Press "Enter" to skip to content

Who are you…And how to prove your identity digitally? | Rene Mayrhofer | TEDxLinz


[Musica]
benvenuto a bordo
le identità digitali definiranno il nostro
vite future determineranno se noi
sarà in grado di muoversi liberamente attraverso il
mondo o se vivremo in uno di totale
sorveglianza e controllo parlerò
su entrambe le opportunità e i rischi
di identità digitale e di due possibili
modi per realizzarne uno che è
semplice ma pericoloso l’altro
è più complesso ci vorrà più tempo per
implementare ma è molto più sicuro digitale
le identità sono già onnipresenti
parte della nostra vita quotidiana al momento
comprendono i nostri messaggi le nostre chiamate
le nostre foto e video, nonché i nostri
i social network tutti questi hanno già
andato completamente o per lo più digitale in pochi
anni però sarà anche l’identità digitale
si riferisce a praticamente tutto ciò che ancora
tenersi fisicamente al sicuro nei nostri portafogli in contanti
carte di sicurezza sociale di carte di credito
patenti di guida e anche passaporti e
in questo mondo di dualità digitale
l’identità da una parte non rimane più
all’interno dei regni del digitale ma
inizia già a entrare nel fisico
mondo ora molte persone stanno iniziando a
sentirsi profondamente a disagio per questo e
Io lavoro nella sicurezza informatica
molto lontano e veramente capisco quelli
ho paura di condividerle in parte onestamente
tuttavia vedo anche il potenziale
Benefici dell’identità digitale, quindi facciamolo
per prima cosa guardate i due lati della medaglia
ci sono molti potenziali vantaggi
entrambi in termini di convenienza
termini di sicurezza opere di scienza
fiction come ad esempio il 2002
film Minority Report ho tanti hanno
visto che ha visualizzato un mondo in
che possiamo spostare senza apparente
confina tutto senza portare alcuna forma
di token di identità fisica con noi
sbloccando le nostre case o le nostre porte degli uffici
utilizzando i trasporti pubblici entrando e
iniziando le nostre macchine visitando un ospedale
controllare in un hotel effettuare pagamenti o
persino attraversando semplicemente i confini nazionali
basato su chi siamo può diventare possibile
quando digitalizziamo la nostra identità
informazioni e renderlo disponibile tramite
servizi internet questa digitalizzazione
consente una perfetta identificazione di
umani in tutto il pianeta e potrebbero
chiaramente essere una vittoria nella convenienza e per
la vita di tutti i giorni probabilmente la più
inconveniente di guadagno immediato sarebbe a
sbarazzarsi di spilli e password che ho bisogno
vieni alle frontiere che posso vederti
per favore solo un rapido alzando le mani chi ama
inserendo un cappotto rosa ogni volta che vuoi
per vedere il tuo telefono lo conto anch’io e
Sono stupito perché non sto alzando il mio
mano qui forse un altro a cui piace
ricordando cento diversi forti
password una per ogni pagina web che
si tende ad usare bene ce ne sono alcuni
strano qui dentro mi dispiace per non esserlo
sollevando il mio leader di mano qui con
autenticazione biometrica universale noi
non avrebbero più bisogno di quei pin e
password che potremmo usare non solo digitali
ma anche i servizi fisici semplicemente semplicemente
aprire una porta basata su chi siamo o
cosa facciamo
ci sono ulteriori vantaggi in termini
di sicurezza e privacy immagina a
passaporto digitale in esecuzione su Internet
servizio che non può essere dimenticato perso
rubato o distrutto un portafoglio online può
verifica se è il proprietario che sta provando
per effettuare un pagamento e più facilmente rilevare
furto o abuso di una patente di guida digitale
può dimostrare che i suoi proprietari invecchiano senza
rivelando ogni altro dettaglio del loro
identità in effetti molte interazioni in
la vita reale non richiede che una persona sia piena
nome indirizzo data di nascita o
nazionalità ancora in hotel
con il suo passaporto o mostrando la nostra guida
rivelare la licenza a un’agenzia di noleggio auto
tutti questi e molti altri dettagli del nostro
identità di versioni digitali di tali
i documenti possono essere fatti solo per rivelare
quegli aspetti che sono rilevanti per
interazione attuale come ad esempio
le classi di veicoli di un autista è
certificato per molti progetti in corso
attualmente dimostrano vari casi d’uso
dell’identità digitale sui nostri smartphone
il pagamento mobile è già una realtà in
molte parti del mondo vilas serrature
con le relative app per smartphone
già in vendita e entro il 2017 il mio
gruppo di ricerca dimostrerà il
Patente di guida austriaca su Android
smartphone con tutto il legale
implicazioni di un ID di foto valido scusa
inoltre aggiungeremo il
capacità di uso riservato della privacy di
attributi specifici cosa significa tutto questo
è un buttafuori o un distributore automatico
dovrebbe ottenere una prova solo se il proprietario è o
non ha più di 16 anni ma nessun altro
dettagli della loro identità dall’altra
mano lo stesso ID dovrebbe essere adatto a
per esempio aprire un conto bancario o di
dimostrare la tua vera identità al momento del noleggio
proprietà su questa identità digitale
gli smartphone stanno già accadendo
passo successivo di cui voglio parlare principalmente
circa oggi è quello di spostare tale ID digitale
dagli smartphone trasportati nelle nostre tasche
nella cosiddetta nuvola questa volontà
abilitare un uso ancora più ampio dell’ID digitale in
il mondo fisico il percorso ovvio per
fare così il percorso ovvio per implementare questo
è un database centralizzato globale con
le nostre informazioni biometriche i nostri volti
voci impronte digitali e motivi di iris
può essere usato per autenticare tutti i nostri
azioni nel digitale e fisico
mondi diversi cosiddetti verificatori
come le guardie di frontiera o gli alberghi pubblici
il trasporto potrebbe fare affidamento su questo
autenticazione senza dover eseguire
la propria identificazione e
procedure di verifica o oltre tale
molto probabilmente sarebbe anche il sistema
completamente gratuito per gli utenti finali
Facebook Google e altri sarebbero felici
costruire ed eseguire il database con
informazioni biometriche di tutto il mondo
popolazione sarebbe gratis che sarebbe
essere un servizio globale ora ce ne sono due
principali preoccupazioni con questo approccio
prima dopo circa 18 anni di lavoro in
sicurezza informatica non ho idea di come
possibilmente mantenere un tale database
sicuro sarebbe l’obiettivo principale di
un attacco riuscito consentirebbe di prendere
su qualsiasi identità secondo e più
importante un database centrale di
le identità digitali darebbero immense
potere a chiunque lo controlli e ora
immagina tali agenzie o non hai scelto tale
agenzie che hanno accesso non solo al tuo
comunicazione digitale ma anche tutto
le interazioni del tuo mondo fisico mantengono
quell’immagine mentale peggiora perché
chiunque controlli direttamente o indirettamente
tale database non sarebbe limitato a
solo censura di sorveglianza di a
identità digitale significherebbe un virtuale
la morte tagliando una persona fuori da molti dei
servizi richiesti per la vita quotidiana
la fantascienza li ha anche ritratti
implicazioni e molte visioni distopiche
costruito esattamente su una tale centrale
database di identità, quindi potremmo voler guadagnare
il vantaggio è offerto dal digitale
identità ma dovremmo in ogni caso evitare
questo controllo centralizzato con tutti i suoi
rischi quindi proviamo a decentrare il
intero concetto questo modello decentralizzato
forse non è così ovvio ma è molto
più sicuro in molti modi per consentire a tutti noi di
muoversi liberamente in tutto il mondo senza
portando qualsiasi forma di token di identità
senza ricordare lunghe password
l’autenticazione biometrica sembra davvero
l’approccio migliore quindi avremo ancora bisogno
di
identificatori metrici nell’ambiente
questi identificano i sensori biometrici dell’artista
sarà gestito dal leader dei verificatori
essere gestito da noi stessi o da indipendenti
terze parti questi sensori possono e
dovrebbe essere il più decentralizzato possibile
finché forniscono dati in tempo reale
può essere usato per l’autenticazione digitale
la differenza principale tuttavia è
decentralizzare le identità digitali
loro stessi invece di un database globale
un database centralizzato che propongo di
associare ogni individuo con ciò che noi
chiamare un agente personale questo è più di
una voce in un database è un attivo
parte del codice del programma che agisce per conto
del suo proprietario questa è un’ombra digitale
cracking e allo stesso tempo abilitante
le interazioni dei proprietari nel digitale
e bastoncelli fisici è l’ unico
istanza che è coinvolta con tutti questi
interazioni e così può agire come il
autorità degli individui o entità
questo dovrebbe essere l’unico posto che
memorizza i modelli biometrici di una persona
e li usa per autenticare i loro
azioni basate sul sensore biometrico della vita
dati in un tale sistema a tre vie
la comunicazione sarà richiesta tra a
verificatore un verificatore che deve
autenticare certi aspetti spesso
gli individui identificano il disponibile
sensori biometrici terminano l’associato
agente personale dopo essere stato attivato da
verificatore verrà inoltrato un sensore biometrico
le sue misurazioni solo le rispettive
agente personale che a sua volta può utilizzare
quelle misure per autenticare il
attributi richiesti di una persona
identità al verificatore che devo ammettere
in pratica questo sarà un pochino di più
complicato richiederà
protocolli crittografici con
comunicazione bidirezionale della rete
richiederà un hardware sicuro come
chip smart card e indipendenti
certificazione di valutazione del
rispettive implementazioni sì questo è
più complesso e no non ho tutto il
risposte ancora ci sono ancora dei sub
problemi che riteniamo necessario risolvere nel
prossimi anni ma decentrando il
componenti e la loro comunicazione tra
l’un l’altro un verificatore può solo ricevere
quegli aspetti dell’identità di una persona
che sono rilevanti per la corrente
interazione a portata di mano è chiaro che
quegli agenti personali devono ancora essere
MP eseguito da Internet
servizi comunque in maniera decentralizzata
modella i loro proprietari possono scegliere dove
gestiscili sui loro smartphone
le loro case o con il cloud
fornitore di servizi di propria scelta e
ogni proprietario può scegliere quando
spegnimento temporaneo o permanente
il loro agente personale che disabilita il
vantaggi in termini di convenienza e
sicurezza ma anche prevenzione di un tracciamento
ci sono così tante opportunità che noi
non dovrebbe più discutere se vogliamo
le nostre informazioni sull’identità per diventare
digitale o no mentre abbiamo quel dibattito
molti lo stanno già implementando
invece dovremmo influenzare come è
essendo fatto dovremmo progettare il digitale
identità in un modo che supporta il
vantaggi ma prevenire i bradley
minimizzare i rischi associati ai pericoli
sicurezza e privacy
dovremmo prendere in considerazione diversi
opinioni sulla privacy e sulla libertà di parola
e questo non posso sottolineare abbastanza noi
è necessario farlo ora finché non lo è
troppo tardi per cambiare rotta, no
accetta uno o solo alcuni grandi
organizzazioni a prendere il controllo del nostro
identità dovremmo progettare digitale
identità come decentralizzata come la sua
gli utenti e i casi d’uso saranno dovremmo
domanda di mantenere il controllo della nostra
ombre digitali grazie
[Applausi]
Please follow and like us:

Be First to Comment

Lascia un commento