英国新的数字身份计划“黑客的目标”

CN
Decrypt
关注
4小时前

英国全国范围内的数字身份计划的宣布引发了科技专家的分歧,隐私倡导者强调了任务蔓延和安全风险的危险。

本周,英国首相基尔·斯塔默爵士宣布了强制性的数字身份计划,要求希望在英国工作的人携带手机上的数字身份证明。

斯塔默在伦敦的全球进步行动会议上揭晓了这一计划,预计数字身份将在当前议会结束前推出,议会计划于2029年闭幕。

然而,科技行业的从业者对该计划是否会对数据安全产生净收益持有不同看法。

“将一个人的所有身份、生物特征和服务访问集中到一个系统中,不仅仅是为黑客创造了一个更大的目标——这意味着如果该系统被攻破,所有人都面临风险,”隐私优先的去中心化VPN平台NymVPN的首席数字官罗布·贾尔丁表示。

贾尔丁强调了在身份计划中包含任何生物特征数据的风险——在黑客攻击的情况下,这些数据无法更改,同时指出了任务蔓延的可能性。

“数字身份可能一开始只是证明你身份的简单方式,但随着时间的推移,它可能会悄然扩展到追踪你去哪里、做什么,甚至控制对服务的访问,”他说。

英国的数字身份将如何运作?

数字身份预计将包括个人的照片、姓名、出生日期和居留状态。

英国政府正在考虑如何使非智能手机用户参与该计划,并将在今年晚些时候启动为期三个月的咨询,讨论提供该服务的最佳实践。咨询将探讨是否应包括地址等额外信息。

在全球进步行动会议上,斯塔默表示,该计划对于减少非法移民,特别是非法在英国工作的人员数量是必要的。

“数字身份是英国的一个巨大机遇,”他说。“这将使在这个国家非法工作变得更加困难,使我们的边界更加安全。”

英国反对党成员批评了这一计划,自由民主党领袖艾德·戴维爵士表示,该计划将“增加我们的税收和官僚主义,同时几乎对减少已成为英格兰热点话题的移民船只过境没有任何作用。”

应对安全担忧

虽然一些科技专家强调了数字身份计划中潜在的安全风险,但其他相关领域的从业者则建议,设计得当的数字身份系统最终可能比现有的身份识别方法更安全。

“当安全问题通过先进的加密技术和持续监控得到解决时,它们会创造出更具韧性的国家基础设施,”总部位于英国的身份和验证公司Umazi的首席执行官辛迪·范·尼克尔克表示。

作为例子,范·尼克尔克建议,数字身份将节省向服务提供商和/或潜在雇主发送护照扫描件的需要,这些信息可能会暴露于黑客攻击和数据泄露之中。

“数字身份通过使用加密凭证来证明身份,而不暴露个人数据,从而消除了这一问题,”她告诉Decrypt。“公民控制共享的信息及其时间,创造真正的隐私保护,而不是虚幻的保护。”

进一步阐述这一观点,范·尼克尔克表示,英国公民的数据目前存储在公共和私营部门的“数百个不安全的数据库”中,而一个足够的数字身份系统将整合验证,同时分散存储,降低大规模数据泄露的风险。

“爱沙尼亚的数字身份系统自2002年开始运营,目前大约有140万用户,在23年中仅发生过一次事件,但由于其去中心化的架构防止了大规模数据丢失,因此变得更加强大,”她解释道。

去中心化数字身份

爱沙尼亚的例子可能具有启发性,因为一些专家认为,去中心化在以稳健和安全的方式提供身份计划中可能至关重要。

“强有力的法律保护和透明度很重要,但真正的保障是以去中心化的方式构建系统——这意味着没有单一的权威控制所有数据,个人始终掌握自己数据的钥匙,”贾尔丁说。“如果做得正确,去中心化的数字身份可以提供便利和信任,而不会变成我们后来后悔的监控工具。”

这种对去中心化的强调在范·尼克尔克那里得到了广泛的认同,尽管她也强调了量子计算在任何全国性身份系统中可能发挥的重要作用。

“英国可以从第一天起就部署抗量子算法,避免其他国家后期面临的数十亿的改造成本,”她说。

她还解释说,去中心化的架构将增强英国数字身份计划最终可能包含的任何量子抗性。

“使用后量子密码学的分布式系统创建了多个保护层,”她说。“即使一种密码方法被攻破,冗余的量子安全协议也能保持系统的完整性。”

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接