私はずっと「一度認証したものを何度も使い回す」というこの設計には、メリットしかないと思っていました。けれど別の角度から考えてみたら、以前は気づかなかった弱点がここに隠れていることに気づきました。
DuskのCitadelがやっていることはこうです。組織は第三者に対して、取引相手のある具体的な事実について証明させられます。たとえば「この人は資質を満たしている」「この人は制裁リストに載っていない」「この人が属する司法管轄が要件を満たしている」といった具合です。しかも、その証明そのものは繰り返し使えるので、毎回、基礎となるデータを最初から提出し直す必要がありません。私はこれを「手間いらずの万能パス」だと理解していて、メリットしかないと思っていました。ところが、あとで一つ気づいたのです。この「証明」は結局、発行する側が信頼できるかどうかに左右される、ということです。
たとえばこれは、あなたの信用情報に似ています。銀行や家主、さまざまな機関がこのレポートを「信用する」ので、毎回自分の信用状態を最初から証明し直さなくて済む——便利なのは確かです。ただし前提として、信用情報レポートを発行している機関自体が信頼できなければなりません。もしその機関が問題を起こしたり、データが汚染されたりしたら、そのレポートに依存するすべての場所が一緒に巻き込まれて被害を受けます。
Citadelのこの仕組みは「本人確認」という行為そのものを消したわけではなく、本来さまざまな場所に分散していた検証作業を、発行のこの一工程に集約したものです。検証コストは確かに下がりますが、その分、リスクもこの一点に集中します。私はこれはかなり現実的なトレードオフだと思います——手間を省くこと、安全のための手当てをすること、そのどちらかを、ある程度は別のものと引き換えにしているのであって、タダで得する話ではないのです。
今私が特に気になるのは、この証憑(凭证)メカニズムが、もし本当に揉め事が起きて、裁判で筋を通す必要が生じたときに、試練に耐えられるのかどうかです。ただ現時点では、実際のケースを私はまだ調べられていません。
もしあなたなら、「一度認証したものを何度も使い回す」中で、どの段階を一番心配しますか?
@Dusk $DUSK #dusk
DuskのCitadelがやっていることはこうです。組織は第三者に対して、取引相手のある具体的な事実について証明させられます。たとえば「この人は資質を満たしている」「この人は制裁リストに載っていない」「この人が属する司法管轄が要件を満たしている」といった具合です。しかも、その証明そのものは繰り返し使えるので、毎回、基礎となるデータを最初から提出し直す必要がありません。私はこれを「手間いらずの万能パス」だと理解していて、メリットしかないと思っていました。ところが、あとで一つ気づいたのです。この「証明」は結局、発行する側が信頼できるかどうかに左右される、ということです。
たとえばこれは、あなたの信用情報に似ています。銀行や家主、さまざまな機関がこのレポートを「信用する」ので、毎回自分の信用状態を最初から証明し直さなくて済む——便利なのは確かです。ただし前提として、信用情報レポートを発行している機関自体が信頼できなければなりません。もしその機関が問題を起こしたり、データが汚染されたりしたら、そのレポートに依存するすべての場所が一緒に巻き込まれて被害を受けます。
Citadelのこの仕組みは「本人確認」という行為そのものを消したわけではなく、本来さまざまな場所に分散していた検証作業を、発行のこの一工程に集約したものです。検証コストは確かに下がりますが、その分、リスクもこの一点に集中します。私はこれはかなり現実的なトレードオフだと思います——手間を省くこと、安全のための手当てをすること、そのどちらかを、ある程度は別のものと引き換えにしているのであって、タダで得する話ではないのです。
今私が特に気になるのは、この証憑(凭证)メカニズムが、もし本当に揉め事が起きて、裁判で筋を通す必要が生じたときに、試練に耐えられるのかどうかです。ただ現時点では、実際のケースを私はまだ調べられていません。
もしあなたなら、「一度認証したものを何度も使い回す」中で、どの段階を一番心配しますか?
@Dusk $DUSK #dusk
A. 发证方靠不靠谱,信任集中在一个点上
67%
B. 数据会不会被滥用,反复调用次数太多
0%
C. 没什么好担心的,方便最重要
33%
3 投票 • 投票は終了しました