以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

SUB:你如何證明你是你自己?DID行業研究報告

Author:

Time:1900/1/1 0:00:00

?我們無法低估DID去中心化身份(Decentralized Identity)帶給人類的意義,因為人是社會動物,而身份是社會關系的起點,不依賴于發行方的身份自由是自由的起點

身份管理(ID)是計算機技術基礎設施的組成部分,但是因為其簡單而且無處不在,因此經常被大家理解為想當然的存在而被忽略。就像生活中我們一出生就默認有了身份一樣。但是,一旦我們丟失了ID之后或者像《諜影重重》電影里面的主人公被政府剝奪身份后,就會發現我們寸步難行。

正像現實世界里面ID是生活的基礎組成部分,ID技術也是計算機的基礎設施。我們打開電腦的時候,第一步就是要輸入用戶名和密碼登陸系統,我們訪問任何網站的時候,大部份的操作需要輸入用戶名和密碼。

人類社會進入文明社會以來,這世界上的大多國家都建立了完整的身份管理系統。國內用身份證或者駕照或者社會保險號,國際旅行用護照。互聯網大概遵循了同樣的發展道路:

從1996年的“在互聯網網上沒有人知道對方是條狗”的匿名時代,發展到了2004年Facebook成立后的實名社交時代。互聯網也從一種信息獲取手段發展到了電子商務和電子政務等重要工作效率手段。

Ripple訴訟案法官裁定:SEC不能封存與Hinman的以太坊演講有關的文件:金色財經報道,一名聯邦法官裁定,美國證券交易委員會不能封存與前官員William Hinman 2018年向Ripple發表的關于加密貨幣和證券的演講相關的文件,該監管機構正在對與XRP加密貨幣密切相關的公司提起訴訟。

美國紐約南區地方法院的地區法官Analisa Torres裁定,與該演講相關的文件不能被法院命令封存,在該演講中,前SEC公司財務總監表示,在他看來,以太坊不是一種證券。該法院的一名地方法官Sarah Netburn在2022年1月首次裁定,作為正在進行的取證過程的一部分,這些文件需要移交給Ripple公司。[2023/5/17 15:07:27]

可以預測到,區塊鏈也會從現在完全匿名的狀態,在未來一個周期發展到由DID去中心化身份(Decentralized Identity)支持的實名階段。區塊鏈至今缺乏對用戶身份的支持,因此被過度的金融化而無法進入實用場景。而且,正如互聯網的發展,網絡平臺效應在由用戶控制的共享情況下產生的效用,要遠遠高于完全被公司控制(如Facebook)或者完全公有被政府控制(如道路)的機制。

當然,ID不僅僅包括人,還包括各種主體,比如:公司有營業執照和D-U-N-S?代碼,手機有mac地址,我們可以統一將這些稱為主體(subject)。

狗狗幣開發工具集libdogecoin發布更新,支持二維碼生成、BIP39等標準:3月25日消息,根據開發者Michi Lumin 3月23日的公告,狗狗幣基金會(Dogecoin Foundation)發布了libdogecoin工具集的重大更新。Lumin稱這是一次“大更新”,包括幾個新功能以及各種修復和改進。這次更新包括對BIP39的支持,這是一種被比特幣錢包和其他錢包廣泛用于創建和恢復地址的標準。這次更新還增加了對相關地址標準的全面支持,如BIP32、BIP44和SLIP44。

這意味著用戶有更多與種子短語相關的選項,種子短語是一個常用單詞列表,可以作為記憶工具。Lumin表示,此次更新將支持多種語言。此外,該工具集能夠生成二維碼,這通常用于移動錢包交易。(Crypto Slate)[2023/3/25 13:26:16]

因此我們使用ID這個術語的時候,我們應該小心,有些人認為權威機構頒發的才叫ID,有些人認為任何一個機構都可以頒發由自己認證的ID。本文討論的DID用的廣泛意義的ID,比如用戶自主生成的公密鑰對就可以作為ID。

事實上,任何一個用戶已經在使用DID,因為用戶進入加密世界的第一步就是生成錢包,在比特幣鏈上,你的比特幣地址就是一個你的DID(比特幣的設計并不友好,因為每一次交易都變更地址為了保護隱私);在以太坊上,每個用戶都擁有一個以公鑰為地址的DID。不管廣義還是狹義的ID,ID都必須在一定范圍(namespace)內保證唯一性,而且生成ID的意義一般綁定一定的使用環境(context)。

SEC與灰度將于3月就拒絕GBTC轉換為比特幣ETF的訴訟案件向法院陳述案情:金色財經報道,哥倫比亞特區上訴法院已要求美國證券交易委員會(SEC)和灰度于美東時間3月7日9:30,就灰度對SEC的訴訟案件向法院陳述案情。此前,灰度將GBTC轉換為比特幣ETF的申請被SEC駁回,SEC稱現貨比特幣市場存在欺詐和操縱行為,而灰度則表示比特幣現貨市場發生的任何欺詐行為必然會影響比特幣期貨的價格,而SEC已通過了比特幣期貨ETF的申請。[2023/1/24 11:28:30]

和DID緊密相關但是又沒有必然關系的一個概念是Verified Credential(VC)。VC代表了一個由中心化主體(issuer)對一個主體(subject)發行(issue)的證書(credential)。傳統上因為這個證書無法保真,因此issuer必須提供相應的查詢驗證服務,比如:在中國教育部提供了學歷查詢驗證服務網站。因此,如果查詢驗證必須線下進行不夠便利,就會刺激偽造證書和影響證書的使用效率;如果發行主體停止提供服務,就會影響證書的使用;如果證書有有效期經常需要更新,就會更麻煩。

但如果基于加密技術的證書,就可以通過發行主體(issuer)的數字簽名對證書進行簽名,驗證可以在加密算法數學的支持下單獨進行,subject可以將VC放入自己的數字存儲介質(repository,包括錢包)里面,在需要的時候提供給第三方(verifier)查看和驗證。

慢霧:BXH 第一次被盜資金再次轉移,BTC 網絡余額超 2700 BTC:金色財經報道,10月8日凌晨(UTC+8),慢霧監控到 BXH 第一次被盜資金再次出現異動,經慢霧 MistTrack 分析,異動詳情如下:

黑客地址 0x48c9...7d79 將部分資金(213.77 BTCB,5 BNB 和 1 ETH)轉移至新地址 0xc01f...2aef,接著將資金兌換為 renBTC 跨鏈到 BTC 網絡,跨鏈后地址為 1JwQ...u9oU。1JwQ...u9oU 在此次轉移中接收到的總資金為 204.12 BTC。截止目前,BXH 第一次被盜事件在 BTC 網絡共有 4 個黑客地址,總計余額為 2701.3 BTC,暫未進一步轉移。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/10/8 12:49:28]

雖然w3協議明確說明DID協議和其VC協議是完全分開的,可以獨立存在的協議,但是其DID假設用戶自主生成的公密鑰對必須結合權威機構頒發的VC使用才有意義。w3的DID協議里面的公密鑰對只是作為DID架構的支撐部分而存在,用來鏈接一個用戶擁有的不同VC,以及解耦合VC查詢,驗證,展示對于發證機關的依賴。

而且,DID的存在不需要區塊鏈,區塊鏈技術支撐的DID地址解析和數據登記只是作為DID生態的一部分。但是,本文作者認為,作為數字原生的元宇宙的組成部分,一個subject可以完全脫離VC而存在,根據subject的元宇宙行為而獨立于VC存在。就像在DeFi熱潮中,大量用戶根據公鑰地址作為DAPP的賬戶系統參與DeFi交互,雖然不方便,用戶還是通過Nansen等錢包地址標簽來進行交流。

以太坊前四名質押節點的市場份額過半,Lido 以 30.44% 排名第一:9月17日消息,Nothing Research 創始合伙人 Allen Ding 發推表示,在以太坊質押節點分布中,Lido 占據 30.44% 的市場份額,Coinbase 占 12.72%,Kraken 占 8.59%,幣安占 5.22%,四者占比總和超 56.9%。[2022/9/17 7:03:11]

我認為,加密世界里面的NFT,gameFi,DeFi等大量的應用場景為原生的DID以及對應的鏈上信譽提供了足夠的市場應用場景。這些設計哲學方面的不同,導致了w3的DID和區塊鏈原教旨的DID有很大的不同。鑒于整個去中心化身份的技術剛剛起步,各個技術流派需要互相借鑒,本文的討論不區分w3 DID和區塊鏈原生DID技術。

另外,一個subject可以有多個ID,即一個人可以有多個身份;persona是一個相對概念,比如在國內使用身份證,跨國使用護照,那么護照和身份證相對于同一個主體就是不同的persona。

經常和ID管理聯系在一起的概念還包括驗證(authentication)和授權(authorization)。驗證指第三方(verifier)通過issuer或者加密算法驗證主體身份的過程;驗證身份之后,第三方根據自己的政策(policy)授予主體對應的權利范圍,這個過程稱為授權(authorization),簡單舉例,當我們登陸一個論壇的時候,輸入用戶名和密碼的過程稱為驗證,網站會根據我們是管理員還是普通用戶會授予我們相應的讀帖和刪貼的權利。對用戶權利管理的政策經常會被稱為Access Control List(ACL)。

一個ID可以有很多屬性(attributes),一組屬性可以定義角色(roles),這樣提供ID應用場景的管理員可以方便的基于自己定義的訪問限制列表(Access Control List),按照不同的屬性或者角色授予(autherize)不同的ID不同的權限。比如:Tom(subject)第一天入職公司Big(issuer),領到了66的工號(ID),他的名字Tom為屬性(attribute),分配的工作崗位為信息管理員(roles),賦予(authorize)了相應的可以進出機房的權利(ACL)。

在DID出現之前,所有的ID都是由一個中心主體(issuer)基于某種政策(policy)授予一個主體,這個中心主體因此有權利授予或者取消某個個體獲得ID的權利;有時候,這個中心主體必須為第三方(verifier)提供對應的驗真查詢服務(比如Tom更換工作后,新的雇主希望做背景調查核實Tom是否真的為Big工作過)。因此,subject依賴于issuer的服務,issuer如果停止服務或者拒絕服務,就會對subject使用ID的權利造成影響。

我們無法低估DID帶給人類的意義,因為人是社會動物,而身份是社會關系的起點,不依賴于發行方的身份自由是自由的起點,有了身份,才能討論包括財產權的各種權利,就如同注冊賬戶后才能使用網站的權利。當我們擁有一個不依賴于任何主體而生成和使用的身份主體的時候,才能討論建立數據擁有權。因此DID的設計理念經常被稱為自我主權身份(SSI, Self-Sovereigh Identity)。

因為沒有了一個中心化的身份發行方提供查詢驗證服務,DID與傳統ID管理技術(IAM)最大的區別是,誰來生成這個ID?以及當你聲稱(claim)你擁有或者控制這個ID的時候,你如何證明你是你自己?

DID是人類歷史上第一次給予了subject自己證明是自己的一個技術。

DID基于密碼學技術自我生成一對公密鑰,公鑰作為自己的ID,密鑰作為自己控制對應公鑰的證明。為了關聯自己的其他中心化的身份,如果發行主體提供VC服務,就可以非常簡單的通過驗證簽名VC來關聯;如果發行主體不提供,則subject可以聲明(claim)擁有某個中心化ID或者鏈下身份,然后通過第三方驗證(attestation)服務來關聯。

在我們深入探討DID行業之前,我們小結一下,DID的特征和術語。

ID代表的主體(subject)可以是人,公司或者任何一個物體;?

ID在一個范圍(namespace)內必須是唯一的;?

ID一定有一個發行方(issuer或者傳統IAM中稱為Identity Provider),DID的發行方是subject自己;

issuer需要為第三方(verifier或者傳統IAM中Relying Party)提供查詢和驗證服務,DID的驗證由加密算法的數學公式提供;

一個聲明(claim或者statement或者assertion)包括自我聲明或者第三方聲明,需要提供對應的驗證(verify或者attest)機制;這種驗證機制有時候是確定性的,比如一個人聲明他擁有1個比特幣,可以通過驗證他是否控制一個超過一個比特幣的地址驗證;驗證機制有時候是概率性的,比如一個人聲明他擁有Java編程能力,這個聲明需要以前的同事背書,雖然擁有編程能力的熟練程度是一個概率;

身份天生具有場景特征,人們在不同的場景使用不同的身份(persona);而職能(role)定義了一個屬性(attributes)集合,代表了一類用戶經過認證(authenticate)后被賦予不同的權利范圍(ACL)。

由于DID和VC的技術基于加密算法,這給零知識證明的應用提供了空間。當用戶需要驗證年齡需要出示自己身份證的時候,不再需要擔心驗證者順便看到了自己的家庭住址;當用戶需要證明自己的資產滿足某個條件對時候不需要讓對方知道準確的資產總額。

在整理好這些概念之后,我們來深入學習DID的行業,中間我們會穿插著對比傳統的ID管理概念對比。以下的討論分為幾部分:DID的應用場景,DID的技術架構,DID的挑戰,DID的行業公司,我們公司設計方案。

金色早8點

Bress

鏈捕手

財經法學

PANews

成都鏈安

Odaily星球日報

Tags:DIDSUBECT比特幣DIDPsub幣行情最新價格Vectorspaceape幣價格今日行情比特幣價格

pepe最新價格
WEB:為什么我們要關注星巴克的Web3試驗?

原文作者:DAO 愛好者,@cwweb3原文標題:《星巴克的 Web3 試驗》9 月 12 日星巴克宣布了基于 Web3 技術的奧德賽計劃的一些細節并開放了申請.

1900/1/1 0:00:00
Merge:如何免費領取a16z的“合并證明”NFT

今日早間,a16z Crypto 工程合伙人 Michael Blau 和 a16z Crypto 合伙人 Mason Hall 宣布推出一款動態 NFT “Proof of Merge”.

1900/1/1 0:00:00
人工智能:元宇宙廣告行業的22個預測

到2025年,元宇宙相關產業規模達到3500億元。元宇宙,到底能給我們帶來什么?上個月《時代》發布的文章《元宇宙將改變世界》中,作者Matthew Ball寫了這樣一段話——盡管當下人們還沒有搞.

1900/1/1 0:00:00
區塊鏈:晚間必讀 | 靈魂綁定代幣的現狀與未來

在我看來,Nansen的NFT?Paradise儀表盤是當今加密經濟中最好的NFT分析工具。Smart Money和Mint Master功能非常適合幫助你闡述鏈上NFT活動并將其轉換為可操作的.

1900/1/1 0:00:00
FRA:DeFi協議全棧化能否拯救去中心化敘事?

原文作者:Jack (0x137),BlockBeatsTornado Cash 制裁事件后,加密圈子可以說是談 USDC 色變,人們對中心化穩定幣的恐懼和擔憂達到了前所未有的程度.

1900/1/1 0:00:00
以太坊:項目周刊 | 以太坊礦工在8 月份創造7.33 億美元的收入

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.

1900/1/1 0:00:00
ads