پرونده: احراز هویت از طریق بلاکچین (+ عکس و فیلم)

تاریخ انتشار : ۲۹ تير ۱۴۰۰

ترکیب دو فناوری قدرتمند بلاکچین و رمزنگاری کلید عمومی می‌تواند کاربرد‌های مختلفی، چون احراز هویت از طریق بلاکچین را داشته باشد. این روش احراز هویت دیجیتال می‌تواند هم برای اشخاص و هم برای سازمان‌ها مورداستفاده قرار بگیرد.

به گزارش گرداب، پیش از هر چیز لازم است که کمی درمورد بلاکچین توضیح دهیم. همه شما نام بیت کوین و ارز‌های دیجیتال را شنیده‌اید.

تیتر                                                احراز هویت از طریق بلاکچین

 بلاکچین در قلب روش‌های پرداخت امن ارز‌های دیجیتال مانند بیت کوین وجود دارد. به‌عبارت‌دیگر بلاکچین یک پایگاه داده غیرمتمرکز است که تمام معاملات از ابتدای ایجاد بیت کوین در آن ثبت و ضبط شده است. همه قسمت‌های این پایگاه به‌صورت مداوم توسط شبکه تأیید (Verify) می‌شود.

در این شبکه نهاد مرکزی وجود ندارد. امنیت بلاکچین نیز با استفاده از امکاناتی، چون رمزنگاری تأمین می‌شود. امنیت بالا باعث شده است که احراز هویت از طریق بلاکچین جزو اولین گزینه‌های پیش روی برای آینده باشد.

 احراز هویت از طریق بلاکچین

کاربرد‌های احراز هویت از طریق بلاکچین

ترکیب بین بلاکچین و رمزنگاری کلید عمومی می‌تواند در مواردی که در ادامه بیان می‌کنیم، کاربرد داشته باشد.
 احراز هویت ایمن و شناسایی کاربران و سیستم‌هایی، چون تلفن‌های همراه.

• تأمین امنیت ارتباطات آنلاین.
• قابلیت ورود به سیستم‌ها به‌صورت ایمن بدون نیاز به رمز ورود.
ن پیشگیری از دریافت ایمیل‌های جعلی و کلاهبرداری‌های فیشینگ؛ و احراز هویت DNS و تاریخچه آن که باعث پیشگیری از حمله هویت‌های جعلی می‌شود.
• ایجاد امضا‌های الکترونیک

موارد بالا پیش از این نیز با استفاده از سایر روش‌ها ایجاد شده‌اند. ویژگی‌های منحصربه‌فرد احراز هویت با بلاکچین عبارت‌اند از:
• باقی‌ماندن اطلاعات ورود و توضیحات روی دستگاه.
• ذخیره کد‌های وریفای (تأیید) و رمزنگاری‌های کلیدی در بلاکچین
• پیشگیری قدرتمند از حملات سایبری خطرناک مانند فیشینگ، مرد میانی (MITM) و بازپخش (replay).
این ویژگی‌ها مهم‌ترین دلایلی هستند که باعث شده‌اند سازمان‌ها به استفاده از احراز هویت از طریق بلاکچین بیندیشند.

معایب احراز هویت به روش سنتی چیست؟
در احراز هویت به روش سنتی، اطلاعات کاربران در یک پایگاه داده استاتیک (ثابت) نگهداری می‌شود. مدیریت و کنترل این اطلاعات زمانی که تعداد کاربران افزایش پیدا می‌کند، کار ساده‌ای نیست. با وجود اینکه هنوز در بسیاری از مراکز از پایگاه‌های داده استاتیک برای این کار استفاده می‌شود، اما بدیهی است که احراز هویت با بلاکچین مزیت‌های بسیاری نسبت به روش‌های سنتی دارد.

از دیگر معایب ثبت هویت به روش سنتی این است که هر سازمان پایگاه داده مخصوص به خود را دارد؛ بنابراین ممکن است یک فرد در چند مرکز نیاز به احراز هویت و ثبت اطلاعات داشته باشد. با وجود اینکه اطلاعات همیشه یکسان است، اما هر سازمان باید منابع مجزا برای ذخیره آن در نظر بگیرد. این مشکل نیز به کمک فناوری بلاکچین قابل‌حل است. البته همچنان چالش‌هایی پیش روی این فناوری برای احراز هویت وجود دارد که برای حل آن‌ها به ایده‌ها و تغییر رویکرد‌ها نیاز است.

در چه مراکزی می‌توان از احراز هویت با استفاده از بلاکچین استفاده کرد؟

همان‌طور که می‌دانید امروزه در مراکز مختلف واقعی و مجازی افراد نیاز به احراز هویت دارند. در تمام این مراکز می‌توان از فناوری بلاکچین استفاده کرد. کاربران می‌توانند هویت خود را در مراکزی، چون بانک‌ها، فرودگاه‌ها، خدمات دولتی و... احراز کنند. برخی از کاربرد‌های احراز هویت با بلاکچین عبارت‌اند از:
• اقدام برای درخواست اعتبار و وام
• مهاجرت
• انجام کار‌های اداری و حقوقی
• استفاده از صندوق‌های تجاری الکترونیکی
• تأیید سوابق کاری برای مشاغل جدید
البته این موضوع به سازمان‌هایی که از تکنولوژی بلاکچین برای احراز هویت استفاده می‌کنند نیز بستگی دارد. ممکن است شما کار‌های متفاوتی با هویت دیجیتال خود انجام دهید. احراز هویت در بلاکچین با استفاده از رمزنگاری کلید افراد انجام می‌شود. در ادامه روش کار احراز هویت از طریق بلاکچین را توضیح می‌دهیم.

احراز هویت از طریق بلاکچین چگونه انجام می‌شود؟

تیتر                                                            اطلاعات شخصی

کاربران با استفاده از رمزنگاری کلید عمومی یا خصوصی هویت خود را در بلاکچین ثبت می‌کنند. این هویت می‌تواند شامل اطلاعات مختلفی، چون موارد زیر باشد:
• نام و نام خانوادگی
• شماره ملی یا هر شماره‌ای که با آن در کشور خود شناخته می‌شود
• اثر انگشت
• سایر اطلاعات بیومتریک
بعد از آن کاربر می‌تواند به قسمت تأیید اطلاعات برود. این بخش اطلاعاتی (هش‌هایی) که قبلاً در بلاکچین ثبت شده‌اند را تأیید می‌کند. بخش‌های دیگر (سازمان‌ها) به بخش تأیید اطلاعات اعتماد دارند، بنابراین می‌توانند به هویت موجود در بلاکچین نیز اعتماد کنند. این موضوع باعث می‌شود که بسیاری از آن‌ها از مکانیسم شناسایی یا احراز هویت با بلاکچین استفاده کنند.

چالش‌های پیش روی احراز هویت از طریق بلاکچین کدام‌اند؟

موضوع استفاده از فناوری بلاکچین و رمزنگاری در احراز هویت هنوز چالش‌هایی را به همراه دارد که این چالش‌ها باید به طور کامل حل‌وفصل شوند. در ادامه توضیحاتی در مورد این چالش‌ها ارائه می‌دهیم.

بی‌اعتمادی

تیتر                                                                 بی‌اعتمادی

اولین مشکل این است که در برخی موارد همچنان اعتمادی بین طرفین وجود ندارد. یعنی بسیاری از سازمان‌ها به بخش تأیید هویت اعتماد نمی‌کنند. البته این موضوع تا حد زیادی به نوپا بودن احراز هویت با بلاکچین مربوط است. بعد از به کار رفتن این ایده در قسمت‌های مختلف دنیا، کارفرمایان و سازمان‌های بیشتری به آن اعتماد خواهند کرد.

ترغیب حضور شرکت‌کنندگان

تیتر                                                    پیداکردن شرکت‌کنندگان

چالش بعدی این است که بلاکچین به تعداد زیادی شرکت‌کننده مستقل برای برآورد نیاز دارد. حضور این شرکت‌کنندگان باعث ایجاد اطمینان از قابل‌اعتماد بودن و مستقل بودن بلاکچین می‌شوند. در روند برآورد بلاکچین برای بیت‌کوین، از مقدار کمی بیت‌کوین به‌عنوان پاداش برای شرکت‌کنندگان استفاده می‌شد. اما درباره اینکه چگونه می‌توان برای شرکت‌کنندگان برای حضور در برآورد خدمات احراز هویت با بلاکچین انگیزه ایجاد کرد، سؤالات بسیاری مطرح است.

ازدست‌دادن هویت

تیتر                                                       ازدست‌دادن هویت

احتمال اینکه کاربران اطلاعات مرتبط با احراز هویت در بلاکچین را از دست بدهند، وجود دارد. به‌عنوان‌مثال ممکن است آن‌ها تلفن همراه یا فلش یا هر وسیله‌ای که اطلاعات خود را روی آن ذخیره کرده‌اند، به دلایل مختلف از دست بدهند. در بدترین حالت نیز ممکن است این وسایل با هویت دیجیتال موجود روی آن‌ها به سرقت بروند.

مشکل اصلی این است که در صورت به سرقت رفتن یا گم‌شدن اطلاعات احراز هویت با بلاکچین، هیچ نهادی پاسخگوی شما نخواهد بود. چرا که این سیستم مستقل است و به هیچ ارگانی وابسته نیست؛ بنابراین افراد نمی‌توانند درخواست ایجاد یک هویت جدید با همان اطلاعات قبلی داشته باشند یا گزارش گم‌شدن یا سرقت هویت دیجیتال خود را اعلام کنند. به همین دلیل لازم است که روند افزایش کنترل‌ها روی هویت‌های ثبت شده در بلاکچین افزایش پیدا کند.

سرعت احراز هویت

تیتر                                                      سرعت احراز هویت

برخی از مراکز مانند بانک‌ها یا مجموعه‌هایی که خدمات درمانی ارائه می‌دهند، به‌سرعت بالایی در احراز هویت با بلاکچین نیاز دارند؛ بنابراین باید منابع کافی برای دستیابی به اطلاعات کاربران در اختیار داشته باشند. به همین دلیل احتمال دارد هزینه‌های احراز هویت برای این مراکز نسبت به سایر مجموعه‌ها بیشتر باشد. از طرفی مجموعه‌هایی که به‌سرعت بالایی برای احراز هویت نیاز ندارند، در اولویت‌های بعدی قرار می‌گیرند. ممکن است رسیدن به اولویت‌های بعدی مدت‌زمان زیادی طول بکشد و باعث ایجاد مشکل برای این دسته از مشتریان و کارفرمایان شود.
درصورتی‌که این چالش‌ها از بین بروند، می‌توان گفت احراز هویت با بلاکچین در اولویت دنیا برای کنترل دسترسی است.

مزیت‌های احراز هویت با بلاکچین چیست؟
حتماً شما هم تجربه دارید که در سایت‌ها و سازمان‌های مختلف با شماره‌های کاربری یا رمز‌های مختلف احراز هویت شده باشید. این موضوع مشکلات زیادی به همراه دارد. جابه‌جایی استفاده از رمزها، فراموش‌کردن آن‌ها، گم‌شدن و حتی سرقت، از مشکلات استفاده از رمز‌های متفاوت است.


احراز هویت با بلاکچین می‌تواند این مشکل را از بین ببرد. استفاده از یک سیستم احراز هویت برای تمام سازمان‌ها و سرویس‌های سراسر جهان چاره حل مشکل است که تنها با استفاده از قدرت و قابلیت‌های بلاکچین امکان‌پذیر است. سایر مزیت‌های احراز هویت با بلاکچین عبارت است از:
• این روش باعث احراز هویت به‌صورت بهینه می‌شود و در زمان و هزینه کاربر صرفه‌جویی می‌کند.
• بلاکچین کاملاً شفاف است و کلیه معاملات و اقدامات انجام شده از سوی یک فرد احراز هویت شده، مشخص خواهد بود.
• این پایگاه غیرمتمرکز است؛ بنابراین اطلاعات به‌جای ذخیره در یک سرور واحد، آن‌ها را در گره‌های (node) مختلف شبکه پخش می‌کند؛ بنابراین با خرابی یک سرور، اطلاعات از دست نمی‌روند.
• کاربران می‌توانند از این سیستم احراز هویت در کشور‌های دیگر نیز استفاده کنند. البته این موضوع به تأیید نیاز دارد.

جمع‌بندی

در این پرونده راجع‌به معایب و مزیت‌های استفاده از بلاکچین برای احراز هویت صحبت کردیم. جهان به سمت ساده‌سازی کار‌ها پیش می‌رود. احراز هویت از طریق بلاکچین کار‌های مربوط به کنترل دسترسی افراد را ساده‌تر می‌کند. تصور کنید که بتوانید با استفاده از یک کلید رمزنگاری شده در تمام اکانت‌ها، سازمان‌ها و حساب‌هایی که نیاز به احراز هویت دارند، وارد شوید.


در حال حاضر این موضوع به‌عنوان یک ایده مطرح شده است و در مراحل ابتدایی قرار دارد. بدون شک با قابلیت‌های بسیار گسترده بلاکچین به‌مرور زمان می‌توان به مشکلات و چالش‌های موجود پاسخ داد. البته قابلیت‌های این پایگاه داده گسترده به سیستم احراز هویت محدود نمی‌شود. ایده‌های دیگری نیز برای استفاده از آن وجود دارد؛

استفاده از فناوری بلاکچین در سیستم رأی‌گیری کشور‌ها از دیگر ایده‌های مطرح شده در این زمینه است. به‌طورکلی می‌توان نتیجه گرفت که بلاکچین پتانسیل به کار رفتن در بخش‌های مختلف زندگی روزمره بشر را دارد.

____________________________________________________________________________________

منابع:

 https://miro.medium.com/max/2880/1*RX40_lNXCKx05-rVKg0mgw.jpeg

 Public key cryptography

 https://www.youtube.com/watch?v=QYy8a7HDJ0g&feature=youtu.be

 https://medium.com/blockchain-blog/blockchain-based-authentication-of-devices-and-people-c7efcfcf0b32

 https://link.springer.com/chapter/10.1007/978-981-15-2810-1_47

 https://www.leewayhertz.com/blockchain-identity-management/

 https://amagno.co.uk/wp-content/uploads/2018/03/Personal-data-privacy.jpg

 Hash

https://www.traxion.com/blog/blockchain-the-next-authentication-provider/

https://s27389.pcdn.co/wp-content/uploads/2017/07/AdobeStock_67916121-1-1024x576.jpeg

https://capitalcampaigntoolkit.com/wp-content/uploads/2020/02/best-capital-campaign-feasibility-study-participants.jpg

 https://lakesidetheatre.org.uk/lkth-wp/wp-content/uploads/2018/07/Website-image-1500x750px-9.jpg

 https://www.dailydot.com/wp-content/uploads/2018/06/internet-speed-test.jpg

 https://www.leewayhertz.com/blockchain-identity-management/

 https://www.traxion.com/blog/blockchain-the-next-authentication-provider/

 https://www.leewayhertz.com/blockchain-identity-management/