Skip to main content
QUICK REVIEW

[論文レビュー] Deployment of a Blockchain-Based Self-Sovereign Identity

Quinten Stokkink, Johan Pouwelse|arXiv (Cornell University)|Jun 5, 2018
Blockchain Technology Applications and Security参考文献 9被引用数 14
ひとこと要約

この論文は、オランダの市民がパスポートレベルの法的有効性を持つデジタルアイデンティティを所有・制御できる、許可なしで運用されるブロックチェーンベースの自己主権型アイデンティティ(SSI)システムを提示する。汎用的でブロックチェーンに依存しない証明モデルを活用し、サブ秒未塔の証明作成と検証を実現することで、中央集権的管理やベンダーロックインなしに信頼性、詐欺検出、相互運用性を確保する。

ABSTRACT

Digital identity is unsolved: after many years of research there is still no trusted communication over the Internet. To provide identity within the context of mutual distrust, this paper presents a blockchain-based digital identity solution. Without depending upon a single trusted third party, the proposed solution achieves passport-level legally valid identity. This solution for making identities Self-Sovereign, builds on a generic provable claim model for which attestations of truth from third parties need to be collected. The claim model is then shown to be both blockchain structure and proof method agnostic. Four different implementations in support of these two claim model properties are shown to offer sub-second performance for claim creation and claim verification. Through the properties of Self-Sovereign Identity, legally valid status and acceptable performance, our solution is considered to be fit for adoption by the general public.

研究の動機と目的

  • 中央集権的機関に依存しない形で、個人が自身のアイデンティティを所有・制御できる仕組みを提供することにより、長年のデジタルアイデンティティ危機を解決すること。
  • オランダ政府が承認したパスポートレベルのバイオメトリクス認証を備えた法的有効性を持つデジタルアイデンティティを提供すること。
  • ブロックチェーンを用いて検証可能で改ざん不能な認証を行うことで、機関間の相互信頼を必要とせずにアイデンティティ証明の信頼性を確保すること。
  • ブロックチェーンの構造や証明手法に依存しない証明モデルを採用することで、高いパフォーマンスと相互運用性を実現すること。
  • オープンな参加を可能にし、ベンダーロックインを防ぐことで、真の自己主権を実現し、ネットワークレベルの操作やハードフォークに対して耐性を持つこと。

提案手法

  • 著者らは、第三者がアイデンティティ属性に関する真実性をデジタル署名で証明する証明(アテステーション)を発行し、それをブロックチェーンに保存する汎用的で検証可能な証明モデルを提案する。
  • 本システムはブロックチェーンの構造や証明手法に依存せず、さまざまな分散台帳技術やゼロ知識証明システムと統合可能である。
  • 証明作成と検証は、ClaimChainモデルに基づく1つを含む4つの異なる実装により最適化されており、最新のハードウェアでも100ミリ秒未塔のパフォーマンスを達成している。
  • アテステーションの無効化はブロックチェーンのコンセンサスを活用しており、グローバルなネットワーク状態において無効化された証明を効率的に検出可能である。
  • 誤った証明は、改ざん不能なスナップショットを介してユーザーに紐づけられるため、ユーザーが属性を不正に主張することは不可能である。
  • すべてのデータ交換においてユーザーの同意を必要とすることで、リアルタイムでの検証が可能となり、メッセージの流れが常にユーザーの制御下に保たれる。

実験結果

リサーチクエスチョン

  • RQ1自己主権型アイデンティティシステムは、中央 trusted authority に依存せずに、法的有効性と高いパフォーマンスを両立させることができるか?
  • RQ2ブロックチェーンベースのシステムは、ユーザーの制御とプライバシーを保ちながら、ユーザーが属性を不正に主張できないようにする仕組みをどのように確保できるか?
  • RQ3証明モデルを特定のブロックチェーンアーキテクチャーや証明メカニズムに依存させず、セキュリティと効率性を維持しながら独立性を高められるか?
  • RQ4分散型アイデンティティシステムは、実用的かつサブ秒未塔のパフォーマンスを実現するリアルタイムで検証可能なアイデンティティ証明をサポートできるか?
  • RQ5許可なしで分散型の環境において、アイデンティティアテステーションの無効化を効率的かつ安全に管理できるか?

主な発見

  • 提案された証明モデルの4つの実装すべてが、最新のハードウェア上で証明作成および証明検証の両方で100ミリ秒未塔のパフォーマンスを達成しており、実世界の公的利用に適している。
  • すべての実装において、証明作成は証明検証よりも遅い傾向にあり、これは証明はまれにしか作成されないが、検証は頻繁に発生するという望ましい性質である。
  • システムはオープンな参加をサポートしており、誰もが許可なしに参加可能であり、ベンダーロックインや中央集権的管理のリスクを排除する。
  • 改ざん不能なスナップショットによる検証可能な、改ざん不能なアイデンティティデータの保存により、不正証明の検出が可能となり、法的訴追に利用できる。
  • ブロックチェーンコンセンサスを介してアテステーションの無効化が効率的に検出可能であり、アイデンティティ詐欺の調査に信頼性の高い監査ログを提供する。
  • 本システムは、政府が承認した法的有効性を持つ、世界で初めての許可なしで分散型かつデジタル化されたパスポートソリューションであり、エストニアのモデルに従う。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。