数字身份中的信任、隐私与社会系统
1. 数字身份基础设施风险评估
在数字身份基础设施中,要确保其按要求运行并非易事。回答基础设施能否按要求执行等问题,需要详细了解构成数字身份基础设施的系统和流程,包括对与合作伙伴的交互以及他们按要求执行能力的详细评估。我们必须明确在流程中哪些地方可以建立信心,哪些地方仍存在脆弱性,并且要量化潜在损失及其概率。
对于已存在一段时间的领域,通常可以使用历史测量数据来确定预期的风险水平。这要求管理数字身份基础设施的过程包括对系统及其结果的监控和跟踪。这些分析的详细程度取决于系统架构和管理政策的成熟度。
2. 信任与信心的关联:保真度与出处
信任和信心之间的相互关联关系可能较难理解。信任依赖于“出处”,出处包含以下多方面因素:
- 受托人声誉或道德地位
- 受托人维护声誉或品牌的意愿
- 信任关系的制度背景
- 信任者的乐观程度
- 数据收集方式和来源
出处又依赖于治理,治理可能包括以下内容:
|治理内容|详情|
| ---- | ---- |
|政策|受托人或信任者制定的技术、财务、人力资源等政策|
|规则与责任|政策的操作规则、角色和责任以及法律效力|
|监管与法律结构|信任关系所处的监管和法律结构|
|个人规则和标准|受托人和信任者的个人规则和标准|
信心则依赖于“保真度”,保真度涵盖以下方面,能让我们在数字关系中建立信心:
- 认证因素的生成和存储方式
- 是否存在多因素认证
- 数据是否通过受保护的通道传输
- 认证仪式使用的协议 <
数字身份中的信任与隐私
超级会员免费看
订阅专栏 解锁全文
1237

被折叠的 条评论
为什么被折叠?



