本文作者:admin

BitPay尝试使用比特币技术简化分散式身份验证系统

admin 2年前 ( 2019-11-20 ) 634
比特币
BitPay尝试使用比特币技术简化分散式身份验证系统原文标题: BitPay尝试使用比特币技术简化分散式身份验证系统

位于美国佐治亚州的比特币支付处理器BitPay已经创建了一个新项目,该项目使用比特币技术来简化分散式认证系统。

项目名称是BitAuth,其系统使用加密签名而不是服务器端密码。

对于IT管理员来说,密码保存是一个常见的安全问题,因为任何缺陷都可能泄露用户的身份验证信息。比特币核心开发人员和BitPay员工Jeff Garzik对实施BitAuth有一些见解。

Garzik告诉CoinDesk:

使用数字签名而不是密码并不是一个新颖的想法。 [但]数字认证将是未来的关键技术。

BitPay以前曾使用加密系统进行技术改善,新闻紧随其后。

该公司最近筹集了3000万美元的风险投资,并于2月份发行了Bitcore。 Bitcore是一个开源JavaScript库,可以更好地与比特币协议进行交互。


BitAuth的工作原理

BitAuth使用比特币技术的特点,也使用椭圆曲线加密,但引入了系统认证号(系统识别号,以下简称)作为SIN),概述了维基百科上的SIN。

基本上,SIN使用一对加密密钥对事务进行签名,并通过服务器完成身份验证。



比特币和BitAuth使用Secp256k1参数椭圆曲线。来源:维基百科

使用BitAuth时,用户仍然使用传统帐户和密码进行身份验证。但是,信息只存储在本地,这是众所周知的。客户端。本地登录过程仅为了方便将密钥发送到远程服务器以获得访问权限。为了确保相应的认证机制是唯一的,每次用户释放私钥时,私钥将在远程服务器上签署公钥,并且将生成随机数。

密码随机数是随机字符串,只能用作此机制的标识符一次。



安全问题
最近,网站缺陷披露身份信息已成为大公司的问题,因为我们知名事件eBay,PF Changs,Target和Verizon等事件可能会对比特币行业造成威胁

Garzik表示,许多IT部门都面临着数字认证问题,BitAuth的SIN系统可以减少这些问题。发生了。 SIN可以附加到身份,或者没有一致的相同信息,并且这两者不可用。

Garzik告诉CoinDesk:


[BitAuth]可以是匿名的,也可以不是匿名的,你可以选择。但是,公钥是提供给第三方的。
此外,Garzik说BitAuth的可靠性增强了每个人的用户体验。

SIN协议是独一无二的,因为SIN是分散的,你可以控制匿名程度,数字安全,可以取代网站用户名/密码,最重要的是,SIN可以是任何系统。扩展,这些系统可以通过散列加密。加齐克说。



不仅仅是一个概念
鉴于开发商对比特币基础设施缺乏改进的批评,这个公告也值得关注。一些专家,如Mike Hearn,已经表示比特币作为一个软件项目的资金不足,需要更多关注以确保比特币的持续改进。

BitPay的Stephen Pair最近告知CNBC,VISA和万事达卡将最终通过杠杆收购投资比特币,这可能是该公司试图为大型金融公司构建BItAuth和Bitcore等安全技术工具的原因。 。 developer。

想要参加BItAuth项目的人现在可以参加。 BitPay为这个项目构建了一个GitHub仓库,Gitter上还有一个BitAtuth聊天室。

免责声明:CoinDesk创始人Shakil Khan是BitPay的投资者。



编译:比特币家庭hwwbc555
英文原版:CoinDesk