荷兰调查了SSI的创新隐私技术
荷兰研究组织TNO正在调查自主主权身份(SSI)技术的具体应用使公民生活更容易,并使组织能够在行政过程中取得相当大的节省。
SSI为公民提供了新的方式来管理隐私,消除了使用密码登录的需要,并在互联网和现实生活中加速交易。
“我们正在调查SSI如何适合申请,”在TNO的商业信息流程和信息安全的高级科学家Rieks Joocten说。“也许最重要的应用是行政形式的电子填充。如果您想申请抵押贷款,您需要收集各种信息以提交给贷方。例如,您经常不得不填写相同的数据,您还需要从雇主和银行获取授权文件。“
荷兰的国家监察员在去年中途发表了一份报告,将其简单地看着公民与政府部门和企业开展业务时的繁文缛节。该报告表明,这些过程往往是耗时和对公民令人沮丧的。
“但是必须验证这些形式的缔约方也昂贵,”Joosten说。“我们估计荷兰组织每年花费超过1亿欧元的验证。”
使用SSI,这可以在未来更有效地进行。它背后的密码技术,例如公钥加密,零知识证明和通常区块链。这些技术使用户控制与谁共享个人数据,而收件人可以以电子方式快速验证此数据。
“这使得这使得能够安全和高效地交流数字信息,”Jooosten说。“派对现在可以获得质量数据,这些数据从他们信任的组织中发起,并且在运输途中没有改变。”
SSI可以帮助公司遵守欧洲隐私法例,并节省行政流程的相当成本。对于公民来说,系统可以节省大量的时间和挫折,可以防止人们在复杂的行政过程中“放弃”,因此没有得到他们有权获得的东西。此外,它们不再需要使用用户名和密码登录。
Jooosten补充说:“你填写表格,因为你想得到一些东西,说停车许可证或抵押贷款。此表格的设计使提供商可以获得三个问题的答案。一个,我从你那里得到什么,你从我这里得到了什么?二,我是否重视我得到的比我所提供的更高?三,是我带着这笔交易所接受的风险吗?“
他说,这允许提供商决定是否提供所要求的内容。“SSI增加了以电子方式注释表单的能力,允许提供者指定它信任的组织提供什么数据。”
用户的SSI应用程序可以读取这些注释,并且在获取用户的同意后,从用户的数字钱包获取数据并将其发送到提供商的Web服务器,包括电子可验证的出处和完整性。“所以提供者从他或她信任的来源获得质量数据,”Jooosten说。
“已经存在了几个'本地'解决方案,这样做了,”他补充道。“在荷兰,我们有Irma,在比利时,它是我的,其他国家存在类似的举措。他们支持“当地的SSI市场,拥有自己的基础设施,他们自己的治理和自己的凭据形式。
“它类似于数据网络如何在互联网的早期工作。我们有当地网络网络[LAN],每个人都使用自己的协议。随着IPv4的出现,它可以在世界各地的不同局域网中发送数据。我们正在寻找一个由单个方没有拥有的SSI网络基础架构,并为“本地”解决方案为LAN的IPv4为IPv4做了什么。“
虽然荷兰,德国和比利时在欧洲领先于欧洲的发展和应用程序的发展,但Joosten看到了合作的必要性。“辛勤派对,大而小,需要为更大的画面做出贡献,”他说。“我们不仅需要技术人员,而且还需要有Visionaries和具有政治和商业知识的人。
“他们中的一些人将有助于水平SSI基础设施,其他人垂直SSI市场,还有其他人可以使其全部工作,因此SSI可以有机种植。我们在荷兰区块联盟联盟或Techruction等社区中携手合作,例如解锁,eBSI / esif等事件,如odyssey.org或重新启动信任网站和其他人。“
在格罗宁根的SSI实验室内,TNO在可能成为SSI基础架构的一部分的组件上,可以在可能的情况下与其他人正在开发的组件相结合。此外,正在开发应用程序以支持SSI市场和示范目的。
“SSI实验室不仅适用于TNO,”Joosten说。“它为其他组织提供了一个安全的环境,以便在若干技术进行实验,使他们能够体验最先进的艺术状态并为自己建造商业案例。此外,SSI实验室为旨在对准人们思考SSI的当前不同和不可互操作的方式,开发精神模型和其他故事。“
然而,在公民,企业和公共当局可以从SSI中受益,许多技术和组织挑战仍有待解决。“我们需要完全理解不同的炼素和组织如何使用相同的技术,以及需要满足的需求,”Joosten说。“我们必须为各种用户和商业应用程序的安全性和完整性提供保证,可以在业务水平验证。为了找到答案,我们与许多其他方一起工作。“
自上年11月以来,EssIF-Lab已启动,欧盟资金可供希望构建或改善SSI组件的小型企业和初创公司。“目的是创建实际使用的多个开源可互操作的SSI组件,”Joocten说。“事实上,SSI实验室正在以这种方式进入欧洲。”