Autors: Avant Blockchain Capital

Sastādīja: Qianwen, ChainCatcher

Mūsdienu digitālajā laikmetā visa veida dati veido ikviena digitālo identitāti. Personas identitāti var uzskatīt par juridisko identitāti, sociālo identitāti, tiešsaistes identitāti utt. Būtībā šīs identitātes veido unikālu datu punktu tīklu, kas bieži tiek glabāti centralizēti un ir savstarpēji savienoti starp ierīcēm, lietojumprogrammām un trešo pušu pakalpojumiem. Šī iestatīšana atņem personām tiesības selektīvi koplietot personas datus, tādējādi palielinot iespējamo datu aizsardzības pārkāpumu un kiberdraudu risku. Vissvarīgākais ir tas, ka atsevišķi lietotāji nevar kontrolēt citu piekļuvi šiem datiem.

Web3 iezīmē lielu sasniegumu, kas izgudro jaunu uz lietotāju vērstu tiešsaistes tirgu. Šī digitālā vīzija ir balstīta uz blokķēdes tehnoloģijas principiem un var darboties neatkarīgi, bez nepieciešamības pēc starpposma platformas monopolizēt lietotāju ID, paverot ceļu patiesi decentralizētam internetam. Saskaņā ar šādu jauno sistēmu ikvienam var būt pilnīgas īpašumtiesības uz saviem datiem.

Web3 skaistums ir tā spēja dot lietotājiem iespēju pielāgot savus profilus vienā kontā un droši glabāt personas datus. Iedomājieties, ka varat izmantot šo kontu visām savām tiešsaistes darbībām, neatkarīgi no tā, vai piedalāties sociālo mediju tīklos vai piekļūstat kriptovalūtas makam. Tas nodrošina vienmērīgu, uz lietotāju orientētu pieredzi, kādu mēs vēlamies nākotnē.

DID princips

DID ir jauna digitālās identifikācijas metode, kas izstrādāta, lai nodrošinātu drošu, decentralizētu un pārbaudāmu veidu, kā pierādīt personas tiešsaistes identitāti – tā ļauj lietotājiem selektīvi atklāt informāciju, nodrošināt pārbaudāmus akreditācijas datus un vienkāršot tiešsaistes mijiedarbību. Decentralizētās identitātes mehānisms ir balstīts uz kāda veida decentralizētu krātuvi, kas satur indivīda decentralizēto identifikatoru (DID) — uzskatiet to par lietotājam piederošu identitātes glabātuvi. Šī glabātuve var būt lietojumprogrammas, pārlūkprogrammas paplašinājuma maka vai viedā līguma veidā, kas ļauj lietotājiem izveidot decentralizētas identitātes un noteikt trešo pušu pakalpojumu sniedzēju piekļuves līmeni. Šajā modelī lietotājiem ir ekskluzīvas īpašumtiesības uz attiecīgajām publiskajām un privātajām atslēgām.

DID jaunizveidotie uzņēmumi ir izstrādājuši dažādas tehnoloģijas, lai atrisinātu tradicionālās CID problēmas, taču līdz šim nav vienprātības. Dažos makos tiek izmantotas alternatīvas autentifikācijas metodes, piemēram, lietotāja akreditācijas datu savienošana pārī ar reālās pasaules verifikācijas datiem (piemēram, biometrijas datiem) un to drošība blokķēdē. Ja Web3 ir nepieciešama autentifikācija, lietotāji var parakstīt darījumus ar savām privātajām atslēgām vai biometriskajiem datiem lietojumprogrammās, kas atbalsta decentralizētu autentifikāciju. Pēc tam pakalpojumu sniedzējs izmanto koplietoto decentralizēto identitāti, lai blokķēdē atrastu atbilstošo unikālo DID. Šī uz lietotāju orientētā inovācija atgriež lietotājiem spēku, nodrošina personas datu drošību un uzlabo digitālo pieredzi.

DID ir unikāls identifikators (URI), kas ļauj entītijām ģenerēt un kontrolēt savus identifikatorus digitālajā pasaulē ar šādiem galvenajiem rekvizītiem:

Nav centralizētas ID karšu reģistrācijas Decentralizēta virsgrāmata vai tīkls (lai gan nav nepieciešams) Ir pastāvīgs identifikators, ko var pārbaudīt kriptogrāfiski Savienojiet DID pakļauto DID failu Ja tas atbilst W3C noteikumiem, sadarbspējīgs

Iepriekš minētie ir klasiskie DID raksturlielumi (taču tirgū ir arī citas alternatīvas).

DID kalpo kā vienotais resursu identifikators (URI), lai atzīmētu darījumu saistību ar DID. "Metode" ir DID arhitektūras otrā daļa. Tas ietver pārbaudāmu reģistru un protokolu izpildi, kas nosaka metodes DID atrašanai. Šajā sadaļā ir ietvertas daudzas metodes, kas koncentrējas uz programmu izveidi, lasīšanu, atjaunināšanu un dzēšanu. DID metode darbojas līdzīgi tam, kā DNS adreses darbojas skaitļošanas vidē. DID metodes bieži ir saistītas ar pārbaudāmu datu reģistru, kas ir sistēma, kas apvieno DID, DID failus un DID metodes. Pārbaudāmi datu reģistri var būt dažādos veidos, tostarp uzticamās datubāzēs, decentralizētās datubāzēs, sadalītās virsgrāmatās vai valsts ID datu bāzēs, piemēram, DigiLocker.

Īsāk sakot, DID ietver unikālu identifikatoru, ko izmanto, lai izgūtu DID failus, kas saistīti ar DID priekšmetu. Fails tiek saglabāts vienā vai vairākās decentralizētās krātuves platformās, piemēram, IPFS vai STORJ. Darbplūsma ir šāda:

DID subjekts nolemj izveidot DID, lai to kopīgotu (tostarp tiek izveidots metadati, kas saistīti ar deleģēšanu un autorizāciju, izmantojot DID pakalpojuma manifestu); paraksts, lai pārbaudītu faila integritāti (ārpusķēdes pierādījums, t.i., ķēdes pierādījums, kas atrodas JSON failā vai viedajā līgumā)

Šeit ir norādītas DNS un DID atšķirības.

Atslēgas DID pieņemšanai

Mēs uzskatām, ka DID ieviešana turpināsies Web 3 pasaulē, taču galalietotāji ne vienmēr pieņems tikai ķēdes DID risinājumus, ņemot vērā lietošanas problēmas, ar kurām saskaras daudzi pašreizējie risinājumi. Vispārīgi runājot, mēs uzskatām, ka DID adopciju noteiks šādi galvenie faktori:

SDK

DID sistēmām parasti ir SDK, kas ļauj izstrādātājiem viegli iekļaut lietotāju identitātes sistēmas. Agrāk daudzu DID sistēmu savietojamības un izstrādātājiem draudzīguma trūkums ir kavējis šo protokolu pieņemšanu. Piemēram, Lens Protocol, komponējams, decentralizēts sociālo grafiku protokols, ir izstrādājis LensClient SDK, kas ir izveidots ar TypeScript, lai atvieglotu mijiedarbību ar API. Sistēmas, kas spēj izstrādāt intuitīvus un viegli lietojamus SDK, lielā mērā sasniegs augstāku pieņemšanas līmeni.

Atbilstība un regulējums

Valdības un regulatori arvien vairāk atzīst digitālās identitātes, privātuma un drošības nozīmi. Piemēram, (ES Vispārīgā datu aizsardzības regula) pievēršas "tiesībām uz dzēšanu" vai "tiesībām tikt aizmirstam", ļaujot lietotājiem lūgt uzņēmumiem izdzēst visas viņu datu pēdas no savām sistēmām. Rezultātā uzņēmumi saskarsies ar milzīgām izmaksām un būs jāpārstrukturē savas datu pārvaldības sistēmas, lai tās pielāgotos šai prasībai. Ja regulējums turpinās virzīties šajā virzienā, suverēnās DID identifikācijas metodes būs galvenais virziens, uz kuru uzņēmumiem jākoncentrējas, pretējā gadījumā tie var saskarties ar noteikumu pārkāpuma sekām.

AI

AI lietotāji var iegūt klientu pieredzi gan satura, gan patēriņa ziņā. Šim datu slānim jābūt saliekamam un atvērtam. Attīstoties dziļām viltotām tehnoloģijām un mākslīgajam intelektam, pārbaudāmas identitātes kļūs arvien vērtīgākas. Attiecības starp derīgu identitāti un saturu ir jāizveido efektīvi.

Nepieciešamība pēc sadarbspējas

DID sistēmas ir izstrādātas tā, lai tās būtu sadarbspējīgas jau no paša sākuma, nodrošinot netraucētu saziņu starp dažādām identitātes sistēmām. Tehnoloģijas vērtība pieaug, jo tā spēj saskarties ar dažādām citām sistēmām. Parādīsies dažādi reputācijas sistēmu veidi, lai nodrošinātu viengabalaināku integrāciju, kas novedīs pie lielākas ieviešanas reālajā dzīvē.

Daži vispārīgi tehniskie virzieni, kurus vērts ieguldīt sertifikācijā

Autentifikācija ietver kriptogrāfijas metožu izmantošanu, lai pārbaudītu DID īpašumtiesības un kontroli. Šis process parasti balstās uz decentralizētu publiskās atslēgas infrastruktūru (DPKI) un nepaļaujas uz centralizētu sertifikācijas iestādi. Tā vietā DID īpašnieki ģenerē savus publisko un privāto atslēgu pārus, ļaujot viņiem droši pierādīt savu identitāti un autentificēties, nepaļaujoties uz trešo pusi. Šī pieeja uzlabo digitālās identitātes pārvaldības drošību, privātumu un lietotāja autonomiju.

Alias ​​un ID apkopotājs

Alias ​​un ID apkopotāji ir svarīgas DID ekosistēmas sastāvdaļas. Pseidonīmi nodrošina cilvēkiem lasāmus identifikatorus, kurus var saistīt ar DID, tādējādi lietotājiem ir vieglāk pārvaldīt un koplietot savas decentralizētās identitātes. Šos aizstājvārdus var saistīt ar DID, vienlaikus saglabājot privātumu un lietotāja kontroli. ID apkopotāji kalpo kā starpnieki, kas atvieglo identitātes datu un sertifikātu atklāšanu, apmaiņu un pārbaudi DID ekosistēmā. Tie var palīdzēt lietotājiem pārvaldīt savus dažādos DID un saistītos datus dažādās vidēs un platformās. Izmantojot ID apkopotājus, lietotāji var saglabāt savas digitālās identitātes privātumu un drošību, vienlaikus vienkāršojot mijiedarbību ar dažādiem tiešsaistes pakalpojumiem un lietojumprogrammām.

Personības pierādījums

Personības pierādījums parasti attiecas uz šifrēšanas mehānismu, lai pārbaudītu, vai kāds ir unikāls, nodrošinot, ka verificējamā persona ir viena unikāla persona. Tas parasti tiek darīts, lai novērstu Sybil uzbrukumus, kad viena entītija izveido vairākas viltotas identitātes, lai iegūtu lielāku ietekmi vai manipulētu ar sistēmu. Rakstzīmju sertifikācija ne vienmēr prasa personas informācijas izpaušanu, bet gan koncentrējas uz to, lai katrs dalībnieks būtu unikāls indivīds.

Ir divu veidu rakstzīmju sertifikācijas projekti:

Federētie identitātes projekti: šajos risinājumos derīgu identitātes izsniegšanai tiek izmantota fundamentāli uzticama trešā puse. Pašreizējās lietojumprogrammas izvēlas izmantot esošās identitātes, nevis izdot jaunas, tāpēc tirgus dod priekšroku globāliem apvienotiem identitātes projektiem.

Jaunās identitātes projekts: topošās identitātes tiek iegūtas no esošām datu struktūrām, piemēram, sociālajām diagrammām vai lietotāju uzvedības. Jaunās identitātes var iegūt, integrējot esošos akreditācijas datus no veiktajām darbībām vai aprēķinot saikni starp lietotājiem sociālajās grupās.

Divu veidu pierādījumi:

Ārpus ķēdes pierādījums: saskaņā ar šo vienošanos pierādījums tiek pārveidots par JSON failu un saglabāts ārpus ķēdes (vēlams decentralizētā mākoņa krātuves platformā, piemēram, IPFS vai Swarm). Taču JSON faila hash tiek glabāts ķēdē un saistīts ar DID, izmantojot ķēdes reģistru. Attiecīgais DID var būt sertifikāta izdevēja vai saņēmēja DID.

Ķēdes pierādījumi: ķēdes pierādījumi tiek glabāti viedajos līgumos Ethereum blokķēdē. Viedais līgums (kas darbojas kā reģistrs) kartēs pierādījumu ar atbilstošo ķēdes decentralizēto identifikatoru (publisko atslēgu).

dvēsele saistīta žetons

Soul-bound marķieri ir vēl viens risinājums, ko varētu izmantot kā jaunu veidu, kā pārstāvēt un pārvaldīt savu digitālo identitāti. Ar dvēseli saistītiem žetoniem jābūt unikāliem un nenododamiem, nodrošinot, ka katrs marķieris ir pastāvīgi saistīts ar noteiktu personisko identitāti. Tas novērsīs žetonu tirdzniecību, pārdošanu vai nozagšanu. Soul-bound marķieri ir jāizstrādā tā, lai tie nevainojami darbotos ar esošo DID infrastruktūru, tostarp decentralizētiem identifikatoriem (DID), pārbaudāmiem akreditācijas datiem un decentralizētām atslēgu pārvaldības sistēmām. Ar dvēseli saistītie žetoni var tikt izmantoti, lai attēlotu personas identitātes aspektus, piemēram, intereses, sasniegumus vai piederību. Tas ļaus lietotājiem personalizēt savu digitālo identitāti un veidot tai nozīmi.

maka alternatīva

SSI kopienā ir daudz zināmu DID metožu, taču lielākā daļa pieprasa lietotājam digitālās identitātes maciņu, kurā jāsaglabā sēkla (privātā atslēga). Iesācējiem digitālā maka izmantošana var būt apgrūtinoša, jo viņiem ir jāinstalē maka programmatūra savā klēpjdatorā vai mobilajā tālrunī. Alternatīva ir samazināt paļaušanos uz makiem un atvieglot pāreju no Web 2 uz Web 3, izmantojot viedos līgumus un citus līdzekļus.

DID izplatīšana un rīki

DID izdošana un rīki attiecas uz procesiem un tehnoloģijām, ko izmanto, lai izveidotu, pārvaldītu un izmantotu decentralizētus identifikatorus (DID). DID izsniegšana ietver unikālu, pastāvīgu un pārbaudāmu identifikatoru ģenerēšanu, ko var saistīt ar personām, organizācijām vai objektiem decentralizētā veidā, nepaļaujoties uz centralizētu iestādi. DID rīki ietver virkni programmatūras un aparatūras risinājumu, kas atvieglo atslēgu pārvaldību, autentifikāciju un mijiedarbību ar decentralizēto identitātes ekosistēmu. Šie rīki var ietvert makus, SDK, API un bibliotēkas, lai vienkāršotu DID integrāciju lietojumprogrammās un pakalpojumos. Tie ļauj lietotājiem droši pārvaldīt savu digitālo identitāti un mijiedarboties ar dažādām Web3 platformām, nodrošinot digitālajā pasaulē lielāku privātumu, drošību un lietotāju autonomiju.

perspektīvas

Mēs uzskatām, ka DID ieviešana turpināsies Web 3 pasaulē, un iespējas izmantot noteiktas galvenās tehnoloģijas (tālāk) ir vispievilcīgākās. Mēs koncentrējamies uz šādām divām tehnoloģijām: 1) kas spēj samazināt barjeru ienākšanai tirgū un 2) potenciāli kļūt par verifikācijas pakalpojumu sniedzēju galveno slāni. Konkrēti, mums ir šādi ieteikumi:

jauns informācijas izplatīšanas protokols

Šie rīki var labāk definēt, kas mēs esam, izmantojot DID datu analīzi. Suverēnā identitātes sistēma, ko darbina jaunais IDP, ne tikai autentificē lietotājus, bet arī ļauj lietotājiem kontrolēt, kā, kad un kur tiek izmantoti viņu dati. Arvien sarežģītākā digitālajā ekosistēmā dažādu sistēmu spējai sadarboties (sadarbspēja) ir izšķiroša nozīme. Jauni IDP, kas veicina šo savietojamību, var iegūt ievērojamu vilces spēku. (piemēram, RSS3, 0xScope).

Pase uz ķēdes

Salīdzinājumā ar citām identitātes pārbaudes sistēmām, piemēram, tradicionālajām autentifikācijas metodēm, ķēdes pases nodrošina visaptverošāku, drošāku un uz lietotāju orientētu risinājumu. Investēt šajā tehnoloģijā nozīmē ieguldīt tehnoloģijā, kas ne tikai atbilst pašreizējām drošības vajadzībām, bet arī atbilst digitālās identitātes pārvaldības virzienam. Autentifikācijas pakalpojumu sniedzēji, piemēram, Gitcoin pass un link3.to, ir labi piemēri.

Super ID

Mums ir jāmeklē “super ID” DID pasaulē, kas mudinās mūs atrast integratorus ar visplašāko atpazīstamību un adopciju. Piemēram, SpaceID, Dmail, ENS, Worldcoin.

Rīki un maka alternatīvas

Viens no galvenajiem šķēršļiem DID pieejas pieņemšanai joprojām ir lielais šķērslis ienākšanai un grūtības savienot Web2 un Web3 lietotājus. Šobrīd Web3 lietotāju ir nedaudz vairāk par 200 miljoniem, salīdzinot ar vairāk nekā 2 miljardiem Instagram lietotāju. Komandas, kas veido produktus, kas vienkāršo vai izlaiž visu maka iekļaušanas pieredzi (sākuma frāze vai KYC), palīdzēs turpināt DID un Web 3 ieviešanu.

Turklāt, izveidojot pilnīgus atvērtā pirmkoda rīkus un savietojamības standartus, atdalot sertifikācijas un pārveidojot tos pēc pirmajiem principiem, varēs rasties jauni DID risinājumi. Rīku veidošanas projekti ļaus parādīties vairāk DID risinājumu.

Kā izrāvienu tehnoloģija decentralizēta digitālā identitāte var vēl vairāk veicināt Web3 revolūciju. Šis jauninājums ļauj lietotājiem nevainojami pārvietoties visos savos kontos, neatceroties vairākus lietotājvārdus un paroles, kā arī iegūt lielāku drošību un datu aizsardzību metatelpā. Tajā pašā laikā tas ļauj uzņēmumiem sniegt personalizētus pakalpojumus lietotājiem, vienlaikus aizsargājot lietotāju privātumu. Šīs tehnoloģijas ieviešana var notikt ātrāk, nekā paredzēts, jo gan topošie jaundibinātie uzņēmumi, gan jau esošie uzņēmumi jau integrē sistēmas, lai pārraudzītu identitātes un piekļuves tiesību verifikāciju, drošību un pārvaldību.