去中心化身份标识(DID)详解

Author logo
Patrick Dike-Ndulue
•
Post image

去中心化服务不仅限于加密货币、NFT 和交易所,也被广泛应用于流媒体、图片库、主机服务等领域。未来,几乎所有我们今天使用的资源都将基于去中心化系统和分布式账本来运行。而在 Web3 时代,最值得关注和实用的创新之一,就是去中心化身份标识(DID)。实际上,DID 已经出现,只是距离大规模普及还差一步。

简单来说,DID 是一种让你完全掌控个人信息的身份标识,也就是你的“数字身份”。有了 DID,你可以快速完成身份验证,并自主决定第三方服务和机构能在何时、以何种方式获取哪些信息。同时,这些数据几乎无法在你不知情的情况下被窃取、篡改或滥用。机构也能即时核实你所提供信息的真实性。

当下个人数据面临的问题

问题并非数据存储方式不安全,核心在于数据被集中存放在各服务商自有的数据库中。一旦发生泄露,攻击者便可访问我们的账户,甚至根据账户类型,读取通信内容、窃取文件或银行卡信息。

部分服务商掌握了大量个人信息,如邮寄地址、电话号码、居住地和护照数据等。这些信息虽然有助于核实用户身份,但最终都被存放在企业 IT 系统深处,只有公司内部才知道这些数据被如何使用、由谁访问。

你可能还记得,某些服务经常要求用户同意将个人数据转交第三方,但往往不会明确这些第三方是谁、为何转交、以及数据将如何被安全保存。

DID 的工作原理

使用去中心化身份标识时,数据不再存储在某家公司的数据库中,而是记录在区块链或分布式账本上。注册时无需传统身份验证,也不需要用户名和密码来登录账户。实际上,DID 就像一个非托管加密钱包:拥有公钥和私钥,但私钥的用途不是签署交易,而是用于身份验证。

当然,最初还是需要完成身份认证。这通常由具备资质的可信机构(即“发行方”)负责,可能是银行或政府部门。

流程举例:

  1. 发行方创建自己的 DID,用于与生态系统内其他参与者交互。
  2. 用户向发行方提供希望认证的信息(如护照)。
  3. 发行方完成信息审核,认证相关文件,并用其身份标识签署认证声明(凭证)。该声明与用户的 DID 关联,并存储在用户的个人数据库中。
  4. 当需要向某服务、公司或政府机构提交数据时,用户通过 DID 授权访问。对方只需验证数据是否由可信发行方签发,以及数字签名是否有效。

举个现实场景:假如未来 DID 普及,认证数据的发行方可能是你的毕业院校。你的学历信息会以去中心化方式存储在分布式账本中,完整记录学业履历。

当你应聘时,无需再携带纸质毕业证让 HR 审核真伪,只需扫描包含数据请求的二维码,并选择要分享的信息(如毕业证)。用人单位能立刻确认文件的有效性。

这一未来何时到来?

乍看之下,部分场景似乎已经实现。例如,你可以用 Google 账号注册和登录各类网站和应用。在部分国家,公共服务也允许用户授权机构间共享个人数据。

但问题在于:用户数据依然是中心化存储。用户无法掌控数据的存储和处理方式。如果未启用双重验证,唯一的安全屏障就是易被盗用或猜测的密码。一旦账户被盗,攻击者便可访问所有通过该账号授权的应用和网站。

当然,DID 并不能保证从注册表获取的数据一定被安全保存,但最重要的是,没有用户私钥,任何人都无法访问这些数据。理想情况下,企业无需存储用户数据,而是直接从 DID 获取所需信息。

虽然大规模普及尚需时日,但企业已逐步认识到去中心化身份标识的价值,越来越多服务开始支持 DID。一个典型案例是 DOCK 项目。自 2017 年起,DOCK 基于 Substrate 框架和权益证明共识机制开发了用户账户平台。其原生 DOCK 代币已在 Binance、Huobi 等多家交易所上线。公司为客户提供认证文件(如学历证明)、供应链保护证书等多项服务。

Author logo
作者 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
經審核 Rukkayah Jigam

Writer & editor covering digital assets and product updates.