DID:堪比脸书Libra的微软加密货币项目 你意识到它的重要性了吗?

我们每个人都需要拥有自己的一套数字身份,来安全地、私密地存储我们数字身份相关的所有信息。这套自有的数字身份必须易于使用,只有用户本人才能完全控制身份数据的存储和使用。

—AnkurPatel,微软身份部门首席产品经理

当你通过支付宝来租借共享充电宝或租车时,如果你的芝麻信用分达标,可以享受免押金政策。这个信用分,是基于你在支付宝生态里的消费行为数据而得出的。这些数据都存储在支付宝服务器中,你自己可能也未必清楚,而数据的使用也并不需要你知晓或授权。

如果你希望自己的个人信息、学位文凭、在职情况等个人资料,以加密的形式安全地保存在多个节点而非某个机构手中,别人或机构需要查询你的相关信息时,都必须经你授权,查询结果以你认可的形式提供给对方。

早前,白话区块链的《区块链与比特币的“头号大厂铁粉”:微软》一文中,就着重提到了微软这个DID项目对其的重要战略意义。比特猫日报FM对此也有一个语音版的播报:点此收听:微软应用区块链技术实现去中心化身份

ParaFi和Alameda等机构开始领取6月1日解锁的1INCH代币:6月2日消息,据推特用户余烬监测,已有机构在领取6月1日解锁的1INCH代币,其中,1小时前,ParaFi Capital领取4,653,572枚1INCH(约合170万美元)并转入Coinbase;10小时前,Alameda Research领取7,222,222枚1INCH(约合264万美元);11小时前,0x4Dc0开头地址领取1,426,250枚1INCH(约合52万美元)并转入Coinbase。[2023/6/2 11:54:17]

事实上,不久前微软发布的ION在业界得到了广泛热议,ION正是一个去中心化身份DID的实现。

微软的DID代表了大型互联网公司公开拥抱去中心化技术,给我们展开了利用DID技术来搭建未来身份账号体系的一个宏伟蓝图。

01什么是DID?

根据W3C的定义,DID是用于可验证的、自我治理的数字化身份体系,DID独立于任何中心化注册机构、身份提供者或证书颁发机构。

美股开盘,道指涨约30点:金色财经报道,美股开盘接近平开,道指涨0.08%,纳指跌0.12%,标普500指数跌0.07%,市场普遍预计,美联储本周料将再度加息25个基点。第一共和银行跌近4%,盘前一度跌近60%;摩根大通表示,将向美国联邦存款保险公司支付106亿美元,用于收购第一共和国银行。[2023/5/1 14:37:26]

在实现上,一个标准的DID分成三部分:

在上面这个例子中,“did”是前缀,“example”是一个DID方法,后面“123456789abcdefghi”是具体的DID身份标识。

什么是DID方法?DID方法是定义如何访问DID文档的途径,可以理解成一种DID的实现。根据W3C注册中心的最新文档,目前有28种已经注册的DID方法,包括知名的ION、uPort、IPLD等等。DID方法大多对应一个区块链网络,比如ION就对应于比特币网络。

上面例子中的“did:example:123456789abcdefghi”是指通过example网络或区块链来提供的身份,example在W3C中主要用于示例作用。

香港财政司司长:稳慎推进虚拟资产业在港发展:金色财经报道,香港特区政府财政司司长陈茂波发文《稳慎推进虚拟资产业在港发展》,提到代币化的绿色债券预计年底前推出,这将成为全球首批代币化的政府绿色债券,金管局亦正研究数码港元,可作为衔接法定货币与虚拟资产之间的骨干和支柱,为推动更多创新提供所需的配套。此外金管局已于较早前进行咨询,探讨如何规管用作支付用途的稳定币,稍后会公布下一步的跟进工作。陈茂波强调,在稳守安全、适切管控风险的前提下,拥抱创新必定能为经济和产业发展带来新力量,而其潜力的发挥和应用的创新,需要相关技术及整个生态圈发展,包括虚拟货币、虚拟资产交易所、元宇宙开发及以代币化方式进行证券发行、贸易金融等的创新应用。[2022/11/13 12:57:41]

一个DID可以存储这个ID的相关数据,正式的名称叫DID文档。

02DID怎么用?

谈到DID,通常就离不开可验证声明。目前,大部分DID示例场景都是可验证声明。举个例子,“张三是上市公司员工”就是一个可验证声明。

韩国农协银行完成CBDC模拟测试,其区块链平台集合以太坊和Hyperledger技术:8月17日消息,韩国农协银行宣布已完成央行数字货币(CBDC)模拟测试,并计划在年底前利用所建区块链平台验证各种数字资产相关商业模式,如 NFT 、Stablecoin(Nonghyup Bank Digital Currency,NHDC)和多资产电子钱包。

报道指出,农协银行建立的区块链平台是结合以太坊和 Hyperledger 技术,确保了区块链技术的可扩展性和灵活性。(韩联社)[2022/8/17 12:31:15]

那可验证声明用在什么场景中呢?下面,白话区块链将举两个例子来说明。

楼宇的门禁系统是一个典型的DID应用,访客提前使用自己的DID申请授权,访问公司认可的任一员工使用自己的DID接受申请,访客来访时使用自己的DID就可以顺利进楼了。

或者,用户去车行租车,通常要求用户提供押金,以降低运营风险,但是对于某些资质好的用户可以提供免押金要求,比如上市公司或是大型国企的员工。

前Ripple顾问Michael Barr获参议院提名为美联储监管副主席:金色财经消息,美国财政部前官员、前Ripple顾问Michael Barr周三获参议院提名为美联储监管副主席。Barr在4月份获得拜登总统提名,参议院周三以66票对28票确认了他的提名。他将负责领导美国主要的银行业监管机构,在传统金融体系如何与加密货币、包括稳定币互动的方面将拥有重要发言权。

Barr目前是密歇根大学法学院的公共政策学院院长,曾在Ripple Labs的顾问委员会任职,他在2015年加入Ripple Labs时表示,“支付创新可以帮助使金融系统更安全,降低成本,并提高消费者和企业的准入和效率”。Barr也对加密货币发表过一些怀疑论调,他在2020年的一篇论文引用了一项研究,称比特币等资产“不仅会产生巨大的采矿成本,而且在长期设计中效率低下”。[2022/7/14 2:11:51]

上述功能在DID网络中如何运行呢?以租车需要提供的证明为例:

方法1:用户提供上市公司或者是大型国企的工作工卡,这是最直接的方法,但是用户会暴露一定程度的隐私,即会向租车方提供并不必要的工作信息。

方法2:通过DID可验证声明来证实,用户提供的DID文档中声明了此用户属于上市公司或大型国企的员工,租车行可以去向颁发机构验证,验证结果只会返回一个“是/否”的结果,不需要返回用户具体的工作信息,因此在满足业务需求的同时,用户保留了自己的隐私。

在上面例子中,车行需要向声明的颁发机构去验证结果,颁发机构一般是一个守信的第三方,比如LinkedIn。用户在获取可验证声明时候,可能需要向颁发机构提供自己的工卡证明,颁发机构则可以生成可验证声明提供给用户使用。

03DID是如何实现的?

前面提到,DID是通过不同的method来实现。method提供了访问DID的方法,以最近微软发布的ION为例。

ION通过实现Sidetree协议来访问比特币网络。由于比特币是一个处理速度比较慢的网络,ION通过在比特币第二层进行批量合并的方式,将大量DID操作合并成一个上链操作,将修改的数据实体存在IPFS,数据实体的哈希存在比特币网络的方式,来实现DID数据的可信存储。

与所有基于Sidetree的DID网络一样,ION包括三大功能:一系列核心Sidetree逻辑模块、基于比特币网络的读写适配器和在节点之间复制数据的CAS协议。这三大体系共同创建了在现有比特币之上的第二层DID网络,ION可以支持每秒数千甚至数万个操作。

由于比特币上链需要交易费,维护ION节点也需要成本,但目前ION并没有公布完整的经济运行机制。ION可以向进行DID数据操作的用户收费,但是这个收费能不能覆盖ION网络运行成本还是个问题。当然,微软完全可以自行承担ION网络的运行成本,但这又与DID去中心化运行的初衷相离了。

在使用上,微软推出的DID和目前的支付宝扫码租用充电宝的流程可能相类似。

据微软宣称:微软认证器每天有数百万用户用来进行身份验证,微软计划下一步将会在应用中支持去中心化身份并进行测试,在用户同意的情况下,通过这一应用来管理用户身份数据并作为加密密钥,此时只有ID保存在链上,身份数据则是用密钥加密后保存在链下的IDHub中。

04DID和以前中心化的系统有什么区别?

简单来说,基于区块链的DID是用户在互联网数字化的价值体现。从实现的角度看,实现上述入住或租车场景可能只需要极少行代码的智能合约即可实现,且不需要依赖公司的任何资源。不过,按照区块链的常见的做法,用户“授权”查询的操作需要支付小额的Gas费,以支持背后执行智能合约以及将数据入链的矿工。

DID默认是匿名的,有点类似实名认证之前的手机SIM卡,从技术角度看它具有唯一性且不可伪造。由于运营商把控了发卡,因此要群控一堆账号需要一定的工作量证明。即使SIM卡不做实名,因为其唯一性和不可伪造,也是各个App所需的优质的真实身份标识。

跟SIM卡不同的是,用户完全掌控自己的匿名身份。用户的数据可以有选择地加密保存在区块链上,比如用户的学历证明,只需要用户自己和对应的权威DID可以访问数据的详细资料,而查询方将只会看到权威DID对用户学历证书认可的签名,从而保证了数据的安全性。

通过DID,用户可以向访问的系统提供有限的信息。比如只提供昵称Hellobtc,避免用户注册一个系统就要重复地暴露自己大量隐私数据。用户也可选择将自己部分物理身份,比如社交账号,与DID关联。如果将身份信息和DID关联,就可以实现刷脸入住酒店等功能。

在隐私方面,DID可以有选择地公开自己的隐私数据。比如打车时,仅向对方公布自己的打车历史记录及信用。由于区块链本质是匿名并且部分数据是可加密的,这个在技术上不难实现,而这一切可以通过智能合约来自动完成,不需要像Android安装应用的时候,提示用户需要做出复杂的授权选择。

05小结

DID成为互联网的基础设施之后,如果跟智能合约关联并支持跨链应用,用户就可以很方便利用去中心化网络去联系到一辆同城共享汽车,而共享司机也可以查看下单的DID信用信息决定是否接单。

用户可以给一个餐厅的DID执行外卖合约,餐厅接单之后,智能合约会自动触发送货员的DID执行送货的合约,之后所有结算自动进行,中间也不需要一个中心化组织来协调。

由于区块链的不可篡改特性,自然形成了用户的信用记录。

对于LinkedIn这样的职场记录,一个用户要通过DID形成自己的工作履历,需要每份经历得到相关同事的证明及认可。由于信息不可篡改,承担证明的同事会更重视信息的真实性,从而会形成非常有价值的数据沉淀。

DID将会是推动信息互联网到价值互联网转型的一个重要开始。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:46ms0-0:555ms