Skip to content
Blockchain

मेरी क्रेडेंशियल रद्द हुई है या नहीं यह जांचना जारीकर्ता को हर वह स्थान क्यों बता देता है जहां मैं इसका उपयोग करता हूं?

82

अवसर

प्रत्येक तैनात सत्यापन योग्य क्रेडेंशियल प्रणाली को एक निरसन तंत्र की आवश्यकता होती है। प्रमुख योजना, W3C Bitstring Status List, को प्रस्तुति के समय सत्यापनकर्ताओं से यह अपेक्षा होती है कि वे जारीकर्ता द्वारा नियंत्रित एक स्टेटस एंडपॉइंट से डेटा लाएं, इसलिए जारीकर्ता को ठीक-ठीक पता चलता है कि प्रत्येक क्रेडेंशियल कब और कहां उपयोग की जाती है। URL को बिटस्ट्रिंग में क्रेडेंशियल की निश्चित स्थिति के साथ मिलाकर सत्यापनकर्ताओं में धारक की पहचान फिर से की जा सकती है, जिससे वह गोपनीयता पलट जाती है जो सेल्फ-सॉवरेन आइडेंटिटी देने के लिए डिज़ाइन की गई थी। CRSet, जनवरी 2025 में प्रकाशित एक जीरो-नॉलेज एक्युमुलेटर दृष्टिकोण, सैद्धांतिक समस्या को हल करता है, लेकिन किसी भी सार्थक पैमाने पर किसी भी जारीकर्ता ने ऐसी निरसन योजना जारी नहीं की है जो प्रस्तुति मेटाडेटा को वापस खुद को लीक न करे।

यह क्यों मायने रखता है

निरसन जो निगरानी का भी काम करे, धारक-नियंत्रित पहचान के मूल गोपनीयता वादे को विफल कर देता है।

मैं अवसर को कैसे आंकता हूं

Opportunity Score मेरा अपना आकलन है, कोई माप नहीं: यह कितना तकलीफदेह है, कितनी बार परेशान करता है, और आज इसे हल करने के लिए कितना कम मौजूद है। जितना ज़्यादा स्कोर, उतना ज़्यादा मुझे लगता है कि इसे बनाना सार्थक है।

गंभीरता8/10

जब यह सामने आता है तो कितनी तकलीफ देता है।

आवृत्ति7/10

लोग वास्तव में कितनी बार इससे टकराते हैं।

व्हाइटस्पेस9/10

आज इसके लिए कितने कम अच्छे टूल मौजूद हैं।

और हल करने लायक समस्याएं