中文

Personhood Credentials:面向 PHC 设计的人类中心化建议 在 安全、可用性和信任之间取得平衡

密码学与安全 2025-02-25 v1 人工智能 计算机与社会 人机交互

摘要

在相关概念如去中心化标识符 (DIDs)、证明人身身份、匿名凭证等基础上,人身凭证 (PHCs) 作为一种替代方法出现,使个体能够向数字服务提供者证明自己是人,而无需披露其他信息。然而,新技术可能由于用户误解和不匹配的期望而引入某些摩擦。尽管其重要性日益增长,但针对用户对 PHCs 的感知和偏好的研究仍有限。为填补这一空白,我们进行了竞争性分析,并对来自美国和欧盟的 23 名用户进行半结构化在线访谈,为 PHCs 提供具体的设计建议,这些建议纳入了用户需求、采用规则和偏好。我们的研究—— (a) 揭示了人们如何推理 PHCs 未知的隐私和安全保证相对于当前验证方法的不确定性—— (b) 汇报了若干因素对人们希望如何 onboard 和管理 PHCs 的影响,包括受信任的发行方(如政府)、用于发行 PHC 的 ground truth 数据(如生物识别、物理身份证)以及发行系统(如集中式 vs 去中心化)。在 think-aloud 概念设计会话中,参与者推荐了—— 如周期性生物识别验证、时效性凭证、可视化交互式人工检查以及政府监督发行系统等概念性设计。我们提出反映用户偏好的可操作性设计。

关键词

引用

@article{arxiv.2502.16375,
  title  = {Personhood Credentials: Human-Centered Design Recommendation Balancing Security, Usability, and Trust},
  author = {Ayae Ide and Tanusree Sharma},
  journal= {arXiv preprint arXiv:2502.16375},
  year   = {2025}
}