SoK:信任自主主权身份
密码学与安全
2024-06-28 v2
摘要
数字身份正从集中式系统向被称为自主主权身份(SSI)的去中心化方法演进。SSI 赋予个人控制其数字身份的能力,消除了对第三方数据托管者的依赖,并降低了数据泄露的风险。然而,SSI 中的信任概念仍然复杂且碎片化。本文结合 SSI 的组件以及系统中各参与者构成的威胁,系统分析了 SSI 中的信任。作为结果,我们推导出三种不同的信任模型,这些模型捕获了 SSI 文献和实现中识别出的威胁与缓解措施。我们的工作为未来的 SSI 研究和开发提供了基础框架,包括 SSI 组件的综合目录和信任设计要求、现有 SSI 系统的缺陷以及进一步探索的领域。
引用
@article{arxiv.2404.06729,
title = {SoK: Trusting Self-Sovereign Identity},
author = {Evan Krul and Hye-young Paik and Sushmita Ruj and Salil S. Kanhere},
journal= {arXiv preprint arXiv:2404.06729},
year = {2024}
}
备注
Accepted at PETS'24 Issue 3