstsystem baserade på SSI kommer att bli transparenta, lätta att granska, free från mänskliga misstag och säkrare.
1. Dataskydd för hälso- och sjukvård
Regeringar runt om i världen upprätthåller integritetsskydd för patientjournaler som en obligatorisk efterlevnadspraxis för hälso- och sjukvårdsindustrin. Lumedic Exchange är pilotprojektet som säkerställer patientdatasekretess genom att överföra sjukvårdsjournaler genom SSI-baserad autentisering mellan sjukhus, försäkringsbolag och apotek.
2. Begränsning av smittsamma sjukdomar
International Air Transport Association (IATA) granskar globala flygresenärer för att förhindra smittsamma sjukdomar. Det bästa fungerande exemplet är att begränsa spridningen av covid-19 genom IATA Travel Pass. Genom SSI-teknik identifierar IATA omedelbart vaccinations- och covid-19-teststatusen för alla passagerare.
3. Enkel identifiering av personal
SSI kan förbättra medarbetaridentifieringssystem för tillgång till företagets resurser på ett kostnadseffektivt sätt. Ett sådant digitalt identifieringssystem underlättar även obegränsade rörelser under nödsituationer.
NHS England utfärdade NHS Personal Passport för sina hälsoarbetare som läkare och sjuksköterskor. Detta SSI-baserade identitetsverifieringssystem möjliggör effektiv förflyttning av viktig arbetskraft under kriser som pandemier, epidemier, etc.
4. Snabbare finansiella tjänster
SSI-teknik kan öka hanteringshastigheten för den finansiella tjänstesektorn. Till exempel är Bonifiis MemberPass® ett SSI-baserat identitetsautentiseringssystem som löser många problem relaterade till Credit Union-tjänster i USA.
5. Upprätta medborgaridentitet
Invånare i vilken nation som helst kan använda SSI-baserad verifiering för att använda tjänster som bank, social trygghet, utbildning, hälsovård, beskattning, etc., på ett snabbare och säkert sätt. SSI4DE är ett sådant system som hanteras av det tyska förbundsministeriet för ekonomi. Systemet möjliggör enklare nationell identifiering av tyska medborgare för offentliga och privata behov.
6. Enkel budgetförordning
Legal Entity Identifier (LEI)-verifiering möjliggör granskning av offshore- eller gränsöverskridande finansiella tjänster. SSI-teknik kan också förbättra effektiviteten i denna process.
GLEIF eller Global Legal Entity Identifier Foundation of Switzerland är en exklusiv databas för högkvalitativ LEI-information. Stiftelsen använder SSI-teknik för transaktionsautentisering.
SSI ger dig kontroll över din identitet
Du kan behålla kontrollen över din data och identitet samtidigt som du använder privata eller offentliga tjänster genom några få klick med hjälp av SSI-teknik. SSI-plattformar som Everest, uPort och Evernym arbetar redan med statliga och privata organ för att erbjuda SSI-baserad tillgång till tjänster. Eftersom tekniken förlitar sig på blockchain är din identitet praktiskt taget ohackbar.
Om författaren
Tamal Das (294 artiklar publicerade)
Tamal är frilansskribent på MakeUseOf. Efter att ha fått gedigen erfarenhet av teknik, ekonomi och affärsprocesser i sitt tidigare jobb på ett IT-konsultföretag, antog han skrivandet som ett heltidsyrke för tre år sedan. Även om han inte skriver om produktivitet och de senaste tekniska nyheterna, älskar han att spela Splinter Cell och binge-titta på Netflix/ Prime Video.
Mer från Tamal Das
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
