ترکیب دو فناوری قدرتمند بلاکچین و رمزنگاری کلید عمومی میتواند کاربردهای مختلفی، چون احراز هویت از طریق بلاکچین را داشته باشد. این روش احراز هویت دیجیتال میتواند هم برای اشخاص و هم برای سازمانها مورداستفاده قرار بگیرد.
به گزارش گرداب، پیش از هر چیز لازم است که کمی درمورد بلاکچین توضیح دهیم. همه شما نام بیت کوین و ارزهای دیجیتال را شنیدهاید.
احراز هویت از طریق بلاکچین
بلاکچین در قلب روشهای پرداخت امن ارزهای دیجیتال مانند بیت کوین وجود دارد. بهعبارتدیگر بلاکچین یک پایگاه داده غیرمتمرکز است که تمام معاملات از ابتدای ایجاد بیت کوین در آن ثبت و ضبط شده است. همه قسمتهای این پایگاه بهصورت مداوم توسط شبکه تأیید (Verify) میشود.
در این شبکه نهاد مرکزی وجود ندارد. امنیت بلاکچین نیز با استفاده از امکاناتی، چون رمزنگاری تأمین میشود. امنیت بالا باعث شده است که احراز هویت از طریق بلاکچین جزو اولین گزینههای پیش روی برای آینده باشد.
احراز هویت از طریق بلاکچین
کاربردهای احراز هویت از طریق بلاکچین
ترکیب بین بلاکچین و رمزنگاری کلید عمومی میتواند در مواردی که در ادامه بیان میکنیم، کاربرد داشته باشد.
احراز هویت ایمن و شناسایی کاربران و سیستمهایی، چون تلفنهای همراه.
• تأمین امنیت ارتباطات آنلاین.
• قابلیت ورود به سیستمها بهصورت ایمن بدون نیاز به رمز ورود.
ن پیشگیری از دریافت ایمیلهای جعلی و کلاهبرداریهای فیشینگ؛ و احراز هویت DNS و تاریخچه آن که باعث پیشگیری از حمله هویتهای جعلی میشود.
• ایجاد امضاهای الکترونیک
موارد بالا پیش از این نیز با استفاده از سایر روشها ایجاد شدهاند. ویژگیهای منحصربهفرد احراز هویت با بلاکچین عبارتاند از:
• باقیماندن اطلاعات ورود و توضیحات روی دستگاه.
• ذخیره کدهای وریفای (تأیید) و رمزنگاریهای کلیدی در بلاکچین
• پیشگیری قدرتمند از حملات سایبری خطرناک مانند فیشینگ، مرد میانی (MITM) و بازپخش (replay).
این ویژگیها مهمترین دلایلی هستند که باعث شدهاند سازمانها به استفاده از احراز هویت از طریق بلاکچین بیندیشند.
معایب احراز هویت به روش سنتی چیست؟
در احراز هویت به روش سنتی، اطلاعات کاربران در یک پایگاه داده استاتیک (ثابت) نگهداری میشود. مدیریت و کنترل این اطلاعات زمانی که تعداد کاربران افزایش پیدا میکند، کار سادهای نیست. با وجود اینکه هنوز در بسیاری از مراکز از پایگاههای داده استاتیک برای این کار استفاده میشود، اما بدیهی است که احراز هویت با بلاکچین مزیتهای بسیاری نسبت به روشهای سنتی دارد.
از دیگر معایب ثبت هویت به روش سنتی این است که هر سازمان پایگاه داده مخصوص به خود را دارد؛ بنابراین ممکن است یک فرد در چند مرکز نیاز به احراز هویت و ثبت اطلاعات داشته باشد. با وجود اینکه اطلاعات همیشه یکسان است، اما هر سازمان باید منابع مجزا برای ذخیره آن در نظر بگیرد. این مشکل نیز به کمک فناوری بلاکچین قابلحل است. البته همچنان چالشهایی پیش روی این فناوری برای احراز هویت وجود دارد که برای حل آنها به ایدهها و تغییر رویکردها نیاز است.
در چه مراکزی میتوان از احراز هویت با استفاده از بلاکچین استفاده کرد؟
همانطور که میدانید امروزه در مراکز مختلف واقعی و مجازی افراد نیاز به احراز هویت دارند. در تمام این مراکز میتوان از فناوری بلاکچین استفاده کرد. کاربران میتوانند هویت خود را در مراکزی، چون بانکها، فرودگاهها، خدمات دولتی و... احراز کنند. برخی از کاربردهای احراز هویت با بلاکچین عبارتاند از:
• اقدام برای درخواست اعتبار و وام
• مهاجرت
• انجام کارهای اداری و حقوقی
• استفاده از صندوقهای تجاری الکترونیکی
• تأیید سوابق کاری برای مشاغل جدید
البته این موضوع به سازمانهایی که از تکنولوژی بلاکچین برای احراز هویت استفاده میکنند نیز بستگی دارد. ممکن است شما کارهای متفاوتی با هویت دیجیتال خود انجام دهید. احراز هویت در بلاکچین با استفاده از رمزنگاری کلید افراد انجام میشود. در ادامه روش کار احراز هویت از طریق بلاکچین را توضیح میدهیم.
احراز هویت از طریق بلاکچین چگونه انجام میشود؟
اطلاعات شخصی
کاربران با استفاده از رمزنگاری کلید عمومی یا خصوصی هویت خود را در بلاکچین ثبت میکنند. این هویت میتواند شامل اطلاعات مختلفی، چون موارد زیر باشد:
• نام و نام خانوادگی
• شماره ملی یا هر شمارهای که با آن در کشور خود شناخته میشود
• اثر انگشت
• سایر اطلاعات بیومتریک
بعد از آن کاربر میتواند به قسمت تأیید اطلاعات برود. این بخش اطلاعاتی (هشهایی) که قبلاً در بلاکچین ثبت شدهاند را تأیید میکند. بخشهای دیگر (سازمانها) به بخش تأیید اطلاعات اعتماد دارند، بنابراین میتوانند به هویت موجود در بلاکچین نیز اعتماد کنند. این موضوع باعث میشود که بسیاری از آنها از مکانیسم شناسایی یا احراز هویت با بلاکچین استفاده کنند.
چالشهای پیش روی احراز هویت از طریق بلاکچین کداماند؟
موضوع استفاده از فناوری بلاکچین و رمزنگاری در احراز هویت هنوز چالشهایی را به همراه دارد که این چالشها باید به طور کامل حلوفصل شوند. در ادامه توضیحاتی در مورد این چالشها ارائه میدهیم.
بیاعتمادی
بیاعتمادی
اولین مشکل این است که در برخی موارد همچنان اعتمادی بین طرفین وجود ندارد. یعنی بسیاری از سازمانها به بخش تأیید هویت اعتماد نمیکنند. البته این موضوع تا حد زیادی به نوپا بودن احراز هویت با بلاکچین مربوط است. بعد از به کار رفتن این ایده در قسمتهای مختلف دنیا، کارفرمایان و سازمانهای بیشتری به آن اعتماد خواهند کرد.
ترغیب حضور شرکتکنندگان
پیداکردن شرکتکنندگان
چالش بعدی این است که بلاکچین به تعداد زیادی شرکتکننده مستقل برای برآورد نیاز دارد. حضور این شرکتکنندگان باعث ایجاد اطمینان از قابلاعتماد بودن و مستقل بودن بلاکچین میشوند. در روند برآورد بلاکچین برای بیتکوین، از مقدار کمی بیتکوین بهعنوان پاداش برای شرکتکنندگان استفاده میشد. اما درباره اینکه چگونه میتوان برای شرکتکنندگان برای حضور در برآورد خدمات احراز هویت با بلاکچین انگیزه ایجاد کرد، سؤالات بسیاری مطرح است.
ازدستدادن هویت
ازدستدادن هویت
احتمال اینکه کاربران اطلاعات مرتبط با احراز هویت در بلاکچین را از دست بدهند، وجود دارد. بهعنوانمثال ممکن است آنها تلفن همراه یا فلش یا هر وسیلهای که اطلاعات خود را روی آن ذخیره کردهاند، به دلایل مختلف از دست بدهند. در بدترین حالت نیز ممکن است این وسایل با هویت دیجیتال موجود روی آنها به سرقت بروند.
مشکل اصلی این است که در صورت به سرقت رفتن یا گمشدن اطلاعات احراز هویت با بلاکچین، هیچ نهادی پاسخگوی شما نخواهد بود. چرا که این سیستم مستقل است و به هیچ ارگانی وابسته نیست؛ بنابراین افراد نمیتوانند درخواست ایجاد یک هویت جدید با همان اطلاعات قبلی داشته باشند یا گزارش گمشدن یا سرقت هویت دیجیتال خود را اعلام کنند. به همین دلیل لازم است که روند افزایش کنترلها روی هویتهای ثبت شده در بلاکچین افزایش پیدا کند.
سرعت احراز هویت
سرعت احراز هویت
برخی از مراکز مانند بانکها یا مجموعههایی که خدمات درمانی ارائه میدهند، بهسرعت بالایی در احراز هویت با بلاکچین نیاز دارند؛ بنابراین باید منابع کافی برای دستیابی به اطلاعات کاربران در اختیار داشته باشند. به همین دلیل احتمال دارد هزینههای احراز هویت برای این مراکز نسبت به سایر مجموعهها بیشتر باشد. از طرفی مجموعههایی که بهسرعت بالایی برای احراز هویت نیاز ندارند، در اولویتهای بعدی قرار میگیرند. ممکن است رسیدن به اولویتهای بعدی مدتزمان زیادی طول بکشد و باعث ایجاد مشکل برای این دسته از مشتریان و کارفرمایان شود.
درصورتیکه این چالشها از بین بروند، میتوان گفت احراز هویت با بلاکچین در اولویت دنیا برای کنترل دسترسی است.
مزیتهای احراز هویت با بلاکچین چیست؟
حتماً شما هم تجربه دارید که در سایتها و سازمانهای مختلف با شمارههای کاربری یا رمزهای مختلف احراز هویت شده باشید. این موضوع مشکلات زیادی به همراه دارد. جابهجایی استفاده از رمزها، فراموشکردن آنها، گمشدن و حتی سرقت، از مشکلات استفاده از رمزهای متفاوت است.
احراز هویت با بلاکچین میتواند این مشکل را از بین ببرد. استفاده از یک سیستم احراز هویت برای تمام سازمانها و سرویسهای سراسر جهان چاره حل مشکل است که تنها با استفاده از قدرت و قابلیتهای بلاکچین امکانپذیر است. سایر مزیتهای احراز هویت با بلاکچین عبارت است از:
• این روش باعث احراز هویت بهصورت بهینه میشود و در زمان و هزینه کاربر صرفهجویی میکند.
• بلاکچین کاملاً شفاف است و کلیه معاملات و اقدامات انجام شده از سوی یک فرد احراز هویت شده، مشخص خواهد بود.
• این پایگاه غیرمتمرکز است؛ بنابراین اطلاعات بهجای ذخیره در یک سرور واحد، آنها را در گرههای (node) مختلف شبکه پخش میکند؛ بنابراین با خرابی یک سرور، اطلاعات از دست نمیروند.
• کاربران میتوانند از این سیستم احراز هویت در کشورهای دیگر نیز استفاده کنند. البته این موضوع به تأیید نیاز دارد.
جمعبندی
در این پرونده راجعبه معایب و مزیتهای استفاده از بلاکچین برای احراز هویت صحبت کردیم. جهان به سمت سادهسازی کارها پیش میرود. احراز هویت از طریق بلاکچین کارهای مربوط به کنترل دسترسی افراد را سادهتر میکند. تصور کنید که بتوانید با استفاده از یک کلید رمزنگاری شده در تمام اکانتها، سازمانها و حسابهایی که نیاز به احراز هویت دارند، وارد شوید.
در حال حاضر این موضوع بهعنوان یک ایده مطرح شده است و در مراحل ابتدایی قرار دارد. بدون شک با قابلیتهای بسیار گسترده بلاکچین بهمرور زمان میتوان به مشکلات و چالشهای موجود پاسخ داد. البته قابلیتهای این پایگاه داده گسترده به سیستم احراز هویت محدود نمیشود. ایدههای دیگری نیز برای استفاده از آن وجود دارد؛
استفاده از فناوری بلاکچین در سیستم رأیگیری کشورها از دیگر ایدههای مطرح شده در این زمینه است. بهطورکلی میتوان نتیجه گرفت که بلاکچین پتانسیل به کار رفتن در بخشهای مختلف زندگی روزمره بشر را دارد.
____________________________________________________________________________________
منابع:
https://miro.medium.com/max/2880/1*RX40_lNXCKx05-rVKg0mgw.jpeg
Public key cryptography
https://www.youtube.com/watch?v=QYy8a7HDJ0g&feature=youtu.be
https://medium.com/blockchain-blog/blockchain-based-authentication-of-devices-and-people-c7efcfcf0b32
https://link.springer.com/chapter/10.1007/978-981-15-2810-1_47
https://www.leewayhertz.com/blockchain-identity-management/
https://amagno.co.uk/wp-content/uploads/2018/03/Personal-data-privacy.jpg
Hash
https://www.traxion.com/blog/blockchain-the-next-authentication-provider/
https://s27389.pcdn.co/wp-content/uploads/2017/07/AdobeStock_67916121-1-1024x576.jpeg
https://capitalcampaigntoolkit.com/wp-content/uploads/2020/02/best-capital-campaign-feasibility-study-participants.jpg
https://lakesidetheatre.org.uk/lkth-wp/wp-content/uploads/2018/07/Website-image-1500x750px-9.jpg
https://www.dailydot.com/wp-content/uploads/2018/06/internet-speed-test.jpg
https://www.leewayhertz.com/blockchain-identity-management/
https://www.traxion.com/blog/blockchain-the-next-authentication-provider/
https://www.leewayhertz.com/blockchain-identity-management/