Press "Enter" to skip to content

Who are you…And how to prove your identity digitally? | Rene Mayrhofer | TEDxLinz


[Музыка]
приветствовать на борту
цифровые идентификаторы
будущие жизни они будут определять, если мы
смогут свободно перемещаться по
мира, или если мы будем жить в одном из
наблюдение и контроль Я буду говорить
о возможностях и рисках
цифровой идентичности и двух возможных
способы реализовать их,
простой, но опасный другой
будет сложнее, потребуется больше времени для
но гораздо безопаснее
идентичности уже являются вездесущими
часть нашей повседневной жизни в настоящее время
они охватывают наши сообщения нашими вызовами
наши фотографии и видеоролики, а также наши
в социальных сетях все это уже
полностью или в основном
лет, однако цифровая идентичность также
см. почти все, что мы по-прежнему
физически хранить в наших кошельках наличными
кредитные карты карты социального страхования
водительские удостоверения и даже паспорта и
в этом мире двойственности цифровой
личность с одной стороны больше не остается
в рамках цифровых
уже начинает вводить физические
мир сейчас многие люди начинают
чувствую себя очень неловко об этом и
работаю в компьютерной безопасности сам я
очень сильно и по-настоящему понять эти
боится, честно говоря, я разделяю некоторые из них
однако я также вижу потенциал
преимущества цифровой идентификации, поэтому давайте
сначала взгляните на две стороны монеты
существует много таких потенциальных преимуществ
как с точки зрения удобства
условия научных исследований безопасности
например, в 2002 году
фильм Меньшинства Доклад Я так много имею
видели, что визуализировали мир в
которые мы можем двигаться без видимых
границы без каких-либо форм
тождеств физической идентичности с нами
разблокировать наши дома или наши офисные двери
используя вход в общественный транспорт и
запуск наших автомобилей в больницу
регистрация в отеле, осуществляющая платежи или
даже пересекая границы страны просто
основанный на том, кто мы можем стать возможными
когда мы оцифровываем нашу личность
информации и сделать ее доступной через
интернет-услуги эта оцифровка
обеспечивает бесшовную идентификацию
людей по всей планете и
безусловно, победа в удобстве и для
повседневная жизнь, вероятно, самая
немедленное увеличение неудобства было бы
избавиться от контактов и паролей, мне нужно
приходите к рубежам, чтобы я мог видеть вас
просто быстрые руки, которые любят
входя в розовое пальто каждый раз, когда вы хотите
посмотреть на свой телефон, я тоже считаю это
Я поражен, потому что я не поднимаю
рука здесь может быть другая, кому нравится
вспоминая сотню разных сильных
пароли для каждой веб-страницы,
вы, как правило, хорошо знаете, есть несколько
Извините, что я не
поднимая лидера руки здесь
универсальная биометрическая аутентификация мы
больше не нужны эти контакты и
мы могли бы использовать не только цифровые
но и физические услуги просто
открытие двери на основе того, кто мы или
что мы делаем
есть дополнительные преимущества в терминах
безопасности и конфиденциальности
цифровой паспорт, работающий в Интернете
услугу, которую нельзя забыть потерянной
украден или уничтожен онлайн-кошелек
проверьте, является ли это владельцем, который пытается
совершить платеж и более легко обнаружить
кража или злоупотребление цифровыми водительскими правами
может доказать своим владельцам возраст без
раскрывая любые другие детали их
само по себе большинство взаимодействий в
реальная жизнь не требует полного
имя адреса дата рождения или
гражданство, но проверка в отеле
с ее паспортом или показом нашего вождения
лицензия на агентство по прокату автомобилей
все эти и многие другие детали нашего
идентичности цифровых версий таких
документы могут быть сделаны, чтобы
те аспекты, которые имеют отношение к
текущее взаимодействие, например, например
в классах транспортных средств водитель
сертифицирована для многих текущих проектов
в настоящее время демонстрируют различные варианты использования
цифровой идентификации на наших смартфонах
мобильный платеж уже является реальностью в
многие части света закрывают дверные замки
с соответствующими приложениями для смартфонов
уже продается, а к 2017 году
исследовательская группа продемонстрирует
Австрийские водительские права на Android
смартфонов со всеми юридическими
последствия действительного удостоверения личности
дополнительно добавим
возможности конфиденциального использования
конкретные атрибуты, что все это означает
является то, что вышибала или торговый автомат
должен получить только доказательство, если владелец или
не старше 16 лет, но нет другого
сведения об их личности с другой стороны
ручной идентификатор должен соответствовать
например , открыть счет в банке или в
подтвердите свою личность при аренде
свойства этого цифрового
смартфонов уже
следующий шаг, который я хочу прежде всего поговорить
о сегодняшнем сегодняшнем случае необходимо переместить такой цифровой идентификатор
от смартфонов, перевозимых в карманах
в так называемом облаке это будет
позволяют еще шире использовать цифровой идентификатор в
физический мир — очевидный путь к
сделать это очевидным путем для реализации этого
представляет собой глобальную централизованную базу данных с
наша биометрическая информация наши лица
голоса отпечатков пальцев и рисунков радужки
может использоваться для аутентификации всех наших
действия в цифровом и физическом
миры разные так называемые верификаторы
таких как гостиницы пограничной охраны или общественные
транспорт может полагаться на это
аутентификации без необходимости выполнять
их собственная идентификация и
процедуры проверки или над такими
система, скорее всего, будет
полностью бесплатно для конечных пользователей
Facebook Google и другие с радостью
создавать и запускать базу данных с помощью
биометрическая информация всего мира
народонаселение было бы бесплатным
быть глобальной службы в настоящее время есть два
основные проблемы этого подхода
сначала после 18 лет работы в
компьютерная безопасность Я понятия не имею, как мы
возможно, сохранит такую ​​базу данных
это будет главной целью как
успешная атака позволила бы
над любой идентичностью второй и более
важная центральная база данных
цифровая идентичность дала бы огромные
власть тому, кто ее контролирует, и теперь
представить такие агентства или не выбрать таких
агентства получают доступ не только к вашим
цифровой связи, но и всех
ваши физические взаимодействия в мире сохраняются
этот ментальный образ ухудшается, потому что
кто прямо или косвенно контролирует
такая база данных не ограничивается
только наблюдение цензура
цифровая идентичность будет означать виртуальную
смерть резки человека от многих из
услуги, необходимые для повседневной жизни
научная фантастика также изображала эти
последствия и многие видения дистопии
построенный именно на таком центральном
базы данных идентичности, чтобы мы могли
преимущество обеспечивается цифровыми
но мы должны в любом случае избегать
этот централизованный контроль со всеми его
риски, поэтому давайте попытаемся децентрализовать
целая концепция этой децентрализованной модели
возможно, не так очевидно, но это очень
более безопасным во многих отношениях, позволяющим всем нам
свободно перемещаться по миру
перенос любых форм токенов
без запоминания длинных паролей
биометрическая аутентификация действительно кажется
лучший подход, поэтому нам все равно понадобятся
от
метрические идентификаторы в среде
они идентифицируют биометрические датчики
будет управлять лидером верификаторами
быть самим собой или независимыми
третьих сторон, эти датчики могут и
должны быть максимально децентрализованными
пока они предоставляют живые данные, они
может использоваться для цифровой аутентификации
главное отличие состоит в том, чтобы
децентрализовать цифровые идентичности
сами, а не глобальную базу данных
централизованная база данных, которую я предлагаю
связывать каждого с тем, что мы
позвонить персональному агенту, это больше, чем
запись в базе данных активна
часть программного кода, действующая от имени
его владельца это цифровая тень
трещины и в то же время
взаимодействия владельцев в цифровом
и физические стержни — это единственное
экземпляр, который связан со всеми этими
взаимодействия и поэтому могут действовать как
полномочия физических или юридических лиц
это должно быть единственное место, которое
хранит биометрические шаблоны человека
и использует их для аутентификации своих
действия на основе биометрического датчика жизни
данных в такой системе трехсторонний
потребуется связь между
верификатор верификатора, который должен
часто проверять определенные аспекты
личность лица , имеющиеся
биометрические датчики завершают связь
личный агент после срабатывания
верификатор биометрического датчика будет двигаться вперед
его измерения только соответствующие
личный агент, который, в свою очередь, может использовать
эти измерения для аутентификации
обязательные атрибуты
удостоверение личности, которое я должен признать
на практике это будет немного больше
это потребует
криптографические протоколы с
двунаправленная сетевая связь
потребует безопасного оборудования, такого как
чипы смарт-карт и независимые
аттестация оценки
соответствующие реализации да, это
более сложный и нет, у меня нет всех
ответов еще нет
проблемы, которые, по нашему мнению, необходимо решить в
в ближайшие несколько лет, но путем децентрализации
компонентов и их связи между
друг другу верификатор может получать только
те аспекты личности человека
которые имеют отношение к току
взаимодействие под рукой ясно, что
эти личные агенты по-прежнему должны быть
исполняемый МП доступен через Интернет
услуг, однако в децентрализованной
модель их владельцев может выбрать, где
запускать их на своих смартфонах в
их собственные дома или облако
поставщика услуг по своему выбору и
каждый владелец может выбрать, когда
временно или постоянно отключать
их личный агент отключил
преимущества с точки зрения удобства и
безопасности, но также предотвращает отслеживание
существует так много возможностей, что мы
больше не следует обсуждать, если мы хотим
наша идентификационная информация, чтобы стать
цифровой или нет, пока у нас есть эти дебаты
многие уже реализуют его
вместо этого мы должны влиять на то, как это
мы должны разработать цифровую
тождества в порядке , которые поддерживают
преимущества, но препятствуют брэдли
минимизировать риски, связанные с
безопасность и конфиденциальность
мы должны учитывать разные
взгляды на неприкосновенность частной жизни и свободу слова
и этого я не могу подчеркнуть достаточно, мы
нужно сделать это сейчас, пока это не
слишком поздно, чтобы изменить курс, давайте не будем
принять один или несколько
организациям взять под контроль наши
мы должны разработать цифровые
идентичности как децентрализованные
пользователи и прецеденты будут , мы должны
требовать оставаться под контролем наших собственных
цифровые тени спасибо
[Аплодисменты]
Please follow and like us:

Be First to Comment

Добавить комментарий