در میان بسیاری از زمینههای مختلف که قابلیت استفاده از تکنولوژی بلاک چین را دارند، مدیریت احراز هویت و تاییدیه، یکی از مهمترین مسائلی است که میتوان به آن امیدوار بود تا با بلاک چین سر و سامان بگیرد. در سال ۲۰۱۸ به تنهایی، میلیاردها نفر در سرتاسر دنیا توسط درز اطلاعات شخصی خود در معرض خطر قرار گرفتند. به همین دلیل است که نیاز غیر قابل انکاری به روشهای بسیار امنتر برای ذخیره، جابهجایی و تایید اطلاعات ضروری و حساس داریم. در حال حاضر، این سیستم و شبکه بلاک چین است که میتواند راه حلی ارزشمند را برای این مشکل که همیشه دیتابیسهای متمرکز را در معرض خطر قرار دادهاند ارائه دهد.کاربرد بلاک چین در احراز هویت دقیقا همان مسئلهای است که تمامی دنیا برای افزایش امنیت اطلاعات میلیاردها نفر از مردم در تمامی زمینهها به آن نیاز دارند.
در ادامه این مطلب از کوین نیک در مورد مزیتهای استفاده از بلاک چین در احراز هویت میگوییم.
بلاک چین در احراز هویت چگونه مورد استفاده قرار میگیرد؟
به طور خلاصه، هنگامی که یک فایل درون سیستم بلاک چین ثبت میشود، اعتبار و سنخیت اطلاعات آن توسط گرههای (بلاک) بیشمار موجود در این شبکه، تضمین و مراقبت میشوند. در چنین سناریویی، گرههای موجود در شبکه میتوانند توسط آژانسهای مجاز یا موسسات دولتی کنترل شوند و وظیفه تمامی تاییدیهها و اعتبارسنجیهای اطلاعات دیجیتالی ثبت شده را بر عهده بگیرند.
نقش رمزنگاری برای بلاک چین در احراز هویت چیست؟
بسیار حیاتی است که بدانیم سیستمهای احراز هویت بر اساس بلاک چین نیازی به اشتراک گذاری مستقیم یا صریح اطلاعات حساس ندارند. به جای آن، دادههای دیجیتالی میتوانند توسط تکنیکهای رمزنگاری قابل اشتراک گذاری و تصدیق شوند، مانند سیستم عملکرد هشینگ، امضای دیجیتال و اثبات دانایی صفر (Zero Knowledge Proofs).
از طریق استفاده از الگوریتم هشینگ، هر اطلاعاتی را میتوان به یک هش تبدیل کرد که یک سری رشته و ریسمان بسیار بلند از اعداد و ارقام هستند. در این مورد، هش تمامی اطلاعاتی که برای ساخت اطلاعات استفاده شده است را ارائه میدهد و به عنوان یک اثر انگشت دیجیتال عمل میکند. بالاتر از آن، موسسات دولتی یا دیگر مراکز مورد اعتماد میتوانند امضاهای دیجیتالی را فراهم کنند تا به اطلاعات و مستندات موجود اعتبار رسمی ببخشند.
این مطلب راهم مطالعه کنید: تکنولوژی تمرکز زدایی اتریوم چیست؟
برای مثال، یک شهرند اطلاعات خود را به یک آژانس مجاز ارائه میدهد تا آنها بتوانند یک هش منحصر به فرد (اثر انگشت دیجیتالی) را برای او ایجاد کنند. آن آژانس مجاز میتواند یک امضای دیجیتال خلق کند تا اعتبار آن هش را تایید کند، به این معنی که میتوان از آن به عنوان یک مستند و اطلاعات رسمی استفاده کرد.
به غیر از آن، سیستم رمزنگاری اثبات دانایی صفر (Zero Knowledge Proofs)، اجازه میدهد تا اعتبارنامهها یا هویتها بدون نمایش هرگونه اطلاعات درون خود، اشتراک گذاری و تایید شوند. به این معنی که اگر یک اطلاعات درون آن رمزنگاری نشده باشد، تصدیق آن همچنان میتواند با این روش تایید شود. به زبان ساده، با استفاده از این روش رمزنگاری برای مثال شما میتوانید بدون اینکه اصلا به کسی ثابت کنید چند سال سن دارید و چقدر تجربه دارید و بدون اینکه اطلاعات شخصی خود را فاش کنید، شغل خود را ایجاد کنید، وام بگیرید یا به وارد مکانهایی شوید که نیاز به احراز هویت دارند.
احراز هویت خودمختار
مفهوم احراز هویت خودمختار به مدلی اشاره دارد که در آن هر یک از کاربران کنترل کاملی به اطلاعات و دادههای خود دارند و میتوانند آنها را در کیفهای دیجیتالی شخصی خود مانند کیفهای رمزنگاری شده، محفوظ نگه دارند. در نتیجه، شخص میتواند تصمیم بگیرد که چه زمانی و چگونه اطلاعات خود را به اشتراک بگذارد. برای مثال، شخصی میتواند اطلاعات حیاتی کارت اعتباری خود را در کیف دیجیتالی شخصی خود ذخیره کند و از کلیدهای شخصی خود برای امضای یک تراکنش به منظور ارسال اطلاعات استفاده کند. این کار به کاربران اجازه میدهد بدون فاش شدن اطلاعات و با اختیار تمام و کمال خود ثابت کنند که آنها صاحب واقعی کارت اعتباری هستند.
در حالی که تکنولوژی بلاک چین بیشتر به منظور ذخیره و تبادل ارزهای رمزنگاری شده مورد استفاده قرار میگیرد، همچنین میتوان از آن به عنوان اشتراک گذاری و اعتبارسنجی مستندات و امضاهای شخصی بهره برد.
برخی از مزیتهای بلاک چین در احراز هویت
بکارگیری رمزنگاریهای دیجیتالی و بلاک چین در تشخیص هویت دیجیتال حداقل دو مزیت بزرگ به همراه دارد. اولین مزیت بزرگ بلاک چین در احراز هویت این است که کاربران میتوانند کنترل بهتری روی چگونگی و زمان استفاده از اطلاعات شخصی خود را به دست بگیرند. این مسئله به شکل قابل توجهای خطرات مرتبط با حفظ و نگهداری اطلاعات حساس در دیتابیسهای متمرکز و سنتی را کاهش میدهد. همچنین، شبکههای بلاک چین در احراز هویت میتوانند سطح بالاتری از حریم خصوصی را از طریق استفاده از سیستمهای رمزنگاری برای کاربران فراهم کنند. همانطور که اشاره کردیم، پروتکلهای روش اثبات دانایی صفر (Zero Knowledge Proof) این اجازه را به کاربران میدهند تا بدون نیاز به اشتراک گذاری محتوای مستندات و اطلاعات خود، اعتبار آن را اثبات کنند.
مزیت دوم بلاک چین در احراز هویت این حقیقت است که سیستمهای هویت دیجیتالی که بر اساس بلاک چین سوار شدهاند، بسیار قابل اعتمادتر از آن سیستمهای قدیمی و سنتی هستند. برای مثال، استفاده از امضاهای دیجیتال میتواند بسیار راحتتر اطلاعات یک کاربر را بررسی و تایید کند. به جز این مورد، سیستمهای بلاک چین به سختی اجازه میدهند تا یک شخص به جعل هویت بپردازد و نمیگذارد کلاهبرداریهایی که در سیستمهای سنتی متداول است را مشاهده کنیم.
این مطلب راهم مطالعه کنید: ۵ روش سرمایه گذاری ارز دیجیتال که منجر به کسب درآمد می شود
محدودیتهای احتمالی بلاک چین در احراز هویت
همانند بسیاری از دیگر استفادههای بلاک چین که هنوز با مشکلات و محدودیتهای مختلفی رو به رو هستند، بلاک چین در احراز هویت هم با چالشهای مختلفی درگیر است. بدون شک سختترین مشکلی که برای استفاده از این تکنولوژی وجود دارد، این است که این سیستم همچنان میتواند نسبت به برخی از فعالیتهای مخربی که به سرقت هویت مصنوعی (Synthetic Identity Theft) شهرت دارند، آسیب پذیر باشد.
این نوع از سرقت هویت میتواند با ترکیب اطلاعات معتبر از اشخاص مختلف، یک هویت کاملا جدید خلق کند. از آن جایی که هر قطعه از این هویت مصنوعی از اطلاعات شخصی افرادی به دست آمده که پیش از این تایید شدهاند و صحت دارند، برخی از سیستمها ممکن است به راحتی گول این روش را بخورند و به قلابی بودن آن پی نبرند. این نوع از حملات توسط بسیاری از مجرمانی که در کلاهبرداری کارتهای اعتباری دخیل هستند مورد استفاده قرار میگیرد.
هر چند، این مشکل میتواند با استفاده از امضاهای دیجیتالی کاهش پیدا کند تا انجام ترکیبات مستندات و اطلاعات توسط کلاهبردارن درون سیستم بلاک چین قابل قبول نباشد. برای مثال، یک موسسه دولتی میتواند امضاهای دیجیتالی شخصی را برای هر یک از اطلاعات و مستندات تدارک ببیند اما در عین حال یک امضای دیجیتال هم برای تمامی اطلاهات ثبت شده برای همان اشخاص به منظور افزایش سیستم ایمنی در برابر مجرمان فراهم کند.
دیگر نقطه قابل ذکر در زمینه محدودیتهای بلاک چین در احراز هویت، احتمال حمله ۵۱ درصد (۵۱ Percent Attack) است که در شبکههای کوچکتر بلاک چین رواج دارند. این نوع از حمله این پتانسیل را دارد تا یک بلاک چین را دوباره دسته بندی کند و قادر باشد روی اطلاهات ثبت شده تغییر ایجاد کند. این مشکل به خصوص یکی از خطرات همیشگی بلاک چینهای عمومی بوده است، جایی که هر شخصی میتواند در پروسه تایید و اعتبار سازی بلوکها دخیل باشد. خوشبختانه، بلاک چینهای خصوصی میتوانند چنین حملاتی را کاهش دهند چرا که تنها افراد معتبر و قابل اعتماد را به شبکه خود راه میدهند. اما با این حال این مسئله چنین شبکهای را به یک شبکه متمرکز تبدیل میکند که خلاف طبیعت و ویژگی بزرگ بلاک چینها است.
نتیجهگیری
با وجود اشکالات و محدودیتها، تکنولوژی بلاک چین پتانسیل بسیار بزرگی برای تغییر مسیر و دگرگونی تایید اطلاعات دیجیتالی و اشتراک گذاری آنها دارد. در حالی که بسیاری از شرکتها و استارتاپها در حال حاضر به دنبال موقعیتی برای استفاده از این روش هستند، همچنان راه زیادی باقی مانده تا از بلاک چین در احراز هویت به شکلی گسترده استفاده شود.