Microsoft will Blockchain für Identity-Management nutzen

Microsoft spricht zum ersten Mal über ein Forschungsprojekt, das eine föderierte Identitätsverwaltung auf Basis von Blockchain ermöglichen soll. Microsoft nennt das Projekt „Decentralized Digital Identities“. Wie Alex Simons und Ankur Patel von Microsofts Identity-Abteilung in einem Blog erklären habe sein Team die vergangenen 12 Monate daran gearbeitet, „neue digitale Identitäten zu erstellen“. Diese wurden Grund auf neu geschaffen, um „Privacy, Sicherheit und Kontrolle“ zu verbessern.

Versuche, Nutzern eine eigene Identitätsverwaltung für verschiedene Dienste an die Hand zu geben gab es in Vergangenheit immer wieder, aber Microsoft will einen erneuten Versuch wagen. Microsofts Bemühungen konzentrierten sich auf von Nutzern kontrollierte Decentralized ID-Schemes. Diese würden nicht nur von Nutzern kontrolliert, sondern auch besessen. Der Vorteil: Ein Dateneinbruch bei einer Organisation würde den Angreifern kaum Informationen liefern.

„Nachdem wir dezentralisierte Storage-Systeme, Protokolle, Blockchains und verschiedene Standards untersucht haben, glauben wir, dass Blockchain-Technologie und Blockchain-Protokolle sehr gut für Decentralized ID geeignet sind“, so Simons weiter.

Aber Simons nennt auch die Probleme: „Zwar haben einige Communities die On-Chain-Transaktions-Kapazität erhöht, aber solche Ansätze verwässern den dezentralen Status eines Netzwerkes und kann auch nicht die Millionen Transaktionen pro Sekunde verarbeiten, die ein solches System, wenn es weltweit eingeführt ist, generieren würde.“

Um diese technischen Beschränkungen umgehen zu können, arbeite Microsoft nun mit Partnern an einem dezentralisierten Layer-2-Protokoll, das auf öffentlichen Blockchains läuft. So soll die notwendige Skalierung und gleichzeitig das ID-System ermöglicht werden.

Simons nennt keine weiteren Details, stellt jedoch in Aussicht, dass Microsofts Authenticator App schon bald diese Decentralized Identities unterstützt werde.

„Die Zustimmung der Nutzer vorausgesetzt, wird Microsoft Authenticator als User Agent die Identitäts-Daten und die kryptographischen Schlüssel verwalten können“, erläutert Patel. Dabei werde aber lediglich die ID auf der Chain gerootet. Die eigentlichen Identitätsdaten werden jedoch in einem Hub außerhalb der Blockchain gespeichert. So könne auch Microsoft die Nutzerdaten nicht einsehen. Dieser ID-Hub jedoch wird über die Blockchain verschlüsselt.

Dann werden Anwendungen und Services mit diesen Nutzerdaten interagieren können und die Zustimmung abrufen können. „Zum Start werden wir eine ausgewählte Gruppe von DID Implementierungen über Blockchains unterstützen und wahrscheinlich werden künftig noch weitere hinzukommen.“ Wann Anwender diese neuen Identitätsschutz verwenden können, detaillierte Patel jedoch nicht.

HIGHLIGHT

Report: State of Digital Transformation EMEA 2019

Zu den größten Hürden der digitalen Transformation zählen der mobile Zugriff auf Unternehmensdaten und Anwendungen, die Nutzung unsicherer Netzwerke und nicht verwalteter Geräte. Das geht aus dem Report „State of Digital Transformation EMEA 2019“ von Zscaler hervor. Jetzt den vollständigen Report herunterladen!

Martin Schindler

Recent Posts

Hochsichere Software für Electronic Knee Boards der Bundeswehrpiloten

Im Rahmen der umfassenden Digitalisierung der Bundeswehr ersetzen Electronic Knee Boards die herkömmlichen Handbücher von…

31 Minuten ago

Mai-Patchday: Microsoft schließt zwei aktiv ausgenutzte Zero-Day-Lücken

Sie betreffen Windows 10, 11 und Windows Server. In SharePoint Server steckt zudem eine kritische…

4 Stunden ago

Firefox 126 erschwert Tracking und stopft Sicherheitslöcher

Mozilla verteilt insgesamt 16 Patches für Firefox 125 und älter. Zudem entfernt der Browser nun…

6 Stunden ago

Supercomputer-Ranking: Vier europäische Systeme in den Top Ten

Einziger Neueinsteiger ist das Alps-System in der Schweiz. Die weiteren Top-Ten-Systeme aus Europa stehen in…

20 Stunden ago

Angriffe mit Banking-Malware auf Android-Nutzer nehmen weltweit zu

Im vergangenen Jahr steigt ihre Zahl um 32 Prozent. Die Zahl der betroffenen PC-Nutzer sinkt…

21 Stunden ago

Künstliche Intelligenz fasst Telefonate zusammen

Die App satellite wird künftig Telefongespräche in Echtzeit datenschutzkonform mit Hilfe von KI zusammenfassen.

1 Tag ago