比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Fil > Info

技術標準丨基于區塊鏈的數字身份認證體系簡介_BASE

Author:

Time:1900/1/1 0:00:00

編者按:2019年9月5日,全球最大的專業技術組織、有著130余年歷史的IEEE設立IEEE計算機協會區塊鏈和分布式記賬委員會,旨在推動區塊鏈與分布式記賬技術的標準化及其應用實踐,主席由中國電子技術標準化研究院李鳴擔任。2020年3月,IEEEC/BDL聯合國內外的專家成立了相關的技術委員會、顧問委員會和執行委員會。組建委員會之后,IEEEC/BDL向IEEE申請了13項區塊鏈標準。為更好向外界展示委員會區塊鏈標準化研究成果,IEEEC/BDL聯合巴比特,邀請區塊鏈標準的牽頭單位撰寫系列文章。本文作者:北京公易聯科技有限公司區塊鏈首席架構師孟繁軻。

數字身份正在扮演著愈發重要的角色,而區塊鏈技術與數字身份有著許多天然的契合點。公易聯一直專注于數字身份方面的研究與應用落地。不久前,公易聯提交的《Standardforblockchain-baseddigitalidentitysystemframework》已在IEEE立項,該標準旨在建立完善的基于區塊鏈的數字身份體系。本文將簡單介紹該標準的研究背景、解決的問題以及標準的主要工作內容。

區塊鏈將推動產業變革,專家建議建立技術標準和行業規則:據中央廣播電視總臺經濟之聲《天下財經》報道,中國信息通信研究院、人民政協報文化傳媒有限公司最近聯合主辦“云”座談,探討產業區塊鏈的機遇與挑戰。專家認為,區塊鏈技術將推動我國產業變革,但當前還要著重解決標準問題,建立技術標準和行業規則。(央廣網)[2020/5/14]

為什么需要區塊鏈數字身份

首先,區塊鏈系統本身具有身份認證的需求。

區塊鏈的世界是多元化的,不只是匿名的。在最早的區塊鏈系統設計之初,匿名性是它的一個重要亮點,此后也出現了像ZCash這樣主打匿名性的區塊鏈系統。但我們應當注意到,在區塊鏈的發展過程中,身份證明的需求是客觀存在的。一個常見的例子是在許多區塊鏈瀏覽器中,都會對一些大型Exchange的withdrew地址做出單獨標記;在許多區塊鏈的節點工具中,都提供了簽名消息的功能,用于在論壇或其他地方證明地址所有者的身份。

動態 | 國家技術標準創新基地成立 區塊鏈為建設重點之一:根據多彩貴州網消息,今日上午,國家技術標準創新基地(貴州大數據)正式揭牌成立。據了解,創新基地建設期24個月,將以“政府大數據”“大數據開放共享”“物流大數據”“人工智能”“區塊鏈”等領域為重點,打造14個大數據專業領域委員分會。[2018/9/13]

此外,身份認證可以作為一種手段,用于解決目前區塊鏈系統面臨的一些問題。例如女巫攻擊問題:攻擊者通過大量編造的身份影響投票、共識等過程。通常在機制的設計中,人們會引入算力、通證相關等手段抗衡女巫攻擊,而身份認證同樣可以作為抵抗女巫攻擊的有效手段。另一個例子是私鑰丟失的問題,該問題長久以來造成困擾的根本原因,是私鑰在目前絕大多數區塊鏈系統中作為賬戶的唯一憑據,一旦丟失沒有任何其他方式補救。如果引入身份認證的因素,從多個方面確定賬戶的歸屬,則可以在很大程度上解決私鑰丟失的問題。

民信貸專家表示:,區塊鏈與金融的結合應當著重在技術標準上進行新的突破:民信貸專家表示,區塊鏈與金融的結合應當著重在技術標準上進行新的突破,填補行業監管制度空白。民信貸將繼續關注區塊鏈的發展態勢,并積極探索研究區塊鏈與金融行業以及其他領域的應用場景,推動區塊鏈技術正確、安全、可靠、有效的大規模落地。[2018/4/26]

因此,在區塊鏈上引入一些可信的第三方節點,對地址、賬戶、合約等進行身份認證,是一個可行的解決思路。實際上,目前etherscan等瀏覽器標記地址,本質上就是可信第三方對地址進行身份認證,只不過這個行為是自發的、鏈外的,而我們的目標是標準化的鏈上行為。

其次,傳統的身份認證存在許多缺陷,區塊鏈是助力其升級的強力手段。

Coinbase幾個月內將支持以太坊ERC20技術標準:Coinbase發表博客文章稱,將在未來幾個月內支持以太坊ERC20技術標準。這為未來在Coinbase上支持ERC20資產鋪平了道路。目前Coinbase還沒有宣布支持任何特定的資產或功能。另外Coinbase的以太坊錢包和Dapp瀏覽器Toshi也增加了對ERC20的本地支持。[2018/3/27]

傳統身份認證方式面臨的第一個問題是用戶數據與隱私的泄露。在身份認證的過程中,互聯網服務提供者需要不同程度的收集用戶數據,這其中一部分服務商或出于主觀惡意或受自身能力限制,造成了用戶數據與用戶隱私的泄露。此類事件層出不窮,有逐漸泛濫的趨勢。

另一個方面,傳統身份認證效率低下,維度單一。各個服務提供商或認證機構間互為數據孤島,難以打通。這導致了用戶需要同一個信息反復在不同的地方重復認證,用戶很難重用已有的認證信息。同時,用戶的認證信息都是零散碎片化的,無法完整地反映用戶的身份特質。信息的碎片化也導致了個人無法有效地管理自己的身份信息。

李禮輝:加快區塊鏈金融技術標準化,防止代幣資金地下流動:“科技創新正在三個方面改變金融業:大數據促進普惠金融,人工智能催生智慧金融,區塊鏈促進立體金融形成。但總體上看,金融制度的創新落后于技術創新,希望未來能夠采取一些共同的技術,防止代幣資金的地下流動。”11月29日,中國銀行前行長、中國互聯網金融協會區塊鏈工作組組長李禮輝在“《財經》年會2018:預測與戰略”上如此表示。[2017/11/29]

以上的這些問題,可以利用區塊鏈得到極大的改善。利用地址賬戶及其他密碼學工具,可以將用戶真實身份信息與認證憑據隔離,避免驗證過程中產生的數據泄露。驗證信息與地址賬戶綁定,用戶也能夠更好的管理和使用自己的認證信息。利用區塊鏈的聯通特性,打通不同的驗證機構與信息使用方,身份認證的過程可以更加的高效,身份特質更加全面。

區塊鏈數字身份概述

目前,已經存在一些在區塊鏈上驗證數字身份的方法,但這些認證方法的手段和維度相對單一,并且大多依賴于某個特定的區塊鏈技術體系。同時,已經有一些相對成熟的數字身份驗證的方法,比如國際通用的eID數字身份體系,愛沙尼亞的X-Road數字公民體系等。此外,我們意識到,在數字化的時代,“身份”包含了更加廣闊的內容和維度,比如一個人所具有的某項能力,或之前的某個經歷,都可以作為一項身份特質。基于此,區塊鏈數字身份標準的設計目標,是將eID這類成熟的數字身份體系引入區塊鏈,對不同的區塊鏈技術架構保證兼容性,并引入更多其他維度的身份特質認證。

如何在鏈上完成身份認證是這套標準解決的核心問題,包括:對認證機構的認證,機構對用戶的認證,以及用戶如何管理和使用認證憑據。在這里,簽名、哈希等密碼學手段仍然是完成證明的核心方法之一。

標準要解決的另一個問題是多家不同的第三方認證機構從不同的維度上多角度的對一個用戶進行身份特質的認證。比如這樣的場景:eID能夠在不泄露身份信息的前提下在線識別自然人主體,還能用于線下身份證明;航空公司、銀行等機構可進行高凈值用戶的認證;公益組織可進行志愿者的認證。要解決這些不同維度特質認證的鏈上與鏈下結合的問題,不同機構間認證憑據使用的問題,如何避免身份追蹤與畫像的問題等。

此外,還需要解決不同區塊鏈系統的兼容性問題;用戶私鑰丟失的問題;如何處理數據保護用戶隱私的問題等。

區塊鏈數字身份標準包含的內容

1)基于區塊鏈的數字身份的生命周期。2)涉及的各個概念的具體定義,包括參與的角色,身份特質,身份合約等。3)對這些概念進行認證的方法,包括了對機構的認證,對用戶的認證,私鑰丟失等情況的處理4)與認證機構對接的接口與方法。特別是在數據保護方面的要求。

關于公易聯

北京公易聯科技有限公司成立于2018年5月,是部第三研究所eID數字身份鏈的協議建設單位及共同推廣機構,提供eID數字身份鏈應用服務的區塊鏈科技企業,專注于數字身份鏈及其生態的建設和推廣,結合數字身份與區塊鏈為公民數據提供確權與隱私保護服務,在打破數據孤島的同時降低泄露風險,提高公民數據信息安全。

Tags:區塊鏈EEEBASBASE區塊鏈dapp開發公司LEEE價格EBASE幣coinbase下載蘋果版

Fil
DeFi 課堂丨如何理解 DeFi 項目中的治理代幣?(上)_EFI

由Conflux×Odaily星球日報聯合出品,星球日報資深記者@王也擔任主筆。 烤星·DeFi課堂 ------ 6月16日,“DeFi銀行”Compound?啟動治理代幣COMP?分發機制,

1900/1/1 0:00:00
閃電網絡最新漏洞分析:僅需攻擊85個節點便可竊取閃電節點通道資金_RAT

導讀:以色列最高學府希伯來大學工程與計算機科學學院的副教授AvivZohar以及希伯來大學碩士研究生JonaHarris近日發布了一份研究論文《Flood&Loot:一種針對閃電網絡的系.

1900/1/1 0:00:00
Compound上漲10倍,一周便超越MakerDAO成為DeFi新龍頭_UND

要點: 自6月15日推出以來,COMP的價格已上漲了10倍以上,從而提高了協議參與者的收益與MakerDAO相比,Compound借款人具有優勢.

1900/1/1 0:00:00
區塊鏈如何重塑萬億規模的奢侈品行業?_UNT

近年來,由不同的環保主義者,人權組織和商業領袖組成的組織發起了反對快時尚負面影響的運動,水污染,農作物污染,塑料和紡織品廢物正在損害地球.

1900/1/1 0:00:00
QKL123研報 | 加密資產風云榜,十年沉浮,誰負誰勝出?_以太坊

以比特幣為代表的加密資產市場,如今已經走過了十多個年頭。各類公鏈或應用可謂層出不窮,但很少能和比特幣一樣穩居市值前十.

1900/1/1 0:00:00
V神警告: 高利率DeFi產品暗含不確定風險_EFI

據Cryptopotato6月21日報道,以太坊聯合創始人VitalikButerin最近表示,相較于傳統金融,去中心化金融協議的利率要高得多,其中暗含未說明的風險.

1900/1/1 0:00:00
ads