中文

SoK:信任自主主权身份

密码学与安全 2024-06-28 v2

摘要

数字身份正从集中式系统向被称为自主主权身份(SSI)的去中心化方法演进。SSI 赋予个人控制其数字身份的能力,消除了对第三方数据托管者的依赖,并降低了数据泄露的风险。然而,SSI 中的信任概念仍然复杂且碎片化。本文结合 SSI 的组件以及系统中各参与者构成的威胁,系统分析了 SSI 中的信任。作为结果,我们推导出三种不同的信任模型,这些模型捕获了 SSI 文献和实现中识别出的威胁与缓解措施。我们的工作为未来的 SSI 研究和开发提供了基础框架,包括 SSI 组件的综合目录和信任设计要求、现有 SSI 系统的缺陷以及进一步探索的领域。

关键词

引用

@article{arxiv.2404.06729,
  title  = {SoK: Trusting Self-Sovereign Identity},
  author = {Evan Krul and Hye-young Paik and Sushmita Ruj and Salil S. Kanhere},
  journal= {arXiv preprint arXiv:2404.06729},
  year   = {2024}
}

备注

Accepted at PETS'24 Issue 3