الهوية ذات السيادة الذاتية


الهوية السيادية الذاتية ( SSI ) هي نهج للهوية الرقمية يمنح الأفراد التحكم في المعلومات التي يستخدمونها لإثبات هويتهم للمواقع الإلكترونية والخدمات والتطبيقات عبر الإنترنت. بدون الهوية السيادية الذاتية، يضطر الأفراد الذين لديهم حسابات (هويات) ثابتة على الإنترنت إلى الاعتماد على عدد من مزودي الهوية الكبار، مثل فيسبوك (Facebook Connect) وجوجل (Google Sign-In)، الذين يتحكمون في المعلومات المرتبطة بهويتهم. [ 2 ] [ 3 ] [ 4 ] إذا اختار المستخدم عدم استخدام مزود هوية كبير، فسيتعين عليه إنشاء حسابات جديدة لدى كل مزود خدمة، مما يُشتت تجربة تصفحه للويب. توفر الهوية السيادية الذاتية حلاً لتجنب هذين البديلين غير المرغوب فيهما. في نظام الهوية السيادية الذاتية، يصل المستخدم إلى الخدمات بطريقة سلسة وآمنة، مع الحفاظ على التحكم في المعلومات المرتبطة بهويته. [ 5 ] [ 6 ] تُبنى أنظمة الهوية السيادية الذاتية عادةً على المعرفات اللامركزية (DIDs) وبيانات الاعتماد القابلة للتحقق (VCs). توفر المعرفات اللامركزية (DIDs) معرّفات لامركزية قابلة للتحقق تشفيرياً، مما يتيح مصادقة آمنة دون الحاجة إلى سجلات مركزية، بينما تسمح بيانات الاعتماد القابلة للتحقق للجهات المصدرة الموثوقة بالتصديق على ادعاءات محددة حول هوية صاحبها. ويمكن تقديم بيانات الاعتماد هذه والتحقق منها تشفيرياً، غالباً دون تفاعل مباشر مع الجهة المصدرة وقت التحقق. [ 7 ]
خلفية
يوفر بروتوكول TCP/IP معرّفات للأجهزة، وليس للأفراد والمؤسسات التي تشغلها. وهذا يجعل من الصعب الوثوق بمعرّفات الشبكة على الإنترنت والاعتماد عليها في المعلومات والاتصالات لعدة أسباب:
- بإمكان المتسللين تغيير مكونات جهاز الكمبيوتر أو عنوان IP الخاص به بسهولة.
- توفر الخدمات معرّفات للمستخدم، وليس للشبكة. ويُعدّ غياب المعرّفات الموثوقة أحد المصادر الرئيسية للجرائم الإلكترونية والاحتيال والتهديدات التي تُحدق بالخصوصية على الإنترنت. [ 8 ]
مع ظهور تقنية سلسلة الكتل (البلوك تشين)، برز نموذج جديد للهوية اللامركزية في عام 2015. [ 9 ] اقترح تحالف FIDO نموذج هوية لم يعد قائمًا على الحسابات، بل يُعرّف الأفراد من خلال اتصالات مباشرة وخاصة بين الأفراد، مؤمّنة بتشفير المفتاح العام /الخاص . تُلخّص الهوية السيادية الذاتية (SSI) جميع مكونات نموذج الهوية اللامركزية: المحافظ الرقمية، وبيانات الاعتماد الرقمية، والاتصالات الرقمية. [ 3 ]
الجوانب التقنية
تعالج تقنية الهوية الذاتية الآمنة (SSI) صعوبة بناء الثقة في التفاعل. فلكي يحظى أحد أطراف التفاعل بالثقة، يُقدّم بيانات اعتماد للأطراف الأخرى، التي بدورها تتحقق من أن هذه البيانات صادرة عن جهة موثوقة. وبهذه الطريقة، تنتقل ثقة المُدقّق بالجهة المُصدرة إلى حامل بيانات الاعتماد. [ 10 ] يُطلق على هذا الهيكل الأساسي لتقنية الهوية الذاتية الآمنة، بثلاثة أطراف، أحيانًا اسم "مثلث الثقة". [ 3 ]
من المتعارف عليه عمومًا أن نظام الهوية، لكي يكون ذا سيادة ذاتية، يتحكم المستخدمون في بيانات الاعتماد القابلة للتحقق التي بحوزتهم، ويُشترط موافقتهم لاستخدام تلك البيانات. [ 11 ] وهذا يقلل من مشاركة البيانات الشخصية للمستخدمين دون قصد . ويختلف هذا عن نموذج الهوية المركزية حيث تُقدم الهوية من قِبل جهة خارجية. [ 12 ]
في نظام الهوية الرقمية الآمنة (SSI)، يقوم حاملو هذه الهوية بإنشاء معرّفات فريدة تُسمى المعرّفات اللامركزية والتحكم بها . معظم أنظمة الهوية الرقمية الآمنة لامركزية ، حيث تُدار بيانات الاعتماد باستخدام محافظ العملات الرقمية ويتم التحقق منها باستخدام تشفير المفتاح العام المُثبت على سجلّ موزّع . [ 13 ] قد تحتوي بيانات الاعتماد على معلومات من قاعدة بيانات جهة الإصدار، أو حساب على وسائل التواصل الاجتماعي ، أو سجلّ معاملات على موقع للتجارة الإلكترونية، أو شهادات من الأصدقاء أو الزملاء.
معايير حسابات البلوك تشين
تستخدم بعض أنظمة الهوية القائمة على تقنية البلوك تشين العقود الذكية كحسابات مزودة ببيانات وصلاحيات قابلة للربط. يُعدّ معيار ERC-725 مسودة معيار إيثيريوم لحسابات العقود الذكية ذات التخزين والتنفيذ العام للبيانات. [ 14 ] تُطبّق ملفات تعريف LUKSO العالمية هذا النموذج على ملفات التعريف الموجودة على سلسلة الكتل، حيث تجمع بين حساب عقد ذكي قابل للاسترداد وبيانات ملف تعريف عامة للتطبيقات اللامركزية. [ 15 ]
أنظمة الهوية الرقمية الوطنية
الاتحاد الأوروبي

يستكشف الاتحاد الأوروبي الهوية الرقمية اللامركزية من خلال عدد من المبادرات، بما في ذلك الرابطة الدولية لتطبيقات البلوك تشين الموثوقة (INATBA)، ومرصد ومنتدى البلوك تشين التابع للاتحاد الأوروبي، وإطار عمل الهوية السيادية الذاتية الأوروبي. في عام 2019، أنشأ الاتحاد الأوروبي إطار عمل الهوية السيادية الذاتية الأوروبي (ESSIF) المتوافق مع نظام eIDAS . يستخدم إطار عمل الهوية السيادية الذاتية الأوروبي (ESSIF ) المعرّفات اللامركزية (DIDs) والبنية التحتية الأوروبية لخدمات البلوك تشين (EBSI). [ 16 ] [ 17 ]
كوريا
أنشأت الحكومة الكورية اتحاداً بين القطاعين العام والخاص خصيصاً للهوية اللامركزية. [ 18 ]
ألمانيا
في المجال القانوني الألماني والأوروبي، توجد لائحتان قانونيتان لهما أهمية خاصة في هذا الموضوع. تشمل هاتان اللائحتان لائحة eIDAS، التي تُشكل الإطار الأهم للثقة في الهوية الإلكترونية في الاتحاد الأوروبي، وتُعدّ لبنة أساسية في السوق الرقمية الموحدة. وقد وفرت البنية التحتية الأوروبية لخدمات البلوك تشين (EBSI) [ 19 ] جسر SSI eIDAS [ 20 ] ، كآلية تقنية تُتيح مستوى عالٍ من الثقة. [ 21 ] كما يُفصّل التقرير القانوني الخاص بـ eIDAS SSI عدة سيناريوهات لكيفية استيفاء SSI للشروط التنظيمية اللازمة.
علاوة على ذلك، يشكل النظام العام لحماية البيانات (GDPR) الأساس القانوني لمعالجة البيانات الشخصية. ويقدم التقرير القانوني الصادر عن EBSI بشأن النظام العام لحماية البيانات مزيدًا من المعلومات حول هذا الموضوع. [ 22 ]
مخاوف
التنفيذ والارتباك الدلالي
تُعدّ تقنية الهوية الذاتية (SSI) تقنيةً قيّمةً تختلف تطبيقاتها التقنية (انظر الجوانب التقنية). [ 23 ] ولذلك، يمكن أن تتباين تطبيقاتها بشكلٍ كبير، وأن تتضمن في جوهرها أهدافًا وجداول أعمال ونوايا مختلفة. [ 24 ]
قد يُوحي مصطلح "الهوية السيادية الذاتية" بأن الأفراد يتمتعون بالسيطرة الكاملة والملكية التامة لهوياتهم الرقمية، كما هو الحال مع الممتلكات المادية. إلا أن تطبيق الهوية السيادية الذاتية عمليًا ينطوي على بنية تحتية تقنية معقدة، وتفاعلات مع جهات إصدار الهوية والتحقق منها، والامتثال للأطر القانونية. وقد لا يتوافق الواقع مع التصور الذي يُولّده المصطلح، مما يؤدي إلى التباس دلالي. [ 25 ]
محو الأمية الرقمية
يرى النقاد أن خدمات المعلومات الاجتماعية قد تُفاقم التفاوتات الاجتماعية وتُقصي من يملكون وصولاً محدوداً إلى التكنولوجيا أو المعرفة الرقمية. [ 24 ] [ 26 ] تفترض هذه الخدمات توفر اتصال موثوق بالإنترنت، وإمكانية الوصول إلى أجهزة متوافقة، وإتقان استخدام الأنظمة الرقمية. ونتيجةً لذلك، قد تواجه الفئات المهمشة، بما في ذلك كبار السن، والأفراد في المناطق النامية، أو من يملكون موارد تكنولوجية محدودة، الإقصاء وقلة فرص الاستفادة من مزايا خدمات المعلومات الاجتماعية. [ 27 ]
مراجع
- ↑ "المعرفات اللامركزية (DIDs)" . اتحاد شبكة الويب العالمية . تم الاطلاع عليه بتاريخ 15 يوليو 2020 .
- ↑ تشافر، تومر جوردي؛ غولدستون، جاستن (نوفمبر 2022). "حول الأساس الوجودي للهوية السيادية الذاتية والرموز المرتبطة بالروح: دراسة "الذات" في عصر الويب 3" . مجلة الابتكار الاستراتيجي والاستدامة . تم الاطلاع عليه في 19 يوليو 2023 .
- 1 2 3 ريد، دروموند؛ بروكشات، أليكس (2021). الهوية ذات السيادة الذاتية . مانينغ. ص. الفصل 2. ISBN 9781617296598.
- ↑ ويندلي، فيليب ج. (2021). "سوفْرين: نظام هوية شامل للهوية السيادية الذاتية" . مجلة فرونتيرز إن بلوك تشين . 4. doi : 10.3389/fbloc.2021.626726 .
- ↑ "الأسئلة الشائعة لفريق عمل المطالبات القابلة للتحقق" . اتحاد شبكة الويب العالمية (W3C) . 12 أغسطس 2022. تم الاطلاع عليه بتاريخ 12 أغسطس 2022 .
- ↑ فردوس، محمد صادق؛ شودري، فريدة؛ العسافي، مدني ع. (2019). "بحثًا عن هوية ذات سيادة ذاتية باستخدام تقنية البلوك تشين" . IEEE Access . 7 : 103059–103079 . Bibcode : 2019IEEEA...7j3059F . doi : 10.1109/ACCESS.2019.2931173 . hdl : 10044/1/77538 . ISSN 2169-3536 .
- ↑ بوتينكو، كريستيان نيكولاي؛ ألكسندريسكو، أدريان (2024). "جوانب تصميم المعرّفات اللامركزية وأنظمة الهوية ذات السيادة الذاتية" . IEEE Access . 12 : 60928-60942 . doi : 10.1109/ACCESS.2024.3394537 . ISSN 2169-3536 . S2CID 269461609 .
- ↑ بروكشات، ألكسندر (2021). الهوية ذات السيادة الذاتية : الهوية الرقمية اللامركزية وبيانات الاعتماد القابلة للتحقق . دروموند ريد، كريستوفر ألين، فابيان فوغلستيلر، دوك سيرلز. شيلتر آيلاند، نيويورك. ISBN 978-1-63835-102-3. OCLC 1275443730 .
{{cite book}}: CS1 maint: موقع الناشر مفقود ( رابط ) - ↑ "تاريخ البيانات الشخصية (2010-2014): ظهور فئة أصول جديدة" . دليل الويب للهوية اللامركزية . 2020-01-02 . تاريخ الاسترجاع: 2022-08-12 .
- ^ مولي ، الكسندر. جرونر، أندرياس. جايفورونسكايا، تاتيانا؛ مينيل ، كريستوف (2018). “مسح حول المكونات الأساسية لهوية السيادة الذاتية”. مراجعة علوم الكمبيوتر . 30 (1): 80– 86. أرخايف : 1807.06346 . دوى : 10.1016/j.cosrev.2018.10.002 . S2CID 49867601 .
- ↑ ألين، كريستوفر (25 أبريل 2016). "الطريق إلى الهوية السيادية الذاتية" . لايف وذ ألاكرايتي . تم الاطلاع عليه في 19 فبراير 2021. يجب على
المستخدمين التحكم في هوياتهم... يجب على المستخدمين الموافقة على استخدام هويتهم.
- ↑ "الهوية السيادية الذاتية المدعومة بنظام eIDAS" (ملف PDF) . المفوضية الأوروبية . مايو 2019. تم الاطلاع عليه بتاريخ 16 يونيو 2020 .
- ↑ "تقنية البلوك تشين والهوية الرقمية" (ملف PDF) . eublockchainforum.eu . 2 مايو 2019. تم الاطلاع عليه بتاريخ 16 يونيو 2020 .
- ↑ "ERC-725: حساب العقد الذكي" . مقترحات تحسين إيثيريوم . تم الاطلاع عليه بتاريخ 12 يونيو 2026 .
- ↑ وايس، بن (8 نوفمبر 2023). "لوكسو بلوك تشين تُطلق ملفات تعريف شاملة على الشبكة الرئيسية" . كوين ديسك . تم الاطلاع عليه بتاريخ 12 يونيو 2026 .
- ↑ "فهم الإطار الأوروبي للهوية السيادية الذاتية (ESSIF)" . ssimeetup.org . 7 يوليو 2019. تم الاطلاع عليه بتاريخ 22 يونيو 2020 .
- ↑ "البنية التحتية الأوروبية لخدمات البلوك تشين (EBSI)" . المفوضية الأوروبية . تم الاطلاع عليه في 1 مارس 2021 .
- ↑ 협회입니다، 한국디지털 인 증협회는 지털신원 증명의 진본성과 신뢰성을 확고히 هذا هو السبب في أن هذا هو ما يحدث الآن. "한국디지털인증협회" . 한국디지털인증협회 (باللغة الكورية) . تم الاسترجاع بتاريخ 12-08-2022 .
- ↑ "ما هو نظام EBSI؟" . europa.eu . المفوضية الأوروبية . تم الاطلاع عليه بتاريخ 15-02-2024 .
- ↑ "المواصفات الفنية (15) - جسر eIDAS لـ VC-eSealing" . تم الاطلاع عليه بتاريخ 2021-01-04 .
- ↑ "الهوية السيادية الذاتية المدعومة بنظام eIDAS" (ملف PDF) . المفوضية الأوروبية . مايو 2019. تاريخ الاسترجاع : 9 يوليو 2020 .
- ↑ "تقارير التقييم القانوني" . تم الاطلاع عليها بتاريخ 2021-01-04 .
- ↑ سيدلماير، يوهانس؛ سميثورست، رايلي؛ ريجر، ألكسندر؛ فريدجن، جيلبرت (2021-10-01). "الهويات الرقمية وبيانات الاعتماد القابلة للتحقق" . هندسة نظم الأعمال والمعلومات . 63 (5): 603-613 . doi : 10.1007/s12599-021-00722-y . ISSN 1867-0202 . PMC 8488925 .
- 1 2 ويغل، ليندا؛ باربيرو، توم؛ ريغر، ألكسندر؛ فريدجن، جيلبرت (2022). "البناء الاجتماعي للهوية السيادية الذاتية: نموذج موسع للمرونة التفسيرية" . وقائع المؤتمر الدولي الخامس والخمسين لعلوم النظم في هاواي (ملف PDF) . doi : 10.24251/HICSS.2022.316 . hdl : 10125/79649 . ISBN 978-0-9981331-5-7. S2CID 245902333 .
- ↑ سميثورست، رايلي (2023). "محافظ الهوية الرقمية وتناقضاتها الدلالية" . وقائع المؤتمر الأوروبي الحادي والثلاثين لنظم المعلومات - عبر مكتبة AIS.
- ↑ جيانوبولو، ألكسندرا (11 مايو 2023). "بنى الهوية الرقمية: مقاربة نقدية للهوية السيادية الذاتية" . المجتمع الرقمي . 2 (2) 18. doi : 10.1007/s44206-023-00049-z . ISSN 2731-4669 . PMC 10172062. PMID 37200582 .
- ↑ «العمل اللائق يقلل من عدم المساواة ويحمي الفئات الضعيفة في الأزمات العالمية، هذا ما أكده المتحدثون، مع افتتاح جلسة لجنة التنمية الاجتماعية | بيان صحفي للأمم المتحدة» . press.un.org . تاريخ الاطلاع: 11 أكتوبر 2023 .
انظر أيضاً
- أساليب المصادقة
- التحكم في الوصول إلى الكمبيوتر
- التكنولوجيا الرقمية
- الهوية الموحدة
- إدارة الهوية
- سيادة
