去中心化身份标识(DID)

本文有以下語言版本:

Author logo
Patrick Dike-Ndulue
Post image

去中心化服务不仅限于加密货币、NFT 和交易所,还被应用于流媒体、图片库、主机托管等领域。未来,几乎我们日常使用的所有资源都将运行在去中心化系统和分布式账本上。而在 Web3 时代,最值得关注和实用的创新之一,就是去中心化身份标识(DID)。事实上,DID 已经出现,只是距离大规模普及还差一步。

简单来说,DID 是一种让你完全掌控个人信息(即“数字身份”)的身份标识。有了 DID,你可以快速完成身份验证流程,并自主决定第三方服务或组织在何时、以何种方式、获取哪些信息。同时,这些数据几乎无法在你不知情的情况下被窃取、篡改或滥用。各类机构也能即时验证所提供信息的真实性。

当今个人数据面临的问题

问题并不在于数据存储方式有多糟糕,核心在于数据被集中存储在各服务商自有的数据库中。一旦发生数据泄露,攻击者就能获取我们的账户,根据不同类型的账户,甚至能读取通信内容、窃取文件、证件或银行卡信息。

部分服务掌握了大量关于我们的信息:包括邮寄地址、电话号码、居住地、护照等数据。当然,这些信息有助于确保用户身份的真实性。但问题是,这些数据最终沉淀在企业 IT 系统深处,除了公司本身,外界很难知晓数据的用途及访问者。

你可能记得,有些服务会要求用户同意将个人数据传递给第三方,但往往不会说明这些第三方是谁、为何需要转交、以及数据在第三方手中能否被安全存储。

DID 的工作原理

使用去中心化身份标识时,数据不再存储于某家公司的数据库,而是保存在区块链或分布式账本上。注册时无需繁琐的身份验证流程,也不需要用户名和密码。实际上,DID 就像一个非托管加密钱包:它拥有公钥和私钥,但私钥的作用不是签署交易,而是用于身份验证。

当然,最初还是需要进行身份认证。这通常由有能力核实用户信息的可信机构(即“发行方”)负责,比如银行或政府机构。

流程举例:

  1. 发行方创建自己的 DID,用于与生态内其他参与者互动。
  2. 用户向发行方提供需要认证的信息(如护照)。
  3. 发行方完成核验,认证文件,并用自己的身份标识签署一份认证声明(凭证)。该声明关联到用户的 DID,并存储在用户的个人数据库中。
  4. 当需要向服务、企业或政府机构提交数据时,用户通过 DID 授权访问。对方只需验证数据是否由可信发行方签发,以及数字签名是否有效。

举个现实场景:假设未来 DID 普及,你毕业的大学就是认证数据的发行方。经过认证的毕业证数据存储在去中心化注册表中,完整记录你的学业信息。

当你求职时,无需再向 HR 提供纸质毕业证件。只需扫描包含 DID 数据请求的二维码,选择要共享的信息(如毕业证),用人单位即可立即验证证件的真实性。

这样的未来何时到来?

乍一看,这种未来似乎已经部分实现。例如,现在可以用 Google 账户注册和登录各类网站和应用。在某些国家,公共服务也允许用户授权个人数据在机构间共享。

但这里有个关键问题:用户数据依然是中心化存储。用户无法掌控数据的存储和处理方式。如果没有启用双重验证,唯一的保护措施就是可能被盗取或猜到的密码。一旦账号被盗,攻击者就能访问所有使用该账号授权的应用和网站。

当然,DID 并不能保证注册表中的数据一定被安全存储,但最重要的是,没有用户私钥,任何人都无法访问这些数据。理想情况下,企业根本不存储用户数据,而是直接通过 DID 实时获取。

虽然距离大规模普及还有很长的路要走,但企业已经看到了去中心化身份标识带来的机遇,越来越多的服务开始支持 DID 基础设施。一个成功案例是 DOCK 项目。自 2017 年起,该公司基于 Substrate 框架开发了区块链用户账户平台,采用权益证明共识机制。原生 DOCK 代币已上线 Binance、Huobi 等多家交易所。公司为客户提供认证文件(如教育类文件)保护、供应链保护证书等多种服务。
 

Author logo
作者 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
經審核 Rukkayah Jigam

Writer & editor covering digital assets and product updates.