以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > XRP > Info

你如何證明你是你自己?DID行業研究報告_DID

Author:

Time:1900/1/1 0:00:00

?我們無法低估DID去中心化身份帶給人類的意義,因為人是社會動物,而身份是社會關系的起點,不依賴于發行方的身份自由是自由的起點

身份管理是計算機技術基礎設施的組成部分,但是因為其簡單而且無處不在,因此經常被大家理解為想當然的存在而被忽略。就像生活中我們一出生就默認有了身份一樣。但是,一旦我們丟失了ID之后或者像《諜影重重》電影里面的主人公被政府剝奪身份后,就會發現我們寸步難行。

正像現實世界里面ID是生活的基礎組成部分,ID技術也是計算機的基礎設施。我們打開電腦的時候,第一步就是要輸入用戶名和密碼登陸系統,我們訪問任何網站的時候,大部份的操作需要輸入用戶名和密碼。

人類社會進入文明社會以來,這世界上的大多國家都建立了完整的身份管理系統。國內用身份證或者駕照或者社會保險號,國際旅行用護照。互聯網大概遵循了同樣的發展道路:

從1996年的“在互聯網網上沒有人知道對方是條狗”的匿名時代,發展到了2004年Facebook成立后的實名社交時代。互聯網也從一種信息獲取手段發展到了電子商務和電子政務等重要工作效率手段。

區塊鏈底層協議ME已在官網發布白皮書:據官方消息,區塊鏈底層協議ME已在官網發布白皮書,ME是一個開源的智能合約公共區塊鏈平臺、可定制區塊鏈基礎設施。ME通過ME虛擬機來處理點對點合約,同時使用ME框架結合股權證明(DPOS)、活動證明(POA)、拜占庭證明(BFT)來確保資產安全性。ME解決區塊鏈生態系統的可擴展性、安全性、跨鏈和互操作性問題,憑借更強大的框架來促進更高的交易吞吐量。[2023/4/18 14:11:04]

可以預測到,區塊鏈也會從現在完全匿名的狀態,在未來一個周期發展到由DID去中心化身份支持的實名階段。區塊鏈至今缺乏對用戶身份的支持,因此被過度的金融化而無法進入實用場景。而且,正如互聯網的發展,網絡平臺效應在由用戶控制的共享情況下產生的效用,要遠遠高于完全被公司控制或者完全公有被政府控制的機制。

當然,ID不僅僅包括人,還包括各種主體,比如:公司有營業執照和D-U-N-S?代碼,手機有mac地址,我們可以統一將這些稱為主體。

因此我們使用ID這個術語的時候,我們應該小心,有些人認為權威機構頒發的才叫ID,有些人認為任何一個機構都可以頒發由自己認證的ID。本文討論的DID用的廣泛意義的ID,比如用戶自主生成的公密鑰對就可以作為ID。

安全公司:山寨版WhatsApp和Telegram應用程序正試圖竊取加密貨幣:3月20日消息,網絡安全研究公司ESET Research發現有不法分子正在利用包含惡意軟件的山寨版Telegram和WhatsApp應用程序以試圖盜取加密貨幣。

此惡意軟件可以將受害者在聊天消息中發送的加密貨幣錢包地址切換到屬于攻擊者的地址。一些剪貼器(Clippers)濫用光學字符識別從截圖中提取文本,并竊取加密貨幣錢包恢復短語。除了剪貼器,ESET還發現遠程訪問木馬程序與惡意Windows版本的WhatsApp和Telegram捆綁在一起。

據悉,Clippers是一種惡意軟件,可以竊取或修改剪貼板的內容。這是ESET Research第一次發現Android Clippers專門針對即時消息。從這些山寨應用程序使用的語言來看,它們背后的運營商似乎主要針對的是中文用戶。(Security Brief)[2023/3/20 13:14:49]

事實上,任何一個用戶已經在使用DID,因為用戶進入加密世界的第一步就是生成錢包,在比特幣鏈上,你的比特幣地址就是一個你的DID;在以太坊上,每個用戶都擁有一個以公鑰為地址的DID。不管廣義還是狹義的ID,ID都必須在一定范圍內保證唯一性,而且生成ID的意義一般綁定一定的使用環境。

巴西參議院尋求聘請加密和區塊鏈專家為其提供政策建議:金色財經報道,巴西參議院希望招募具有加密資產和區塊鏈技術先進知識的專家——可能是為了幫助它更好地為該國新興的加密行業制定立法。

在參議院的官方帖子中,招聘經理寫道,候選人必須具備“加密資產和區塊鏈”的“特定知識”。該通知解釋說,除了有關該技術的“一般知識”外,候選人還需要證明他們對智能合約、區塊鏈技術和“算法”以及經濟、商業和消費者法知識有具體的了解。他們還需要充分了解該行業的相關法規。

參議院表示將尋求在該領域招聘兩名,成功的候選人將被授予“參議院立法顧問”的頭銜。員工將提供“立法和預算建議”以及“經濟”和“IT”“分析”。(cryptonews)[2022/8/26 12:50:18]

和DID緊密相關但是又沒有必然關系的一個概念是VerifiedCredential(VC)。VC代表了一個由中心化主體對一個主體發行的證書。傳統上因為這個證書無法保真,因此issuer必須提供相應的查詢驗證服務,比如:在中國教育部提供了學歷查詢驗證服務網站。因此,如果查詢驗證必須線下進行不夠便利,就會刺激偽造證書和影響證書的使用效率;如果發行主體停止提供服務,就會影響證書的使用;如果證書有有效期經常需要更新,就會更麻煩。

美聯儲7月加息75個基點的概率為82.6%:7月4日消息,據CME“美聯儲觀察”:美聯儲到7月份加息50個基點的概率為17.4%,加息75個基點的概率為82.6%;到9月份累計加息50、75個基點的概率均為0%,累計加息100個基點的概率為15.7%,累計加息125個基點的概率為76.1%,累計加息150個基點的概率為8.3%。(金十)[2022/7/4 1:49:14]

但如果基于加密技術的證書,就可以通過發行主體的數字簽名對證書進行簽名,驗證可以在加密算法數學的支持下單獨進行,subject可以將VC放入自己的數字存儲介質里面,在需要的時候提供給第三方查看和驗證。

雖然w3協議明確說明DID協議和其VC協議是完全分開的,可以獨立存在的協議,但是其DID假設用戶自主生成的公密鑰對必須結合權威機構頒發的VC使用才有意義。w3的DID協議里面的公密鑰對只是作為DID架構的支撐部分而存在,用來鏈接一個用戶擁有的不同VC,以及解耦合VC查詢,驗證,展示對于發證機關的依賴。

而且,DID的存在不需要區塊鏈,區塊鏈技術支撐的DID地址解析和數據登記只是作為DID生態的一部分。但是,本文作者認為,作為數字原生的元宇宙的組成部分,一個subject可以完全脫離VC而存在,根據subject的元宇宙行為而獨立于VC存在。就像在DeFi熱潮中,大量用戶根據公鑰地址作為DAPP的賬戶系統參與DeFi交互,雖然不方便,用戶還是通過Nansen等錢包地址標簽來進行交流。

Chainlink Labs聘請谷歌TensorFlow前產品管理總監擔任首席產品官:金色財經報道,去中心化預言機提供商Chainlink Labs宣布,谷歌開源軟件庫 TensorFlow 的前產品管理總監Kemal El Moujahid 已加入其公司擔任首席產品官。在從事 TensorFlow 工作之前,El Moujahid 曾在 Meta (前 Facebook) 工作,并負責推出了Messenger 平臺。

El Moujahid 表示:在區塊鏈和預言機開發的關鍵時刻加入 Chainlink Labs,我感到非常興奮。我相信智能合約正在從根本上改變世界,讓世界變得更美好,而 Chainlink 處于獨特的位置,可以通過支持數百萬開發人員和建設者將這種創新提升到新的高度。[2022/5/17 3:21:41]

我認為,加密世界里面的NFT,gameFi,DeFi等大量的應用場景為原生的DID以及對應的鏈上信譽提供了足夠的市場應用場景。這些設計哲學方面的不同,導致了w3的DID和區塊鏈原教旨的DID有很大的不同。鑒于整個去中心化身份的技術剛剛起步,各個技術流派需要互相借鑒,本文的討論不區分w3DID和區塊鏈原生DID技術。

另外,一個subject可以有多個ID,即一個人可以有多個身份;persona是一個相對概念,比如在國內使用身份證,跨國使用護照,那么護照和身份證相對于同一個主體就是不同的persona。

經常和ID管理聯系在一起的概念還包括驗證和授權。驗證指第三方通過issuer或者加密算法驗證主體身份的過程;驗證身份之后,第三方根據自己的政策授予主體對應的權利范圍,這個過程稱為授權,簡單舉例,當我們登陸一個論壇的時候,輸入用戶名和密碼的過程稱為驗證,網站會根據我們是管理員還是普通用戶會授予我們相應的讀帖和刪貼的權利。對用戶權利管理的政策經常會被稱為AccessControlList(ACL)。

一個ID可以有很多屬性,一組屬性可以定義角色,這樣提供ID應用場景的管理員可以方便的基于自己定義的訪問限制列表,按照不同的屬性或者角色授予不同的ID不同的權限。比如:Tom第一天入職公司Big,領到了66的工號,他的名字Tom為屬性,分配的工作崗位為信息管理員,賦予了相應的可以進出機房的權利。

在DID出現之前,所有的ID都是由一個中心主體基于某種政策授予一個主體,這個中心主體因此有權利授予或者取消某個個體獲得ID的權利;有時候,這個中心主體必須為第三方提供對應的驗真查詢服務。因此,subject依賴于issuer的服務,issuer如果停止服務或者拒絕服務,就會對subject使用ID的權利造成影響。

我們無法低估DID帶給人類的意義,因為人是社會動物,而身份是社會關系的起點,不依賴于發行方的身份自由是自由的起點,有了身份,才能討論包括財產權的各種權利,就如同注冊賬戶后才能使用網站的權利。當我們擁有一個不依賴于任何主體而生成和使用的身份主體的時候,才能討論建立數據擁有權。因此DID的設計理念經常被稱為自我主權身份。

因為沒有了一個中心化的身份發行方提供查詢驗證服務,DID與傳統ID管理技術最大的區別是,誰來生成這個ID?以及當你聲稱你擁有或者控制這個ID的時候,你如何證明你是你自己?

DID是人類歷史上第一次給予了subject自己證明是自己的一個技術。

DID基于密碼學技術自我生成一對公密鑰,公鑰作為自己的ID,密鑰作為自己控制對應公鑰的證明。為了關聯自己的其他中心化的身份,如果發行主體提供VC服務,就可以非常簡單的通過驗證簽名VC來關聯;如果發行主體不提供,則subject可以聲明擁有某個中心化ID或者鏈下身份,然后通過第三方驗證服務來關聯。

在我們深入探討DID行業之前,我們小結一下,DID的特征和術語。

ID代表的主體可以是人,公司或者任何一個物體;?

ID在一個范圍內必須是唯一的;?

ID一定有一個發行方,DID的發行方是subject自己;

issuer需要為第三方提供查詢和驗證服務,DID的驗證由加密算法的數學公式提供;

一個聲明包括自我聲明或者第三方聲明,需要提供對應的驗證機制;這種驗證機制有時候是確定性的,比如一個人聲明他擁有1個比特幣,可以通過驗證他是否控制一個超過一個比特幣的地址驗證;驗證機制有時候是概率性的,比如一個人聲明他擁有Java編程能力,這個聲明需要以前的同事背書,雖然擁有編程能力的熟練程度是一個概率;

身份天生具有場景特征,人們在不同的場景使用不同的身份;而職能定義了一個屬性集合,代表了一類用戶經過認證后被賦予不同的權利范圍。

由于DID和VC的技術基于加密算法,這給零知識證明的應用提供了空間。當用戶需要驗證年齡需要出示自己身份證的時候,不再需要擔心驗證者順便看到了自己的家庭住址;當用戶需要證明自己的資產滿足某個條件對時候不需要讓對方知道準確的資產總額。

在整理好這些概念之后,我們來深入學習DID的行業,中間我們會穿插著對比傳統的ID管理概念對比。以下的討論分為幾部分:DID的應用場景,DID的技術架構,DID的挑戰,DID的行業公司,我們公司設計方案。

Tags:DID區塊鏈ECTSUBDIDO價格區塊鏈運用的技術中不包括哪一項技術TectumSUBX

XRP
以太坊8年挖礦時代結束:V神、中國礦業 與英偉達_以太坊

原文作者:Jack(0x137),BlockBeats「我們顯卡已經全賣了,沒有恐慌。」在BlockBeats與多位礦工的對話中,這個觀點代表了大部分以太坊礦工.

1900/1/1 0:00:00
我們該如何看待加密VC青睞的那些NFT項目?_NFT

這些被資本加持過的NFT項目,究竟會給市場帶來怎樣的影響?盡管八月份整個Opensea的交易量已跌破5000萬美金,但似乎資本卻正在加速腳步進場.

1900/1/1 0:00:00
Selini Capital首席信息官:無論比特幣規模多大 央行都不會接受比特幣做資產_ITC

近日美元指數DXY持續攀升,市場波動明顯加劇。美元的持續走強,會對市場和資產價格造成什么樣的影響?美聯儲會采取什么樣的措施影響美元的流動性水平?比特幣和以太坊等加密貨幣接下來的行情走勢又會如何?.

1900/1/1 0:00:00
以太坊合并的3位贏家和2位輸家_以太坊

以太坊合并預計將在9月15日左右進行,或許將成為以太坊歷史上最重要的歷史時刻之一。雖然加密生態將從中受益,但并非每個人都會成為贏家,我們梳理了3個潛在的最大贏家和2大輸家,下面就一起來看看吧.

1900/1/1 0:00:00
元宇宙的魔法_元宇宙

毋庸置疑的是,元宇宙是具有巨大的魔力的。而元宇宙之所以會具有如此巨大的魔力,正是在于它的包容,在于它的初級,在于它的混沌,在于它的無限想象.

1900/1/1 0:00:00
慢霧:「0 元購」NFT 釣魚網站分析_NFT

不要點擊不明鏈接,也不要在不明站點批準任何簽名請求。據慢霧區情報,發現NFT釣魚網站如下:釣魚網站1:https://c01.host/釣魚網站2:https://acade.link/我們先來.

1900/1/1 0:00:00
ads