网易首页 > 网易号 > 正文 申请入驻

身份安全的下一站:去中心化身份管理(DID)技术简析

0
分享至

随着互联网技术的出现和普及,数字身份几乎支撑着我们生活的方方面面。而这些数字身份也经历了多个不同的发展阶段:最初的阶段是由单一组织进行授权、管理和控制的中心化身份,不同机构之间身份数据互不相通;接下来的阶段是由多个机构或者联盟组织进行管理和控制的联盟身份,在此阶段,用户的身份数据具备了一定的可移植性和复用性。随着数字化创新应用的不断发展,以用户为中心的身份管理需求不断增强,用户需要能够自主掌控自身的数字身份信息,以去中心化为特征的数字身份管理时代已经来临。

去中心化身份管理的理念

去中心化身份管理是一种创新的身份安全和访问管理理念,它不再强调用户信息的集中化采集、存储,而是增强了用户个人对其身份数据的控制,因此也被称为自我主权模式(Self-Sovereign identity,SSI)的身份管理。

在去中心化身份认证方式下,会要求每个用户自主拥有自己的身份信息,不同的用户可以将凭据和个人信息存储在类似于“数字钱包”的管理工具中。而在进行去中心化身份认证时,相关身份信息的使用也会分布在分布式计算机系统中,如分布式账本或区块链,这样可以使数字身份避免被篡改和窃取的影响,即使用户的身份信息以电子格式记录,也难以被更改、窃取或删除。而且,去中心化身份管理特有的透明性使得身份信息可以即时验证,而不必依赖于身份发行者。下图是对去中心化身份管理工作原理的简要说明:

【去中心化身份管理运行体系示意图】

需要说明的是,在去中心化身份管理模式下,各类身份信息本身并不存储在区块链上,区块链只是用于生成一个不可变的交易记录,可以清晰看到信息是如何从发行组织传递给用户。这种“数字指纹”(也称为哈希)对每个凭据都是唯一的,能够可靠地证明用户的身份所有权。

在去中心化身份管理生态系统中,会涉及多种类型的参与者,主要包括:

用户/持有者(holder):拥有和使用身份信息的个人。这些用户可以在数字钱包中保存各种标识符,并根据需要共享它们。

• 发行者(issuer):向用户发放凭据和声明的组织和机构。这可以是政府的税务部门,也可以是企业雇主、学术机构或者任何可以发布身份信息的实体。

• 验证者(verifier):需要身份信息来建立信任并授予服务访问权限的第三方。例如,在线商店在允许您购买某些商品之前可能需要用户的年龄或公民身份证明。任何能够证明身份的信息都需要可被核实。

【去中心化身份系统的主要参与者】

与任何现有的统一身份管理系统架构一样,去中心化身份管理的各类组件可以组合在一起,从而更加安全地促进对关键信息的访问,同时更加便捷地验证用户的身份。

去中心化身份管理的关键要素

去中心化身份管理可以让每个用户独立控制自己的个人信息,而不是由中央组织或某个企业组织控制,这与传统的中心化身份管理模式有着显著差异,具体差别如下表所示:

从以上特点可以发现,组织在构建去中心化身份管理系统时,需要包含以下几个关键要素:


区块链:系统需要构建一个去中心化的数据库,在区块链网络中的计算机之间共享,以一种很难改变、黑客攻击或欺骗系统的方式记录身份相关信息。

去中心化身份管理工具:一个应用程序,允许用户创建自己的去中心化标识符并管理他们的可验证凭据。

去中心化身份标识符(DID):这主要指区块链上的唯一标识符,由一串字母和数字组成,其中包含公钥和验证信息等详细信息。

可验证凭证(VC):纸质凭证和数字凭证的数字加密安全版本,人们可以将其提交给需要验证的组织。

采用去中心化身份管理的必要性

通过一些实际落地的应用实践表明,采用去中心化身份管理模式能够给企业组织带来以下诸多好处:

1

让用户能够更好地控制自己的个人信息


在中心化身份管理情境下,用户必须相信中央组织或公司会保护他们的个人信息安全,且不会被滥用。但通过去中心化身份管理方法,用户可以控制谁可以访问他们的个人信息,并且可以在必要时自行撤销访问权限;

2

实现更高的安全性


在中心化身份管理模式中,如果中央组织或企业的安全态势受到损害,则其所有用户的所有个人信息都将处于危险之中。而采用去中心化身份管理方法时,每个用户的个人信息是去中心化的,而非集中在一个地方,因此即使部分用户的身份信息被泄露,也不会影响到组织其他用户的身份信息安全。

3

让身份管理更加私密性


在身份集中管理的情况下,用户往往需要向中央机构或公司提供大量的个人信息,这些信息可能会被用于定向广告或其他用户可能不太满意的目的。有了去中心化的身份管理,用户只需要分享他们想要的个人信息,其余的都可以保密。

4

让身份认证更便捷

去中心化身份管理可以消除繁琐的多因素认证协议,实现无密码认证,这让很多数字化服务的开展变得更容易和更快捷,因为用户无需再输入繁琐的长密码。组织机构也可以快速验证用户身份,而无需强迫他们接受繁琐的KYC流程。

5

降低身份管理成本

统计数据显示,全球企业组织每年用于身份管理的花费高达数十亿美元,去中心化身份管理让每个用户都参与到管理工作中,并存储报关个人的身份数据,从而能够为企业减轻负担。如果没有了身份数据中心的管理需求,企业就可以减少身份管理的运行成本,并将资金重新投入到改善数字安全运营的其他方面。

6

有利于监管合规

全球各国的监管机构正在不断加强数据隐私的法律监管。不遵守用户隐私保护的企业,或将面临严厉制裁。去中心化身份管理体系能够帮助组织降低对用户身份信息管理的法律责任。因此,公司可以更好地遵守数据隐私法,避免引起监管机构的关注和处罚。

7

加强组织和用户之间的信任

信任是维系公司和客户之间关系的粘合剂。消费者面对公司收集他们的身份信息数据时,往往会担心被用于身份欺诈,因此企业在提供服务之前需要漫长的验证过程。去中心化身份可以解决这个问题,并在用户和服务提供者之间建立其前所未有的信任水平。

实施去中心化身份管理面临的主要挑战


与目前大多数行业一样,AI技术正在影响运营并导致组织实时发展,这对去中心化身份管理体系的构建也是如此。AI技术使个人的真实性变得不那么明显,因此企业需要提出分层的身份验证方法,以确保人们在获得凭据之前确认他们的真实性。

此外,用户体验也会带来挑战,这包括如何使用身份、身份回收、数字钱包选择以及编写管理声明等,此外,当发行方和验证方是不同的组织时,它需要可互操作的协议,而这仍处于较早期的产品研发阶段。

标准和互操作性也是应用去中心化身份管理是的一个关键挑战。必须存在标准,以支持充当发行者和验证者的不同企业之间的互操作性,以及不同的身份管理工具(数字钱包),这些参与企业可以通过不同供应商的开源应用来实现,这需要重新思考企业与用户身份数据信息之间的关系以及如何挖掘这些数据的使用潜力。

与任何创新一样,攻击者始终都会找到有效的攻击方法渗透到即使是最强大的安全控制措施中。有鉴于此,企业组织在应用去中心化身份管理方法时,也需要对可能的新型攻击保持警惕。特别是随着去中心化身份应用变得越来越普遍,企业需要投资新的安全防护产品来阻止潜在风险,从而保持领先于攻击者一步。

https://web3.hashnode.com/what-is-decentralized-identity

https://www.okta.com/blog/2021/01/what-is-decentralized-identity/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
你怎么看?毛伟杰全运会惨遭爆铲痛苦倒地,蒯纪闻朱鹏宇等被征调

你怎么看?毛伟杰全运会惨遭爆铲痛苦倒地,蒯纪闻朱鹏宇等被征调

直播吧
2025-05-30 18:32:01
马筱梅受邀参加罗意威周年庆,大胆穿搭好有气质,时尚资源很丰富

马筱梅受邀参加罗意威周年庆,大胆穿搭好有气质,时尚资源很丰富

鋭娱之乐
2025-05-31 09:24:16
中学生举报同学带平板电脑被打成轻伤二级 ,老师曾奖励举报者一瓶牛奶!法院:学校鼓励学生互相检举引发学生矛盾,要担责

中学生举报同学带平板电脑被打成轻伤二级 ,老师曾奖励举报者一瓶牛奶!法院:学校鼓励学生互相检举引发学生矛盾,要担责

每日经济新闻
2025-05-30 23:00:17
五十来岁的70后,如果你家只有一个孩子,请逼自己尽早完成3件事

五十来岁的70后,如果你家只有一个孩子,请逼自己尽早完成3件事

心灵悦读
2025-05-15 12:20:52
又一大佬跑路!欠银行20亿,卷走53亿潜逃美国,老百姓血本无归

又一大佬跑路!欠银行20亿,卷走53亿潜逃美国,老百姓血本无归

户外钓鱼哥阿旱
2025-05-27 09:42:05
中国足球门面!33岁武磊入选世界最佳阵容 34场37球10助不可阻挡

中国足球门面!33岁武磊入选世界最佳阵容 34场37球10助不可阻挡

风过乡
2025-05-31 09:07:16
不愧是黑人体质  申花教练亲口承认 阿马杜已回归参加训练

不愧是黑人体质 申花教练亲口承认 阿马杜已回归参加训练

80后体育大蜀黍
2025-05-30 22:46:01
马克龙还是来晚一步,42架阵风印尼不要了,宁愿买中国二手歼10?

马克龙还是来晚一步,42架阵风印尼不要了,宁愿买中国二手歼10?

文昌每日谈
2025-05-30 09:53:20
许昌女教师陈岸君被捕,奇特的补课方式揭露后,家长们崩溃了

许昌女教师陈岸君被捕,奇特的补课方式揭露后,家长们崩溃了

清茶浅谈
2025-02-25 11:45:43
你代表了全中国十四亿人民?

你代表了全中国十四亿人民?

鞍灭
2025-05-13 14:42:27
媒体人:确认了杨瀚森第2站试训情况 “非常不错 Good job”

媒体人:确认了杨瀚森第2站试训情况 “非常不错 Good job”

直播吧
2025-05-31 08:19:45
胖东来与“红内裤”事件博主名誉纠纷案宣判:段某赔偿40万,道歉30天

胖东来与“红内裤”事件博主名誉纠纷案宣判:段某赔偿40万,道歉30天

极目新闻
2025-05-30 07:32:52
被批“不男不女”的毕凌,把父亲毕福剑所剩无几的体面,丢的精光

被批“不男不女”的毕凌,把父亲毕福剑所剩无几的体面,丢的精光

果娱
2025-05-26 12:36:30
县城的万达广场,王健林才舍不得卖

县城的万达广场,王健林才舍不得卖

21财闻汇
2025-05-30 17:00:21
外媒:印尼准备采购42架二手歼-10,而不是新型歼-10CE

外媒:印尼准备采购42架二手歼-10,而不是新型歼-10CE

陶慕剑地球观察
2025-05-30 22:50:31
罕见!巴安全部队在巴控克什米尔发动突袭

罕见!巴安全部队在巴控克什米尔发动突袭

参考消息
2025-05-30 16:01:11
破案了!苏超火出圈原因找到,最纯粹的足球,高高在上的足协不懂

破案了!苏超火出圈原因找到,最纯粹的足球,高高在上的足协不懂

浪子阿邴聊体育
2025-05-30 13:56:04
法国女子在当地商店,发现茅台才300块,想全买下带回中国赚钱

法国女子在当地商店,发现茅台才300块,想全买下带回中国赚钱

坦然风云
2025-05-27 19:38:54
浙江婚礼上婆婆穿旗袍倒立练蛤蟆功儿媳尴尬到不行

浙江婚礼上婆婆穿旗袍倒立练蛤蟆功儿媳尴尬到不行

新时代的两性情感
2025-05-31 04:54:15
北京一小区有人高空撒钱一千万?警方:不小心掉的

北京一小区有人高空撒钱一千万?警方:不小心掉的

大峰
2025-05-31 08:18:11
2025-05-31 11:27:00
安全牛 incentive-icons
安全牛
信息安全新媒体
4402文章数 5956关注度
往期回顾 全部

科技要闻

1小时大定破千,余承东:尊界S800是个开端

头条要闻

"龙舟房东队"队员:队里房最多的人 家中房不是按套算

体育要闻

唐斯的妈妈,一定会感到骄傲的

娱乐要闻

54岁的于和伟再度提名白玉兰奖视帝

财经要闻

中汽协倡议:反对“内卷式”恶性竞争

汽车要闻

新增配色+动力升级 粤港澳车展探馆新款smart #1

态度原创

房产
家居
旅游
本地
公开课

房产要闻

买配售型保障房,还是商品房?这个坑,千万别踩!

家居要闻

原木纯白 邂逅自然本真

旅游要闻

热闻|清明假期将至,热门目的地有哪些?

本地新闻

云游中国 |来仰天湖大草原,一起策马奔腾

公开课

李玫瑾:为什么性格比能力更重要?