Введение

Цифровые учетные данные - это цифровой эквивалент учетных данных на бумажном носителе. Как бумажный документ может быть паспортом, водительским удостоверением, членским сертификатом или билетом на получение какой-либо услуги, например, билета в кино или на общественный транспорт, цифровой документ является доказательством квалификации, компетенции или разрешения, которое прикреплено к человеку. Кроме того, цифровые идентификаторы что-то доказывают о их владельце. Оба типа удостоверений могут содержать личную информацию, такую как имя, место рождения, дата рождения и/или биометрические данные, такие как фотография или отпечаток пальца. Из-за все еще развивающихся, а иногда и противоречивых терминологий, используемых в области информатики, компьютерной безопасности и криптографии, термин "цифровые учетные данные" используется в этих областях довольно запутанно. Иногда пароли или другие средства аутентификации называются учетными данными. В разработке операционной системы учетные данные - это свойства процесса (такие как его эффективный UID), которые используются для определения его прав доступа. В других случаях сертификаты и связанные с ними ключевые материалы, такие как те, которые хранятся в PKCS # 12 и PKCS # 15, называются учетными данными. Цифровые значки - это форма цифровых учетных данных, которые указывают на достижение, навыки, качество или интерес. Цифровые значки можно заработать в различных учебных средах.

Цифровые деньги

Деньги, как правило, не рассматриваются как форма квалификации, которая по своей сути связана с конкретным человеком, поскольку ценность символических денег воспринимается как независимая. Однако появление цифровых активов, таких как цифровые деньги, создало новый набор проблем из-за их восприимчивости к репликации. В результате были разработаны протоколы цифровых наличных денег с дополнительными мерами для устранения проблемы двойных расходов, при которых монета используется для нескольких транзакций. С другой стороны, учетные данные служат ощутимым доказательством квалификации или атрибутов человека, действуя как подтверждение его способностей. Одним из примеров является концепция монет E, которые предназначены исключительно для отдельных лиц и не могут быть переданы другим. Эти монеты можно использовать только в сделках с авторизованными торговцами. Анонимность сохраняется для людей, пока они гарантируют, что монета будет потрачена только один раз. Однако, если человек пытается потратить одну и ту же монету несколько раз, его личность может быть установлена, что позволяет банку или соответствующему органу принять соответствующие меры. Общая характеристика привязанности к отдельному человеку лежит в основе многочисленных сходств между цифровыми деньгами и цифровыми идентификационными данными. Это объясняет, почему эти два понятия часто совпадают. На самом деле, стоит отметить, что значительное большинство внедрений анонимных цифровых учетных данных также включают элементы цифровых систем наличных денег. Аналогично физическому миру, персонализированные или не анонимные учетные данные включают в себя такие документы, как паспорта, водительские права, кредитные карты, карты медицинского страхования и карты членства в клубе. Эти учетные данные содержат имя владельца и имеют определенные признаки проверки, такие как подписи, PIN-коды или фотографии, чтобы предотвратить несанкционированное использование. В отличие от этого, анонимные учетные данные в физической сфере могут быть проиллюстрированы формами валюты, билетами на автобус и поезд и игровыми токенами. Эти статьи не содержат персональных данных, что позволяет передавать их между пользователями без ведома эмитентов или доверяющих сторон о таких сделках. Организации, ответственные за выдачу учетных данных, проверяют подлинность содержащейся в них информации, которая может быть предоставлена проверяющим организациям по запросу. Для изучения специфических характеристик, связанных с конфиденциальностью, полезно рассмотреть два типа удостоверений: физические деньги и кредитные карты. Оба эффективно облегчают платежные операции, хотя объем и качество раскрываемой информации существенно различаются. Деньги защищены от подделки благодаря их физическим свойствам. Кроме того, на монетах указывается внутренняя стоимость и год чекани­ния, а на банкнотах - уникальный серийный номер, чтобы соответствовать требованиям прослеживаемости в целях правоприменения. В отличие от этого, использование кредитных карт, несмотря на то, что они имеют общую цель с деньгами, позволяет создавать подробные записи, относящиеся к держателю карты. Следовательно, кредитные карты не считаются защитой конфиденциальности. Главное преимущество денег, с точки зрения конфиденциальности, заключается в том, что их пользователи могут сохранить свою анонимность. Однако наличные деньги в реальном мире также обладают дополнительными функциями безопасности и удобства использования, которые способствуют их широкому распространению. Уполномоченные лица, используемые в рамках национальной системы идентификации, особенно важны для соблюдения конфиденциальности. Такие документы, например, паспорт, водительские права или другие виды карт, обычно содержат важную личную информацию. В некоторых случаях может быть выгодно выборочно раскрывать только определенные части информации, содержащейся в идентификационном документе. Например, желательно раскрывать только минимальный возраст человека или то, что он имеет право водить автомобиль.

Псевдонимы

Первоначальная система анонимных учетных данных, первоначально предложенная Дэвидом Чомом, иногда называется системой псевдонимов. Эта номенклатура возникает из-за характера учетных данных в этой системе, которые приобретаются и представляются организациям под различными псевдонимами, которые не могут быть связаны друг с другом. Введение псевдонимов Дэвид Чоум внес значительный вклад в эту область, внедрив протоколы слепой подписи в качестве новой криптографической примитивы. В таких протоколах подписывающий остается не в курсе подписываемого сообщения, в то время как получатель получает подпись без какого-либо знания о подписанном сообщении. Слепая подпись служит важным строительным блоком для различных чувствительных к конфиденциальности приложений, включая анонимные платежи, системы голосования и учетные данные. Первоначальная идея анонимной системы учетных данных, а также дополнительные функции, такие как доказательство отсутствия чёрного списка членства. Другая форма учетных данных, которая добавляет новую особенность анонимным учетным данным, - это многопоказательная невязанность, которая реализуется через учетные данные, связанные с групповой подписью, Camenisch et al. Введение групповых подписей возможностей для многоуказательных не связанных протоколов. В то время как слепые подписи очень важны для электронных денег и идентификационных данных, криптографическая примитива, известная как групповая подпись, открыла новые возможности для построения протоколов повышения конфиденциальности. Групповые подписи имеют сходство с концепцией системы верификаций Чаума. В то время как наиболее эффективные мульти-шоу не связанные анонимные системы учетных данных, последние являясь упрощенной версией idemix, основаны на аналогичных принципах. Это особенно верно для систем учетных данных, которые обеспечивают эффективные средства для реализации анонимных учетных данных с многократным показом с отзывом учетных данных. Обе схемы основаны на методах проверки знаний. Доказательства знаний, основанные на дискретной логарифмической проблеме для групп известного порядка и специальной проблеме RSA для групп скрытого порядка, составляют основу для большинства современных систем групповой подписи и анонимных учетных данных. Кроме того, прямое анонимное удостоверение, протокол для аутентификации доверенных платформенных модулей, также основывается на тех же методах. Прямую анонимную аттестацию можно считать первым коммерческим применением многофункциональных анонимных цифровых учетных данных, хотя в этом случае учетные данные связаны с чипами и компьютерными платформами, а не с отдельными лицами. С точки зрения применения, основное преимущество Camenisch et al. " много показывают не связанные с учетными данными над более эффективными Брендов учетными данными является свойством не связанных с много показывают. Однако это свойство имеет первостепенное значение в оффлайн-настройках. Бренд-кредитации предлагают механизм, который обеспечивает аналогичную функциональность без ущерба для производительности: эффективный пакетный протокол выдачи, способный одновременно выдавать несколько не связанных с ним учетных данных. Этот механизм может быть объединен с процессом обновления сертификата защиты конфиденциальности, который генерирует новый не поддающийся ссылке учетный документ с теми же атрибутами, что и ранее использованный учетный документ.

Онлайн-сертификаты для обучения

Онлайн-сертификаты для обучения - это цифровые сертификаты, которые предлагаются вместо традиционных бумажных сертификатов навыков или образовательных достижений. В прямой связи с ускоренным развитием технологий интернет-коммуникаций, развитие цифровых значков, электронных паспортов и массовых открытых онлайн-курсов (MOOC) оказывают очень непосредственное влияние на наше понимание обучения, признания и уровней, поскольку они представляют собой прямой вызов существующему статусу. Полезно различать три формы онлайн-документов: тесты на основе документов, онлайн-значки и онлайн-сертификаты.