分布式身份(DIDs)由W3C定義并標(biāo)準(zhǔn)化,和可驗(yàn)證憑證(Verifiable credentials)協(xié)議及分布式賬本技術(shù)(區(qū)塊鏈)一起構(gòu)成了自主身份(SSI)的三大支柱。是web3.0的重要組成部分。

分布式身份是一種全局唯一、持久化存儲(chǔ)始終、不可篡改的個(gè)人標(biāo)識(shí)。
- 通過(guò)分布式身份,可以在兩個(gè)不同實(shí)體之間,建立唯一的、私密的、安全的端到端連接
- 分布式身份天生是分布式的,保證其憑證始終能被驗(yàn)證
- 個(gè)人或組織能創(chuàng)建多個(gè)分布式身份,在不同場(chǎng)景下使用不同的身份,避免數(shù)據(jù)產(chǎn)生關(guān)聯(lián)
- 分布式身份完全由擁有人掌控,不依賴于中心化平臺(tái)和身份提供方
分布式身份解決什么問(wèn)題
當(dāng)前,我們?cè)诰W(wǎng)上一般使用微信、支付寶、微博等平臺(tái)進(jìn)行身份認(rèn)證,這些平臺(tái)可以收集用戶的個(gè)人信息,而用戶對(duì)自身的信息無(wú)法控制,會(huì)帶來(lái)嚴(yán)重的個(gè)人隱私安全問(wèn)題。
電商平臺(tái)會(huì)根據(jù)用戶過(guò)往的購(gòu)買記錄,進(jìn)行商品推薦;社交平臺(tái)根據(jù)用戶加入的群組,進(jìn)行用戶畫像,進(jìn)而進(jìn)行廣告推薦。
用戶信息的安全性取決于平臺(tái)的安全性,但事實(shí)證明,即使是大型平臺(tái),也會(huì)存在信息泄漏的情況,于是乎,用戶的信息被泄漏到黑產(chǎn)手中,各種貸款、中介、詐騙電話泛濫,對(duì)用戶產(chǎn)生很大困擾,甚至財(cái)產(chǎn)損失、個(gè)人安全受到威脅。
分布式身份的分類
分布式身份分為私有身份和公開身份。
1、私有分布式身份
私有身份可以用來(lái)在兩個(gè)實(shí)體間建立私密通道,任何其他人都不能監(jiān)視。第三方不能了解通信的雙方是誰(shuí),也不知道通信的內(nèi)容。而且,用戶可以注冊(cè)多個(gè)獨(dú)立的DIDs,用來(lái)和不同的人通信,這樣可以避免產(chǎn)生數(shù)據(jù)關(guān)聯(lián)。
2、公開分布式身份
分布式身份默認(rèn)是私有的,公開的分布式身份主要用于一些公共場(chǎng)景,如政府部門的賬號(hào)。
分布式身份的優(yōu)勢(shì)
分布式身份存在以下優(yōu)勢(shì)
- 分布式身份的分布式特性,保證憑證是高可用的,中心化的平臺(tái),可能存在宕機(jī)或斷網(wǎng)的情況,導(dǎo)致系統(tǒng)不可用
- 可以建立私密通道,進(jìn)行通信,通信數(shù)據(jù)不被監(jiān)控。
分布式身份、可驗(yàn)證憑證和區(qū)塊鏈之間的關(guān)系
組織給你分配一個(gè)可驗(yàn)證憑證時(shí),會(huì)將一個(gè)公開的分布式身份和這個(gè)憑證進(jìn)行綁定,同時(shí)這個(gè)分布式身份被存入?yún)^(qū)塊鏈中,變成一個(gè)不可篡改的數(shù)據(jù)記錄。需要驗(yàn)證身份的有效性和真實(shí)性時(shí),只需檢查區(qū)塊鏈中的分布式身份,檢查是誰(shuí)發(fā)布的,無(wú)需和身份擁有者聯(lián)系。
區(qū)塊鏈充當(dāng)了身份驗(yàn)證平臺(tái),任何人都可以在這個(gè)平臺(tái)上查詢一個(gè)公開的分布式身份屬于哪個(gè)組織。
分布式身份保證可驗(yàn)證憑證隨時(shí)隨地都可以被驗(yàn)證,即使身份發(fā)布方已經(jīng)不再存在。
區(qū)塊鏈中只存儲(chǔ)分布式身份信息,不應(yīng)存儲(chǔ)個(gè)人的其他信息,因?yàn)閰^(qū)塊鏈信息是不能修改和刪除的。