什么是数字身份?
数字身份可以描述为用于识别包括人、物体或服务在内的事物的任何形式的电子数据。数字身份相当于网上的护照。需要有关正在识别的“事物”的详细信息,这些细节需要由第三方验证以授权该身份。数字身份的一个关键组成部分是信任。这是当前许多可用数字身份的问题,它们没有经过审查和适当验证。因此需要推进数字身份。取决于身份问题的类型,能够信任身份的证明形式可以是网站上的有效证书,身份证或智能卡,以证明你是某个司法管辖区的公民,或简单地作为一个验证的电子邮件地址。
认证和身份常常是混淆的。例如,每个拥有Twitter账户的人都有登录名和密码,这些详细信息就是他们账户的身份验证。直到最近,当一个账户上有一个蓝色的标记时,这实际上是身份,这个人已经被验证为他们在twitter上声称的人——这是身份。然而,这一做法被改变了,用户可以付费验证并收到蓝色标记,这导致许多冒充者账户对平台造成了严重破坏。这再次反映出,在涉及身份时,需要进行适当的验证以建立信任。
数字身份的当前状态
我们的数字生活在不断扩展,许多发生在物理上的服务现在都在网上完成。根据服务的类型,无论是银行、访问政府帐户还是网上购物,数据都由用户持有。这可能是护照信息或你的用户名。因此,每个数字身份都由一系列不同的公司维护,这些信息不是统一的,也不在用户的控制范围内。这是一个目前正在我们面前的问题,并且将变得更加普遍,特别是随着eIDAS 2.0的出现,以及其他即将到来的法规可能会迫使这个问题的出现。
数字身份将如何演变?
数字身份的演变是复杂的,它取决于所需信息的数量以及驱动变化的是谁——用户还是组织。因此,企业面临的问题是:应该收集多少数据来验证身份?收集和存储数据本身也会带来挑战,从维护和保护到确保在不再需要时销毁数据。现实是,变化很可能来自用户,这里的关键主题是易用性和简单性。
那么,未来的数字身份是什么样的呢?谷歌和Facebook目前提供通过他们的平台登录某些网站和服务的能力,你已经在这些平台上验证过了。类似的概念可以成为构建数字身份的框架。人们不想申请三家银行,并在每家银行验证自己的身份。他们更愿意通过一个集中账户来验证自己。数据的集中化和去中心化之间存在一种推拉关系,区块链作为集中化数据源的替代方案,但并非没有其自身的挑战。
观看身份网络研讨会!
这是对数字身份及其未来发展可能性的简要一瞥。要了解完整的内容,请加入我们的专家David King,首席创新官,Laurence Pawling,全球运营副总裁和Michelle Davidson,内容营销经理,于1月25日星期三,在我们的网络研讨会上继续讨论:超越Twitter——身份验证的未来是什么?