“身份”是每个人出生就伴有的印记,根据时空的不同,人们拥有不同的身份属性,而人们的身份属性存在着唯一的证明关系。身份认同是组织形成的必要条件,在现实世界中,通常通过物理介质以卡片化的形式给予身份的的制度性证明。近年来,伴随着互联网的快速发展,身份的形式逐步从实体向虚拟化、数字化、网络化过渡,如何在数字时代下构建具有确定性和可信性的身份证明,成为了当下大众亟需探讨的课题。而利用区块链技术作为底层架构的分布式数字身份,则在此时浮出了水面。
前段时间,非洲科技初创公司Flexfintx创建了一个虚拟解决方案数字身份证帮助非洲数百万人获得身份,无独有偶,微软也在文章中披露正在为希望构建去中心化标识符(DIDs)的ION项目做贡献。实际上,早在2018年,微软就发布了分布式身份认证API,加拿大区块链数字身份认证系统也于同年正式上线?,而在我国,部第三研究所在2012年已展开了基于eID的典型示范应用研究。
可以看出,在社会治理智慧化转型的浪潮下,分布式数字身份作为数字身份领域的新型解决方案,其“去中心化自主权”正如指环王中的魔戒般蛊惑着大众的灵魂,不少人已将其看做是Web3.0发展的重要实践。那么,分布式数字身份究竟是什么?是否真的能打开web.3.0的神秘大门?
传统数字身份存在痛点
BitDNS、FM成为BitCherry分布式商业生态首批合作伙伴:据官方消息,2021年4月14日,BitDNS、FM成为首批加入BitCherry分布式商业生态的合作伙伴。BitCherry将携手BitDNS、FM共同打造去中心化的网络生态系统,建立安全便捷的链上分布式商业生态体系。[2021/4/14 20:18:32]
发展至今,伴随着数字技术在群众生活的不断渗透,从某种程度而言,用户的身份和数据已实现了初步的数字化和网络化。现阶段,较为常见的身份认证方式已经有口令、智能卡、生物特征识别、数字签名、数字证书等手段,最为主流的身份认证和管理系统PKI也以数字证书为核心。而对于互联网公司来说,处理认证和访问控制的业务系统已成为了基本的基础设施。但究其根本,数字身份与实体仍是处于不等同的状态,当今的大多数互联网应用的数字身份以用户名密码为主,不存在实名唯一性,用户可同时拥有多重账号。
一方面看,互联网是一个庞大的生态,在此生态中,具备运营商、企业、监管部门、用户等多重主体,由于商业利益及行业壁垒等的原因,在业务应用层面并无统一的业务标准及架构。具备数据权的互联网企业可掌握大量的用户数据,并通过数据享有价值收入,对其而言,数据则等同于资产,数据共享的成本极大,因此在行业中,数据孤岛比比皆是。另一方面,用户虽然拥有数字身份的所有权,但因此产生的数据控制权及利益分红权却不在自己手中。更有甚者,利用当下数据权属不明的漏洞,通过各种不法手段获取用户数据从而得到商业利益,对数据用户造成了极大的伤害。
神州信息区块链应用案例入选《区块链与分布式账本技术标准(征集意见稿)》:7月10日,神州信息为银行业落地实施的基于区块链的“供应链金融企业应收账款融资系统”成功入选ISO/TC 307 WG6《区块链与分布式账本技术标准(征集意见稿)》,该征集意见稿将为区块链与分布式账本技术应用国际标准的制定提供参考。
ISO/TC 307(区块链和分布式记账技术技术委员会)由全球最大的标准化组织ISO推动建立,成立于2016年9月,旨在推动区块链和分布式记账技术领域的国际标准制定等工作。截至目前,ISO/TC 307已有44个参与成员,13个观察成员,共建立11个工作组。目前成功发布ISO标准2项,正在制定中的ISO标准9项。(雪球)[2020/7/13]
而从深层次进行思考,随着实体经济与数字信息技术不断的融合发展,关乎国计民生的各个行业均吸纳了大量的互联网因子。在身份的认证过程中,存在着与互联网企业一样的问题。因此,可以预见,未来的身份认证将面临安全要求更高、隐私数据更多、技术等级更高等要求,目前普通的身份认证与数字经济下身份矛盾将日益突出。
分布式数字身份应运而生
动态 | 分布式公钥基础结构协议REMChain转到EOS链上:据鲸交所消息,6月12日,REMChain宣布转到EOSIO上。REMChain是一种分布式公钥基础结构协议,支持PKI的应用程序解决了Web 3.0的挑战。[2019/6/12]
基于上述对于痛点的争议解决,自互联网依始,数字身份就在处于不断的发展转变中,到目前,业界普遍公认其发展已有四个阶段,完成了储存主体从集体化到个人化,数据控制权由中心制到分散式,从中心化身份,向联盟身份、以用户为中心的身份过渡,逐渐向自主主权阶段进行转变。
分布式数字身份,即利用分布式基础设施将原有的集中式控制方式转变为分布式控制,从而使得用户获得个人的身份与数据主权的一种新型数字身份解决方案。而区块链,凭借其分布式网络、加密技术、智能合约的多项技术集成,成为了分布式数字身份的技术基础之一,通过将区块链作为数字身份的基础设施,可改变当前企业级主导的数据市场,将数据的使用权与所有权分离,从而让用户控制和管理自我的数字身份。
分布式数字身份具备安全性、可控性、可扩展性三大特点。通过公钥与私钥的设置,仅身份持有者具有私钥,可自主的管理自我身份,其他用户仅可通过公钥提取数据,操作需由身份持有者进行认证,身份所有者可控制其身份数据的分享,安全性高。其次,分布式的设计使身份所有者避免了中心化的困扰,通过共识机制与智能合约可自动进行识别,可扩展性较好。
动态 | 美国国防高级研究计划局提出分布式共识协议发展途径:据GCN报道,美国国防高级研究计划局(DARPA)希望更好地处理区块链背后的“分布式共识协议”,以了解它们如何改善国防部的安全性、存储和计算。DARPA提出了三个探索途径:1.激励机制参与。鉴于比特币矿工的工作是为了验证交易的准确性,DARPA有兴趣分析参与者的贡献,并公平地奖励他们除了货币以外的其他价值。2.经济驱动的安全模型。该机构希望深入比特币矿工赚钱的想法。3.中心化方面。虽然共识协议作为大规模分布式系统运行,但可能存在某些中心化方面,这些中心化方面可能会影响整个系统的安全性。DARPA打算据此征集回应,并于2019年2月中旬举办研讨会。[2018/11/21]
从技术层级而言,分布式数字身份体系构建了可分解的标识符与凭证结构,其核心即创造全局唯一的身份标识,基于区块链的架构可支持用户节点入链,并通过访问权限管理自身数据,从而实现分布式的构想。
分布式数字身份的应用情况
从发展历程而言,分布式数字身份仍处于发展早期阶段,现阶段的数字身份仍多以中心化为主,联盟身份、以用户为中心为辅的身份形式。但尽管其发展较晚,由于其身份效率的优越性,众多组织开启了对其的探索。目前国内外已经问世的和分布式数字身份相关的项目已经超过200个,其中,分布式数字身份基金会DIF表现亮眼,成员已包括IBM,微软,NEC,埃森哲,超级账本,R3,以太坊企业联盟,金融机构MasterCard,微众等70余家知名企业。万维网联盟W3C也于2019年成立了DID工作组,专注于分布式数字身份DID的规范制定。
动态 | Wibson推出可出售个人数据的分布式集市:据Forbes消息,近日去中心化数据市场Wibson正式推出一个网上集市,这是一个基于区块链的分布式集市,消费者可以通过集市出售个人数据,获得回报。据悉,平台最开始会在英国、西班牙、阿根廷推出,在2018年余下的时间里,再向欧洲其它地区扩张。[2018/10/24]
而在具体应用方面,当前分布式数字身份应用场景主要集中于公民网络电子身份eID、分布式身份管理以及金融KYC领域。实际上,德国、法国、西班牙、意大利、比利时、新加坡、澳大利亚等众多国家已经颁发了eID来替代传统的身份证件,但在分布式数字身份,西班牙与瑞士则较为领先,早在2019年9月,瑞士楚格就利用uPortApp全市约30,000公民提供分布式电子身份eID,uPort基于以太坊构建,创建数字ID后通过城市职员验证后可在移动应用端实现出示个人信息,个人可通过智能合约中的访问控制公布其希望公布的个人数据,验证方则通过数字签名进行验证。而西班牙加泰罗尼亚自治区政府也于2019年推出了分布式数字身份项目IdentiCAT。
身份管理方面,ION、ShoCard、Indy、Evernym、Alastria等项目层出不穷。就在去年10月,BancoSantander,Bankia,BME等10家西班牙公司组成的小组宣布开发使用区块链技术的自我管理数字身份系统,该软件有望在今年内推出。
由于分布式身份对传统KYC领域用户重复认证、异地认证效率的有效提升,金融KYC领域实际上目前是分布式数字身份的热点领域。在此领域,韩国NH银行、加拿大帝国商业银行,荷兰银行,塞浦路斯银行,蒙特利尔银行以及阿塞拜疆中央银行等多家银行已开始启用分布式数字身份。以Synechron’sSelf-sovereignKYC为例,该解决方案使用R3的金融级DLT工具Corda进行开发,可支持企业从其客户端请求数据,并使FI能够授予或拒绝访问存储在平台上的数据,目前已有39个实体加入,入链节点45个。
视线回到我国,尽管相对而言,我国分布式数字身份发展较为平缓,但近年来,随着数字城市治理现代化理念的不断推进,我国分布式数字身份建设仍取得了较为优异的成绩,涉及教育、投票、版权、证件管理、交通运营、城市服务等多个领域,腾讯、微众、溪塔等创新企业均纷纷入局,而人民网以及互金协会也开始了此方面的探索。
除了上述应用外,值得关注的是,在2018年,由部第三研究所指导建设与运营的eID数字身份链就已面世,旨在作为国家863重大专项公民数字身份的国家数字基础建设。eID数字身份链是以eID数字身份为统一的个人身份标识,结合eID电子签名和区块链技术,链接个人各维度数据的数据流通服务平台,是在eID数字身份体系上发展起来的eID应用基础设施服务。
可以看出,分布式数字身份正以新时代背景下一种新的身份认证模式在全球范围内迸发出能量,我国政府与产业界正积极对其进行探索,在技术创新、应用落地、理论完善等方面也在不断深入研究。
结束语
从Web3.0角度,作为价值互联用户理念集成的产物,本身就蕴含着分布式特性,分布式数字身份重要性已不言而喻。但尽管近年来分布式数字身份发展迅速,参与商业主体与落地应用也在逐渐增加,目前而言,由于其技术覆盖面广阔,融合技术多样,技术与配套成熟度仍有待完善,尤其是身份隐私保护技术方面仍有欠缺,同时,当下区块链+数字身份的数据自主商业应用模式与当前主流相悖,而围绕数据流通、确权、定价等方面的政策仍在探索,此外,在标准规范层面,虽然目前已初步形成以W3C组织的44DID为代表的技术规范,但仍主要集中于金融领域,行业领域与覆盖范围有待拓宽。
但乐观的是,从市场角度,区块链身份解决方案市场前景广阔,情报和市场研究平台MarketsandMarkets报告中指出,2019年全球数字身份解决方案市场规模达到137亿美元,到2024年,该市场预计将增长至305亿美元,预测期内的年复合增长率为17.3%。
在政策方面,围绕数据身份的辅助政策正逐渐走向完善。在我国中华人民共和国国民经济和社会发展第十四个五年规划和2035年远景目标纲要中,以加快数字化发展建设数字中国为独立篇章,明确提出适应数字技术全面融入社会交往和日常生活新趋势,促进公共服务和社会运行方式创新,构筑全民畅享的数字生活。建立健全数据要素市场规则,加快建立数据资源产权、交易流通、跨境传输和安全保护等基础制度和标准规范。而今年7月,广东省发布了《广东省数据要素市场化配置改革行动方案》,率先在全国展开了数据要素化的探索。
可以看出,未来在技术、市场与政策三重驱动下,我国分布式数字身份将迎来新一轮的发展高潮,究竟是否能在web3.0阶段抢占先机占据先发高点,在以技术为主导的国家竞争中取得话语权,仍将拭目以待。
参考文献:
部第三研究所:eID数字身份链2019
可信区块链推进计划:基于可信数字身份的区块链应用服务白皮书1.0
分布式数字身份产业联盟:DIDA白皮书
火币研究院:区块链数字身份—数字经济时代基础设施
NFT,是在区块链上唯一和可验证的资产,一直是今年的热门话题,但我在与专家的交谈中得到的一个共同的看法是,它没有任何意义。这也是主流媒体眼中的一个常见的观点.
金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、矿业信息、项目动态、技术进展等行业动态。本文是其中的新闻周刊,带您一览本周区块链行业大事.
毫无疑问,今年加密市场的夏天是属于NFT的。不过,虽然作为其基础设施的两项:NFT交易的平台似乎已搭建较完善,Opensea已经站稳了龙头的位置.
对NFT感兴趣的朋友们,看看下面这些月饼你喜欢哪一个?限量发行,给我地址,发送给你。按照目前的行情,数字月饼可比真实的月饼值钱多了。怎么样? 告诉你一个秘密,这样的月饼我想发多少就发多少.
MoreLoot背景 4日凌晨Loot创始人dom发了个推特,宣布130万个Mloot可免费领取.
DeFi数据 1.DeFi总市值:1325.8亿美元 DeFi总市值数据来源:Coingecko2.过去24小时去中心化交易所的交易量:33.