DFINITY互联网身份验证新形式,用户名和密码的终结_TERN:PLANET

“Internet身份服务使您可以在访问Internet计算机上的应用程序时进行安全且匿名的身份验证。”

互联网计算机是一种扩展公共互联网功能的区块链计算平台,它通过在多个独立数据中心之间复制数据和计算来提供安全性。为避免困扰传统Web上密码验证的安全性问题,Internet计算机实施了适当的密码验证。

Internet身份服务使您无需使用用户名或密码即可登录开放的Internet服务,而无需使用更方便,更安全的设备身份验证器。此类密码验证器内置于所有较新的计算机和智能手机中。您不需要处理任何加密密钥材料。通过设备简化身份验证具有革命性意义,提高了在线身份验证的可用性及其安全性。

您可以通过Internet身份服务门户访问的Internet身份服务是一种身份提供程序,类似于您从网络上熟悉的“使用登录”功能,但有几个主要区别。

DFINITY基金会:已完成ICP与BTC直接集成的第一阶段:1月10日消息,DFINITY基金会发推称,团队正专注于实现ICP与BTC直接集成,目前已完成第一阶段,以解锁BTC上的智能合约。具体而言:

阶段1(已完成):Threshold ECDSA签名(见demo);

阶段2(开发中):BTCICP测试网;

阶段3(开发中):BTCICP完全集成。

官方解释称,Threshold ECDSA之所以是BTC与ICP直接集成的先决条件,是因为为了让这两个网络彼此通信,ICP canister智能合约需要一个ECDSA公钥,并以安全方式签名,以及提交交易到BTC网络。

此前消息,DFINITY关于“ICP与比特币网络集成”的提案于去年9月17日以96.55%的高赞成票率得以通过,ICP将通过应用Chainkey加密技术直接集成比特币网络,为比特币网络提供智能合约支持(该智能合约支持原生持有、发送和接受比特币,无需桥接和跨链),以使得比特币交易有更快的最终性和更低的成本。该提案的实施预计还需要数月的时间,团队将定期向社区汇报项目进展。[2022/1/10 8:37:39]

想象一下您可以在其中实现的世界:

DFINITY基金会:网络神经系统提案已超过21,000:9月23日消息,DFINITY Foundation表示,网络神经系统(Network Nervous System,NNS)提案已超过21,000。NNS控制着互联网计算机及其节点,允许以开放、无需许可和安全的方式管理网络。[2021/9/23 17:00:13]

仅使用您的设备登录,无需电子邮件,用户名或密码即可在线安全地对自己进行身份验证。登录互联网服务时不会被跟踪,科技公司也不会挖掘您的信息。与您现在使用的几乎任何种类的身份验证系统相比,对您的身份进行身份验证的便利性更高。用户如何与Internet身份交互?

当用户首次加载给定容器的前端时,该前端会显示一个按钮供用户进行身份验证,类似于单点登录服务,已经熟悉。

DFINITY互联网计算机关于提升容器内存的提案获得通过:9月4日消息,DFINITY互联网计算机社区关于提升智能合约容器(Canister)内存的提案现已获得批准,该提案为提高可扩展性,建议为容器设计一个新的系统API,并将容器内存从4 GB 增加到300 GB。根据提案,若获得通过,后续的提案将遵循所提出的设计思路,并且会有代码更新。

DFINITY中的计算单位被称为容器,包含程序和状态,容器由位于数据中心的节点负责运行,被分配在不同的子网上,以此来实现互联网计算机的扩容。[2021/9/4 23:00:03]

当用户单击按钮,浏览器将打开一个带有Internet标识的弹出窗口,允许用户管理密钥和标识。

Chainlink和Aave等5家公司宣布推出新联盟GoodFi助推DeFi行业发展:2月11日消息,DeFi项目Chainlink、Aave、Radix、mStable和加密分析公司Messari宣布,联合推出一个新联盟GoodFi。该联盟旨在促进DeFi行业的教育、研究和实践发展。(Cointelegraph)[2021/2/11 19:33:44]

通过Internet身份服务,用户使用他们选择的设备和方法进行身份验证,然后授权对应用程序的访问。之后,浏览器被重定向到容器的前端,并可以用户的身份访问容器。

使用已概述的三种方法之一在浏览器中验证了身份之后,系统将提示您确认注册。注册后,您将收到一个用户号码,它是唯一的,您应该将号码保存在多个位置。

您的浏览器会记住您的用户号,但是如果您登录另一台计算机或清除浏览器状态,则将需要它。如果您丢失用户号并在所有设备上注销,则无法登录到InternetIdentity服务来管理设备或访问任何应用程序。

这是成功注册新Internet标识的示例:

身份提供者中的完整身份验证流程在用户端进行,因此,与通过单点登录进行登录相比,私人用户的行为所面临的风险要少得多,大型科技公司的跟踪风险也要少得多。

Internet身份服务还将为用户登录的每个容器前端都赋予用户不同的身份,其主要优点是用户隐私和安全性。

如果Internet标识服务DID没有为用户登录的每个容器前端提供不同的身份,那么Internet标识将允许每个前端以用户的单一主体登录。当该用户与不相关的服务进行交互,这些不相关的公司可以将用户在这些站点上的行为关联起来。

因此Internet标识服务会为用户登录的每个前端生成不同的标识,并且不那么容易跟踪用户对不同服务的操作。

Internet?Identity如何工作

InternetIdentity建立在WebAuthn协议的基础上,并使用安全的密码身份验证,从而为用户提供了三种进行身份验证的选项:

智能手机或笔记本电脑中的内置生物特征认证方法。用户通常用来解锁计算机或手机的密码或密码。插入计算机USB端口的安全密钥。用户号是伞形身份,您可以在此身份下验证所使用的各种设备和浏览器。当您第一次次通过Internet身份服务门户向Internet身份进行注册时,设备上的安全芯片将生成一个唯一的加密密钥,它将与为您生成的用户号码一起存储在Internet计算机上。

您需要仔细记录您的用户号,如果丢失用户号,将无法登录Internet身份服务来管理设备或访问应用程序。用户号码的一个主要优点是它对安全性不敏感。

另外,至关重要的是在同一用户号下添加多个身份验证设备以实现冗余。

改进的身份验证

Internet身份服务为您登录的每个应用程序创建一个不同的身份,您将能够使用所有注册的设备或身份验证方法登录到同一帐户,这使您能够在访问使用该服务作为身份验证方法的应用程序时进行安全且匿名的身份验证。

您的Internet身份是使用您选择的身份验证方法,不需要您设置和管理密码,生成密码安全的种子短语或向应用程序或服务提供任何个人身份信息。与当前的常规方法相比,InternetIdentity服务是一种改进的用户身份验证方法。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:15ms0-6:408ms