Что такое децентрализованная идентификация в блокчейне?

Block-chain 24發佈於 2022-09-07更新於 2022-09-07

文章摘要

Децентрализованная идентификация – новая концепция Web3, основанная на системе доверия для управления идентификацией. В чем ее суть и почему она так важна?

Децентрализованная идентификация – новая концепция Web3, основанная на системе доверия для управления идентификацией. В чем ее суть и почему она так важна?

·Что такое децентрализованная идентификация?

·Почему децентрализованная идентификация имеет значение?

·Что такое суверенная идентичность?

·Как работает децентрализованная идентификация

·Плюсы и минусы децентрализованной идентификации

·Децентрализованные протоколы идентификации

·Будущее децентрализованной идентификации

Что такое децентрализованная идентификация?

Децентрализованная идентификация — это собственная, независимая идентификация, которая обеспечивает надежный обмен данными.

Децентрализованная идентификация — это новая концепция Web3, основанная на системе доверия для управления идентификацией. Это такой подход к управлению идентификацией и доступом, который позволяет людям создавать, управлять и контролировать свою личную информацию (PII) без централизованной третьей стороны, такой как реестр, поставщик удостоверений или центр сертификации.

PII – это частные и конфиденциальные данные, совокупность такой информации о конкретных лицах, которая прямо или косвенно идентифицирует их. Обычно это имя, возраст, адрес, биометрические данные, гражданство, занятость, счета кредитных карт, кредитная история и так далее. Помимо PII, информация, формирующая децентрализованную цифровую идентификацию, включает в себя данные с онлайновых электронных устройств, такие как имена пользователей и пароли, история поиска и покупок.

С децентрализованной идентификацией пользователи могут контролировать свою личную информацию и предоставлять только те данные, которые нужны для проверки. В итоге пользователи, организации и вещи взаимодействуют друг с другом прозрачно и безопасно.

Почему децентрализованная идентификация имеет значение?

Цель децентрализованной идентификации в том, чтобы люди могли безопасным и удобным для себя способом официально подтверждать свою личность, при этом полностью владения своими данными и контролируя их.

Поддающееся проверке доказательство существования часто требуется гражданам для доступа к основным услугам, таким как здравоохранение, банковское дело и образование. К сожалению, по данным Всемирного банка, около 1 миллиарда человек на нашей планете до сих пор не имеют официального удостоверения личности. Значительная часть населения находится в затруднительном положении, не имея возможности голосовать, открыть счет в банке, владеть имуществом или найти работу. Невозможность получить документы, удостоверяющие личность, ограничивает свободу людей.

Традиционные централизованные системы идентификации ненадежны, фрагментарны и эксклюзивны. Централизованные базы данных идентификации находятся под угрозой, поскольку они часто становятся главными целями для хакеров. Время от времени мы слышим о взломах и атаках на централизованные решения для идентификации, в ходе которых тысячи и миллионы записей о клиентах похищаются у крупных розничных продавцов.

Остаются и вопросы собственности. Пользователи, у которых есть традиционные формы цифровой идентификации, по-прежнему не имеют полного права собственности и контроля над ними и обычно не знают о ценности, которую генерируют их данные. В централизованном сценарии персональные данные хранятся и управляются другими. Таким образом, пользователям становится все труднее претендовать на право собственности на свою личность.

Децентрализованная цифровая идентификация решает эти проблемы, предоставляя возможность использовать цифровую идентификацию на нескольких участвующих платформах без ущерба для безопасности и удобства пользователя. В децентрализованной структуре идентификации пользователям нужно только подключение к Интернету и устройство для доступа к нему.

Кроме того, в децентрализованных системах идентификации существование законной личности подтверждают технологии распределенного реестра и блокчейн. Обеспечивая согласованную, функционально совместимую и защищенную от несанкционированного доступа архитектуру, блокчейны обеспечивают безопасное управление и хранение PII со значительными преимуществами для организаций, пользователей, разработчиков и систем управления Интернетом вещей (IoT).

Что такое суверенная идентичность?

Суверенная идентичность — это концепция использования распределенных баз данных для управления PII.

Понятие суверенной идентичности (SSI) лежит в основе идеи децентрализованной идентичности. Вместо набора удостоверений на нескольких платформах или единого удостоверения, управляемого третьей стороной, пользователи SII имеют цифровые кошельки, в которых хранятся различные учетные данные, доступные через надежные приложения.

Эксперты выделяют три основных компонента, известных как три столпа SSI: блокчейн, проверяемые учетные данные (VC) и децентрализованные идентификаторы (DID).

Блокчейн — это децентрализованная цифровая база данных, реестр транзакций, продублированных и распределенных между сетевыми компьютерами, которые записывают информацию таким образом, что ее изменение, взлом или мошенничество становится затруднительным или невозможным.

VC – защищенные от несанкционированного доступа и проверенные учетные данные, которые реализуют SSI и защищают личную информацию пользователей. Они могут представлять информацию, содержащуюся в бумажных учетных данных, таких как паспорт или лицензия, и цифровые учетные данные, не имеющие физического эквивалента, такие как, например, право собственности на банковский счет.

SSI также включает DID, новый тип идентификатора, который позволяет пользователям иметь криптографически проверяемую децентрализованную цифровую идентификацию. DID относится к любому субъекту, такому как человек, организация, модель данных, абстрактная сущность и т. д., как определено контроллером DID. Они создаются пользователем, принадлежат ему и не зависят от какой-либо организации. Разработанные для отделения от централизованных реестров, поставщиков удостоверений и центров сертификации, DID позволяют пользователям подтверждать контроль над своей цифровой идентификацией, не требуя разрешения от какой-либо третьей стороны.

Наряду с SII, основанной на блокчейне, DID и VC, децентрализованная архитектура идентификации также включает в себя еще четыре элемента. Это держатель, который создает DID и получает поддающиеся проверке учетные данные, эмитент, который подписывает поддающиеся проверке учетные данные своим закрытым ключом и выдает его держателю, и верификатор, который проверяет учетные данные и может считывать общедоступный DID эмитента в блокчейне. Плюс к тому специальные децентрализованные кошельки идентификации, которые питают всю систему.

Как работает децентрализованная идентификация

Основой для децентрализованного управления идентификацией является использование децентрализованных зашифрованных кошельков на основе блокчейна.

Децентрализованные кошельки для идентификации — специальные приложения, которые позволяют пользователям создавать свои децентрализованные идентификаторы, хранить свои PII и управлять своими VC — вместо того, чтобы хранить идентификационную информацию на многочисленных веб-сайтах, контролируемых посредниками.

Эти децентрализованные идентификационные кошельки не только имеют распределенную архитектуру, но и зашифрованы. Пароли для доступа к ним заменены на неподдающиеся фишингу криптографические ключи, не представляющие ни одной уязвимости в случае взлома. Децентрализованный кошелек генерирует пару криптографических ключей: открытый и закрытый. Открытый ключ отличает конкретный кошелек, а закрытый, хранящийся в кошельке, необходим в процессе аутентификации.

Децентрализованные кошельки идентификации не только прозрачно аутентифицируют пользователей, но и защищают их сообщения и данные. Децентрализованные приложения (DApps) хранят PII, проверенные данные личности и информацию, необходимую для установления доверия, подтверждения права или просто завершения транзакции. Эти кошельки помогают пользователям быстро и просто предоставлять и отзывать доступ к идентификационной информации из единого источника.

Чтобы доказать точность информации в кошельке, она подписана несколькими доверенными сторонами. Например, цифровые удостоверения могут получить одобрение таких эмитентов, как университеты, работодатели или государственные структуры. Используя децентрализованный кошелек для идентификации, пользователи могут предоставить доказательство своей личности любой третьей стороне.

Плюсы и минусы децентрализованной идентификации

Четыре основных преимущества децентрализованного управления идентификацией – контроль, безопасность, конфиденциальность и простота использования. К основным минусам относятся низкий уровень принятия, отсутствие регулирования и функциональной совместимости.

Контроль дает владельцам удостоверений и цифровым устройствам власть над своими цифровыми идентификаторами. Поскольку пользователи полностью контролируют и владеют своими идентификационными и учетными данными, они могут решать, какую информацию они хотят раскрыть, и могут доказать свои утверждения, не завися от какой-либо другой стороны.

Безопасность уменьшает возможности для атак за счет хранения PII. Блокчейн — это зашифрованная децентрализованная система хранения, безопасная, гибкая и непроницаемая по своей конструкции, что снижает риск получения злоумышленником несанкционированного доступа для кражи или монетизации пользовательских данных.

Децентрализованное управление идентификацией также помогает организациям снизить риски безопасности. В зависимости от того, как организации собирают, обрабатывают и хранят данные пользователей, они подчиняются правилам и сталкиваются с санкциями и штрафами даже за непреднамеренное их нарушение или утечку данных. Благодаря децентрализованному управлению идентификацией у них есть возможность собирать и хранить меньше идентификационных данных, упрощая собственные обязанности по соблюдению требований и снижая риски кибератак и неправомерного использования информации.

Конфиденциальность позволяет объектам использовать принцип наименьших привилегий (PoLP) для определения минимального или выборочного доступа к идентификационным учетным данным. PoLP — это термин, связанный с информационной безопасностью. Его суть в том, что любой человек, гаджет или процесс должны иметь только минимальные права, необходимые для выполнения рассматриваемой задачи.

И последнее, но не менее важное: технология децентрализованной идентификации дает пользователям возможность легко создавать и управлять своей идентификацией с помощью удобных децентрализованных приложений и платформ для идентификации.

Что касается недостатков, то их много, в первую очередь — отсутствие принятия. Даже правительства и организации еще только пытаются понять, как масштабно развернуть технологию децентрализованной идентификации, а большинство нетехнических пользователей даже не слышали об этом явлении.

Важными проблемами являются также преодоление устаревших систем и правил и создание интероперабельных глобальных стандартов и управления. Актуален и такой вопрос как хрупкость идентификационных данных, которая связана с дублированием, путаницей и неточностью в управлении идентификацией.

Децентрализованные протоколы идентификации

Несколько протоколов идентификации, от криптостартапов до крупных технологических решений, уже имеют дело с децентрализованной идентификацией, и каждый из них имеет свои особенности.

Технология децентрализованной идентификации является довольно новой, но существует множество инициатив и игроков в пространстве децентрализованной идентификации, программного обеспечения для реализации децентрализованных кошельков идентификации и вспомогательных услуг: это и сообщества разработчиков с открытым исходным кодом Hyperledger, и различные децентрализованные протоколы идентификации.

Децентрализованные протоколы идентификации и частные хранилища идентификации, такие как uPort или 3Box, называются центрами идентификации. Недавно платформа uPort на основе Ethereum разделилась на два новых проекта: Veramo, фреймворк с открытым исходным кодом для идентификаторов и учетных данных, и Serto, оба из которых выполняют миссию децентрализации Интернета. 3Box Labs, в свою очередь, погрузилась в разработку Ceramic Network, децентрализованной сети данных, которая обеспечивает неограниченную компоновку данных для приложений Web3, и Identity Index (IDX), межсетевого протокола для децентрализованной идентификации и интероперабельных данных.

Платформой DID является ION, открытая общедоступная децентрализованная сеть идентификации второго уровня, работающая поверх блокчейна Биткойн (BTC) на основе чисто детерминированного протокола Sidetree. Известный протокол док-станции экосистемы Polkadot (DOT) позволяет каждому выпускать и создавать решения для децентрализованной идентификации и проверяемых учетных данных, которые можно мгновенно проверить с помощью блокчейна. Sovrin Network — это децентрализованная общедоступная метасистема сети идентификации с открытым исходным кодом для создания, управления и контроля суверенной цифровой идентификации. ORE ID — это универсальная платформа аутентификации и авторизации для блокчейна, работающая в разных цепочках.

Соединяя блокчейн с крипто-биометрией, проект Humanode позволяет проводить проверки обнаружения живых существ, которые помогают идентифицировать реальных и уникальных людей при доступе к кошелькам и платформам и обеспечивают устойчивость к Сивилле любой децентрализованной сети идентификации.

Многие поставщики, которые предоставляют децентрализованные кошельки для идентификации или помогают организациям внедрять эту технологию в свои приложения, являются членами Фонда децентрализованной идентификации и Фонда доверия через IP. Консорциум World Wide Web предоставляет стандарты для технологий идентификации и взаимодействия через проекты W3C-DID и VC. Эти организации неустанно работают над стандартизацией и формированием децентрализованной идентичности.

Будущее децентрализованной идентификации

Мир все ближе к Web3, следующей эволюции Интернета. Благодаря децентрализации и технологии блокчейна все больше людей восстанавливают контроль над своими данными.

Пространство цифровой идентификации все еще находится в зачаточном состоянии; однако из всего вышеизложенного становится очевидным, что децентрализованная идентификация с помощью блокчейна может сделать управление идентификацией децентрализованным, упрощенным и бесшовным, полностью изменяя ландшафт.

Стартапы и инициативы DID продолжают разрабатывать концепции децентрализованной идентификации в правительстве, финансах, здравоохранении, и возможности для децентрализованной идентификации продолжают расти.

В целом, цель состоит в том, чтобы дать пользователям возможность почувствовать себя более уверенными в сети, создать проверенную репутацию и поделиться доказательством ее существования.

Аналитики предсказывают, что одна из последних самых горячих тенденций в технологической индустрии — Метавселенная — может стать ключевым инициатором распространения децентрализованной идентичности.

С продвижением аватаров в форме невзаимозаменяемых токенов, служащих цифровыми идентификаторами пользователей в виртуальных пространствах, токенов с привязкой к душе, блокчейна, биометрии и связанных с ними передовых технологий, децентрализованная идентификация скоро достигнет масс в процветающей экосистеме Web3, которая в ближайшие годы будет стремительно развиваться.

你可能也喜歡

DRAM ETF 发行方:三星、SK 海力士、美光全部破万亿,存储芯片的 AI 时代才刚开始

全球三大存储芯片制造商三星、SK海力士和美光市值均突破1万亿美元,引发市场关注。晨星发文提醒投资者警惕该行业历史上反复出现的繁荣-萧条周期,认为存储芯片缺乏护城河,当前涨势可能由市场动量而非基本面驱动。 但DRAM ETF发行方Roundhill Investments反驳称,此次情况已发生结构性变化。核心论点包括: 1. **需求驱动不同**:当前需求由AI基础设施扩张驱动,规模远超过去的消费电子周期,且客户开始签订具有强约束力的长期供应协议。 2. **技术护城河高**:关键的AI存储组件HBM制造复杂、壁垒极高,核心技术由三大厂商垄断,新玩家难以进入。关键设备EUV光刻机交付周期长,也限制了产能快速扩张。 3. **盈利前景强劲**:根据预测,到2027年,三家公司的合计净利润预计将达到7040亿美元,营收超1万亿美元,并有望跻身全球最赚钱公司行列,利润率已达历史新高。 4. **估值仍具吸引力**:尽管股价大涨,但存储股估值相对于其惊人的盈利增长预期(例如当前财年EPS增速中位数达632%)而言并不算高,行业正经历基于新基本面的价值重估。 总结而言,Roundhill认为,在AI时代,存储行业因制造壁垒、长期需求协议和持续的供给短缺,已经摆脱了传统的强周期模式,正在进入一个盈利能力和估值水平都将维持在历史高位的新阶段。

marsbit11 分鐘前

DRAM ETF 发行方:三星、SK 海力士、美光全部破万亿,存储芯片的 AI 时代才刚开始

marsbit11 分鐘前

EF史诗级重组:裁员20%、预算砍半,以太坊要轻装上阵?

以太坊基金会(EF)近日宣布进行大规模组织架构重组,将内部划分为协议层、接入层、用户层、社区层和机构层等多个职能集群。同时,基金会裁员约20%(54名员工),并计划在未来几年削减约40%的预算,年度支出率将从约15%逐步降至2030年后的约5%,向捐赠基金驱动的运营模式转型。 此次改革被视为EF对长期以来角色定位模糊、面临社区诸多质疑(如执行力不足、战略不清晰、持续出售ETH影响市场信心等)的系统性回应。EF明确将工作重心回归到协议研发、公共物品支持和生态协调等核心职能,主动收缩边界,将更多具体的生态建设工作交由市场与独立团队承担。 改革伴随着一些具体调整,例如PSE(隐私与扩容探索)团队将逐步退出,Devcon将转向更小规模模式,对以太坊外大型项目的投入也会减少。与此同时,以太坊生态内正在涌现新的独立组织(如由前EF研究员创立的Ethlabs),以及上市财库公司等力量,共同填补EF收缩后留下的空间,推动生态向更去中心化、协作式的结构演进。 Solana联合创始人toly对此评论表示看好,认为更精简的EF将能更专注、更快速地行动。此次重组标志着EF承认其能力有限,不再试图包办一切,而是推动以太坊生态进入一个由多方力量共同驱动发展的新阶段。

Odaily星球日报51 分鐘前

EF史诗级重组:裁员20%、预算砍半,以太坊要轻装上阵?

Odaily星球日报51 分鐘前

Dragonfly 合伙人 Haseeb: 未来增长最快的公司或都将卡在 149 人

Dragonfly合伙人Haseeb在文章中提出,未来增长最快的公司可能都会刻意将员工规模控制在149人以下,其根本原因在于当前大型AI模型公司(如Anthropic)的企业定价策略。 文章指出,AI公司为小规模团队(通常指少于150人)提供类似“团队订阅”的打包定价模式,用户每月支付固定费用即可获得大量代币额度。在这种模式下,额外使用代币的边际成本为零,极大地鼓励了初创公司和小团队进行大胆的AI实验和应用,最大化利用资源,几乎是在享受一种“创新补贴”。 然而,一旦公司规模超过150人,就必须切换到“企业版”定价。该模式按实际代币使用量收费,且据分析其毛利率高达75%左右。这意味着大型企业每多使用一个代币,都需要支付高昂的附加费用,形成了一种实质上的“AI劳动力税”。 这种定价差异造成了两种截然不同的激励机制: 1. **对小公司(<150人)**:零边际成本激励它们疯狂探索AI自动化,用尽订阅额度,力求以最少的人力创造最大产出。 2. **对大公司(>150人)**:高昂的边际成本抑制了其进行探索性、实验性的AI应用,只愿意将AI用于最成熟、批量化的任务,从而在边际上倾向于保留更多人类员工。 Haseeb将此比作一种由企业制定的“税收政策”,其核心断点就在150人。这可能导致一个奇特的经济现象:最具颠覆性的AI原生公司会想尽办法(如广泛使用AI智能体、频繁外包、严格控编)将正式员工数维持在149人以下,以保持成本优势。而大公司的劳动力替代可能不会以内部“AI裁员”的形式直接出现,而是因其在效率上输给这些灵活的小型竞争对手,导致市场收缩和间接裁员。 最终,文章认为,这种非官方的“定价税”可能在未来十年成为塑造企业形态和市场竞争格局的关键无形之手,促使一批高增长公司集体卡在149人的规模上。

marsbit1 小時前

Dragonfly 合伙人 Haseeb: 未来增长最快的公司或都将卡在 149 人

marsbit1 小時前

交易

現貨
合約
活动图片