Kriptonun en büyük kullanım durumu: İzinsiz kimlikler oluşturmak

Yazar: Kerman Kohli; Derleyici: Deep Wave TechFlow

Şu anda kripto para piyasasında bir çukurun ortasındayız ve tabiri caizse ayı piyasasından sert bir darbe aldık. Herkes geliştirdiğimiz bu teknolojik ürünlerin gerçek uygulama senaryolarının ve değerinin ne olduğunu soruyor. Pek çok kişi görünüşte iyi noktalara değindi ancak bu ürünlerin sıradan Web2 uygulamalarından neden daha avantajlı olması gerektiğine dair net bir neden yoktu. Bir süredir bu konu üzerinde düşünüyorum ve kişisel deneyim ve yargılarıma dayanarak bazı perspektifler konusunda temkinli bir iyimserlik içerisindeyim. Bu makale ideolojiyle ilgili değil, teknoloji ve standartlarla ilgili pratik konularla ilgili. Buna dalmadan önce mevcut internetin nasıl çalıştığına bir göz atalım.

Web2, veri üreticileri ve kimlik doğrulama

İnternette bir hizmete kaydolduğunuzda, tüm bilgileriniz sahte olabileceği için hizmet sağlayıcı aslında gerçek kimliğinizi bilemez. IP adresiniz, tarayıcınız, cihazınızın parmak izi vb. yalnızca sahtesi yapılabilecek yaklaşık tanımlayıcılardır. Her şey sahte olabilir.

Bu, öncelikle aşağıdakilere dayanan kimlik doğrulama standartlarının oluşturulmasına yol açmıştır:

  • e-posta adresi;
  • şifre;
  • 2FA (iki faktörlü kimlik doğrulama) şeması.

İnternetteki belirli hizmetleri her kullandığınızda, hizmet sağlayıcı verilerinizi bağlamak için dayanıklı, güvenli bir kimliğe ihtiyaç duyar. Daha da önemlisi, "sizin" "kendi" kimliğinizi doğrulamanız için bir yol sağlamaktır.

Her veritabanı sizin için farklı bir tanımlayıcı oluşturur. Facebook, Twitter, Instagram veritabanlarında sizin için benzersiz bir tanımlayıcı oluşturur.

Diğer hizmetlerde oturum açmak için OAuth'u kullandığınızda, bu tanımlayıcıya başvurabilirler ancak yine de sizi tanımlamak için veritabanlarında yeni bir satır oluştururlar. OAuth sağlayıcıları belirli veri noktalarını harici geliştiricilerle paylaşabilir ancak bu genellikle çok sınırlıdır. Daha sonra, uygulamalarında oluşturulan herhangi bir bilgiyi veri tabanındaki yeni oluşturulan kullanıcı tanımlayıcısına bağlamak, belirli geliştiricinin sorumluluğundadır.

Kullandığınız her hizmette "siz" ifadesinin tekrarlandığını fark edebilirsiniz. Bunun nedeni Web2'de kötü amaçlı bir şeyin bulunması değildir, ancak mevcut donanımın sınırlamaları göz önüne alındığında yapılacak tek mantıklı şeyin bu olmasıdır. Ancak internette onlarca yıl geçtikçe bu daha büyük bir soruna yol açtı:

  1. Tüm kimlik ve itibar verileriniz, kaydolduğunuz ekosistemle sınırlıdır. Twitter takipçileriniz hâlâ Twitter verileridir ve bunları dışa aktaramazsınız.

  2. İnternette oluşturulan her türlü bilgi, Hizmet içindeki bir kimliğe bağlanır. Google İncelemeleri yalnızca Google'ın sizinle ilgili sahip olduğu bilgileri görüntüler.

  3. Kaydolduğunuz her yeni hizmet, geçmişte yaptıklarınıza rağmen o ekosistem içinde güveni ve inanılırlığı yeniden tesis etmenizi gerektirir.

Bugünkü ortamımız budur:

  • Bizi benzersiz şekilde tanımlayan şey profilimizdir;
  • **Ancak bilgilerimiz **** parçalı **** olarak kalıyor. **

İnternetteki tüm bilgilerin doğruluğunun ve güvenilirliğinin giderek daha fazla incelenmesi gerektiğinden, bunun giderek daha büyük bir sorun haline geldiğini görmeye başlıyoruz. Ne zaman güçlü bir tavır sergileyen bir makale okusam, genellikle:

  • Yazarın kim olduğunu öğrenin;
  • Twitter'larını ve onlar hakkında bulabildiğim diğer kaynakları takip edin;
  • Diğer web sitelerindeki makaleye referanslar bulun;
  • Yazarın önyargıları ve karşıt bakış açıları hakkında genel bir yargıya varın.

Ancak burada azınlık olduğumu biliyorum. Çoğu kişi, sunulan bilgileri, söz konusu verinin üreticisinin kimliğini bilmeden, sorgusuz sualsiz kabul edecektir (burada veri, makale, tweet, video vb. şeklinde sunulan her türlü bilgi olarak tanımlanmaktadır).

Toplu olarak sahip olduğumuz temel sorun, çevrimiçi ortamda kim olduğumuzu belirleyici bir şekilde tanımlamanın net bir yolunun olmamasıdır. **Bir web sitesini her ziyaret ettiğinizde, birinden mesaj aldığınızda veya bir e-posta aldığınızda, yanlış kişiyle konuşuyor olma ihtimaliniz vardır çünkü birini benzersiz ekran adına göre tanımlarız. Bu durum çevrimiçi iletişimde kendimizi bile tanımlayamamamıza kadar büyük sorunlar yaratmaya başladı.

Zincirde "XXX.eth", Telegram'da "XXX" veya başka bir platformda "xxx" olabilirim. Ancak Telegram'da birisi size "xxx" diye mesaj atarsa onun ben olduğumu düşünebilirsiniz. Ortak anahtar kimlik doğrulaması olmadan İnternet'e güven tam bir karmaşadır.

Zaman içinde daha güçlü, daha uzun ömürlü dijital kimliklerin eksikliği, insanlığın karşılaştığı ortak bir sorundur.

Kriptozooloji, Kripto zaman damgası

Bölüm 1: Kriptozooloji

Bu garip gelebilir ama beni dinleyin. Bunlar iki farklı ve benzer sese sahip kavramlardır.

Kimlik kriptografisi esas olarak iki büyük asal sayının çarpılarak yeni ve daha büyük bir sayı üretilmesini içerir. Bu basit gibi görünse de işin karmaşık tarafı, bu asal sayıların tahmin edilmesinin aslında imkansız olması ve kırılmasının neredeyse imkansız olmasıdır. Özel bir anahtar kullanarak kimlik doğrulaması yaptığınızda donanımınız, kimliğini oluşturmak için benzersiz bilgiler kullanır. Bu yaklaşım, kimliklerin yönetilmesinde önemli bir değişimi temsil ediyor: Kimlik sahipleri, alıcı tarafında da ortak kriterler tarafından tanınan çok sayıda sayıyı biliyor.

Bu yaklaşımın aksine, geleneksel web altyapısı, kullanılan her yeni hizmet için kimlikleri yeniden oluşturmamızı gerektirir ve bu da, katılan her veritabanı için farklı bir kimlik oluşmasına neden olur.

Bölüm 2: Kripto

Peki blockchain nasıl çalışıyor? Bulmacanın ikinci çetrefilli kısmı şu: Bu bilginin ne zaman yayınlandığını nasıl doğrulayacaksınız? Eğer sadece bugünün tarihini içeren bir mesajı imzalarsan, doğru tarihin olduğunu nasıl anlarsın? Belki zamanınızın sorumluluğunu başka bir tarafa devrediyorsunuz, ama ya onlar tehlikeye girerse? Sonunda özyinelemeli mantıkla karşılaşırsınız.

Yenilikçi anlamda blockchain, son kullanma tarihi bilgisini kaydeden bir veritabanıdır. İnsanların güvendiği zaman kavramına sahip değiller; bir şeyin ne zaman olacağını belirlemek için blok numaralarına güveniyorlar. Bunun ne kadar çığır açıcı olduğunun gerçekten farkında olduğumuzu sanmıyorum. "Bu, işlemin gerçekleştiği zamandır" alanıyla bir işlem göndermezsiniz. İşleminizi ağa gönderiyorsunuz ve madenciler bunu kazdığında bir bloğa dahil ediliyor ve ardından bir zaman damgası atanıyor.

Bir düşünün, hangi sistem var ki ona bilgi veriyorsunuz ve o da size bu bilginin gerçekte ne zaman oluştuğunu söylüyor. Her zaman bir şey söylediğimizde veya çevrimiçi iletişim kurduğumuzda, o şeyin "olmasını" bekleriz. Kripto para birimi alanında değil. Zincir üzerinde bilgi iletmek istediğimizde, sadece iletmek istediğimiz şeyi ifade ederiz ve blockchain bize bunun ne zaman olduğunu söyleyecektir.

Tekrar özetlemek gerekirse:

  • **Şifreleme, hepimizin üzerinde anlaşabileceği ortak bir kimlik doğrulama standardı oluşturur; **
  • **Blockchain destekli Kripto, hepimizin üzerinde anlaşabileceği ortak bir zaman standardı oluşturur. **

Kimlik neden önemlidir?

Zenginlik çılgınlığımız içinde, blockchain'in iki önemli temel yeniliği temsil ettiğini unutuyoruz. Bu aynı zamanda bir yenilik sunarak ve mantıklı olduğunda ikinci bir yeniliği yavaş yavaş ekleyerek dünyayı değiştirmeye başlayabileceğimiz anlamına da geliyor. Etki yaratmak için her ikisini de uygulamanıza gerek yoktur.

2023 yılına gelindiğinde yapay zekanın ortaya çıkışıyla birlikte dünyanın daha güçlü kimlik standartlarına ihtiyacı olacak. Bilgi toplumumuzun temelidir, ancak bilginin güveni ve doğrulanması yokuş aşağı gittiğinde kendimizi bazı tehlikeli yerlerde buluruz.

Stablecoin göndermek ve kumarhane oyunları oynamak eğlencelidir, ancak kripto para birimleri daha büyük bir iyiliğe hitap edebilir ve günümüz toplumunun karşı karşıya olduğu daha büyük sorunları çözebilir. Kripto para birimi kriptografi temelleri üzerine kurulduğu için kriptografik standartlar açısından diğer yerlere göre daha geniş bir ekosisteme sahiptir. Apple'ın PassKey'leri benimsemesi ve 2FA kimlik doğrulamasını etkinleştirmek için tek kullanımlık şifrelerin yükselişiyle kriptografinin altın standart haline geldiğini zaten görebilirsiniz.

  • **** Web2 **'de kriptografi ikinci sınıf vatandaştır. **
  • **Web3'te kriptografi birinci sınıf bir vatandaştır. **

Tamam, artık hepimiz aynı düzlemde olduğumuza göre kripto para birimleri ve kimlik hakkında konuşalım. Yıllardır bu sorunla derinlemesine ilgileniyorum ve sanırım daha önce belirgin olmayan bazı önemli bağlantıları belirledim. Kripto para biriminin en büyük kullanım durumu "merkezi olmayan kimlik" veya yüce bir ideal değildir; şunları içerir:

  • "Kendi verilerinize sahip olun ve ondan yararlanın"
  • “Daha iyi KYC için pasaportları blockchaine yükleyin”
  • "Twitter, Facebook ve Ethereum adreslerinizi birleştirerek yeni bir kimlik oluşturun".

Bu kavramlar gerçeklikten o kadar uzaktır ki, gerçek kullanıcılara yardımcı olacak ürünler yaratmayan içi boş anlatılardan ibarettir. Bu anlatı öncelikle, son tüketiciye değer katmadan yatırımcılardan büyük miktarda finansman sağlamak için kullanılıyor. Bu yanlış bilgileri ortadan kaldırmak için, neden bahsettiğimizi anlatırken daha iyi bir dil kullanmamız önemlidir. Bence insanlar "zincir içi kimlik" gibi şeyler söylerken bile yanlış sonuca varıyorlar çünkü bu, bazı şeyleri zincir üzerinde yapmanız gerektiği anlamına geliyor. Bu da doğru değil.

#İleriye giden yol

İzinsiz Kimlik: "Taşınabilir, kalıcı, kriptografi destekli kimlik"

Bunlar bugün genel anahtarlar olarak bildiğimiz şeylerdir. Verilerin zincir içi veya zincir dışı olması önemli değildir. Önemli olan, dijital hizmette genel anahtarınız aracılığıyla tanımlanmanız/kimliğinizin doğrulanmasıdır. Tüm bilgiler ortak anahtarınıza bağlanır ve birlikte çalışabilirliğe olanak tanır.

Ancak bugün sahip olduğumuz diğer Web2 sistemlerine göre açık bir avantaja sahip olmalarının nedeni şudur:

  • Bir ortamda oluşturun, diğerinde kullanın. Tek bir ekosistemdeki tüm faaliyetlerinize ve verilerinize, tamamen ilgisiz bir ekosistemden erişilebilir. %100 kalıcı. Özel anahtarlar bir kez türetildikten sonra asla kaybolmazlar. Özel anahtarları veya zincirdeki verileri silemezsiniz.
  • Zincir içi veya zincir dışı kullanılabilir. Kimliğiniz, zincir üzerinde veya dışında genel anahtar olarak kimlik doğrulaması yaptığınız tüm yerlerin birleşimidir. Önemli olan blockchain değil inovasyondur.
  • Mevcut kimliğin yanındaki düğmeye tıklayarak yeni kimlikler (veya parçalar) oluşturma yeteneği. Web2'den farklı olarak web2'deki tüm kimlikler sonuçta pasaportunuza (telefon numarası, internet servis sağlayıcısı) bağlıdır. İzinsiz kimliklerin oluşturulması veya parçalanması için izne gerek yoktur.
  • İnternet bağlantısı olan ve doğru donanıma erişimi olan herkesin kullanımına açıktır. Bir kimlik oluşturmak için "veren" bir otorite yoktur. Kimliğinizi koruyacak doğru altyapıya sahip olduğunuz sürece bir tane oluşturabilirsiniz. Sınırsız doğası gereği bu kimlikle yapabilecekleriniz sınırsızdır.

Sonuç olarak

İzinsiz kimlik temel olarak mevcut Web'de gördüğünüzden 10 kat daha iyi olan tamamen yeni bir uygulama sınıfına olanak sağlar. Bir uygulamanın diğer tüm uygulamaların deneyimini iyileştirdiği bir dünya. Volan etkisinin başlangıcını göreceksiniz ve bunun şu şekilde geliştiğini gördüm:

  • Kripto tüketicileri gibi uygulamalar arttıkça, bunların hepsi doğal olarak doğal kimlik doğrulama standardı olarak izinsiz kimliğe güvenecek.
  • Bu uygulamalar, diğer uygulamalardaki geçmiş davranışlarınızın ve eylemlerinizin bağlamını algılamaya başlayabilecektir.
  • Geçmişteki ve başka yerlerdeki ortamları "içe aktarma" yeteneği daha iyi bir kullanıcı deneyimi yaratır.
  • Kullanıcılar, daha fazla uygulamanın, oturum açmak ve uygulamaları kullanmak için genel anahtar tabanlı kimlik doğrulamayı desteklemesini talep ediyor.
  • Açık anahtar kimlik doğrulamasını destekleyen uygulamaların sayısı arttıkça, hizmet kullanıcıları izinsiz kimliklerinden daha fazla yararlanır.

Benim bahse girerim, şifrelemenin ana kullanım durumu zaten burada: izinsiz kimlik tabanlı uygulamalar. Bunu ne kadar erken fark edersek, insanların gerçekten ihtiyaç duyduğu uygulamaları yaratma konusunda o kadar hızlı ilerleyebiliriz.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Share
Comment
0/400
No comments
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)