分布式应用程序(dApps)是区块链技术最有前途的应用之一,它具有完全取代中心化第三方操作平台的潜力。这其中,用户身份管理是任何dApps的关键。在以太坊诸多合约中,你可能听说过ERC-20和ERC-721,这是以太坊最为著名的两个标准,ERC-20是以太坊的Token标准,ERC-721是数字资产标准。就像这两个标准所起的作用,ERC-725成为以太坊数字身份的建议标准。
ERC(Ethereum Request for Comment)是以太坊开发者提交的协议提案,相当于以太坊版的RFC。RFC是由互联网工程任务组制定的一个概念,RFC中的备忘录包含技术和组织注意事项。对于ERC来说,RFC中包括一些关于以太坊网络建设的技术指导。为了创建一个以太坊平台的标准,开发人员会提交一些以太坊改进方案(EIP),改进方案中包括协议规范和合约标准,一旦EIP被委员会批准并最终确定,它就成为ERC。
身份管理与信任的基础 ERC-725如何解决身份问题?
标准化是任何生态系统的一个重要方面,ERC-725身份标准的提出填补了以太坊身份认证环节的缺失。ERC-725由ERC-20 Token标准的创建者,Fabian Vogelsteller于2017年10月2日正式创建,该标准如今已被许多想要将分布式身份标准纳入点对点市场的区块链项目所采用。
ERC-725的本质是一个智能合约,它构成管理身份和信任的基础,并保证智能合约协议的执行。简单来说,它是一个身份验证和识别机制,将为数字合约提供更有保障的身份认证。例如,Airbnb网站的dApps要求出租房产的用户确认自己的身份,以防止欺诈或财产破坏。在当前的区块链生态系统中,这样的dApps需要绑定可信任的平台,以便与第三方身份数据进行整合。
在回答GitHub上的评论时,Vogelsteller强调了标准化身份管理的必要性:“目前,服务商需要从不同平台收集关于用户的所有信息,以确保他们知道这个用户是谁。这个标准将帮助每个需求方自动检查某些声明,只要信任声明的发行人,就不需要存储关于用户的实际信息。目前,用户数据的过度采集是因为缺乏一个更好的系统。”
ERC-725主要由以下部分组成:
1、用一个符合ERC-725标准的智能合约的地址来标识身份。
2、一个代理合约接口,用于在以太坊区块链上使用身份进行交互。
3、一种针对给定身份的声明注册表,允许任何基于密钥对的账户在区块链上公开声明身份信息。
4、在注册表中查找声明的方法(实际上在ERC-735中定义)。
5、构建以太坊标准声明分类的建议。
就像ERC-20 Token标准一样,由于ERC-725只是设定了一个接口。因此,人们可以按照自己的意愿去实现它们。
在很多应用ERC-725的项目中,Origin Protocol可谓最为知名的项目之一,它强调了利用区块链的身份标准,管理点对点市场中用户声誉和可信度的优势。Origin Protocol为ERC-725提供了一个设想,会促使用户去核实他们的身份,并签发一个新的“身份合约”,其中包含了他们想要验证的平台所发布的有效声明。发行人会向用户提供加密签名,证明用户控制着特定的电子邮件、电话号码、地址或生物特征数据,这些数据将被添加到身份合约中。
在类似Airbnb的案例中,用户可以尝试通过一份上市合同来租用一处房产,在此期间,该房源的合同将会调查用户身份,以获得Airbnb dApps的声明。通过从声明签名中检索公钥,合同清单可以验证它在dApps发布的合同仍然有效,从而允许交易继续进行。
ERC-725可能会创造一个全新的身份生态系统,在这个生态系统中,能够接受任何dApps或区块链平台发布的声明,从而促进分布式、可互操作身份的应用。例如,如果美国邮政部门(USPS)设置了自己的声明发行人合约,任何需要验证用户地址的合约都可以在交互之前自动搜索USPS签发的声明。
全球已经展开行动 分布式身份的未来正加速到来
尽管ERC-725标准仍处于相对早期的开发阶段,但与Origin Protocol等项目的整合已经在进行中。另外,数字身份正取得全球各国政府的共识,比如台北今年正在部署IOTA智能身份证。SecureKey已经是加拿大数字身份生态系统的支柱,目前正在进行验证。今年秋天,IDEMIA将为荷兰城市提供政府支持的基于区块链的身份验证服务。奥斯丁市已经启动了一个试点项目,通过与BanQu等创业公司合作,为无家可归的居民提供数字身份证。
在未来,所有的身份管理都将发生在区块链上,我们相信距离这个目标的实现已为时不远。根据数字身份的研究组织OWI(One World Identity)发布的最新研究报告《2018年区块链和身份验证:充满希望和试验的一年》(Blockchain and Identity in 2018:A Year of Promise and Pilots)显示,在过去的18个月里,各国政府、商业组织对于自我主权身份的高度认同在很大程度上反映了区块链身份市场的增长。
无论是作为独立的区块链身份平台,还是其他类型的身份解决方案提供商,将在未来一年将组成一个重要的子行业,该领域目前许多项目都是预发布或beta版。基于区块链风险投资的周期,未来12个月,自我主权身份是否会发展成为一种可行的商业模式将得到进一步更为清晰的验证。
从商业注册到个人身份验证,政府机构正越来越多地调研分布式身份解决方案。仅今年,就已经有数十个试点项目,因此2019年或将成为第一次大规模部署的重要时间节点。另外,基于区块链的个人数据市场发展势头已现,但到目前为止,用户还没有表现出特别强烈的意愿,想要通过采用新服务来消除隐私泄露的担忧,或加强对其数字身份的自主控制,因此个人数据市场必须具有强大的激励机制和更为友好、直观的用户体验,以吸引普通消费者。
迄今为止,区块链数字身份依然是一个正在快速成长的年轻市场,就像任何一个好的成长故事一样,虽然会遭遇到一些少年的烦恼,但这些烦恼却是市场成长和成熟之路上的必要经历,只有把这些烦恼进行有效解决,那么这项技术才有可能迎来更有希望的未来。
领取专属 10元无门槛券
私享最新 技术干货