
深度解析:NFT 如何赋能身份识别?
NFT 包含特定商品或资产的独特信息,这使得 NFT 成为区块链上用于识别和认证的一个很好的用例。
自 2017 年 CryptoKitties 亮相以来,非同质化代币(NFT)变得越来越受欢迎。虽然游戏行业目前拥有最多的 NFT 活跃用例,但身份识别等其他领域也在逐步开始使用非同质化代币技术。
NFT 代币拥有的元数据独一无二,仅与特定独特资产产生关联。因此,NFT 无法被任何其他代币取代,因为其他所有代币——即使是遵守同一代币标准(ERC-721)的令牌——也无法取代其记录的元数据。
数据存储和共享能力带来了诸多好处,信息数字化已成为日益增长的趋势,但同时也引发了许多对个人数据安全性的质疑。近些年出现了许多黑客和个人信息泄露事件。用户并不(也不应该)一直依靠第三方的外部服务器来存储个人数据。
新机遇
区块链试图为此提供解决方案,以兼顾可访问性、隐私性和安全性。这项举措主要得益于非同质化代币(NFT)的发展,可以专门用来存储、管理数据身份和数据。
NFT 包含特定商品或资产的独特信息,这使得 NFT 成为区块链上用于识别和认证的一个很好的用例。每个人都拥有独特属性和身份信息——NFT 可以使病例、个人档案、教育信息、地址等信息数字化,让数据由自己轻松操控。随着区块链的应用越来越多,越来越多人将会使用 NFT 存储个人数据。这项技术拥有光明前景。
谈及数字身份管理,区块链会使公私机构运营更加高效,改善服务质量。区块链身份管理提供了一个私密、安全、功能强大的软件生态系统。但尽管区块链技术显著改善了数字身份管理,但当下仍然存在一些问题:可用性,(丢失的)私钥处理方式,用户数量。此外,大多数用于数字身份管理的区块链都将部分数据存储在第三方系统中(比如将信息存储在计算机或服务器内存中的钱包)。
本文中,我们将引入一个新的概念,IdToken。IdToken 的使用让身份识别更加安全、快速,可重复使用。
传统身份管理模式
传统身份管理模式存在一些问题,例如,往往需要委托中央机构,无法保证透明度的问题。为这些用例开发新的身份管理模型已成为重要趋势。而在区块链生态系统中,并没有传统上中心化收集身份信息的组织。区块链账本不可改变,可以验证并确保用户、交易、消息的合法性。区块链认证通过智能合约完成,不需要第三方验证交易。这可以降低成本,同时提高安全性和私密性。
在传统身份管理中,最受欢迎的区块链软件无疑是 Hyperledger Indy. 利用 Hyperledger Indy 进行数据管理的例子有很多,如 Sovrin(去中心化全球自主权身份公共事业),MyData(与 Sovrin 联合构建自主权身份和认证机制的计划)等。Indy是一个分布式账本,专门为去中心化身份认证而设计,拥有完整的开源规范、术语和设计模式,有助于助推去中心化身份解决方案的提出。Hyperledger Indy 是管理数字身份问题的一个不错的方案,但 Indy 并没有完全解决问题。
Indy 存在的问题
1. 用户信息存储在钱包或者简历夹中,并没有存储在区块链上,容易丢失。
2. 如果用户更换公司,该用户需要向原公司申请所有身份信息,耗时耗力。
3. 每次申请需要拥有去中心化标识符(Decentralized Identifiers, DID),也就是说,每次申请都需要新建 DID 用户名和密码,占据了区块链很大内存。
4. DID 长度过短有可能造成安全数据泄漏,引发安全问题。
针对这些问题,我们以 IdToken 为例,对以上问题做出了回答,下文我们将予以详细讨论。(融合了 IdToken 的 Hyperledger Indy 称为 IdChain)
IdToken 身份管理模式
为了更好地理解 IdToken 和 IdChain 的发展,举例来说,至少需要考虑三个要素、用户、公司和机构(为用户提供身份属性保证)。在 IdChain 中,每个用户的注册方式和模式都是一样的。用户想要在 IdChain 中注册,需要提供个人资料(即姓名、姓氏)和生物识别数据(指纹或面部识别)。生物识别数据经过加密哈希转换后成为私钥,私钥存储在个人设备的加密引擎中,生成私钥后生成公钥。
在 IdChain 中注册完成后,账本中需要创建一个新区块,代币智能合约生成器会执行并自动生成。在新区块中,用户可以插入,并用公钥存储和加密所有个人数据。用户可以使用私钥(生物识别数据的哈希值)在 IdToken 中读取和插入新的信息;若想授予某人只读数据访问权,用户必须分享公钥。
这种模式的优点是,用户可以在 IdToken 里面插入所有信息。在 Hyperledger Indy 中,钱包的很多的数据都存储在本地设备(智能手机,电脑)上,可能会导致信息丢失。但在 IdChain 中,即使用户的个人设备丢失,仍可以使用生物识别数据访问,免去的中央机构的干预。
如果用户想要让其公司从机构方获得自己的身份信息,需要进行以下步骤:
1. 用户和公司在 IdChain 上拥有账号。用户用自己的 IdToken 向公司表明身份,身份由其所在机构认证。
2. 用户向公司申请提供 IdToken 访问权限,提供其公钥。公司收到请求后,验证 IdToken 中的可验证凭证,接受请求。
3. 用户和公司的身份得到验证(数字签名)。
4.身份验证后,公司向用户发送请求,要求提供企业决定是否雇佣用户所需的信息。
5. 用户接受并发送 IdToken(只包含公司所需信息,并由机构进行验证)。
6. 公司能够读取用户数据,用其公钥解密其 IdToken。
7. 此系列步骤中,每一个操作都会有时间戳。这样一来,双方都知晓对方身份,能够安全可靠地进行操作。
IdToken 的优点
- 无需专有软件或基础设施。IdChain 使用公共区块链,用户不需要投入大量资金建立技术基础设施进行身份管理。
- 数据可撤销。身份数据可以被数据所有者撤销。假如用户更换了信用卡号,数据所有者可以在区块链上撤销以前/无效信用卡号数据。
- 全球兼容。用户在世界任何地方都课题存储和分享身份信息。用户数据无论在什么国家都可以进行访问和使用。如果用户更换新公司,只需将 idToken 的访问权限开放给新公司即可。
- 所有信息为区块链原生,无需本地存储。
- 安全性和可验证凭证。个人信息都将经过哈希加密,安全地存储在 IdToken 中,无需担心安全性问题。此外,IdToken 独一无二,不可复制。
这种新数字身份管理和证书分发方法十分有用,经且安全,提高了隐私性、安全性和效率。此外,idToken可以很取代纸质信息交换,并加快用户和公司的身份识别速度,消除传统数字身份管理中无法解决的公开性问题。该模式另一个重要特点是提高了区块链的可用性。IdChain 使用嵌入在便携式设备(如智能卡等)中的加密引擎,将身份信息与特定设备(如计算机等)分离。生物识别密钥作为第二种认证因素,解决了 Indy 认证系统中缺乏认证机构的问题。
未来发展
未来仍然存在隐私问题,还要进一步发展生物识别数据(除指纹方案外)在区块链中的使用。此外,还需要开发工具,将IdToken 内的数据量进行分区,使所访问的数据仅为有必要访问的数据,提高区块链的可用性和实用性。
在不久的将来,我们可以预见一个安全性极高的身份管理模式,解锁、分享 NFT 代币的更多可能,证明物品所有权和身份真实性,为用户身份安全提供保障,同时确保资产/代币的所有权以一种安全、可信的方式进行分享。
比推快讯
更多 >>- 伊朗:将对策划者和支持者的攻击作出回应
- 加密货币总市值近 24 小时蒸发约 1840 亿美元
- 某鲸鱼两小时前向 Binance 存入 1000 枚比特币
- 以色列军方:近年来伊朗核计划显著加快,伊朗政权正接近无法回头的地步
- 日本上市公司 Remixpoint 增持比特币,总持仓升至 981.39 枚
- 京东集团高管:建议以离岸人民币稳定币助推人民币国际化
- 消息人士:特朗普曾试图抢在在以色列行动之前达成伊朗核协议
- RootData:ZRO 将于一周后解锁价值约 4846 万美元的代币
- 加密意图引擎协议 Enso 代币销售已上线 CoinList
- Polymarket 上伊朗周五前攻击以色列概率现报 66%
- 某鲸鱼凌晨 3 点开启 40 倍 BTC 空单,同时花费 400 万美元买入 ETH
- 伊朗最高领袖的高级顾问或成以色列袭击目标
- James Wynn 新钱包再遭部分清算,BTC 和 PEPE 多仓累计亏损 170 万美元
- 数据:两地址于 2 小时内累计买入 4059 枚 ETH,价值约 1078 万美元
- 美国参议员:对伊朗的袭击显然是为了破坏美伊谈判
- MicroStrategy 董事 Carl Rickertsen 清仓 MSTR 股票,套现逾 1000 万美元
- Anthony Pompliano 即将领导上市公司 ProCapBTC 拟融资 7.5 亿美元用于购买比特币
- 分析:以色列空袭伊朗后,比特币和其他加密货币大幅贬值
- 伊朗伊斯兰共和国通讯社:伊朗武装部队参谋长依然存活
- 某鲸鱼地址加仓买入 77,353 枚 HYPE,总持仓达 799,698 枚
- Maple 与 Lido 达成合作,提供以 stETH 为抵押的稳定币信贷额度
- 特朗普将于今晚参加美国国家安全委员会会议
- The Blockchain Group 完成 970 万欧元融资,加码比特币金库战略
- 疑似 ConsenSys 关联地址 4 小时前通过 OTC 再次买入 2825 枚 ETH
- 伊朗国家电视台:以色列或已杀害伊朗革命卫队总司令萨拉米
- 美国资深民主党人谴责以色列对伊朗袭击的“鲁莽升级”
- 某巨鲸通过 Aave 循环贷加仓做多 ETH,共持有 23,786 枚 AETHWETH
- 以太坊支持者称 ETH“定价严重错误”,机构“看涨案例”推动价格上涨
- Coinbase CEO:国会应该将 CLARITY 法案和 GENIUS 法案一起通过
- FTX/Alameda 地址 7 小时前再次分发 18.8 万枚 SOL,多数收款地址或将卖出
- 某合约交易者在冲突爆发时 40 倍做空 BTC,目前已浮盈超 500 万美元
- Meta 拟对 Scale AI 进行超 100 亿美元投资,估值超 290 亿美元
- 伊朗高官及科学家在首次空袭中遇难的可能性正在增加
- 人民币兑美元中间价升至 2025 年 3 月 28 日以来最高,达 7.1772
- 美国股指期货跌幅扩大,纳指期货跌幅达 2%
- 以军空袭伊朗纳坦兹核设施
- 特朗普和白宫已预计以色列将发动袭击,美国采取预防措施
- 据比推数据,ETH现报2511.76美元,1小时跌幅为5.02%,价格波动较大,请谨慎交易,控制风险。
- 以色列消息人士:这不是一天就结束的袭击
- SEC 与 Ripple 提交联合动议,请求解除禁令并分摊 1.25 亿美元罚款
- Hyperliquild 50 倍内幕巨鲸加仓 40 倍比特币空单,总仓位价值 1.15 亿美元
- 央视:伊朗武装部队总参谋长遭到暗杀
- 伊拉克关闭领空
- 数据:24 小时内 21.4 万名交易者被清算,包括多头巨鲸,总金额达 10.2 亿美元
- 现货黄金日内涨幅扩大至 1.00%
- 以色列:此次行动将持续到完成为止,不论需要多长时间
- 山寨币普遍跌超 10%,以太坊系代币跌幅较大
- 数据:某三战 ETH 全胜的巨鲸目前所持 4 万枚 ETH 空单浮盈 942 万美元
- 美国参议院将于 6 月 17 日对 GENIUS 法案进行最终表决
- 某在 Hyperliquild 15 倍做空 ETH 的交易员已浮盈超 950 万美元
比推专栏
更多 >>观点
比推热门文章
- 消息人士:特朗普曾试图抢在在以色列行动之前达成伊朗核协议
- RootData:ZRO 将于一周后解锁价值约 4846 万美元的代币
- 加密意图引擎协议 Enso 代币销售已上线 CoinList
- Polymarket 上伊朗周五前攻击以色列概率现报 66%
- 某鲸鱼凌晨 3 点开启 40 倍 BTC 空单,同时花费 400 万美元买入 ETH
- 伊朗最高领袖的高级顾问或成以色列袭击目标
- James Wynn 新钱包再遭部分清算,BTC 和 PEPE 多仓累计亏损 170 万美元
- 数据:两地址于 2 小时内累计买入 4059 枚 ETH,价值约 1078 万美元
- 美国参议员:对伊朗的袭击显然是为了破坏美伊谈判
- MicroStrategy 董事 Carl Rickertsen 清仓 MSTR 股票,套现逾 1000 万美元