الرأي: ناناك نيهال ، رئيس مؤسسة هولايم
بدأ الضمان الاجتماعي مثل أي شكل من أشكال الهوية – وليس الهوية من أجل مصلحته ولكن لحل مشكلة محددة تحتاج إلى حل هوية. تم إنشاء أرقام الضمان الاجتماعي (SSNs) لتوزيع الفوائد. إذا عرف أولئك الذين ينشئونهم أنهم سيتم استخدامهم للهوية والأمن كما هو الحال اليوم ، لكانوا قد صمموها بطريقة مختلفة تمامًا. في حين أن البعض قد يعتقد أن أرقام الضمان الاجتماعي جيدة بما فيه الكفاية ، يجب أن نسعى جاهدين من أجل الأفضل.
SSNs هي معرفات رهيبة. يعانون من مشكلتين: مشكلة الانتروبيا ومشكلة التماثل. مشكلة الانتروبيا هي أنها ليست عشوائية ، لذا فهي سهلة التخمين ، وهو أمر غير مرغوب فيه لشيء من المفترض أن تحافظ عليه سرية. مشكلة التماثل هي مشكلة حيث تحتاج إلى إثبات أنك شرعي. عندما تعطي شخصًا ما رقم الضمان الاجتماعي الخاص بك لإثبات شرعيتك ، فأنت لم تعد تحافظ عليه سراً ، عندما يكون ذلك.
دربت دراسة نموذجًا بسيطًا للتعلم الآلي لتخمين رقم الضمان الاجتماعي لشخص ما باستخدام حقائق بسيطة حول الشخص. بالنسبة للأشخاص المولودين في بعض الولايات في سنوات محددة ، يمكن تخمين 5 ٪ من SSN في 10 محاولات أو أقل. لن يكون نظام هوية أفضل يمكن تخمينه.
مشكلة التماثل بسيطة في الفهم: من المفترض أن تقوم بإنشاء كلمات مرور فريدة لمواقع الويب المختلفة ، حيث يمكن اختراق كل منها. عندما يتم اختراق المرء ، يجب ألا يؤثر على بيانات اعتماد تسجيل الدخول الخاصة بك للآخرين.
ومع ذلك ، من المتوقع أن تعطي نفس SSN لكل مكان يسأل عنه. إذا تعرض أي شخص للخطر ، فسيتم اختراق SSN الخاص بك أيضًا. إنها أسوأ من كلمات المرور ، وقد تسربت خرق الخادم البارزة مئات الملايين من SSNs. لن يكون لنظام الهوية الأفضل الكثير من نقاط الفشل التي يكون حل وسطها كافية لتسرب SSN.
مستقبل خاص وآمن
توجد التكنولوجيا لإنشاء نظام هوية أفضل ، والشيء الوحيد الذي يعيقه هو الجمود لنظام SSN الحالي والأشخاص الذين يعتمدون عليه. فقط عن أي نظام هوية حديث باستخدام تشفير المفتاح العام سيكون أفضل وتخفيف كل من هذه القضيتين.
تتضمن تشفير المفاتيح العامة أسرارًا تم إنشاؤها عشوائيًا ، لذا فإن إنتروبيا ليست مشكلة ، ولا تكشف عن الأسرار لأي شخص ، لذلك فإن التماثل ليس مشكلة. لا توجد نقطة فشل واحدة في كل مكان تقوم فيه بتقديم معرف لأن التقديم لا يشارك أي شيء حساس – إنه يثبت أنك تملك المعرف.
إذا كنت ترغب في تضمين المزيد من البيانات في بيانات الاعتماد أكثر من مجرد رقم سري واحد ، مثل معرف الحكومة – مثل الاسم وتاريخ الميلاد والعنوان والصورة – فإن تشفير المفتاح العام لا يمكن أن يأخذنا حتى الآن. يجب استخدام تشفير المعرفة الصفرية لاستخدامات أكثر تعقيدًا مثل هذه.
حديث: لماذا يرى البعض خصوصية blockchain كحق
هذا يلغي مشكلة التماثل عند الحاجة إلى إثبات حقائق عن نفسك ، مما يضمن أن البراهين لا تكشف عن شيء أكثر مما يحاولون إثباته. على سبيل المثال ، مع تشفير المعرفة الصفرية ، يمكنك إثبات أنك فوق 18 أو أحد سكان الولايات المتحدة دون الكشف عن اسمك أو أي شيء آخر عن هويتك.
لن يكون التحول إلى نظام الهوية الأحدث أمرًا سهلاً ، ولكن يجب محاولة ذلك. يجب أن نستخدم التشفير الذي يتيح لـ SSNs لدينا سرية بدلاً من الكشف عنها لكل شركة تطلبها. في القرن الحادي والعشرين ، ليست هناك حاجة للكشف عن سر لإثبات أنك تعرفه. هذا ما هو التشفير ل.
دعنا نجعل ذلك أيضًا بحيث لا يمكن تخمين أسرارنا بسهولة باستخدام تشفير المفاتيح العامة و/أو أدلة المعرفة الصفرية. إذا فعلنا ذلك ، فستكون بياناتنا الحساسة أكثر أمانًا مما هي عليه اليوم.
الرأي: ناناك نيهال ، رئيس مؤسسة هولايم.
هذه المقالة مخصصة لأغراض المعلومات العامة ولا تهدف إلى أن تكون ولا ينبغي اعتبارها نصيحة قانونية أو استثمارية. إن الآراء والأفكار والآراء المعبر عنها هنا هي وحدها ولا تعكس بالضرورة أو تمثل آراء وآراء Cointelegraph.