理论教育 实现信息安全的分布式身份认证技术

实现信息安全的分布式身份认证技术

时间:2023-06-03 理论教育 版权反馈
【摘要】:如果像Facebook这样的网站愿意接受第三方网站提供的用户信息进行注册和登录,那么用户会很乐意使用第三方网站管理个人信息,尤其是这个第三方网站使用去中心化的分布式身份认证系统。如图4-1,在这样一个智能身份认证系统中,你需要选择一个独有的名字作为其他人能够通过此名字寻找到你的区块链ID的方式。现在有这样的一套分布式身份认证系统,能让你安全、便捷地解决信息丢失问题。

实现信息安全的分布式身份认证技术

不论是Facebook、LinkedIn(领英)还是Twitter这样的网站都会要求用户注册、填写资料、设置交易密码、查询密码等。但注册手续烦琐,而且同时也失去了用户数据的控制权,因为一些私人信息留在网站的信息库里,有可能会被别有所图的“不法之徒”盗取,而用户除了表示不满、气愤之余,没有任何有效的手段。

如果像Facebook这样的网站愿意接受第三方网站提供的用户信息进行注册和登录,那么用户会很乐意使用第三方网站管理个人信息,尤其是这个第三方网站使用去中心化的分布式身份认证系统。

如图4-1,在这样一个智能身份认证系统中,你需要选择一个独有的名字作为其他人能够通过此名字寻找到你的区块链ID的方式。而将此区块链ID与你的其他社交网站相连接验证,就能够确定你的区块链ID所属权并证明你的身份。创建了你独有的区块链ID后,会生成你的在线头像(Online Avatar),将其他社交网站链接到智能身份认证系统中生成联系信息(Contact Information);同时还会显示你的护照照片(Passport style photo),在姓名下方会有一个密钥创建日期(Key creation Date),这是不可更改的,而你独一无二的密钥标识(Key ID)就在智能身份卡的右上方;在护照照片下会有两个独属于你的二维码,分别链接到你的智能身份认证系统(Keybase.io Link)和链接交易(Transaction Link)的二维码;二维码左边则为子密钥信息(Subkey Information),右侧是签名栏(Signature Box);身份认证卡的最下方则是交易表示(Transaction ID)以及哈希算法证明(Proof Hash)。

图4-1 智能身份认证系统(www.daowen.com)

资料来源:http://jrruethe.github.io/blog/2015/03/27/physical-blockchain-identity-card/

可以把这个智能身份认证系统想象成“一张电子身份证”。里面包含了你的姓名、出生年月、邮箱、联系信息、电子钱包地址、密钥创建日期、护照照片等信息。现在有这样的一套分布式身份认证系统,能让你安全、便捷地解决信息丢失问题。因为这套认证系统可以让你的信息完全掌控在自己手里,永不会丢失,永不会被篡改。

需要提醒的是,你一定要妥善保管密钥,因为无论进行任何操作,都需要提供密钥来进入账户,如果不幸丢失了密钥密码,你的信息将会永久地放在那个“黑匣子”里,因为唯一的密钥只有你自己知道,世界上没有第二个人知道,但你可以对它进行备份。

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈