當我聽說Evernym是最早押注自我主張身份的公司之一歐洲安全公司Avast,我有很多問題。一家歐洲安全公司正在購買一家美國的分散數字身份技術公司? Avast可以將分散身份的夢想帶入群眾嗎?我與Avast高級副總裁兼身份查理·沃爾頓(Charlie Walton)的總經理坐下來找出答案。
安全是身份
沃爾頓說:“我們生活在一個混合世界中,需要滿足當今的市場。”
在2022年,要確保您需要知道某人是誰。某人可以是個人,公司甚至物聯網設備。數字企業需要知道您是您說的是誰,所以它們不會被剝奪。客戶需要知道,他們與在線交易的企業是他們說的人,因此也沒有被剝奪。
沃爾頓,以前在萬事達,最近從付款的角度來看了這個問題。
“I was working with Coles in Australia on digital identity for wine sales. When solving for digital identity verification, I thought, what about having the customer bring their own account? Then as a vendor, I can have access to the verification data for the transaction, but I don't need to save it. This reduces the cybersecurity file of the customer (and I can comply with CDR, Australia's Consumer Data Right Law, similar to GDPR), reduces the big data honey pot for萬事達卡並更好地對待用戶。”
沃爾頓清楚地表達了分散身份的最大好處。公司已經做了數十年的事情,而不是收集和存儲PII,而是分散的身份將範式轉移,並信任客戶為交易帶來的經過驗證的數據。
從網絡上各個地方收集驗證的憑據的夢想並不是什麼新鮮事。我在一兩年的概念上工作了一兩年數字資產網格,一個數字保險箱,您可以在其中收集有關您自己,企業甚至嬰兒的驗證數據,並與他人安全地分享。它失敗了。那是十年前。沃爾頓已經使用了更長的時間。
沃爾頓(Walton)首次接觸在線身份世界是在1995年,當時他正在為國防部製作機密安全系統並介紹給PKI。從那以後,他繼續推出多個基於數字身份的產品,並最近在Securekey擔任領導職務被Avast收購和萬事達卡。
“就在上週,我進入了一家酒店,我提供了我的身份證,信用卡和Covid證書。我把這些東西從錢包中取出,然後在分享數據後將其放回。
不過,很奇怪的是,PKI一直存在。這不是一項新技術。但是,當今互聯網的主要業務模型基於收集和銷售用戶數據,這導致了許多意想不到的社會後果以及許多安全問題。
誰留下來應對安全漏洞的後果?通常,即使不是事件響應團隊,這是受影響的客戶。還有解決方案?他們來自一家安全公司。以4.35億用戶群進入Avast,以及保護數字自由的記錄。
帶上自己的身份
沃爾頓(Walton)說:“適合您的軟件,數字智能代理。它可以幫助您填寫一些表格,跟踪您的數字足跡,數據排氣並有SSI錢包。” “分散身份的概念是,您攜帶一些經過驗證的內容,例如我的信用評分,可以實時驗證。”
沃爾頓所描述的內容聽起來很像密碼管理器沒有密碼。然後是一個奇怪的事實,即Avast是一家歐洲公司,必須遵守GDPR。沃爾頓指出,美國尚未通過聯邦數據法規,但“跨國公司將接受GDPR。這是正確的事情。最好以尊重人們的方式開展業務。”
尊重客戶的企業是我們數據收集,獲利和武器化時代中的一個老式概念。在某些人可能會描述監管扼殺創新的方式的地方,在這種情況下,歐洲和GDPR符合的公司必須創新。到目前為止,數字客戶還沒有太多選擇退出監視資本主義範式。但是,隨著這種情況的變化,歐洲數字服務可能會發現自己比以美國為中心的服務具有優勢。
儘管如此,道路還是很長的。 Gartner的最新消息新興技術炒作週期在膨脹期望的峰值處顯示分散的身份。
“這是世界的前進方式,但是我們必須在下一波業務中成為混合體。我們具有良好的基於令牌的身份驗證,Fido很有意義,MDL具有ISO,我們仍然使用SAML,OpenID和Didcomm。”沃爾頓說,許多可用的標準。 “數字智能代理必須是多語言的,並說當今世界的語言。”
正是這種混合態度使我思考,也許這次我們可以成功。也許經過數十年的失敗,我們可以帶上自己的互聯網的身份層並解決了當今過程中一些猖ramp的安全問題。
關於作者
希瑟·維斯特(Heather Vescent)是數字身份行業思想的領導者和未來主義者,擁有十多年的經驗,可以為政府,公司和企業家提供戰略情報諮詢。 Vescent的研究已在《紐約時報》,美國有線電視新聞網,美國銀行家,CNBC,福克斯和大西洋。她是《間諜秘密》,《網絡攻擊生存手冊》和《自我主權身份綜合指南》的合著者。
文章主題
avast|帶上自己的身份(BYOI)|數據保護|分散ID|數字身份|Evernym|GDPR|身份驗證|自我主張的身份|可驗證的憑據