中国处在转型升级的历史节点,在企业互联网化、数字化、智能化、全球化的发展背景下,数字身份认证与管理及用户隐私保护已成为数字身份发展不可回避的核心问题。
我们知道,数字身份并不是用户真实身份,它是依靠加密技术的匿名化身份,身份敏感信息散落在各个身份认证者手中存储,导致用户对敏感信息散布式存储有着强烈的抵触心理。
但如果用户知道自己可以掌控自己的数字身份信息,那么他们将更有可能把这些信息共享出来。因此,数字身份的识别与真实身份认证也就成为了关键命题。
区块链 + 数字身份能够一定程度的改善以上问题。下面从一个实现,三个特性来解读结合的优势:
01
实现 :分布式数字身份(DIDs)及公钥基础设施(DPKI)
1、去中心化身份标识(Decentralized Identifier,DID)是一种新类型的标识符,具有全局唯一性、高可用性可解析性和加密可验证性。DIDs 通常与加密材料(如公钥)和服务端点相关联,以建立安全的通信信道。
DIDs 对于任何受益于自管理、加密可验证的标识符(如个人标识符、组织标识符和物联网场景标识符)的应用程序都很有用。例如,当前 W3C 可验证凭据的商业部署大量使用 DIDs 来标识人员、组织和事物,并实现许多安全和隐私保护保证。
2、DID 指向 DID 文档。DID 文档包含一组用于与实体交互的服务端点。遵循隐私设计的格言,每个实体可以根据需要拥有尽可能多的 DID,以尊重实体所希望的身份,人物角色和背景的