IBM加密工具平台Identity Mixer近日向开发者开放

简介:

首先,这对于众多开发者来说算是个好消息。开发人员现在能够基于企业级技术层面在开发的apps上加密重要数据。 Identity Mixer,是一款能够在用户登录各类网站平台或apps时,提供平台所需用户身份认证信息(该信息是经过加密,且仅仅只是提供所需要信息,不会额外提供其他信息),且能确保用户个人数据安全的工具,目前已经对开发人员开放了。

IBM加密工具平台Identity Mixer近日向开发者开放

Identity Mixer的目的

该工具功能是通过IBM的云服务BlueMix实现的,目的是为了针对各网站平台或者apps的开发者,去降低、控制他们平台的用户数据可能因遭受黑客攻击而导致泄露的风险。开发者可以通过将Identity Mixer嵌入到他们的apps中,去解决目前在应用安全方面面临的各种安全问题,如后台数据库遭拖库,这个应该算是屡见不鲜的。目前也迫切地需要一个系统能够对这些遭到窃取的数据进行有效保护,而Identity Mixer的目的就是在保护这些用户数据上。

根据IBM Identity Mixer 开发者 Zurich所说,

Identity Mixer是IBM将近10年来的研究成果,可以帮助用户最大限度减少因在平时的各种网络活动中(如登录某网站,线上平台交易等),因需身份认证所需的授权,将个人的身份信息完全地暴露出来,从而可以导致较高的数据泄露风险。

作为开发者之一,来自Brown University的计算机科学教授Dr. Anna Lysyanskaya所说,

实际上,该系统已经在今年1月份的时候就开始试运行。

Identity Mixer的作用

它是基于云平台进行运行的,通过相应的加密算法,将用户的个人数据进行加密,然后将其中相对应的数据与第三方apps或者网站平台进行共享。所以,如果某个服务需要输入你的年龄,那么Identity Mixer只允许将年龄信息传递给apps,不会提供其他额外的数据。

例如订阅Netflix账户需要年满18周岁并且必须生活在特定地区,用户可以使用Identity Mixer作为一种加密的ID卡,而不需要在Netflix界面输入个人信息。如果Netflix公司被黑客攻击,发生信息泄露黑客可能得知用户是18到100岁之间,但也仅此而已。

目前Identity Mixer的应用情况

在试运行阶段, 德国和澳大利亚作为Identity Mixer的一个大的试点进行研究。在澳大利亚,它被用来保障农产品出口数据的安全,因合作商需要获取农产品的物理位置,所以Identity Mixer将只会提供远程物理位置给到合作伙伴。在德国,红十字会(The German Red Cross),或者红十字勋章组织( Deutsches Rotes Kreuz),将Identity Mixer应用在保护室内传感器收集的信息、医疗记录和家庭合约等数据的安全上。

Identity Mixer与传统身份认证方法的区别

我们可以简单了解下Identity Mixer和传统的身份认证方法的区别

IBM加密工具平台Identity Mixer近日向开发者开放

如上图,第一种方法,一般来说,有三个角色,一个是在线身份提供者或者证书发行者(可以是证书机构等),一个是用户,一个是身份验证者,每一次用户进行身份验证时,发行人将为验证者明确要求的用户身份的各种属性提供认证证明,但发行人却逐步成为系统中的瓶颈,因为它可以跟踪所有用户的交易数据处理。目前来说,按照这一方法的应用例子包括OpenID,facebook登录连接和安全断言标记语言(SAML)定义的安全域之间的交换数据和授权认证。

IBM加密工具平台Identity Mixer近日向开发者开放

如上图,第二种方法,用户预先从发行人那里得到证书,接下来就无需发行人进一步的认证。这样可以避免第一种方法中“无所不知”的发行人记录下用户踪迹信息的情况,但它的缺点是,采用经典的加密算法,用户往往需要在不同的验证者之间的每个认证中,都提供自己身份与所有的属性的认证证明,这样增加了数据泄露的风险。这类应用例子比较典型的包括X.509客户端证书等。

IBM加密工具平台Identity Mixer近日向开发者开放

而Identity Mixer相对来说提供了两全其美的解决办法:发行人没有参与在认证过程中,但同时,用户可以根据验证者需要选择只发送相对应信息属性,并同时确保不链接在与他们的交易中。

结语

目前,不管是从国内还是国外的各大安全事件来看,用户数据泄露仍然为各大企业面临的一大威胁,而对用户数据做好保护,比如通过加密的方式进行,会是一种合适的选择。当然,海量的数据加密涉及的各类影响因素仍然需要企业进行权衡。

Identity Mixer的演示demo及相关信息链接为:Identity Mixer

关于加密算法方面的代码可以参考 GitHub上的project:GitHub


作者:寰者

来源:51CTO

相关文章
|
前端开发 JavaScript 安全
顶级加密混淆混淆工具测评:ipagurd
顶级加密混淆混淆工具测评:ipagurd
220 0
|
8月前
|
人工智能 安全 API
这款流行 AI 工具被盗用挖取加密货币,这些隐患你需要知道
Docker 镜像被注入挖矿脚本并不是个别现象,而是一个需要引起重视的安全问题,本文向大家分享下 Higress 防范此类风险的相关经验。
215 99
|
5月前
|
数据采集 监控 API
加密货币 Pump 监测刮刀工具开发原理及实现路径
开发Pump监测刮刀工具需综合运用高频数据采集、波动率建模、跨平台对冲三大核心技术,2025年的技术瓶颈已从基础数据获取转向超低延迟执行与合规适配。建议采用模块化开发策略,优先实现核心监控功能,再逐步接入AI决策与链上套利模块。代码示例需根据最新交易所API文档动态调整,并严格遵守所在地监管法规。
|
存储 安全 数据安全/隐私保护
打造安全防线!Python AES&RSA加密工具,黑客绕道走的秘籍
【9月更文挑战第9天】随着数字化时代的到来,信息安全问题日益凸显。本文将介绍如何使用Python结合AES与RSA两种加密算法,构建强大的加密工具。AES以其高效性和强安全性著称,适用于大量数据的快速加密;RSA作为非对称加密算法,在加密小量数据及实现数字签名方面表现卓越。通过整合两者,可以构建既安全又灵活的加密系统。首先,需要安装pycryptodome库。接着,实现AES加密与解密功能,最后利用RSA加密AES密钥,确保其安全传输。这种设计不仅提高了数据传输效率,还增强了密钥交换的安全性,为敏感数据提供坚实保护。
404 43
|
8月前
|
人工智能 安全 API
这款流行 AI 工具被盗用挖取加密货币,这些隐患你需要知道
这款流行 AI 工具被盗用挖取加密货币,这些隐患你需要知道
|
安全 Java 数据安全/隐私保护
- 代码加密混淆工具-Java 编程安全性
在Java编程领域,保护代码安全与知识产权至关重要。本文探讨了代码加密混淆工具的重要性,并介绍了五款流行工具:ProGuard、DexGuard、Jscrambler、DashO 和 Ipa Guard。这些工具通过压缩、优化、混淆和加密等手段,提升代码安全性,保护知识产权。ProGuard 是开源工具,用于压缩和混淆Java代码;DexGuard 专为Android应用程序设计,提供强大加密功能;Jscrambler 基于云,保护Web和移动应用的JavaScript及HTML5代码;DashO 支持多种Java平台和
482 1
|
存储 算法 Linux
在Linux中,如何理解加密工具?如GnuPG和OpenSSL。
在Linux中,如何理解加密工具?如GnuPG和OpenSSL。
|
存储 安全 数据安全/隐私保护
打造安全防线!Python AES&RSA加密工具,黑客绕道走的秘籍
【8月更文挑战第3天】数字化时代下,信息安全至关重要。本文介绍如何用Python结合AES与RSA构建加密工具。AES因其高效加密大量数据的能力而被选中;RSA作为非对称加密算法,在密钥管理和数字签名上表现出色。先安装`pycryptodome`库,接着实现AES加密解密功能,并利用RSA加密AES密钥以安全传递。这套方案不仅速度快,还能有效保障数据安全,为开发者提供坚实的信息防护屏障。
138 5
|
算法 PHP 数据安全/隐私保护
【实战】PHP代码逆向工具,轻松还原goto加密语句的神器!
`goto解密工具`是一款针对PHP的在线神器,能有效解密和还原goto加密代码,提升代码可读性和可维护性。支持单文件及50M压缩包一键解密,提供全效解决方案。通过实际案例展示了解密报错和理解复杂代码的能力,是PHP开发者解决goto难题的得力助手。立即体验:[在线PHP解密大师](https://copy.kaidala.com/dala/goto/index.html)。
291 1
|
编解码 测试技术 数据安全/隐私保护
小工具实战-Python实现小工具输出字符串大小写转换、字符串统计、编解码、MD5加密
小工具实战-Python实现小工具输出字符串大小写转换、字符串统计、编解码、MD5加密
151 2