当我听说Evernym是最早押注自我主张身份的公司之一欧洲安全公司Avast,我有很多问题。一家欧洲安全公司正在购买一家美国的分散数字身份技术公司? Avast可以将分散身份的梦想带入群众吗?我与Avast高级副总裁兼身份查理·沃尔顿(Charlie Walton)的总经理坐下来找出答案。
安全是身份
沃尔顿说:“我们生活在一个混合世界中,需要满足当今的市场。”
在2022年,要确保您需要知道某人是谁。某人可以是个人,公司甚至物联网设备。数字企业需要知道您是您说的是谁,所以它们不会被剥夺。客户需要知道,他们与在线交易的企业是他们说的人,因此也没有被剥夺。
沃尔顿,以前在万事达,最近从付款的角度来看了这个问题。
“I was working with Coles in Australia on digital identity for wine sales. When solving for digital identity verification, I thought, what about having the customer bring their own account? Then as a vendor, I can have access to the verification data for the transaction, but I don't need to save it. This reduces the cybersecurity file of the customer (and I can comply with CDR, Australia's Consumer Data Right Law, similar to GDPR), reduces the big data honey pot for万事达卡并更好地对待用户。”
沃尔顿清楚地表达了分散身份的最大好处。公司已经做了数十年的事情,而不是收集和存储PII,而是分散的身份将范式转移,并信任客户为交易带来的经过验证的数据。
从网络上各个地方收集验证的凭据的梦想并不是什么新鲜事。我在一两年的概念上工作了一两年数字资产网格,一个数字保险箱,您可以在其中收集有关您自己,企业甚至婴儿的验证数据,并与他人安全地分享。它失败了。那是十年前。沃尔顿已经使用了更长的时间。
沃尔顿(Walton)首次接触在线身份世界是在1995年,当时他正在为国防部制作机密安全系统并介绍给PKI。从那以后,他继续推出多个基于数字身份的产品,并最近在Securekey担任领导职务被Avast收购和万事达卡。
“就在上周,我进入了一家酒店,我提供了我的身份证,信用卡和Covid证书。我把这些东西从钱包中取出,然后在分享数据后将其放回。
不过,很奇怪的是,PKI一直存在。这不是一项新技术。但是,当今互联网的主要业务模型基于收集和销售用户数据,这导致了许多意想不到的社会后果以及许多安全问题。
谁留下来应对安全漏洞的后果?通常,即使不是事件响应团队,这是受影响的客户。还有解决方案?他们来自一家安全公司。以4.35亿用户群进入Avast,以及保护数字自由的记录。
带上自己的身份
沃尔顿(Walton)说:“适合您的软件,数字智能代理。它可以帮助您填写一些表格,跟踪您的数字足迹,数据排气并有SSI钱包。” “分散身份的概念是,您携带一些经过验证的内容,例如我的信用评分,可以实时验证。”
沃尔顿所描述的内容听起来很像密码管理器没有密码。然后是一个奇怪的事实,即Avast是一家欧洲公司,必须遵守GDPR。沃尔顿指出,美国尚未通过联邦数据法规,但“跨国公司将接受GDPR。这是正确的事情。最好以尊重人们的方式开展业务。”
尊重客户的企业是我们数据收集,获利和武器化时代中的一个老式概念。在某些人可能会描述监管扼杀创新的方式的地方,在这种情况下,欧洲和GDPR符合的公司必须创新。到目前为止,数字客户还没有太多选择退出监视资本主义范式。但是,随着这种情况的变化,欧洲数字服务可能会发现自己比以美国为中心的服务具有优势。
尽管如此,道路还是很长的。 Gartner的最新消息新兴技术炒作周期在膨胀期望的峰值处显示分散的身份。
“这是世界的前进方式,但是我们必须在下一波业务中成为混合体。我们具有良好的基于令牌的身份验证,Fido很有意义,MDL具有ISO,我们仍然使用SAML,OpenID和Didcomm。”沃尔顿说,许多可用的标准。 “数字智能代理必须是多语言的,并说当今世界的语言。”
正是这种混合态度使我思考,也许这次我们可以成功。也许经过数十年的失败,我们可以带上自己的互联网的身份层并解决了当今过程中一些猖ramp的安全问题。
关于作者
希瑟·维斯特(Heather Vescent)是数字身份行业思想的领导者和未来主义者,拥有十多年的经验,可以为政府,公司和企业家提供战略情报咨询。 Vescent的研究已在《纽约时报》,美国有线电视新闻网,美国银行家,CNBC,福克斯和大西洋。她是《间谍秘密》,《网络攻击生存手册》和《自我主权身份综合指南》的合着者。
文章主题
avast|带上自己的身份(BYOI)|数据保护|分散ID|数字身份|Evernym|GDPR|身份验证|自我主张的身份|可验证的凭据