Als CTO bei Certified Security Solutions wird mir in letzter Zeit immer häufiger die Frage gestellt: "Wie wird sich Blockchain auf PKI auswirken?"
Um die Blockchain-Technologie rankt sich heute so viel Mystik, dass es schwierig werden kann, die Realität vom Hype und die logischen Schlussfolgerungen von wilden Spekulationen zu trennen. Nichtsdestotrotz sind digitale Zertifikate und andere identitätsbezogene Technologien wie Public Key Infrastructure (PKI), Federation und OAuth heute eine Kernkomponente vieler Systeme, weshalb es logisch ist, zu untersuchen, wie sich eine bahnbrechende Technologie wie Blockchain auf diese Technologien auswirken wird.
Auch wenn das endgültige Ergebnis noch abzuwarten ist, glaube ich, dass Blockchain eine Technologie werden wird, die weitgehend profitieren von PKI und anderen Identitätstechnologien profitiert, anstatt sie zu ersetzen.
Um das Thema zu vertiefen, muss man sich vergegenwärtigen, dass die Blockchain im Kern ein Mechanismus ist, der es mehreren unterschiedlichen Parteien ermöglicht, ein gemeinsames, unveränderliches Hauptbuch zu nutzen. In der Bitcoin-Blockchain enthält das Hauptbuch Transaktionen, die den Austausch von Geld beinhalten, aber im allgemeineren Fall kann der Inhalt des Hauptbuchs fast alles sein. Nebenbei bemerkt ist es wichtig zu erwähnen, dass Blockchains, damit dieses Hauptbuch wirklich unveränderlich ist, bestimmte Aspekte erfordern, die ziemlich einzigartig sind.
Wie könnten also Blockchain-Transaktionen in Zukunft aussehen? In den meisten Fällen kann eine Transaktion als Satz mit Substantiven und Verben dargestellt werden. Lassen Sie uns einige Beispiele betrachten:
- Mike Williams gab 3 Bitcoin an John Smith.
- Sheila Cross hat die Erlaubnis zum Herunterladen von "Schwanensee" erteilt
- Die XYZ Corporation hat ein Widget mit der Seriennummer 723736251 hergestellt.
- Widget mit der Seriennummer 723736251 wurde an Foo Industries verkauft
- John Smith hat Universal Healthcare die Erlaubnis erteilt, seine medizinischen Daten an ABC Insurance weiterzugeben.
Die Blockchain-Technologie ermöglicht es verschiedenen Parteien, unveränderliche Aufzeichnungen über Transaktionen wie diese zu führen. Für solche Transaktionen sind jedoch oft hochgradig sichere Identitäten erforderlich, die mit den Teilnehmern der Transaktion verbunden sind. Mit anderen Worten: Woher wissen wir, dass das Unternehmen, das die Transaktion durchführt, wirklich Mike Williams, Sheila Cross oder die XYZ Corporation ist? Und was vielleicht noch wichtiger ist: Wer sagt das?
Natürlich gibt es auch dezentralisierte Mittel zur Feststellung der Identität. PGP enthält beispielsweise eine "Web of Trust"-Funktion, die es mehreren Parteien ermöglicht, die Identität von Teilnehmern innerhalb des "Webs" zu überprüfen. In der Praxis hat diese Funktion jedoch nicht die kritische Masse erreicht, die für ein erfolgreiches Funktionieren erforderlich ist.
In vielen Fällen, vielleicht sogar in der Mehrzahl der Fälle, muss das Vertrauen in diese Teilnehmer durch vertrauenswürdige Dritte hergestellt werden. Und wie sich herausstellt, können PKI und digitale Zertifikate und ihre Fähigkeit, vertrauenswürdige Dritte zu nutzen, um Identitäten an einen kryptografischen Schlüssel zu binden, dies sehr gut leisten. Daher ist es wahrscheinlich, dass Blockchains und digitale Zertifikate häufig zusammen verwendet werden, wobei die Zertifikate die Vertrauenswürdigkeit der Substantive der Substantive in einer Transaktionserklärung und die Blockchain die Verben und die transaktionalen Beziehungen zwischen den Substantiven aufzeichnet.