中文

评估电子身份管理系统可信度:从起步到部署的框架与洞察

密码学与安全 2025-02-18 v1

摘要

对电子身份管理系统(EIDS)日益增长的依赖以及诸如非人类身份管理等最新进展,要求对其可信度进行全面评估。评估 EIDS 的可信度可确保在管理敏感用户信息时的安全性、隐私性和可靠性。它能防范欺诈、未经授权的访问和数据泄露,从而增强用户信心。现有框架主要关注安全性和隐私性等特定维度,往往忽视了伦理、弹性、鲁棒性和可靠性等关键维度。本文引入了一个综合的数字身份系统可信度评估框架(DISTAF),涵盖了这六大支柱。该框架得到了源自国际标准和技术指南的 65 种以上机制和 400 项以上指标的支持。通过涵盖从设计到部署的 DIMS 生命周期,我们的 DISTAF 在细粒度级别上评估可信度,同时保持对各类利益相关者的易用性。我们通过使用模块化开源身份平台(MOSIP)实例的实际部署演示了 DISTAF 的应用,并优化了其指标以简化可信度评估。我们的方法引入了指标聚类机制、分层评分和强制性标准,以确保在设计和运行阶段对 EIDS 进行稳健且一致的评估。此外,DISTAF 能够适应自我主权身份(SSI)等新兴技术,整合隐私增强技术和伦理考量以应对现代挑战。与 DISTAF 配套开发的评估工具提供了一种以用户为中心的方法论和简化而有效的自我评估流程,使系统设计者和评估者能够识别系统差距、改进配置并提升公众信任。

关键词

引用

@article{arxiv.2502.10771,
  title  = {Assessing the Trustworthiness of Electronic Identity Management Systems: Framework and Insights from Inception to Deployment},
  author = {Mirko Bottarelli and Gregory Epiphaniou and Shah Mahmood and Mark Hooper and Carsten Maple},
  journal= {arXiv preprint arXiv:2502.10771},
  year   = {2025}
}