DID旨在为用户和组织提供更大的安全性和隐私

W3C将分散标识符作为网络标准启动beplay体育能用吗

根据A的分散标识符(DID)现在是官方的Web标准。beplay体育能用吗新闻发布来自万维网联盟(W3C)。beplay体育能用吗

DIDS是与任何中央权威无关的加密数字标识符。他们为个人和组织提供更大的安全性和隐私,以及对其在线信息的更多控制。

您可以将您的身份与电子邮件地址或由一家大型科技公司控制的社交媒体帐户绑定,而是可以将其存储和传输的DIC数字基础架构,包括区块链。

DID可以代表个人,组织,在线社区,政府,物联网设备或其他需要在线身份的东西。

更好的身份安全

“我将总结DIDS对网络安全的总体影响,以进行数字签名和加密比当今常规X.509的公共密钥基础设施(PKI)更广泛地可用,” Avast的信托服务总监Drummond Reed告诉DID规范的总监Drummond Reed告诉每日swbeplay2018官网ig

“这是因为生成和使用一个或多个可以验证为属于您的公共/私钥对将不再需要使用证书授权(CA)。”


背景分散的标识符:您需要了解的有关下一代Web ID技术的所有信息beplay体育能用吗


一个经常讨论的区域可以在哪里造成巨大不同的地方网络钓鱼,根据里德。

他们说:“网络钓鱼攻击的根本原因之一是,当今大多数电子通信地址(呼叫者ID,SMS,电子邮件地址)都不可验证。”“他们很容易欺骗。相比之下,对DID的控制在密码学上是可验证的 - 消息的发件人可以证明他们控制DID的私钥。”

DIDS使消息传递代理更容易通过检查传入消息的真实性来验证它们是否真正来自DID的控制器。里德说,他们还可以验证与您自己的信任列表,公司确实信任列表或公开维护的信任列表的验证。

集成已经在进行中

“社区的很大一部分认为,人们将使用使用幕后涂体的应用

今天的浏览器中有加密密钥和IP地址(根本看不到),” Digital Bazaar的创始人兼首席执行官Manu Sporny兼W3C的铅标准编辑Manu Sporny告诉每日swbeplay2018官网ig

“目前正在孵化各种各样的工作,可以通过网络使用DIDSbeplay体育能用吗浏览器(及以后),” Sporny说。


阅读更多最新加密新闻


其中一些努力包括凭证处理程序API(Chapi),与OIDC的集成,以及didcomm消息传递,在DIDS的分散设计上建立的安全,私人通信方法。

Sporny说:“所有这项工作目前正在孵化和探索,然后才能将其纳入标准轨道,就像Webauthn在FIDO联盟中孵化之前,在W3C的标准轨道上孵化。”beplay体育能用吗

未来的挑战

由于建议状态为官方,标准工作将继续通过新的重新授予的W3C可验证凭证2.0工作组进行DOD技术,该工作组将重点介绍基于市场反馈的扩展功能。

Sporny说:“下一步将是标准化分散的标识符方法。”“是否利用各种现代技术来为DID提供不同程度的权力下放。”

例如,做到了:钥匙是真正分散的DID方法,任何软件系统都可以创建它而无需存储位置。Sporny说:“它们是您所能获得的,但是一旦创建了加密材料(公共钥匙),” Sporny说。

另一方面,做到了:beplay体育能用吗网络允许拥有网站的任何人在该网站上发布其公共钥beplay体育能用吗匙。您可以更新公共钥匙做到了:beplay体育能用吗网络。Sporny说:“它们与网络一样分散,这可以说并不像某些人想要的那样beplay体育能用吗分散。”

然后还有其他基于区块链的方法,这些方法比网络更加分散,但仍然是相对较新的技术,对于某些人来说仍然有点过于实验。beplay体育能用吗

解决冲突

DID核心规范已经辩论了一年多,推荐推荐状态在6月,尽管Mozilla和Google提出了反对意见。

里德说:“ Google和Mozilla的关键异议主要是基于他们希望看到至少一些DID方法标准化的愿望,因为他们看到当前的120+注册的方法确实是互操作性的障碍。”

“ DID工作组的不同意 - 总体而言,我们一直认为,最好采用市场驱动的DID方法来驱逐的方法,既可以鼓励创新,又可以让最能满足其需求的市场法官。”

工作组开发了一个工具,有标题,这将有助于选择最佳的DID方法及其最相关的用例。


你可能还喜欢“流行” log4j错误设置为至少在野外持续十年