DID:一文分析关于区块链自我主权身份(SSI)的三个主要问题_区块链

当今的许多网站都要求用户创建一个帐户或使用来自Google或Facebook等身份提供商(IDP)的现有帐户进行身份验证。这导致了三个主要问题,毛球科技整理如下:

首先,该帐户仅存储在网站的后端,因此用户基本上只是借用该帐户,从而使网站的维护者可以限制、阻止甚至删除该帐户。因此,用户几乎无法控制其在该网站上的身份。其次,网站需要将帐户信息存储在其数据库中,这会创建对网络攻击具有吸引力的数据孤岛,并且需要为用户提供管理它的功能,并保护其免受未经授权的第三方访问。如果用户不重复使用来自Google等IDP的帐户,则用户必须创建另一个身份并需要记住密码。该网站必须提供和维护一个安全的基础设施。第三,了解用户的行为对于广告提供商等第三方来说是有利可图的信息,他们为此付出了很多。因此,用户的每一步都受到密切监控和分析,以尽可能准确地定位用户的广告。用户通常没有任何方法来阻止这种数据利用。

北京朝阳与香港在Web3.0领域合作深化,共建Web3 hub(北京)数字中心:9月6日消息,在2023服贸会朝阳两区建设新闻发布会上,中关村朝阳园表示在互联网3.0等数字经济细分产业领域已领跑北京,朝阳区推动北京数字经济算力中心建设,北京国际大数据交易所数据资产登记中心率先在全市揭牌。

朝阳区与香港在Web3.0领域也已开始布局,已启动香港Web3.0协会与朝阳区的京港互联网3.0数字产业共建合作。朝阳区将在香港Web3.0协会的牵头下、与香港数码港、香港科技大学、高诺国际等协会、高校、企业等,围绕互联网3.0产业发展开展合作共建,主要合作内容有:共同推动建设Web3 hub(北京)数字中心,联合开展互联网3.0前沿课题攻关等,双方还将共同举办京港互联网3.0峰会。[2023/9/6 13:20:58]

SSI的潜力

动态 | 英国区块链协会杂志公布2019年最佳研究论文,李国权入选:今日,英国区块链协会杂志(The Journal of the British Blockchain Association)公布2019年最佳研究论文名单,包含计算机科学,网络安全或密码学;加密经济学或区块链经济学;数字资产/代币,银行或金融;人文,社会科学或公益区块链四大类别,共计8篇文章。新加坡新跃社科大学教授李国权论文《新加坡对数字通证公开发行的支持:现状与影响》成功入选。[2019/12/3]

自我主权身份(SSI)旨在为用户提供一种替代传统数字身份的方式,在这种情况下,用户可以完全控制并且其他服务需要请求访问此身份信息。结果,用户可以自己决定与他人共享哪些信息以及共享多长时间。

动态 | 李国庆离职当当 加入区块链行业:据腾讯新闻消息,2月20日上午,当当创始人李国庆以公开信的方式宣布离开当当。他在公开信上表示,区块链的经济制度给企业赋予核武器,创造出全新的激励和赋权。让内容创建、分享和使用者共商、共建、共享,打造知识生产者、筛选者和消费者一体的知识合作社,而不必依赖大资本和创始人。根据当前资料显示,目前,李国庆已加入CRYSTO公链生态,任其旗下DAPP CEO。[2019/2/20]

SSI依赖于通常基于或与区块链技术兼容的加密密钥对。这允许在两方或多方之间建立私有和加密的消息通道。以可验证凭证形式的身份证明不存储在区块链上,而仅存储在持有人的设备上。

声音 | 李国庆:区块链可以带来另一个大商机:据新浪科技消息,当当创始人李国庆认为,区块链可以带来的另一个大商机,是在金融方面。文化内容创意产业缺乏金融力量,因为传统金融对著作权资产、创意资产、无形资产没法评估。目前法规还不允许众筹知识产权,收益众筹超过200人参与是不允许的。而通过区块链,把内容创意产业著作权跟金融彻底打通,同时把读者、创作者、分享者一起建设一个平台,就可以解决金融方面的问题。[2018/12/1]

这些凭证可以与第三方完全、部分或与其他凭证一起共享,并经过加密签名,允许零知识证明。为了避免身份关联,用户可以为与他人的每个连接创建新的标识符,并在他们的钱包中管理它们。因此,SSI被认为是高度隐私保护的。

此外,在毛球科技看来,SSI不仅适用于个人,还适用于任何数字参与者,如物联网设备、公司或数字代理。他们都同意标准化的技术和格式,这些技术和格式可以无缝集成到需要某种形式的数字身份的互联网各个领域。

技术

区块链和其他分布式账本技术在SSI中发挥着重要作用。它能够以对抗审查的方式创建去中心化标识符。

此外,区块链作为信任根,发行人可以在其上发布其DID或撤销注册表,以简化验证者的验证过程。但是,底层技术不需要是区块链,因此通常被概括为可验证数据注册表。

SSI的中心是去中心化标识符(DID)标准。DID是身份的表示,并链接到DID文档,该文档包含有关此DID的授权公钥和建立连接所必需的服务端点的信息。

DID方法描述了如何在特定区块链上生成DID。如今,近100种DID方法已注册——其中包括比特币和以太坊等流行的区块链以及HyperledgerIndy等仅专注于自我主权身份的区块链。

VerifiableCredentials是SSI生态系统中的第二个标准,可以证明信息到特定的DID。可验证凭证的一个经典示例可能是ID的数字版本。政府机构向用户颁发证书,其中包含姓名、地址、出生日期和有关此人的更多详细信息。然后签署此文件并将其颁发给将其存储在其设备中的凭证持有人。

第三方验证者,例如,银行请求此信息以可验证凭证的形式为用户开设银行账户。用户接受请求并将请求的信息呈现给验证者。验证者自动验证签名和共享属性,如果满足所有条件,则为用户开立银行账户。

剩下的挑战

不幸的是,人类习惯丢失自己的东西以及所有可以帮助恢复它的东西。在区块链世界,丢失密钥就意味着数字身份的丢失,所以在区块链世界,应该尽可能地避免丢失密钥。

此外,法律也应该立法依法保护私钥,因为它是基础设施的重要组成部分。密钥不能通过互联网安全地发送,因为只要有一个不良行为者就足以破坏身份并使其无用。

根据克里斯托弗艾伦的说法,保护私钥的一种方法就是制定一项法律。禁止强迫个人出示私钥。

同时,毛球科技认为,公众采用也是一个悬而未决的问题。该技术的大部分已准备好供公众使用,但由政府以可验证凭证的形式提供可信信息,并由市场将其使用到他们的解决方案中。

结论

自我主权身份拥有成为互联网上缺失的身份层所需的一切。它建立在专门为SSI生态系统开发的DID和相关格式以及可验证凭证等标准之上,并允许用户创建任意数量的标识符并向其声明信息。

用户将有机会控制他们的标识符和他们声称的信息,这是一种在互联网上进行交互的创新和保护隐私的方式。

但是,仍然缺少完全安全的密钥备份和恢复机制,以及用户设备上的关键私钥存储基础设施。一旦这些障碍消除,用户和网站就可以接受和支持SSI技术了。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-4:202ms