數字身份(digitalidentity),或自主身份(self-sovereignidentity)是一種利用非對稱性加密技術為網絡交易提供認證,并確保交易的完整性和不可拒付性的技術。它是若干互聯網活動的先決條件,如發證書、私人信息傳遞、當然還有金融業務。
網絡身份的興起
密碼還是密鑰
“密鑰作為身份”這個想法上世紀就已經存在了。然而,數字身份在當時并沒有被普通用戶廣泛接受。主要原因無疑是使用這種系統太復雜了。非技術人員要如何方便、安全地把私鑰保存在自己手上?他們無法做到。
結果是,當web2.0出現時,網絡公司需要驗證它們的用戶,它們決定采用賬戶密碼模式而不是公-私密鑰對模式。在注冊新賬戶時,用戶創建他們自己記得住的密碼,網絡公司保存密碼。之后,它們使用一種“大腦對數據庫(braintodatabase)”的驗證方式來登錄。
Gemini:正在密切關注Silvergate的情況:金色財經報道,加密貨幣交易所Gemini表示,正在密切關注Silvergate的情況。
此前報道,Silvergate Bank宣布推遲公布年度報告,股價暴跌超40%。[2023/3/3 12:39:28]
安全與中心化危機
這種簡單模式行得通,但它也帶來一系列安全問題。因為記住多套密碼是很累的,用戶傾向于在每個地方重復使用他們的密碼。如果其中一個服務商以不安全的方式(例如沒有“加鹽”、使用不安全的哈希函數等)存儲用戶的密碼,并被攻破了,那么所有其他的服務都會陷入危險。
(譯者注,在密碼學中,在密碼任意固定位置插入特定的字符串,讓散列后的結果和使用原始密碼的散列結果不相符,這種過程稱之為“加鹽(salt)”。這種處理可以增加額外的安全性。)
美國30年期國債收益率跌破3.5%:12月7日消息,美國30年期國債收益率跌破3.5%,為9月22日以來最低。(財聯社)[2022/12/7 21:29:02]
OAuth
OAuth的發明就是為了解決這個問題。它使得小公司可以依賴現有的服務供應商。它們不需要運行它們自己的認證服務器,而只需要把這部分工作委托給一個用戶已經擁有賬戶的第三方公司。盡管如此,即使像Facebook這樣的巨頭公司也有被發現存儲密碼純文本并被泄露的情況。且不說中心化風險,很多采用OAuth的公司都受不斷變化的政策影響。一旦一家公司被OAuth供應商禁止,整個業務都會崩塌。
活躍狀態超10年的比特幣供應量達到2,504,177.011 BTC創歷史新高:金色財經報道,據 glassnode 最新數據顯示,活躍狀態超10年的比特幣供應量已達到2,504,177.011 BTC,創下歷史新高。[2022/8/22 12:39:27]
數字身份的回歸
如今,在這個行業里的人開始再次討論賬戶-密碼這種模式的替代方案。像?biometric、SMS和OTP這些無需密碼的解決方案是可行的,但在身份方面,密鑰對似乎仍然是最終目標。我們相信區塊鏈,即以太坊,將使數字身份得以復興。理由如下:
區塊鏈用戶友好的加密貨幣基礎設施
如前所述,可用性是基于密鑰對身份的首要問題。要求外行人用一個命令行工具對交易簽名是不現實的。在使用一個去中心化系統時完全對保存密鑰負責對他們來說也是非常可怕的。
Web3社交平臺Blockify完成220萬美元種子輪融資:8月18日消息,Web3 社交平臺 Blockify 宣布完成 220 萬美元種子輪融資,投資方信息暫未披露。該公司一直在幫助世界上任何地方的任何人訪問基于去中心化金融 (DeFi) 和 Web3 的新產品和服務,其產品核心功能包括 Web3 社交互動、用戶追蹤、以及投資組合管理等。據悉,Blockify 計劃在明年二季度推出一個 Web3 廣告平臺,旨在通過加密獎勵連接品牌和消費者。(cryptoglobe)[2022/8/18 12:34:35]
用于存儲私鑰的商業級錢包
幣安與柬埔寨證券交易監管機構簽署諒解備忘錄:6月30日消息,幣安今日宣布,已與柬埔寨證券交易監管機構(SERC)簽署諒解備忘錄。 幣安和SERC將合作開發柬埔寨的數字證券,進行數字資產創新。幣安將為SERC 分享數字資產運營方面的技術知識和經驗、支持制定法律框架、為該地區的數字資產進行適當的培訓。
SERC總干事的王國政府代表SOU Socheat表示:“SERC目前尚未頒發任何數字資產許可證,但我們正在努力制定適當的法規,并希望這份諒解備忘錄成為我們未來監管工作的墊腳石。”[2022/6/30 1:41:16]
在加密貨幣領域的人都已經對所有這些概念非常熟悉了。隨著工具的成熟,使用私鑰進行簽名從未如此簡單。
多虧了Dapp和以太坊,越來越多的人有了擁有私鑰并用它對交易簽名的第一次體驗。人們構建了大量瀏覽器擴展程序、移動應用、和硬件設備來滿足不斷增長的需求。這些便于使用的工具有利于數字身份的普及,即便這些工具不是為它而構建的。
區塊鏈的狀態
不同于密碼驗證,公鑰加密本身是無狀態的,這意味著加密簽名的有效性是和環境無關的。然而,在一些高級場景中,數字身份還是需要“狀態”的。很多GPG用戶會與一個(某種程度上)中心化的密鑰服務器交互,以注冊/替代/撤銷他們的公鑰。總的來說,我們仍然需要狀態來豐富數字身份的可用性和表達力。
(譯者注:GPG是GNUPrivacyGuard的縮寫,它是美國軟件公司賽門鐵可推出的PGP加密軟件套件的免費軟件替代品)
身份的鏈上記錄
區塊鏈能完美滿足為你的身份提供狀態這個需求。不同于用MIT的服務器存儲密鑰記錄,以太坊這個分布式賬本在全世界有大約5000個副本。所有的記錄都是可審計、防篡改和有經濟確定性(economicalfinality)的。像ENS這樣的項目正在為你的身份提供一個鏈上注冊表。你可以為你的身份鏈接海外賬戶和添加元數據,實現這些都是無需許可的。
由私鑰控制的賬戶vs.由代碼控制的賬戶
此外,通過用智能合約實現訪問控制,你在以太坊上的身份就是可編程的了。你可以為你的根身份(rootidentity)添加多簽、社交式恢復,甚至失能開關(deadman'sswitch)這樣的功能,同時保持日常使用的簡易性。
數字身份+OAuth
盡管我們已經有許多用戶擁有私鑰了,但要讓數字身份被更多人采用,我們在服務供應商方面還沒有通用的解決方法。幸運的是,OAuth已經被很多供應商采用了。把OAuth與基于密鑰的驗證結合起來,web2公司可以用他們習慣的方式集成數字身份。
Eauth是一個基于以太坊的,兼容OAuth的認證服務。集成者可以無縫地把數字身份作為OAuth的一個選項,而不需要任何密碼學和web3錢包的知識。盡管使用OAuth通常意味著要把控制權交給第三方,但通過Eauth認證的身份將始終保持非托管狀態。
用戶、錢包和web2服務供應商通過Eauth溝通
走向去中心化的路線圖
無可否認,web2+以太坊登錄并不能完美實現去中心化。去中心化的世界應該是完全無需許可和去信任的,但目前大多數的網絡活動都仍然在web2服務器上進行。很可能的情況是web2和web3世界要并行一段時間。期間,Eauth可以成為連接兩個世界的橋梁。
來源|?medium.com/pelith
作者|?PingChen
9月5日,YFI創始人AndreCronje宣布推出類Loot游戲Rarity,該游戲受Loot啟發,共包含11種角色,玩家創造出角色后,可以在游戲內通過探險獲得經驗值XP.
1900/1/1 0:00:00當我們談論加密貨幣行業的周期性時,通常集中在價格走勢的某種周期性上,常有人用其他商品使用的stock-to-flow模型來描述周期。然而,還有一種周期性經常被忽略.
1900/1/1 0:00:00根據資本實驗室與遠望智庫聯合發布的《邁進3.0時代:2021全球區塊鏈應用市場報告》,區塊鏈技術正加速融入到金融、政務領域,以及農業、能源、交通、醫療、制造、傳媒等更廣泛的行業之中.
1900/1/1 0:00:001元宇宙:劍指互聯網的“終極形態”1.1元宇宙指向互聯網的終極形態元宇宙概念起源于科幻小說,或指向互聯網的“終極形態”.
1900/1/1 0:00:00這里沒有虛火的炒作,本文討論的是:NFT鑄造、交易中棘手的法律問題。在研究和服務國內NFT鑄銷平臺的過程中,我們預計將出現如下主體:作品的著作權人、互聯網文化產品權利人、數字復制品的權利人、NF.
1900/1/1 0:00:00在整個圈子的注意力幾乎被NFTSummer搶占的當下,Avalanche雪崩協議的耀眼表現為DeFiSummer在2021年再度增添了一份砝碼.
1900/1/1 0:00:00