Categories: Cloud

Blockchain soll Microsoft Authenticator sicherer machen

Microsoft spricht zum ersten Mal über ein Forschungsprojekt, das eine föderierte Identitätsverwaltung auf Basis von Blockchain ermöglichen soll. Microsoft nennt das Projekt “Decentralized Digital Identities”. Wie Alex Simons und Ankur Patel von Microsofts Identity-Abteilung in einem Blog erklären habe sein Team die vergangenen 12 Monate daran gearbeitet, “neue digitale Identitäten zu erstellen”. Diese wurden Grund auf neu geschaffen, um “Privacy, Sicherheit und Kontrolle” zu verbessern.

Versuche, Nutzern eine eigene Identitätsverwaltung für verschiedene Dienste an die Hand zu geben gab es in Vergangenheit immer wieder, aber Microsoft will einen erneuten Versuch wagen. Microsofts Bemühungen konzentrierten sich auf von Nutzern kontrollierte Decentralized ID-Schemes. Diese würden nicht nur von Nutzern kontrolliert, sondern auch besessen. Der Vorteil: Ein Dateneinbruch bei einer Organisation würde den Angreifern kaum Informationen liefern.

“Nachdem wir dezentralisierte Storage-Systeme, Protokolle, Blockchains und verschiedene Standards untersucht haben, glauben wir, dass Blockchain-Technologie und Blockchain-Protokolle sehr gut für Decentralized ID geeignet sind”, so Simons weiter.

Ausgewähltes Whitepaper

Report: State of Digital Transformation EMEA 2019

Zu den größten Hürden der digitalen Transformation zählen der mobile Zugriff auf Unternehmensdaten und Anwendungen, die Nutzung unsicherer Netzwerke und nicht verwalteter Geräte. Das geht aus dem Report „State of Digital Transformation EMEA 2019“ von Zscaler hervor. Jetzt den vollständigen Report herunterladen!

Aber Simons nennt auch die Probleme: “Zwar haben einige Communities die On-Chain-Transaktions-Kapazität erhöht, aber solche Ansätze verwässern den dezentralen Status eines Netzwerkes und kann auch nicht die Millionen Transaktionen pro Sekunde verarbeiten, die ein solches System, wenn es weltweit eingeführt ist, generieren würde.”

Um diese technischen Beschränkungen umgehen zu können, arbeite Microsoft nun mit Partnern an einem dezentralisierten Layer-2-Protokoll, das auf öffentlichen Blockchains läuft. So soll die notwendige Skalierung und gleichzeitig das ID-System ermöglicht werden.

Simons nennt keine weiteren Details, stellt jedoch in Aussicht, dass Microsofts Authenticator App schon bald diese Decentralized Identities unterstützt werde.

“Die Zustimmung der Nutzer vorausgesetzt, wird Microsoft Authenticator als User Agent die Identitäts-Daten und die kryptographischen Schlüssel verwalten können”, erläutert Patel. Dabei werde aber lediglich die ID auf der Chain gerootet. Die eigentlichen Identitätsdaten werden jedoch in einem Hub außerhalb der Blockchain gespeichert. So könne auch Microsoft die Nutzerdaten nicht einsehen. Dieser ID-Hub jedoch wird über die Blockchain verschlüsselt.

Dann werden Anwendungen und Services mit diesen Nutzerdaten interagieren können und die Zustimmung abrufen können. “Zum Start werden wir eine ausgewählte Gruppe von DID Implementierungen über Blockchains unterstützen und wahrscheinlich werden künftig noch weitere hinzukommen.” Wann Anwender diese neuen Identitätsschutz verwenden können, detaillierte Patel jedoch nicht.

Ausgewähltes Whitepaper

Report: State of Digital Transformation EMEA 2019

Zu den größten Hürden der digitalen Transformation zählen der mobile Zugriff auf Unternehmensdaten und Anwendungen, die Nutzung unsicherer Netzwerke und nicht verwalteter Geräte. Das geht aus dem Report „State of Digital Transformation EMEA 2019“ von Zscaler hervor. Jetzt den vollständigen Report herunterladen!

Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

2 Tagen ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

3 Tagen ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

4 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

5 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

5 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

6 Tagen ago