為什么區塊鏈在數字身份中很重要
區塊鏈上保存的數據是永久性的、防篡改的和透明的——所有屬性都適合升級傳統的身份數據庫,例如護照或汽車許可機構持有的數據。
然而,真正的潛力在于區塊鏈的其他幾個特性。數字簽名允許我們選擇如何共享他們的數字身份,零知識證明可以提供驗證身份的能力,而無需用戶提供身份本身的可見性。但去中心化可能是支持基于區塊鏈的數字身份的最有力的概念。了解為什么這如此重要涉及回顧在線ID的演變以及我們將多少控制權讓給少數幾家公司。
隱私的侵蝕
在互聯網的早期,當它純粹是一種通信工具而不是其他任何東西時,識別其他方的需要是相當有限的。開發域名系統(DNS)系統是為了滿足現有的要求。互聯網名稱與數字地址分配機構(ICANN)是一家獨立的美國實體,至今仍負責管理DNS記錄。
除了互聯網,密碼學領域還開發了越來越復雜的在線數據和通信保護手段。然而,加密本身并不提供建立信任的方法——有人必須知道特定的人或實體支持加密才能相信它是安全的。因此,公鑰基礎設施系統由可信第三方或證書頒發機構管理,他們發布與用戶匹配的公鑰。每次我們登錄帶有“HTTPS”前綴的網站時,我們都信任網站所有者的身份,這是由證書頒發機構認證的。
然后是社交網絡時代和科技巨頭的崛起。如今,我們可以僅使用我們的Facebook或Google憑據登錄到許多不同的站點和服務,而這些站點僅基于此信任我們。雖然不可否認,這比擁有數十或數百個個人用戶名和密碼更方便,但我們已經有效地將數字身份的管理外包給了少數幾家科技公司。
比特幣——一種新的隱私模型
密碼朋克運動由于在這種情況下不斷發展的恐怖感而受到關注。在“密碼朋克宣言”中,埃里克•休斯呼吁建立匿名交易系統,允許個人僅在他們選擇時透露他們的身份。那是在1993年,當時馬克•扎克伯格只有9歲。
2008年,中本聰發明了比特幣作為點對點版本的電子現金。無法知道中本聰是否預見到了他的發明在未來的潛在應用,但他在比特幣白皮書中提到了隱私,概述了如何讓公鑰以及身份保持匿名。
現在,由于中本聰的努力,我們看起來將進入數字身份的新時代。迄今為止,采用區塊鏈的一個挑戰是,雖然個人可以在彼此之間自由匿名交易,但由于監管和合規要求,企業必須更加謹慎。從2021年開始,組織和個人將可以通過名為Concordium的區塊鏈平臺進行交互,該平臺平衡了隱私和身份。
內置身份層
Concordium是一個總部位于瑞士的區塊鏈項目,旨在克服希望從公共區塊鏈架構的安全性和去中心化中受益的企業所面臨的監管挑戰。作為其技術堆棧的一部分,Concordium運營著一個身份層,該層通過鏈下身份提供者連接到現實世界。
當用戶想要開立賬戶時,他們必須首先得到身份提供者的驗證。提供者創建一個鏈上對象,作為用戶已通過身份檢查的零知識證明。然后,他們可以使用他們的身份允許他們使用的任何應用程序進行隱私交易。身份提供者無法將其帳戶與其身份相關聯。
因此,讓我們假設用戶是Concordium上認可的金融機構運行的貸款應用程序的客戶。他們將與身份提供者進行標準的KYC檢查,身份提供者會檢查他們的護照和居住證明。
因為他們也想貸款,所以他們也分享他們的信用記錄。然后他們可以使用該應用程序來申請信用。提供者上傳的身份對象向貸款機構驗證用戶是貸款的良好候選人,但不披露他們的任何文件或詳細信息。
然而,更進一步的是,用戶反復拖欠還款。貸方決定采取法律行動來執行貸款協議。在這種情況下,Concordium有一個程序允許相關當局識別個人,以便他們可以根據合同在法律上被迫償還貸款。
Concordium基金會任命受信任的第三方,稱為匿名撤銷者。匿名撤銷者可以解密用戶的唯一標識符。這授權身份提供者將身份證明文件交給當局,以便貸方可以根據協議的法律條款收回貸款。需要注意的是,身份提供者和匿名撤銷者都不能獨立行動。
一個平臺,多個用例和賬戶
用戶還可以創建多個Concordium帳戶,無需關聯多個帳戶。因此,上面的用戶也可以創建第二個帳戶,例如,根據他們的駕駛執照和車輛登記身份證件。他們可以使用此帳戶參與汽車共享應用程序。它沒有鏈接到他們與借貸應用程序一起使用的其他帳戶。
到目前為止,這些都是假設的例子。但是,它們僅說明了基于去中心化自治區塊鏈的數字身份的幾個用例。
這與目前的現狀相去甚遠。然而,我們從中心化實體和私營公司手中奪回我們的在線身份控制權的時間比看起來更近了。