Raqamli asrda raqamli identifikatsiya va ma’lumotlarning qimmatli aktiv sifatida ortib borayotgan ahamiyati Self-Sovereign (SSI) va Decentralized Identity atrofida munozaralar va tashabbuslarni keltirib chiqardi. Maqsad web3.0 davrida shaxslarning o‘z ma’lumotlari va maxfiyligi ustidan nazoratini ta’minlashdir.
Self-Sovereign Identity (oʻz-oʻzini boshqarish identifikatori) va Decentralized Identity (markazlashtirilmagan identifikator) aynan bir xil emas, lekin ular ko‘p jihatdan o‘xshash. Aslida, SSI asosan blokcheinga asoslangan identifikatorni boshqarish holatlarida qo‘llaniladi.
O‘z-o‘zini boshqarish identifikatori (self-sovereign identity)ning bir nechta muhim asosiy jihatlari vaqt o‘tishi bilan ishlab chiqilib, aniq bir qator ustunlikli afzalliklarga ega bo‘ldi.
Bu xususiyatlar o'z-o'zini suveren identitetni boshqarish tizimi qanday qilib foydalanuvchilarga boshqa tomonlarga tayanmasdan identitetga egalik qilish va uni boshqarishni to'liq nazorat qilish imkonini berishini ko'rsatadi.
Muayyan blokcheyn tarmog'ida o'z-o'zini suveren identitet (self-sovereign identity) shaxs yoki identitet egasi bo'lgan tashkilot tomonidan to'liq eksklyuziv tarzda boshqariladigan va faqat u foydalanishi mumkin bo'lgan doimiy identitetni anglatadi. Shunga qaramay, to'g'ri paytda ba'zi SSI funksiyalarini istalgan boshqa manzilga taqdim etish mumkin.
Ta'kidlash joizki, o'z-o'zini suveren identitetlar bilan birga keladigan shifrlash va markazlashtirilmaganlik (decentralization) afzalliklari tufayli identitet o'g'irlanishi muammolari kamayadi.
SSI ning texnik jihatlari
SSI partiyalar o'rtasidagi muloqotda ishonchni yaratish qanchalik murakkab ekanini ko'rsatadi. O'zaro ishonch o'rnatilishi uchun bir tomon kredensiallarni taqdim etishi kerak, so'ngra ishonchga tayanadigan tomonlar kredensiallar ishonchli manbadan berilganini tasdiqlashi mumkin.
Bu verifikatorning ishonchi emitentdan kredensial egasiga (credential holder) o'tkazilishiga imkon beradi. U asosan uchburchak tuzilma bo'lib, unda holder (egasi), verifier (tekshiruvchi) va issuer (emitent/beruvchi) ishtirok etadi.
Foydalanuvchilar o'zlariga tegishli verifikatsiya qilinadigan kredensiallarni nazorat qilishlari va identitet tizimida ularni self-sovereign (o'z-o'zini suveren) qilish uchun ushbu kredensiallardan foydalanishga ruxsat kerakligi hammaga ma'lum bo'lib qoldi. Natijada, foydalanuvchi ma'lumotlarini bilmasdan (tasodifiy) ulashish kamayadi.
Bunga qarama-qarshi ravishda markazlashtirilgan identitet tushunchasi mavjud: bunda tashqi subyekt identitet beradi. O'z-o'zini suveren identitet (SSI) tizimida esa shaxslar markazlashtirilmagan ID (identifikator)larni yaratadi va ularni nazorat qiladi; ular noyob identifikator vazifasini bajaradi. Aslida, ko'plab SSI tizimlari kredensiallarni tekshirish uchun ommaviy kalitli kriptografiyadan (public-key cryptography) foydalanadi. Kredensiallar raqamli hamyonlarda saqlanadi va blokcheynda himoyalanadi.
Kredensiallar (ishonchli ma'lumotlar) emitent (beruvchi) tomonidan yuritiladigan bazadan ma'lumot, ijtimoiy tarmoqdagi akkauntdan ma'lumot, onlayn do'konda qilingan xaridlar tarixi yoki do'stlar yoki hamkasblardan tasdiqni o'z ichiga olishi mumkin.
Simulyatsiya qilingan hayot misoli
Simulyatsiya qilingan misolda sizni ish izlovchi deb tasavvur qiling: siz o'z malakangizni isbotlashingiz kerak. SSI bilan raqamli hamyon sizga o'z o'zini suveren identitetingizni yaratishga va universitetdan to'g'ridan-to'g'ri hamyoningizga verifikatsiya qilinadigan kredensial berishni so'rashga imkon beradi.
Masalan, raqamli diplom kabi kredensial universitet tomonidan xavfsiz tarzda imzolanadi va o'zgartirib bo'lmaydigan (tamper-proof) holda saqlanadi.
Shuning uchun ishga joylashayotganingizda ish beruvchiga raqamli hamyoningizni taqdim etasiz. U esa sizning malakangizning haqiqiyligini darhol tekshirishi, shaxsiy maxfiylikni kuchaytirishi va raqamli identitetlarni boshqarishning yanada samaraliroq yo‘lini taqdim etadi.
Bunda ish beruvchi verifikator rolini bajaradi. U raqamli tekshiruv vositalaridan foydalanib, identitet egasi (ish izlovchi) tomonidan taqdim etilgan sertifikatning haqiqiyligini, ishonchli emitent (universitet) tomonidan berilgan verifikatsiya qilinadigan kredensial asosida tasdiqlaydi.
Qisqacha aytganda, SSI shaxslar uchun shaxsiy ma'lumotlarini boshqarishni maqsad qiladi. Blokcheyn va kriptografik texnikalar yordamida xavfsiz saqlanadigan identitetlar buzib kirish va o'g'irlikdan himoyalanadi.
Platformalar bo'ylab identitetni boshqarishni soddalashtirar ekan, SSI imkoniyati cheklangan (marginal) jamoalarga verifikatsiya qilinadigan raqamli identitetlarni taqdim etish orqali ularni qo'llab-quvvatlaydi, muhim xizmatlarga kirishni ta'minlaydi va inklyuzivlikni targ'ib qiladi.
Biroq, raqamli identitet va ma'lumot nihoyatda qimmatli bo'lib qolgan texnologiyalar davrida ham hali e'tibor talab qiladigan muhim muammolar mavjud. Masalan, mos huquqiy asoslarni yaratish va bu mavzu bo'yicha ta'limni targ'ib qilish, chunki ular sog'lom yangi tashabbuslar uchun poydevor hisoblanadi.
#ZK-proof #zkSync. #zkSNARKsRevolution #decentralizing #DeFiImpact