I、 Made:
Bir Marka Kimlik Kimliği Teknolojisi Korku ve Web3, Merkezi Olmayan Kimlik (değil) ile yükselen yükseliş ile sıcak bir konu haline geldi. Dijital şehirlerde ve diğer alanlarda da büyük bir uygulama potansiyeli gösterilmiş olup olmadığı, ancak ne seçmeli? Geleneksel kimlik yönetimi çözümleriyle karşılaştırıldığında, değer hangisi? Teknolojik gelişimin darboğazı nedir? Bu, Wanxiang Blockchain'in finansal kaptanı ofisi Wang Puyu, derinlemesine araştırma yaptı. Bu, referans için araştırma raporunun tam metnidir. Kişisel bilgilerinizdeki artış olduğunda, bu makale, teknolojinin geliştirilmesinde BottleNecks'in teknik uygulanmasının tanımında, geleneksel kimlik idaresi çözümlerinin dört yüzüne ve sorunlarına odaklanan yönetim kimliği perspektifi konularını tartışmaktadır. ve blockchain ve yapılmış bir kombinasyon. Gizem kimlik yönetimini derinlemesine keşfedelim. Kimlik sistemi üç unsur içerir: kimlik, kimlik kanıtı ve kimlik doğrulaması. Dünyada, bireyin tek bir kimliği vardır ve adı aynı diğerlerini kolaylaştırmak için kod adında kullanılır. İnternet dünyasında, kullanıcılar "kimlikleri" özelleştirebilir ve istediğiniz zaman değiştirebilir. Bu, geleneksel kimlik kavramından bir diğeridir ve benzersiz ve belirsizdir. Fiziksel dünyadaki kimliğin kanıtı merkezi kurumlar tarafından yayınlanır ve ayak izini yönetmesi kolay olan bir mülk veya sosyal haklara kullanılır. İnternet dünyası. Kimlik ve kimlik arasında doğrudan eşlemedir. Kullanıcıların yalnızca fikirlere dayalı uygulamaları göndermeleri ve fiziksel kimlikleriyle birlikte olmaları gerekmez. İnternetin gelişimi, anonimlik ve retrospektif olmayan hükümeti ve güvenlik sorunlarını ortaya çıkardığında ve gerçek isim doğrulaması yavaş yavaş trend haline gelir. İnternet dünyasındaki kanıt kimliği, internetteki kanıt kimliği ile fiziksel dünyada kanıt kimliği arasındaki ilişkiyi oluşturarak dünyanın bedeniyle eşleşiyor. Birlik Kaynak Tanımlayıcısı URI, İnternet dünyasında önemli bir işlev oynar ve her sitenin sadece alan adı vardır ve uluslararası veya ulusal merkezler tarafından eşit olarak yönetilir. Kuruluşun güveninin kimlik doğrulaması. Dünyada, gerçek kimlik kimlik kartları, pasaportlar vb. Demonnames ve şifrelere dayalı internet dünyası. Bununla birlikte, bu doğrulama sistemlerinin kimlik kimliğine bürünme ve bilgi sızıntısında güvenlik sorunları vardır. Teknoloji değil, yani merkezi olmayan kimlik, sorunları çözmeyi amaçlayan yepyeni bir kimlik çözümü. Üç temel bileşen içeriyor olsun: Diddocument ve VerifibiledAgistry. URI, hedef nesneyi tanımlar ve bağ tarafından diddocument'e ayrıntılı bilgi sağlar. Diddoc, DidController'da bir yerde saklanan ve merkezi veya merkezi olmayan bir sistem olabilir. VDR, hatırlamaktan veya veri ve DIDDOC neslini desteklemekten sorumludur. Uygulama, "kimliğe dayanıklı kimlik kimlik doğrulaması" ile yakından ilişkilidir. Sistemde, kullanıcılar malların veya spesifik mülkün mülkiyetini kanıtlamak için farklı DAS kaydedebilirler. Üçüncü bölüm kuruluşları verilere dayalı diddoc yazar ve kanıt kimliği elde etmek için dijital imzalar ekler. Kimlik doğrulaması, DIDDOC veya harici sistem verileri hakkında bir doğrulama verisi haline gelir. Ayrıca, fiziksel dünya kimliklerinin düz tablolarının haritalanmasını önleyerek bilginin anonimliğini ve gizlilik korumasını destekler. Teknoloji, alan kimlik yönetiminde büyük bir potansiyel gösterilmez. Bununla birlikte, uyum, kimlik doğrulaması, pazar, tanıtım, anahtar yönetimi, veri tankları riski ve daha fazla çalışmak için blockchain ile entegrasyon gibi konular.Teknolojinin sürekli gelişimi ve derinleştirici bir uygulama ile, kimlik yönetimi ihtiyaçları alanında olmuştur.Merkezi olmayan dijital kimlik (DID), blockchain teknolojisine dayanan yerleşik bir dijital kimlik sistemidir. Kimlik verilerinin doğru ve güvenilir olduğunu garanti edebilir ve aynı zamanda kimlik kullanıcılarının gizliliğini koruyabilir ve kişisel kimlik verilerinin bireye ait olmasını sağlayabilir. Kasım 2021'de uygulanmaya başlayan “Çin'in Kişisel Bilgilerinin Korunması Yasası” ile çok tutarlıdır. Var mı?
v1.0 Geleneksel Kimlik Kimlik Doğrulaması: Kullanıcılar her web sitesinde tekrar tekrar bir hesap kaydeder ve bir + şifre hesabıyla bağlantı kurar. Dezavantajları: Birkaç kez bir hesap kaydederseniz, kullanıcılar genellikle şifreleri hatırlamaz; Ve birkaç web sitesi kullanıcı bilgilerine sahiptir, bu da bilgi sızıntısına yol açar.
v2.0, temsili bağlantı kimliğinin tek bir kimlik doğrulamasıdır: Bir web sitesinde kaydedilen kullanıcı hesabı, Alipay, WeChat, Facebook, Google ve diğer web sitelerinde bir hesaba sahip olduktan sonra diğer web sitelerine bağlantıya izin verebilir. . Dezavantajları: Kullanıcı bilgileri birkaç büyük web sitesinde kontrol edilir ve Sızıntı Sorunları 'Facebook Kullanıcı Bilgileri gibi bilgi sızıntısına tabi olan bir "Müşteri Gözdağı Mağazası" olacaktır.
v3.0 Merkezi olmayan kimliğin kimlik doğrulaması: Kullanıcı kimlik bilgilerini tutar ve gerekirse, Şekil 1 (c) 'de gösterildiği gibi her web sitesine minimize edilmiş bir şekilde sunar. Bu bir dezavantaj mı? Blockchain, altta yatan teknik destek olarak gereklidir ve Blockchain, kimlik bilgilerinin bütünlüğünü ve doğruluğunu sağlamak için güvenilir üçüncü taraf olarak kullanılır.
Kompozisyon: Didmetadata ve DidpublicKey, Şekil 4 (a) 'da gösterildiği gibi, burada publicKey'in anahtar olduğu, Dijital imzalar veya şifreleme işlemleri vb. İçin kullanılır. Genel olarak, DID kullanıcının kendisi tarafından kaydedilir ve diddocument, diddocument'in doğruluğunu sağlamak için blockchain'e (DID anahtarlar şeklinde endekslenebilir) kaydedilir. Bir kullanıcı blockchain'e bir tane kaydettiğinde, akıllı sözleşmeye bağlı olarak DID belgeleri ve ilgili belgeler oluşturabilir ve akıllı sözleşme, kanalda okuma ve güncelleme yapısından sorumludur.
DID kimlik doğrulama işlemi dört taraf arasındaki etkileşimleri içerir: sertifika vericisi, sertifika sahibi (Sertifika VC'nin birkaç kimlik bilgisini kaydetmek için bir uygulamaya sahip olabilir), denetçi ve sistem kaydı (blockchain gibi). Sertifika vericisi, üniversite, bir kamu güvenlik organı vb. Gibi bir kurumdur; organ, vb.); DI'nin kimlik doğrulamasının önermesi, otorite organizasyonunun, sahibinin ve doğrulamanın, ilgili tanımlayıcılarını blockchain'e kaydetmesidir.
VC (VerifiableBlecRedential): Bir üniversite veya bir kamu güvenlik ajansı tarafından verilen bir kimlik kartı tarafından verilen bir mezuniyet sertifikasına eşdeğer olan doğrulanmış kimlik bilgileri. Biçimi, Şekil 4 (b) 'de gösterilmiştir: (1) ihraççı, sayı tarihi, şikayet türü vb.; (2) Şikayet: Konuyla ilgili kimlik kimliği kimliği gibi bir veya daha fazla açıklamaKimlik Kimliği Kimlik Kimliği Kimlik Kimliği Kimlik Kimlik Kimliği Kanıt ifadesi şunları içerir: isim, cinsiyet, doğum tarihi, etnik köken, adres, vb. Bazı uygulama çözümleri, sahibinin kendileri için saklayabileceği VC'leri saklamak için uygulamalar veya portföyler kullanır ve VC'yi blockchain'de saklayabilir ve bunları özel veri şeklinde kaydedebilir.
VP (doğrulanabilir sunum): Doğrulanmış kimlik bilgilerinin temsili veya doğrulanabilir kimlik bilgilerini görüntüleme yöntemi. doğrulama. Dış dünyada görüntülenirse, içeriğin içeriği seçici ifşa veya gizlilik koruması ise, orijinal VC'de bazı değişiklikler yapılmalı ve değişim kanıtı eklenir. (3) Kanıt esas olarak bu VP'de sahibinin imzasıdır.
& # 8194; Bu tür şeyler genellikle otorite tarafından gerçekleştirilir.
Kimlik kartını örnek olarak alarak, tam VC kimlik bilgileri adı, cinsiyet, doğum tarihi, etnik köken, adres, fotoğraf vb. Bir tren bileti satın aldığınızda, yalnızca adınıza ve kimlik numaranıza ihtiyacınız olabilir; Bu nedenle, birçok senaryoda, tüm seçenekler gerekli değildir. Ancak açıklanan öğelerin doğru olduğunu ve değiştirilmediğini nasıl teyit ediyorsunuz? Klasik Merkletree yapısı burada, Şekil 5'te gösterildiği gibi kullanılmaktadır. Örneğin, yalnızca doğum gününüzü açıklamanız gereken senaryoda "doğum günü" kardeşi "etnik köken" seçeneğini alabilir ve kökünü kullanabilirsiniz. "Doğum günü" nin kökeninin doğruluğunu doğrulamak için ağaç
Örneğin, süresi süresi süresi dahil olduğunda, vericinin daha önce yayınlanmış kimlik VC ve kriptografi akümülatörünü iptal etmesi gerekir. Verici bir VC serbest bıraktığında, her VC için çok sayıda prim tanımlanacak ve tüm ana ana sayıların RSA birikim sonucu kaydedilecektir. VC ve akümülatör güncellenecektir.
Ethereum'a dayanarak, en iyi bilinen yukarı. Ayrıca Hyperledger, Hyperledgerindy projesine de dikkat ettim, ancak altta yatan katmanı, Hyperdgerfabric yerine kendi blockchain mimarisi setini benimsiyor, bu da muhtemelen kumaşın uygulanmasına dayanarak daha az senaryoların nedeni. Webank Fiscobcos, kendi BCOS mimarisine göre kendi WeIdentity setini uyguladı.
Bu bölüm sadece neler yapıldığını açıklar ve kısaca kullanım ilkesini sunar. Daha fazla ayrıntıya ihtiyacınız varsa, lütfen hareket ettirin:
Bu makalede, Didi'nin benzersiz uygulama yöntemini tanıttım. 2/2 dijital kimliğin gizemi, bir dizi bağlantılı belge uygulamak ve ana kanal, birkaç ilişkili hesap, sınıflandırılmış temel bilgi profili, ilişkili harici hizmetler gibi belgeleri düzenlemek için önerilir. , vb., Aşağıdaki şekilde belirtildiği gibi. Böyle bir gerçek, herhangi bir uygulamaya, hizmete veya kullanıcıya bağlanabilir ve dünya çapında, dağıtılmış ve sansürlenebilir.