VaultPoint: un modelo SSI basado en Blockchain que cumple con OAuth 2.0
Autores: Hong, Seongho; Kim, Heeyoul
Idioma: Inglés
Editor: MDPI
Año: 2020
Acceso abierto
Artículo científico
2020
VaultPoint: un modelo SSI basado en Blockchain que cumple con OAuth 2.0
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Gestión de identidad
Autenticación
Autorización
Entorno de red
Identidad soberana
Cadena de bloques
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 26
Citaciones: Sin citaciones
La gestión de identidad que incluye la autenticación y autorización en un entorno de red es un factor crítico de seguridad. Se han desarrollado diversos modelos de gestión de identidad de forma continua, desde el modelo en silos hasta el modelo federado y hasta el modelo de identidad soberana auto-gestionada (SSI) recientemente introducido. En particular, SSI permite a los usuarios gestionar su propia información de forma independiente a cualquier organización. SSI utiliza la tecnología blockchain recientemente emergida y muchos estudios al respecto están en progreso. Sin embargo, SSI no ha tenido un uso público amplio debido a su baja compatibilidad e inconveniencia. Esto se debe a que implica una experiencia de usuario poco familiar y un proceso inmaduro. Para resolver este problema, este documento propone un nuevo modelo de SSI basado en blockchain que cumple con el estándar popular y maduro de OAuth 2.0. Utilizando blockchain, el modelo propuesto asegura la soberanía de los datos de los usuarios, donde los usuarios pueden usar y controlar su propia información de manera descentralizada, en lugar de depender de proveedores de servicios monopolísticos específicos. Los usuarios y clientes que están familiarizados con el OAuth existente pueden aceptar fácilmente el modelo propuesto y aplicarlo, lo que hace que tanto la usabilidad como la escalabilidad del modelo sean excelentes. Este documento confirmó la viabilidad del modelo propuesto al implementarlo y se realizó un análisis de seguridad. Se espera que el modelo propuesto contribuya a la expansión tanto de la tecnología blockchain como de SSI.
Descripción
La gestión de identidad que incluye la autenticación y autorización en un entorno de red es un factor crítico de seguridad. Se han desarrollado diversos modelos de gestión de identidad de forma continua, desde el modelo en silos hasta el modelo federado y hasta el modelo de identidad soberana auto-gestionada (SSI) recientemente introducido. En particular, SSI permite a los usuarios gestionar su propia información de forma independiente a cualquier organización. SSI utiliza la tecnología blockchain recientemente emergida y muchos estudios al respecto están en progreso. Sin embargo, SSI no ha tenido un uso público amplio debido a su baja compatibilidad e inconveniencia. Esto se debe a que implica una experiencia de usuario poco familiar y un proceso inmaduro. Para resolver este problema, este documento propone un nuevo modelo de SSI basado en blockchain que cumple con el estándar popular y maduro de OAuth 2.0. Utilizando blockchain, el modelo propuesto asegura la soberanía de los datos de los usuarios, donde los usuarios pueden usar y controlar su propia información de manera descentralizada, en lugar de depender de proveedores de servicios monopolísticos específicos. Los usuarios y clientes que están familiarizados con el OAuth existente pueden aceptar fácilmente el modelo propuesto y aplicarlo, lo que hace que tanto la usabilidad como la escalabilidad del modelo sean excelentes. Este documento confirmó la viabilidad del modelo propuesto al implementarlo y se realizó un análisis de seguridad. Se espera que el modelo propuesto contribuya a la expansión tanto de la tecnología blockchain como de SSI.