以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

如何利用分布式帳本實現自主身份?_DID:區塊鏈

Author:

Time:1900/1/1 0:00:00

前言

每個人都有過回答“你是誰”這個問題的經驗。最近一次被問到“你是誰”時,你是怎麼介紹自己的?是回答姓名與職稱?或是身份證字號?還是某活動的報名序號?

當我們在嘗試回答“你是誰”的時候,也正在定義我們的身份。

身份會因情境不同而不同,有時是姓名,有時是身份證字號,也有時是某個臨時編號。

什么是數位身份(Digital Identity)?

數位身份就是以數位形式表現與儲存的身份,自全球資訊網被發明以來,數位身份便跟著開始發展直到今日,網站域名、電子信箱、社群帳號等等都是數位身份的一種。

我們的日常生活離不開數位身份的使用:上社群網站發文、訂演唱會門票、上PTT看廢文、用 GMail 聯絡公事、用線上課程進修、用云端硬碟備份資料等等。

幾乎可以說沒有數位身份,就沒有現代便利的生活。

自主身份出現之前,數位身份的發展大致可以分為三個階段:

第一階段:中心化身份(Centralized Identity)

數位身份第一次隨著全球資訊網的流行而有了大量的需求。

如雨后春筍般冒出來的各種網站顯露了一個迫切的問題:要怎麼證明你正在瀏覽的網站是可信任的?

一個直覺的思路是:我們可以對可信任的網站域名頒發憑證(Certificate),那么由誰來頒發?

由于頒發憑證的機構必須是具有公信力的機構,因此憑證機構(Certificate Authority, CA)被設立,負責域名的審核與憑證的頒發。

自1995年發展至今,憑證機構現在仍是Https的骨干。

然而,CA是中心化且階層化的(Hierarchical):

根CA(Root CA)頒發憑證給次級CA,次級CA再頒發憑證給更次級的CA,更次級的CA可以頒發憑證給注冊某域名的網站,擁有憑證的域名則可以讓用戶信任,使用戶愿意于此域名注冊身份。

杜均:推動NFT走向主流的關鍵在于如何解決其資產屬性問題:5月18日晚,火幣聯合創始人杜均做客由新浪財經和微博直播聯合主辦的《超話1?X》連麥專場線上直播,與美國投研機構首席增長官另維、硅谷獨立投資人王川和火星財經創始人王峰共同解讀“海外大火的NFT投資機會”。

杜均在直播中表示,現實世界對于NFT的市場需求是切實存在、可供挖掘的,NFT面臨的將會是一片廣闊的藍海市場,而推動NFT走向主流的關鍵在于如何解決其資產屬性問題。

杜均以游戲領域為例,指出“道具所有權的歸屬、道具濫發、游戲生命周期短、利益分配不均等游戲產業的問題存在許久,而大部分的游戲裝備、角色都是獨一無二且能自由流通的,非常適合采用NFT進行表征。”杜均表示,隨著鏈上可擴展性的提升和加密游戲的發展,NFT極有可能融入到未來游戲的經濟模型中,形成開放透明信任的游戲生態。

最后杜均提醒到,當前NFT市場上的流動性多數的確來源于投機效應,項目的真實價值是難以量化的,用戶需謹慎投資。[2021/5/18 22:16:28]

在這樣階層化的架構下,一個用戶的身份可以一直往上追朔到根CA,也就是說,根CA是身份的根基。

由此可知,這樣的數位身份非常依賴可信的根憑證機構,且用戶的身份完全掌控于注冊身份的域名擁有者,隨著使用服務的增長,一個用戶可能必須同時在數十個服務注冊身份,身份變得破碎而脆弱。

第二階段:聯合身份(Federated Identity)

為了解決身份的破碎,一個直覺的思路是:讓身份由數個組織組成的聯盟共同管理,于聯盟中任一個域名注冊的身份都可以在聯盟中通用,其中一個例子就是由昇陽(Sun)主導的自由聯盟(Liberty Alliance, 2001)。

聯合身份雖然稍微解決在聯盟之間身份破碎的問題,但是于聯盟之外的身份仍然是破碎的,且身份仍由服務提供者掌控。

第三階段:以用戶為中心的身份(User-Centric Identity)

聲音 | BB:一直在研究如何為受到武漢疫情影響的人們提供幫助:2月16日,Block.one首席執行官BB發推文稱,一直在研究如何以一種還尚未被使用的方式提供最好的幫助,且一直非常謹慎地保護Block.one的員工。我們的許多組織都在中國香港運營,我們的心與受影響的人息息相關。武漢加油。而此前EOS創始人BM在推文發布的有關武漢疫情的相關言論引起爭議,甚至有社區成員要求中國交易所下架EOS,隨后BM刪除相關推文并道歉。[2020/2/16]

這就是我們目前所在的階段:讓不同服務、不同聯盟的身份互通以及給予用戶更多對身份的掌控,是此階段的目標。

若要使某一服務的身份可以在多個服務之間通用,則各家服務需要共同制定同一套規格以跨服務驗證身份。

重視用戶允許(User Consent)與互通性(Interoperability)的結果使用戶成為了身份的中心。

用戶可以自行決定是否要從一個服務分享自己的身份至另一個服務,防止數位身份的破碎。

例如Open ID(2005)/OAuth(2010)/FIDO (2013)這些開發者熟知的驗證(Authentication)協定就是遵循此原則的產物。

雖然用戶對身份擁有更多掌控以及有更好的互通性,但用戶對于中心化服務的依賴程度卻更勝以往,導致服務商擁有“濫用”用戶隱私的權力,例如以廣告營收為主要獲利來源的企業,可以在不經用戶同意下便使用或販售用戶資訊,用戶隱私有受到侵犯的風險。

身份的價值與厚度來自社交行為與頻繁的互動,在完全理想(例如非數位)的場景下,身份應當是一個整體,并能依據情境不同而揭露不同資訊,正如同當我被詢問“我是誰”時,我可以依照情境的不同給予不同的身份證明。

然而,我們當今使用的數位身份既脆弱也無法表達身份的厚度。

那么要如何實現一個不受任何中心化服務掌控的身份呢?

動態 | 英國信息專員辦公室對Facebook發出如何保護個人數據的質詢函:據路透社報道,英國信息專員辦公室周一表示,其已經向Facebook和其他28家Libra項目背后的公司發送了一份聲明,要求他們提供有關如何根據與項目相關的數據保護法處理客戶個人數據的詳細信息。其同時呼吁,世界各地同行對Facebook提出的天秤幣采取更多開放態度。目Facebook沒有立即對其進行回復。[2019/8/6]

這個問題的答案一直到最近才出現?—?分散式帳本就是實現自主身份的最后一塊拼圖。

什么是自主身份?

自主身份(Self-sovereign Identity)就是用戶可以完全掌控且于任何服務之間互通使用的數位身份。

自主身份與當今的數位身份不同?—?自主身份錨定于分散式帳本,不被任何中心化服務掌控。

分散式帳本使數位身份具備下列特性,且正是這些特性保證了數位身份的自主性:

存在性(Existence)

中心化服務可以隨時竄改數位身份的存在;分散式帳本則使身份能以去中心化識別符(DID)的形式錨定在其上且保護其不受篡改。

掌控性(Control)

中心化服務可以完全掌控數位身份;分散式帳本使用數位簽章,掌控私鑰即掌控身份,且私鑰由用戶自行保管。

存取性(Access)

中心化服務可以輕易限制身份存取;分散式帳本是復制狀態機,用戶可以于任一節點隨時存取身份。

透明性(Transparency)

中心化服務多為閉源專案;分散式帳本大多為開源專案,用戶可以掌控軟體運作的細節。

持續性(Persistence)

中心化服務有服務中斷的風險;分散式帳本多由受到經濟激勵的節點共同維護,不易中斷服務。

肯尼亞成立了一個特別小組,研究如何利用人工智能和區塊鏈等最新技術:肯尼亞成立了一個特別小組,研究如何利用人工智能和區塊鏈等最新技術。“我們錯過了互聯網浪潮,趕上了移動技術……區塊鏈是下一個浪潮,我們必須參與其中。”信息部部長約瑟夫·穆切魯(Joseph Mucheru)表示,在其他用途中,區塊鏈可以幫助組織政府存儲的土地記錄,這對那些想要購買、出售或核實有關土地信息的人來說,是一種持續性的保障。[2018/5/5]

自主身份的技術架構

Overview of Self-sovereign Identity

數位身份由識別(Identifier)、驗證機制(Authentication)、憑證(Credential)這三個要素組成。

自主身份除了這三個要素,還具備了第四個要素:私鑰與資料管理機制(DKMS),這是由于自主身份使用數位簽章而有管理私鑰的需求。

自主身份并不是全新的發明?—?許多技術的思路基本上沿用了現有的規格,自主身份真正的創舉在于制定一套通用規格:

去中心化識別符(Decentralized Identifier, DID),使身份能夠以同一標準錨定于不同分散式帳本并且互相通用。

自主身份的四個要素之間具有如上圖所示的關系,這些要素形成一個堆疊(Stack)的架構:

最底層的#1負責身份的錨定;

第二層的#2需要和底層的分散式帳本互動及負責用戶資料與私鑰的儲存;

第三層的#3則需要使用第二層的資料以進行用戶身份的驗證;

成功完成驗證后,最頂層的#4則可以發送各種憑證以表明用戶的身份。

郭宇航談區塊鏈和數字貨幣項目如何規避政策風險:做到三個點:日前在“2018洪泰春分大會”上,談及到區塊鏈未來到底能做什么,星合資本董事長、點融創始人郭宇航,作為業內知名區塊鏈專家,他表示:“區塊鏈在金融、存證、版權、游戲、未來萬物上鏈等方面容易落地,最終是要讓全世界的機器走向共識。以及關于區塊鏈和數字貨幣項目如何規避政策風險?郭宇航認為就三點,一是不要渉眾,二是服務實體,三是擁抱監管。”[2018/3/22]

這種上層依賴下層且同層之間互通的架構類似TCP/IP的七層網路協定?—?各層具有各自的協定與規格,且各層之間的運作細節是抽象的。

哪些組織在推動自主身份?

由于自主身份需要一系列協定的緊密配合,因此自主身份的進展有賴于統一的規格與設計良好的協定,這需要由業界組成的非營利組織共同推動與維護。

目前有許多非營利的組織都在自主身份領域持續貢獻,例如:

重啟信任網路

(Rebooting Web of Trust, RWoT)

全球資訊網協會的憑證社群組

(W3C Credential Community Group, W3C CCG)

去中心化身份基金會

(Decentralized Identity Foundation, DIF)

網際網路身份工作坊

(Internet Identity Workshop, IIW)

這些組織在近3年來都有非常豐碩的產出。

其中最活躍的應該就屬RWoT:自2016年開始啟動以來,RWoT發表超過40篇的論文、技術規格與開源程式碼;RWoT孕育的技術規格也進一步提案給W3C或者IETF以進行標準化;

DID規格草稿有一大部分是奠基于RWoT的工作成果;甚至連“自主身份”這個詞彙也是在RWoT被創造的。

實現自主身份的技術規格

那么自主身份架構中的各層是如何運作的?

1.去中心化識別符(Decentralized Identifier, DID)

DID是自主身份技術架構中最底層、也是最關鍵的一層?—?它負責身份于分散式帳本的寫入/讀取,其對于識別符的格式以及解析方法都有明確的定義,下列簡述幾個重要的部分:

DID(Decentralized Identifier)

DID是一個由數字與英文字母組成的識別符,其是唯一的且映射至一個位于某個帳本的DID文件。

DID由三個部分組成:格式(scheme)、DID方法(DID Method)以及DID方法特化字串(DID Method-specific String)。

DID方法將于下一點闡述;DID方法特化字串的產生方式則需于DID方法的規格中明確定義。

DID方法(DID Methods)

為位于DID中的一組字串,功能為區分每個DID 的解析方式?—?每一種帳本都有專屬該帳本的 DID方法,且其對應位于該帳本之DID文件的創建/解析規則。

例如注冊于以太坊的DID會是像 did:eth:12345 這樣的形式,DID方法需要向W3C注冊以被解析器辨識。

DID文件(DID Document)

分散式帳本可以被想像成一個鍵值資料庫(Key-value Database)?—?DID是鍵值,它所對應的內容就是寫入分散式帳本的DID文件(DID Document)。

DID文件包含:代表身份的公鑰、驗證協定、能與此身份互動的的服務終端等等。

DID解析器(DID Resolver)

協助更上層協定便于查詢DID文件,解析器能夠針對不同的DID方法進行解析,再將解析結果返回上層,上層協定不需要理會關于文件解析的細節。

DIF針對解析的需求開發了通用解析器(Universal Resolver),如此該解析器只需要部署一次,日后若有新的DID方法被注冊,只需針對該方法進行擴充即可。

2. 去中心化私鑰管理系統(Decentralized Key Management System, DKMS)

DKMS是用戶使用自主身份的主要介面,除了與底層的DID連接之外,還需提供憑證的儲存、私鑰的備份等等,任務相當多元。

規格上來說,DKMS可以再細分成三個子層:

DID層(DID Layer)

負責與更底層的分散式帳本連結以執行DID查詢。

云端層(Cloud Layer)

負責儲存用戶的個人資料供上層協定使用,例如可驗證憑證。

邊緣層(Edge Layer)

負責管理私鑰,同時也是讓用戶可以使用自主身份的去中心化應用程式(DApp)。

3.DID驗證(DID Authentication)

目前仍尚未有任何準備成為通用標準的DID驗證規格的提案,只有一份RWoT的文件深入探討了驗證流程。

DID驗證的任務只有一個:就是讓用戶證明自己擁有某身份?—?用戶只要證明自己擁有跟某個自主身份公鑰匹配的私鑰即可。

進行驗證后便能使不同個體之間建立可信任且更長久的通訊管道,以利更上層協定交換其他資料,例如可驗證憑證。

現今存在許多行之有年的驗證方式,例如 OAuth / OpenID 等等。

類似這些驗證方法,DID驗證也使用挑戰-回應循環(Challenge-response Cycle)進行驗證:

驗證者發出挑戰,身份擁有者根據挑戰作出回應,驗證者再檢驗回應是否有效。

至于挑戰的形式則沒有明確的定義,不過我們一定都有回應挑戰的經驗— 我們在登入某帳號前都必須輸入的帳號密碼就是其中一種挑戰的方式。

4. 可驗證憑證(Verifiable Credential, VC)

VC是自主身份架構中發展最早、也是最成熟的規格。

作為自主身份架構最頂層的協定,它只有一個目的:取代用戶皮夾裡的所有證件。

VC是基于密碼學的數位憑證,可在不同應用程式間通用,它讓身份回歸到最理想的狀態:身份是完整的且完全受用戶掌控的,用戶可以依照情境的不同而揭露不同的憑證。

由于所有自主身份都能發行與保存憑證,也就沒有身份破碎的問題。

VC包含三個部分:

斷言(Claims)

為關于主體的一段陳述,表示[主體?—?性質?—?內容]之間的關係,例如:[小明?—?學生?—?有間學校]代表小明為有間學校的學生。

憑證后設資料(Credential Metadata)

為有關憑證的其他資訊,例如類型、發行者、發行時間等等。

證明(Proof)

為發行者對憑證內容的數位簽章。

在使用VC揭露身份時,要如何避免不會暴露過多的隱私?

可驗證陳述(Verifiable Presentation)便是利用零知識證明(Zero-knowledge Proof)保護憑證的進階規格,細節容筆者于日后令撰文分析。

Tags:DIDENTDENT區塊鏈DIDODecentBetHypersign Identity Token區塊鏈技術的應用

Gate交易所
NFT產品報告(一):NFT效用和使用場景_TIM:xdao幣最新消息

譯者語:NFT如何定價,這是目前市面上比較關注的方向之一,本文通過從NFT的不同屬性出發,在說明NFT價值來源的同時,也為NFT價值的增持提供了獨特的思路.

1900/1/1 0:00:00
NFT深度分析:屬性、歷程、平臺、營銷模式、場景等_元宇宙:NFT

隨著全球數字經濟加速發展,加密資產及元宇宙概念暴熱,2021年以來NFT迎來了爆發性增長,逐步成為市場最熱的投資風向標之一.

1900/1/1 0:00:00
元宇宙的八大典型應用場景_元宇宙:FILE幣

新年伊始,智綱智庫開始著手研究元宇宙和數字技術發展對城市、企業和個人的影響。面對“萬事皆可元宇宙”的資本熱度,智庫分別從城市企業戰略、新型基礎設施、應用場景探索三個角度描述今日元宇宙和數字技術的.

1900/1/1 0:00:00
簡述四大GameFi模式及其特點_NFT:New TronFun Token

GameFi 已成為加密行業最火熱的賽道之一。根據?Newszoo?的2021年度游戲產業報告,整個游戲行業貢獻了1803億美元的收益,同2020年相比增長近1.4%;但與此同時,GameFi.

1900/1/1 0:00:00
金色Web3.0日報 | 歐文以8.5 ETH價格購入Invisible Friends #4818_ENT:unisat軟件能不能買nft

1.DeFi代幣總市值:1113.37億美元 DeFi總市值 數據來源:coingecko2.過去24小時去中心化交易所的交易量:41.

1900/1/1 0:00:00
Coinbase NFT即將上線 又將帶來什么變化?_COI:AIASCoin

NFT(Non-Fungible Token),非同質化代幣,非同質化賦予藝術獨特性,物以稀為貴,也因此,NFT一度炒出新高度.

1900/1/1 0:00:00
ads