成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

格格不入?GDPR、數字身份和區塊鏈

安全 應用安全 數據安全
不可更改的記錄和GDPR數據主體權利能共存嗎?為什么區塊鏈或許滿足不了數據隱私需求?

不可更改的記錄和GDPR數據主體權利能共存嗎?為什么區塊鏈或許滿足不了數據隱私需求?

[[251061]]

技術行業里有時候你不得不與矛盾的需求共處。我們經常發現自己處于在平衡“人類天性vs安全”或“法律vs技術”的狀況中。人類天性vs安全的例子常見于口令策略領域——強口令必然伴隨著復雜的策略,但現實情況更加復雜,因為記不住而把復雜口令寫下來反而容易遺失或暴露口令。

區塊鏈和數據隱私之間也存在矛盾。區塊鏈創建不可逆(有時候是公開的)記錄,但這種做法至少表面上看起來是違反了隱私保護法律的要求。

數字身份領域,自主身份(SSI)的概念開始盛行。簡單講,SSI是用區塊鏈技術去中心化數字身份的一種方法。同時,新的改進版數據隱私立法不斷出臺,包括歐盟的《通用數據保護條例》(GDPR)和美國《加州消費者隱私法案》(CCPA)。

這些監管立法給數據隱私設立了很高的標準,該標準的高度又是通過用戶選擇和控制實現的。于是,問題來了:當你用區塊鏈創建不可更改的賬本或身份和數據時,你能調適數據隱私和用戶控制之間的細微差別嗎?

區塊鏈上的身份

在回答上面的問題前,我們還得想想清楚“區塊鏈上的身份”到底意味著什么。目前,業界圍繞區塊鏈和身份的討論是要推廣SSI的概念,但其實還有別的方法能實現用區塊鏈注冊數字身份或屬性狀態。

SSI基于用共識算法管理“信任根”的去中心化網絡概念。Sovrin是SSI領域的弄潮兒,基于信任框架骨干建立了受托人理事會監管下的“去中心化自主身份全球公共設施”。其他區塊鏈身份系統以更層次化的方法使用區塊鏈注冊身份信息。

注冊到區塊鏈的“身份”是用一次性轉換的散列加密機制完成的。區塊鏈賬本會創建一個不可更改的記錄。很多區塊鏈在身份上應用的公開、不可更改和散列的特性,引發了關于隱私的各種討論。該怎么達到GDPR之類監管規定中要求的數據主體權利呢?

GDPR數據權利和區塊鏈注冊的身份數據

GDPR的隱私框架建立在必須取得數據擁有者同意才可以處理其個人數據的思想之上。該條例還給出了如何維護個人數據機密性和完整性的指南。GDPR是歐盟的強制法令,但其他國家,包括美國,也開始制訂類似的立法了。GDPR框架包含8個數據主體權利:

  • 個人數據知情權
  • 個人數據訪問權
  • 個人數據修改權
  • 個人數據刪除權
  • 個人數據處理限制權
  • 個人數據導出權
  • 個人數據使用反對權
  • 個人數據自動決策(包括分析)阻止權

我們不妨從區塊鏈上注冊的身份數據的角度探討一下其中一些數據主體權利與要求。

個人數據:隱私的基礎

SSI使用區塊鏈的時候會存儲用戶屬性的散列值。特定SSI框架或層次化區塊鏈系統的情況下,個人數據注冊的方式是偽匿名的。無論是零知識證明還是其他數學處理方式都無法執行,數據呈現可以被最小化。

舉個例子,Sovrin就采用去中心化標識符(DID)的概念,防止用戶和數據被關聯。再比如,BitCardID用數學證明來執行數據混淆或最小化——例如呈現年齡而不是生日。這些方法從設計上就默認為基于該框架的任何身份系統植入了一定程度上的隱私。

同意

這是身份系統中從一開始就應設計進去的思想和功能。同意是用來建立關系的。但區塊鏈不可更改的特性在同意收據的意義上具有積極作用,可被用于創建同意建立和撤銷的記錄。

在不可更改的記錄上做修改——校正

如果個人數據記錄在區塊鏈上,校正錯誤數據的權力可能就會受到挑戰了。確實,區塊是不可更改的。但它們具有時間戳,還可以添加新區塊來更新之前的條目。問題在于對錯誤區塊的訪問。這就是設計上需要慎重考慮的地方,授權私有區塊鏈可能是***選擇。

在不可更改的記錄上做修改——消除

消除區塊(以令數據能被遺忘)的權力是區塊鏈的另一癥結。區塊鏈不可更改的特性明顯是個棘手難題。你沒有辦法在不破壞鏈條的情況下清除不可更改的區塊鏈記錄——每個區塊都依賴于其上一個區塊。甚至連因為不是嚴格意義上的刪除數據而使用授權私有賬本并撤銷訪問都不行。

可能能夠符合這一要求的唯一途徑就是將數據與區塊鏈注冊解耦。備選方法之一是注冊一個狀態或引用,比如“KYC已驗”,或者一個最小化/偽匿名的數據集,而不是完整的個人可識別數據(PII)。這種SSI平臺并不總是可行。

用區塊鏈存儲身份記錄比傳統數據庫存儲具有某些優勢。它能提供一定的匿名性和數據最小化,尤其是當身份與金融交易耦合的時候。透明但機密的交易也可以經由區塊鏈提供。而且由于降低了單點故障概率,安全性也能得到改善。

與很多技術層類似,區塊鏈也是優缺點并存。就好像加密之類其他技術一樣,最終是具體實現和相關的平臺控制來解決這些問題。你得在從完全開放的SSI框架(比如Sovrin)到私有授權賬本的多個選項中慎重選擇。選擇時得充分考慮數據隱私和GDPR等監管規定。

【本文是51CTO專欄作者“”李少鵬“”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2021-03-23 17:27:55

區塊鏈數字化轉型幣圈

2020-07-28 10:59:25

區塊鏈數字身份管理分布式

2022-02-28 11:23:51

區塊鏈數據安全隱私

2018-03-06 09:26:27

數據身份認證區塊鏈

2022-01-11 14:46:11

區塊鏈生物識別技術

2022-01-11 10:03:21

區塊鏈比特幣數據

2018-09-15 15:05:42

2023-06-01 16:37:34

2022-07-11 15:22:08

區塊鏈去中心化安全

2019-01-14 18:36:09

IDHub

2010-10-29 11:09:07

職場

2019-03-27 10:58:31

區塊鏈數字身份數據

2022-02-10 22:56:56

區塊鏈物聯網人工智能

2018-10-10 19:50:18

區塊鏈GDPR數據

2022-10-13 15:26:04

科學博士

2018-11-29 12:54:09

2018-11-26 09:00:14

2018-10-08 14:25:39

2019-12-30 09:14:54

張一鳴互聯網高管

2018-04-02 16:35:57

區塊鏈數字貨幣比特幣
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲免费精品 | 成人亚洲片 | 日本精品一区二区三区在线观看视频 | 免费视频二区 | 午夜精品久久久 | 精品国产18久久久久久二百 | 玖玖久久| 天天操天天射天天 | 一级黄色毛片a | a欧美| 日韩欧美在线一区 | 国产1区2区在线观看 | 精品久久久久久亚洲精品 | 欧美福利| 国产美女一区二区 | 黄色在线免费观看 | 爱草在线 | 最新日韩欧美 | 久久久精品网 | 欧美亚洲另类丝袜综合网动图 | 国产精品jizz在线观看老狼 | 一区二区三区高清在线观看 | sese视频在线观看 | 91干b| 精品国产一区二区三区性色 | 国产第一区二区 | 一区二区三区四区电影 | 国产视频精品区 | 亚洲bt 欧美bt 日本bt | 五月天婷婷综合 | 亚洲一区在线播放 | 日日天天| 日韩免费一区 | 极品电影院 | 野狼在线社区2017入口 | 久久宗合色 | 国产成人综合亚洲欧美94在线 | 久久久久久久一区 | 欧美成人视屏 | 欧美精品一区在线 | 国产综合久久 |