执行摘要
英国政府拟议的强制性数字身份计划定于2029年全面实施,已引发关于数字隐私、安全性和身份未来的一次重要讨论。这项由首相基尔·斯塔默爵士宣布的倡议,旨在要求所有在英国工作的人员在其移动设备上拥有数字身份。该计划受到了隐私倡导者的批评,包括NymVPN的首席数字官Rob Jardin,他警告称集中管理敏感个人和生物识别数据存在固有风险,这使其成为网络攻击和潜在政府“任务蔓延”的重大目标。相反,Umazi的首席执行官兼创始人Cindy van Niekerk等支持者认为,一个精心设计、结合了先进密码学和去中心化架构原则的数字身份系统,可以在安全性和用户数据控制方面超越当前碎片化的身份识别方法。当前的讨论突显了国家数字身份框架与Web3生态系统中新兴的、以隐私为中心的去中心化身份解决方案之间的战略张力。
事件详情
到2029年,英国政府打算推出一项强制性数字身份计划,使其成为在该国寻求就业的先决条件。这种数字身份将被设计存储在手机上。NymVPN的Rob Jardin明确表达了强烈担忧,他表示:“将一个人的所有身份、生物识别信息和对服务的访问权限放入一个中心系统,不仅为黑客制造了一个更大的目标,而且意味着如果该系统被攻破,每个人都将面临风险。”Jardin特别指出生物识别数据一旦泄露就不可逆转的性质,并警告“任务蔓延”,即身份系统可能超出基本的身份验证范围,扩展到跟踪活动或控制服务访问。相比之下,Umazi的Cindy van Niekerk提出,一个精心构建的数字身份,利用先进的密码学和去中心化架构,可以提供比现有分散系统更大的安全性和用户数据控制。作为英国数字身份战略一部分的GOV.UK Wallet,设想允许公民安全地存储、管理和出示凭证,利用生物识别技术、去中心化架构和用户同意。它融合了自我主权身份(SSI)原则,使用户能够存储由政府部门签发的加密签名凭证,并有选择地披露属性,例如在不透露姓名或地址的情况下证明年龄,数据通常保留在用户的设备上。
市场影响
这一监管发展正在加剧全球关于数字身份的辩论,对比了中心化政府指令与去中心化、增强隐私的Web3解决方案。市场正在观察各种方法,从国家倡议到基于区块链的替代方案。例如,帕劳共和国已通过RNS.ID在Solana区块链上部署了数字居留ID,标志着一个主权国家使用去中心化的合法身份。同样,Billions.Network推出了IdentityLayer,通过零知识证明(ZKPs)和移动优先设计提供全球身份验证,使用户无需暴露个人信息即可证明身份。美国财政部也在根据GENIUS法案探索去中心化金融(DeFi)中的数字身份验证,旨在解决非法活动,同时解决隐私问题,可能利用ZKPs等工具。更广泛的Web3区块链市场预计将显著扩张,从2024年的28亿美元增长到2034年的488亿美元,其中去中心化身份(DID)市场预计到2032年将以70%的复合年增长率(CAGR)增长。这一增长受到DeFi、NFT和企业系统对隐私优先解决方案的需求驱动,与全球支持数字ID倡议的趋势保持一致。
专家评论
专家强调了数字身份实施方面的不同观点。NymVPN的Rob Jardin强调了中心化的安全漏洞:“将一个人的所有身份、生物识别信息和对服务的访问权限放入一个中心系统,不仅为黑客制造了一个更大的目标,而且意味着如果该系统被攻破,每个人都将面临风险。”他进一步阐述了生物识别数据一旦泄露就不可逆转的性质,以及“任务蔓延”导致监控能力扩大的风险。相比之下,Umazi的Cindy van Niekerk强调了精简数字身份对企业的经济优势:“这关乎上市速度,如果一家企业在拥有银行账户之前无法有效运营,那么它们如何才能建立信任并建立持续的贸易关系?”她提倡数字公司身份作为改善运营、减少合规工作和促进融资的手段。早些时候,在2022年,Nym首席执行官Harry Halpin和研究主管Ania Piotrowska也指出假名加密货币固有的可追溯性,他们表示:“比特币交易账本的公共性质[...]意味着任何人都可以观察到代币的流动。[P]假名地址不提供任何有意义的匿名级别,因为任何人都可以获取任何给定交易的对手方地址并重建交易链。”
更广泛的背景
英国政府致力于“为数字未来转型”并利用区块链技术带来的机遇,这是其数字身份倡议的基础。然而,这一雄心壮志的背景是**英国信息专员办公室(ICO)**等机构提出的担忧,该机构已指出数据控制权方面的挑战,特别是关于去中心化自治组织(DAO)。Web3系统固有地将控制权分布在网络中,这与传统的中心化机构形成对比,这是保护用户数字身份和资产的关键原则。区块链技术提供防篡改和透明的账本,这对于安全数据存储和交易至关重要,尤其是在数字身份和所有权方面。自我主权身份(SSI)概念赋予个人对其数字身份的控制权,允许他们决定如何以及何时共享信息,从而减轻身份盗窃风险。当前的监管讨论,以美国财政部对DeFi监管的方法为例,突显了平衡创新与监管的全球挑战。这种监管格局可能会进一步刺激隐私保护去中心化身份解决方案的开发和采用,特别是在对中心化数据风险的担忧持续存在以及Web3生态系统中对用户个人数据控制需求增长的情况下。
来源:[1] 英国新数字身份计划成为“黑客目标” - Decrypt (https://decrypt.co/341631/uks-new-digital-id- ...)[2] 英国新数字身份计划成为“黑客目标” - Decrypt (https://vertexaisearch.cloud.google.com/groun ...)[3] 不仅仅是隐私,还有金融安全:混合网络如何保护您和您的加密货币? (https://vertexaisearch.cloud.google.com/groun ...)