隨著數(shù)字身份的發(fā)展,數(shù)據(jù)安全也提上日程
譯文【51CTO.com快譯】今年1月,愛沙尼亞總理拉塔斯(Juri Ratas)抵達(dá)瑞士達(dá)沃斯參加世界經(jīng)濟(jì)論壇(World Economic Forum),對該國的數(shù)字身份項(xiàng)目表示贊賞。愛沙尼亞擁有世界上先進(jìn)的數(shù)字身份認(rèn)證項(xiàng)目,該項(xiàng)目允許公民使用自己的身份投票、購買藥品、簽署文件等等。
我們的數(shù)字身份不僅僅與社會安全和姓名有關(guān),還與所處環(huán)境有關(guān)。我們在家里的行為不同于旅行或工作時的行為,我們的數(shù)字身份應(yīng)該根據(jù)這些不同的環(huán)境來運(yùn)作。
這種方式將代表數(shù)字身份的未來。它不僅僅是填充數(shù)據(jù)庫的屬性——它是關(guān)于構(gòu)建一個不斷變化的信息數(shù)據(jù)庫,對每個人的生活方式和決策提供安全地支持。
個人數(shù)據(jù)的發(fā)展變化
人們習(xí)慣通過記錄系統(tǒng)來看待身份,關(guān)于個人的一切都可以用簡潔的電子表格來總結(jié)。但我們對如此敏感的信息如此的公開,實(shí)在是感到不舒服,尤其是在Equifax、索尼(Sony)和雅虎(Yahoo)等系統(tǒng)遭到重大黑客攻擊之后。
許多人樂于分享的是他們的背景信息,他們的工作經(jīng)歷,甚至他們的愛好。
這類個人信息在識別身份時同樣有用,而且不會讓我們覺得自己完全暴露于外。
這是營銷人員在創(chuàng)建廣告或在Facebook上投放廣告時要用的信息類型;它甚至成為我們與陌生人見面或約會時參考的信息。為什么不傾向于這種身份認(rèn)證呢?
作為一個終端用戶,只要不共享敏感信息,我接收以一種自動化的方式呈現(xiàn)特定的信息。
這種分享能讓公司獲得有價值的和相關(guān)背景信息,并向我推薦更好的產(chǎn)品和服務(wù)。
雖然這聽起來有點(diǎn)抽象,但我認(rèn)為它相當(dāng)于一種身份認(rèn)證的發(fā)展。不僅如此,在這個日益自動化的數(shù)字世界里,這種形式更有利于創(chuàng)新。例如,像Bumble這樣的約會應(yīng)用程序允許用戶將Spotify平臺賬戶與個人資料連接起來,進(jìn)而幫助用戶建立更直接的聯(lián)系,而不需要提供更敏感的信息。
當(dāng)然這種數(shù)字身份不是沒有爭議。盡管能更好的發(fā)揮個性化的潛力,一些客戶仍然不想共享他們的任何數(shù)據(jù)。
創(chuàng)新企業(yè)家和研究人員應(yīng)該把這視為一個機(jī)會,以增強(qiáng)下一代個性化工具和服務(wù)。例如,區(qū)塊鏈初創(chuàng)公司很快就意識到,許多人更喜歡這種可信的分布式賬本,而不是像Facebook或者谷歌這樣擁有全部業(yè)務(wù)的單一公司。
需要注意的是,區(qū)塊鏈并不是漸進(jìn)式創(chuàng)新——這就像特斯拉對汽車行業(yè)的顛覆一樣。數(shù)字身份是一項(xiàng)革命性的創(chuàng)新,它就像一種不需要燃燒化石燃料的新發(fā)動機(jī)。這是一個游戲規(guī)則的改變者,那些數(shù)字身份的利用者也會隨之發(fā)展。
更強(qiáng)的保護(hù)意識
對于用戶來講,數(shù)字身份不僅意味著獨(dú)有的信息,更應(yīng)禁止不法入侵者的侵?jǐn)_。
要使數(shù)字身份成為更安全、更可行的選擇,可以采用以下三種策略:
1. 創(chuàng)建交易框架。
我們在互聯(lián)網(wǎng)的基礎(chǔ)上構(gòu)造一個通信框架。Internet使我們可以觀看各地視頻,與家人和朋友在FaceTime上聊天,甚至可以將數(shù)據(jù)遷移到世界任何地方。在這一層之上需要一個事務(wù)框架來連接Internet和新型解決方案,如人工智能、物聯(lián)網(wǎng)和邊緣計(jì)算。
區(qū)塊鏈的分布式和分類賬本是該領(lǐng)域的創(chuàng)新。初創(chuàng)公司已經(jīng)在利用這項(xiàng)技術(shù)來創(chuàng)建和保護(hù)事務(wù)性數(shù)字身份。更重要的是,公眾開始接受這項(xiàng)技術(shù)?!侗忍貛攀袌鋈請蟆饭烙?jì),2018年有2200萬用戶使用比特幣。事務(wù)框架提供必要的基礎(chǔ)設(shè)施和安全保障,為數(shù)字身份提供安全的存儲空間。
2. 利用加密技術(shù)和機(jī)器學(xué)習(xí)。
隨著谷歌和Facebook等老牌科技巨頭漸漸失去信任(數(shù)據(jù)泄露事件頻發(fā)),互聯(lián)網(wǎng)已經(jīng)開始變革,其中一種方式是通過機(jī)器學(xué)習(xí)對數(shù)據(jù)進(jìn)行個性化的加密。
從存儲的角度來看,不再需要依賴大型數(shù)據(jù)庫來集中存儲數(shù)據(jù)。數(shù)據(jù)可以被分割和加密,確保每個被連接的人都充當(dāng)一個節(jié)點(diǎn),而不必集中訪問存儲的文件。
假設(shè)我的個人資料是一支鉛筆。我可以用紙巾把筆包起來遞給你。你可能不知道鉛筆的具體規(guī)格,但你可以通過相關(guān)的數(shù)據(jù)理解我給你的東西。這恰恰是人工智能顛覆的成熟時機(jī)。隨著機(jī)器學(xué)習(xí)算法的成熟(能夠識別出行為),機(jī)器學(xué)習(xí)將在未來10年主導(dǎo)這一領(lǐng)域。
3. 通過設(shè)計(jì)實(shí)現(xiàn)隱私。
世界各地的政府法規(guī)已經(jīng)將隱私嵌入每一個新設(shè)計(jì)中。歐盟(EU)出臺了《通用數(shù)據(jù)保護(hù)條例》(General Data Protection Regulation)和《二號交易服務(wù)條令》(Second Payment Services Directive)等監(jiān)管規(guī)定,正在創(chuàng)造一個注重隱私的生態(tài)系統(tǒng)。雖然許多企業(yè)嗤之以鼻,但我認(rèn)為這是一個積極的信號。
數(shù)字身份正在發(fā)生變化,我們不再需要透露敏感信息來接收個性化服務(wù)。像德勤(Deloitte)這樣的公司,任何人都可以通過設(shè)計(jì)在業(yè)務(wù)中實(shí)現(xiàn)隱私,以確保30項(xiàng)隱私衡量標(biāo)準(zhǔn)和107項(xiàng)隱私控制的實(shí)施。如果您可以通過設(shè)計(jì)標(biāo)準(zhǔn)來規(guī)定隱私,那么就為接下來的發(fā)展做好了準(zhǔn)備。
人們的身份認(rèn)證方式不斷在進(jìn)化。隨著數(shù)字身份的出現(xiàn),我們看待數(shù)據(jù)的方式——以及看待自己的方式——也在發(fā)生變化。我們正處在信任為本的時代的黎明時刻。你做好準(zhǔn)備了嗎?
原文標(biāo)題:As Digital Identities Evolve, Data Security Should Too,作者:Hossein Rahnama
【51CTO譯稿,合作站點(diǎn)轉(zhuǎn)載請注明原文譯者和出處為51CTO.com】