Categories: Cloud

Blockchain soll Microsoft Authenticator sicherer machen

Microsoft spricht zum ersten Mal über ein Forschungsprojekt, das eine föderierte Identitätsverwaltung auf Basis von Blockchain ermöglichen soll. Microsoft nennt das Projekt “Decentralized Digital Identities”. Wie Alex Simons und Ankur Patel von Microsofts Identity-Abteilung in einem Blog erklären habe sein Team die vergangenen 12 Monate daran gearbeitet, “neue digitale Identitäten zu erstellen”. Diese wurden Grund auf neu geschaffen, um “Privacy, Sicherheit und Kontrolle” zu verbessern.

Versuche, Nutzern eine eigene Identitätsverwaltung für verschiedene Dienste an die Hand zu geben gab es in Vergangenheit immer wieder, aber Microsoft will einen erneuten Versuch wagen. Microsofts Bemühungen konzentrierten sich auf von Nutzern kontrollierte Decentralized ID-Schemes. Diese würden nicht nur von Nutzern kontrolliert, sondern auch besessen. Der Vorteil: Ein Dateneinbruch bei einer Organisation würde den Angreifern kaum Informationen liefern.

“Nachdem wir dezentralisierte Storage-Systeme, Protokolle, Blockchains und verschiedene Standards untersucht haben, glauben wir, dass Blockchain-Technologie und Blockchain-Protokolle sehr gut für Decentralized ID geeignet sind”, so Simons weiter.

Ausgewähltes Whitepaper

Report: State of Digital Transformation EMEA 2019

Zu den größten Hürden der digitalen Transformation zählen der mobile Zugriff auf Unternehmensdaten und Anwendungen, die Nutzung unsicherer Netzwerke und nicht verwalteter Geräte. Das geht aus dem Report „State of Digital Transformation EMEA 2019“ von Zscaler hervor. Jetzt den vollständigen Report herunterladen!

Aber Simons nennt auch die Probleme: “Zwar haben einige Communities die On-Chain-Transaktions-Kapazität erhöht, aber solche Ansätze verwässern den dezentralen Status eines Netzwerkes und kann auch nicht die Millionen Transaktionen pro Sekunde verarbeiten, die ein solches System, wenn es weltweit eingeführt ist, generieren würde.”

Um diese technischen Beschränkungen umgehen zu können, arbeite Microsoft nun mit Partnern an einem dezentralisierten Layer-2-Protokoll, das auf öffentlichen Blockchains läuft. So soll die notwendige Skalierung und gleichzeitig das ID-System ermöglicht werden.

Simons nennt keine weiteren Details, stellt jedoch in Aussicht, dass Microsofts Authenticator App schon bald diese Decentralized Identities unterstützt werde.

“Die Zustimmung der Nutzer vorausgesetzt, wird Microsoft Authenticator als User Agent die Identitäts-Daten und die kryptographischen Schlüssel verwalten können”, erläutert Patel. Dabei werde aber lediglich die ID auf der Chain gerootet. Die eigentlichen Identitätsdaten werden jedoch in einem Hub außerhalb der Blockchain gespeichert. So könne auch Microsoft die Nutzerdaten nicht einsehen. Dieser ID-Hub jedoch wird über die Blockchain verschlüsselt.

Dann werden Anwendungen und Services mit diesen Nutzerdaten interagieren können und die Zustimmung abrufen können. “Zum Start werden wir eine ausgewählte Gruppe von DID Implementierungen über Blockchains unterstützen und wahrscheinlich werden künftig noch weitere hinzukommen.” Wann Anwender diese neuen Identitätsschutz verwenden können, detaillierte Patel jedoch nicht.

Ausgewähltes Whitepaper

Report: State of Digital Transformation EMEA 2019

Zu den größten Hürden der digitalen Transformation zählen der mobile Zugriff auf Unternehmensdaten und Anwendungen, die Nutzung unsicherer Netzwerke und nicht verwalteter Geräte. Das geht aus dem Report „State of Digital Transformation EMEA 2019“ von Zscaler hervor. Jetzt den vollständigen Report herunterladen!

Redaktion

Recent Posts

KI in der Medizin: Mit Ursache und Wirkung rechnen

Maschinen können mit neuen Verfahren lernen, nicht nur Vorhersagen zu treffen, sondern auch mit kausalen…

14 Stunden ago

Sicherheit für vernetzte, medizinische Geräte

Medizingeräte Hersteller Tuttnauer schützt Gerätesoftware mit IoT-Sicherheitslösung.

15 Stunden ago

Blockchain bleibt Nischentechnologie

Unternehmen aus der DACH-Region sehen nur vereinzelt Anwendungsmöglichkeiten für die Blockchain-Technologie.

1 Tag ago

Branchenspezifische KI-Modelle

SAS bietet einsatzfertige KI-Modelle für konkrete Herausforderungen wie Betrugserkennung und Lieferkettenoptimierung.

1 Tag ago

Hypershield: Umfassender Schutz von Cloud über Rechenzentrum bis Fabrikhalle

Cisco stellt neuen Ansatz zur umfassenden Absicherung der IT-Infrastruktur vor.

2 Tagen ago

Vernetztes Fahren: Bereitschaft zum Teilen von Daten gering

Deloitte-Studie äußert jedoch Verständnis für die Zurückhaltung der Kunden. Nutzen der Angebote sei hierzulande kaum…

3 Tagen ago