[Identity]페이스북의 프라이버시 사기, 블록체인이 우리의 디지털 삶을 어떻게 보호할 것인가?

이제 본격적으로 self-sovereign Identity에 대한 관심도가 올라갈 것입니다.

블록체인 ID에 관심있는 분들이라면 너무 늦지 않게 self-sovereign에 대한 개념과 세부 사헹에 대해 충분한 학습과 준비가 필요합니다.

앞으로 이와 관련한 주제로  제가 학습하여 필기한 몇 가지 주요 개념들도 올리겠지만 관련한 외국글들도 지속적으로 올릴 생각입니다.

공교롭게도 얼마전 페이스북이 개인정보와 관련하여 큰 사고를 냈지요.. 페이스북으로 로그인 등 SNS로그인 기능들이 많은 편리를 제공하고 있지만, 중앙집중식의 현재의 패드워드 관리시스템은 이제 블록체인 기반의 self-sovereign 신원관리 체제로 빠르게 대체되어 갈 것이라 예상됩니다.

원문 : https://cryptoslate.com/facebook-privacy-debacle/

Facebook의 개인 정보 보호 문제는 블록 체인의 기회가 될 수 있습니다. 케임브리지 분석가의 데이터 마이닝 스캔들로 인한 악화가 심화됨에 따라 디지털 시대의 개인 정보를 보호하려는 노력이 번창하고 있습니다.

월드 와이드 웹의 발명가 인 팀 버너스 – 리 (Tim Berners-Lee)는 “웹 사용자는 무엇을 할 수 있습니까?”라고 대답 한 최근 데이터 트윗에서 질문했습니다. 그의 대답은 “참여하십시오. 데이터에 대해 주의하십시오. 그것은 당신에게 달려 있습니다. “

Tim Berners-Lee

@timberners_lee

My message to all web users today is this: I may have invented the web, but you make it what it is. And it’s up to all of us to build a web that reflects our hopes & fulfils our dreams more than it magnifies our fears & deepens our divisions. 6/9

Tim Berners-Lee

@timberners_lee

What can web users do? Get involved. Care about your data. It belongs to you. If we each take a little of the time we spend using the web to fight for the web, I think we’ll be ok. Tell companies and your government representatives that your data and the web matter. 7/9

#deletefacebook의 추세는 당분간 계속될 가능성이 있으며, 페이스북은 회사가 사용자의 데이터로부터 돈을 만드는 핵심 문제를 해결하기 위해 실패에 대한 대응 만으로는 도움이되지 않았습니다.

관련 기사 :  Mark Zuckerberg, Cryptocurrencies 및 분산화의 중요성 인정

사용자인 우리는 그들에게 하나의 제품입니다. 플랫폼의 중앙 집중식 특성 때문에 우리의 가치가 페이스북의 금고로 이동합니다.

그런 상황에서 일부 블록체인 창업 기업은 이미 데이터에 대한 분산 된 보안 원장을 구축하여 비즈니스 모델에 “관여”하고 있습니다.

데이터 소유권 반환

사용자가 자신의 데이터를 완벽하게 제어 할 수있는 블록 체인 중심의 소셜 미디어 플랫폼을 만드는 요소가 있습니다. 이것은 자기주권 신분(self-sovereign Identity)의 개념에 관심이 갖기 시작한 것이며 그리 멀지 않은 미래에 그것에 대해 더 많이 듣게 될 것입니다.

Civi
디지털 ID – 시민 은 디지털 신원 확인 생태계입니다. 

이 구절에서 알 수 있듯이, 셀프 소버린 신분증은 개인이 어떻게 모든 데이터를 완벽하게 통제하고 유지할 수 있는지, 누가 언제 어떤 데이터에 액세스 할 수 있는지, 언제든지 권한을 취소 할 수있는 능력에 관한 것입니다.

일단 데이터가 확보되면 개인이 액세스 할 수있는 마켓 플레이스도 가능하게됩니다.

페이스북 사건은  초기 블록체인 ID 관리 프로젝트 채택과 관련하여 다음 단계로 가기 위한 충격적 일 수 있습니다.

마음을 집중시키고 혁신을 장려하는 또 다른 요인이 있습니다. 유럽 ​​연합의 GDPR ( General Data Protection Regulation )은 올해 5 월에 발효됩니다.

GDPR
GDPR은 민간인에게 누구가 자신의 데이터를 사용하고 있는지 알 수있는 권리와 요청시 해당 데이터의 복사본을받을 권리를 부여합니다.

또한 개인은 데이터가 어떻게 사용되고 있는지를 볼 수있는 권리를 가지며, 소비자로부터 명시적 허가를 이미 받은 경우, 회사의 마케팅은 향후 개인에게만 적용됩니다.

새로운 법률에서 흘러 나오는 큰 의미가 있으며 다른 주에 의해 복사될 가능성이 큽니다.

회사의 관점에서 볼 때, 이는 무료로 충족시켜야하기 때문에 소비자 요청을 충족시키는 데 드는 비용이 발생합니다. GDPR에 따라 이러한 요청을 처리하고 효율적으로 처리하는 방법은 실질적인 기술 솔루션에 대한 프리미엄을 부여합니다.

디지털 서명

정부의 경우 디지털 서명은 시민을 위한 데이터에 안전하게 액세스하고 시민들에게 정보를 보급하는 것은 물론 공공 기관이 보유한 개인 데이터를 보호하는 데 필수적인 역할을 수행합니다.

A-Trust라고 불리는이 분야를 전문적으로 다루는 오스트리아의 한 회사는 블록체인 기술을 통해 해당 국가의 지자체에 디지털 서명 솔루션을 제공하고 있습니다. A-Trust는 공인 신탁 서비스 제공 업체입니다.

블록체인 을 고려할 때 중요한 요소로는 활발한 개발자 커뮤니티가 있습니다. 이는 널리 사용될 수록 견고성이 증명되고 또다른 개발자를 끌어들일 수 있는 요소가 되기 때문입니다.

인터넷상의 디지털 라이프는 집단적으로, 정부, 회사 및 개인이 개인 데이터에 대한 윤리적 및 기술적 문제와 주권 통제권 주장 방법을 파악하기 위해 상당한 변화가 일어나는 시점에 있습니다.

페이스북의 케임브리지 애널리티카 (Cambridge Analytica) 사건 이후에 한 가지가 더 명백해진 것 같습니다.중앙집중식 플랫폼은 더이상 사용자의 데이터 문제를 해결할 수 없다는 것입니다.

Berners-Lee의 제안처럼 우리 모두는 주의를 기울여야하고 “데이터에 관심을 가져야”하며,이 문제의 해결을 블록체인에서 찾을 수 있습니다.

[Identity] Does digital identity need blockchain technology?

original link : https://identityassurance.blog.gov.uk/2016/08/15/does-digital-identity-need-blockchain- technology/

당신이 돌아보는 모든 곳에는 수많은 문제를 해결하는 블록체인기술을 도입하는 연구 프로젝트, 신제품 제안, 새로운 제품들이 있다. 신분증은 이러한 주장들 중 많은 것들이 우리의 생각과 디지털 아이덴티티에 관해 조언하는 접근 방법을 설명할 때 유용한 공간이다.

사용자 니즈를 충족하기 위한 올바른 기술이 아닌 빛나는 신기술에 초점을 맞추는 것은 디지털 ID와 같은 영역에서의 블록체인 기반 솔루션의 흡수를 제한할 수 있다. 보기는 편파적이지만 내가 포함된 전문가들은 이 단계에서 조심스럽게 주의를 기울이고 있다. 2016년에 열린 클라우드 아이덴티티 서밋과 유럽 아이덴티티&CloudConference2016년과 같은 국제 이벤트에 관한 최근의 논의는 정체성과 블록제를 통해 정체성과 단절된 이슈들을 강조했다.
블록체인 기술이 흥미롭고 혁신적이라는 것은 의심의 여지가 없다. 또한 신원 확인, 스마트 계약 생성 또는 특정 유형의 분산된 원부에 대한 증빙 서류를 만드는 등 유용한 응용 프로그램을 만들 수 있다. 하지만 우리는 블록체인이 본질적으로 또 다른 데이터베이스 기술이라는 것을 기억해야 한다.

Blockchain Risk
당신은 관계형 데이터베이스가 다른 기술이 존재할 수 있다는 주장을 처음 접할 수 있었을 때, 그러나 블록체인의 경우 과대 선전이 훨씬 더 높은 것이라고 주장할 수 있다. 이것은 아키텍처 관점에서만 볼 수 있는 것이 아니라, 잠재적으로 성공을 시사하는 증거가 거의 없는 증거가 될 수 있기 때문에, 잠재적으로 블록차 기술만이 아니다. 광고를 볼 때, 만약 블록체인이 현재의 아키텍처적 접근법보다 명백하게 유리한 생산 시스템을 제공하지 못한다면, 이러한 기술에 대한 신뢰가 한동안 손상될 수 있다.
블록체인기술은 제공할 수 있는 특성에 상관 없이(주로 데이터 중심의 관점에서), 아키텍트 및 서비스 설계자를 위한 약간의 문제가 있습니다.
1. 그 기술은 미숙하다.
2. 보안 문제가 있습니다(예:키 관리가 부족한 경우).블록체인은 성능이 뛰어난 성능을 보여 주었습니다.
4. 확립된 기준이 결여되어 있다.

Does blockchain revolutionize digital identity?

Digital Identity 전문가들의 의견 일치는 전혀 없는 것처럼 보인다. 당신은블록체인에 의존하지 않고 분산된 중개인을 만들 수 있으며, 많은 다른 방법으로 사생활을 보존할 수 있다. 신원은 개선될 수 있지만 단순히 파손되지 않기 때문에, 블록체인 기술이 어디에 있는지를 아는 것은 어렵다.

그들의 정체성을 증명하기를 원하는 사람들을 위한 불변의 증거 체인을 만드는 데 있어서블록체인타입의 기술이 있다. 예를 들어, 개인이 증거 없이 시작하거나 최소한의 증거를 가지고 있는 경우, 피난민들의 경우처럼 시간이 지남에 따라 증거를 만들 필요가 있다. 또한 에코 시스템을 강화할 수 있는 검증된 ID및 속성 서비스와 관련된 개인 데이터 스토어 및 속성 서비스에 대한 응용 프로그램이 있을 수 있습니다.
이러한 기술에는 표준, 일반적인 용어 또는’실제’구현의 입증 가능한 예를 포함하여 이러한 기술에 대한 기본적인 성숙도 문제가 있습니다. 이 중 일부는 이 단계에서 예상되는 것이지만, 알려진 확장성과 보안 문제가 해결되지 않은 경우 구현의 위험은 어떠한 이점도 능가할 수 있습니다.블록체인은 검증되지 않았습니다.

Alternatives to blockchain

블록체인 기술의 다른 문제점은 시간은 계속 흐른다는 것입니다. 우리는 아직 전형적인 제품을 생산하는 데 있어서 가시적인 결과를 보지 못 했다. 이미 대체 기술이 등장하고 있습니다. 예를 들어, 해시 그래프 데이터 구조와 합의 알고리즘을 사용하여 블록체인에 의해 청구된 것과 동일하게 분산된 의견을 생성합니다.
다양한 접근법과 기능을 제공하는 다양한 방법들이 있지만, 이 모든 것들은 그들이 높은 수준의 문제 전문 지식이 없다면 이러한 기술을 평가하려는 사람들을 안심시킵니다. 이러한 모든 블록의 키는 블록 연결이 이전 블록의 해시를 포함하여 이전 블록의 해시를 포함하여 이전 블록에 연결된 블록 체인을 포함하는 것과 같은 단순한 이해의 부재와 같은 기본적인 이해입니다.

If it isn’t broken, blockchain won’t fix it

여기서의 문제점은 정체성이 깨지지 않는다는 것입니다. 블록체인의 지지자들은 그것을 적용함으로써 신뢰와 프라이버시 둘 다 향상될 것이라고 주장할 것입니다. 이것은 어떤 경우에도 가능할 수 있지만 장기적으로는 이러한 개념들을 손상시킬 수 있습니다.
현재까지 우리가 보유하고 있는 프로토콜(예:SAML및 OpenID연결)또는 신뢰성(예:PKI, 강력한 암호화)을 대체하거나 개선할 수 있는 대안이 없습니다.
현실적으로 신뢰할 수 있는 전문가들에 의해 이미 언급된 보안, 확장성 및 운영 문제가 해결될 때까지,블록체인에 기반을 둔 ID서비스의 구현을 서두를 필요가 없습니다.
우리는 또한 과대 광고에서 물러서야 한다. 우리는 기술이 아닌 사용자와 그들의 요구에 따라 출발해야 한다. 분명한 사용자가 블록체인 기술에 의해 가장 잘 충족되거나 명확하고 입증된 이점이 있는 명확한 사용자가 필요할 때까지는 ID솔루션을 개발하는 것이 그다지 크지 않을 것이다. 이것은 블록차이션 기술이 성숙하고, 정체성 전문가들이 제기한 몇몇 미해결 질문들에 부응할 수 있지만, 지금은 도매상을 하는 것보다는 지켜보고 실험하는 것이 여전히 남아 있다.