Skip to main content
QUICK REVIEW

[논문 리뷰] A Note on the Blockchain Trilemma for Decentralized Identity: Learning from Experiments with Hyperledger Indy

Paul Dunphy|arXiv (Cornell University)|2022. 04. 12.
Blockchain Technology Applications and Security인용 수 5
한 줄 요약

이 논문은 탈중앙화 신원 기반의 블록체인 트라이레마—확장성, 보안성, 탈중앙화—를 평가하기 위해 하이퍼레지스트리 인디를 신뢰 레지스트리로 평가한다. AWS에서 45,000건 이상의 트랜잭션을 측정한 실증 실험을 통해, 인디의 확장성 한계가 트랜잭션 처리에 영향을 주고, 비인정 방지 기능에 영향을 미치며, 대규모 신원 연합 환경에의 구현을 어렵게 한다는 점을 밝혀내며, KYC 워크로드를 위한 신뢰 레지스트리 설계에서의 상충 관계를 강조한다.

ABSTRACT

The challenge to establish and verify human identity over the Internet in a secure and privacy-respecting way is long-standing. In this paper, we explore the blockchain trilemma of scalability, security, and decentralization in the context of the Trust Registry: a root of trust for a decentralized identity scheme that enables read and write access to shared records and is tamper-resistant. We make a case study of Hyperledger Indy -- an open-source technology bespoke for decentralized identity -- and conduct two empirical experiments to measure the latency of more than 45,000 transactions in the naturalistic environment of Amazon Web Services. We conclude that issues of Trust Registry scalability have multiple facets. While Hyperledger Indy captures data useful to underpin a decentralized identity scheme, the knock-on effect of its scalability limitations may indeed place constraints on properties of security and decentralization. The current credential verification process relies on transaction processing by a ledger with transaction processing bottlenecks, which may constrain the ideal of non-repudiation.

연구 동기 및 목표

  • 탈중앙화 신원 시스템의 맥락에서 블록체인 트라이레마—확장성, 보안성, 탈중앙화—를 분석하기 위해.
  • 특히 규제된 KYC 환경에서 하이퍼레지스트리 인디를 탈중앙화 신원을 위한 신뢰 레지스트리로 평가하기 위해.
  • 실증 성능 데이터를 바탕으로 맥락 기반의 신뢰 레지스트리 설계 원칙을 규명하기 위해.
  • 트랜잭션 처리 병목 현상이 있는 시스템에서 비인정 방지 기능의 실현 가능성을 평가하기 위해.
  • 레지스트리 기반의 자격 증명 저장 및 취소가 시스템의 확장성과 사용자 제어에 미치는 영향을 이해하기 위해.

제안 방법

  • Amazon Web Services에 배포된 하이퍼레지스트리 인디에서 45,000건 이상의 트랜잭션에 대한 두 차례의 실증적 지연 측정을 수행하였다.
  • 클라이언트 하드웨어 사양과 네트워크 크기(인디 노드 수)를 다양화하여 다양한 조건에서의 성능을 평가하였다.
  • 고부하 상황에서의 복구 레지스트리 읽기 지연과 트랜잭션 백로그 청소 시간을 측정하였다.
  • 검증 가능한 자격 증명과 취소 데이터를 레지스트리에 직접 저장하는 영향을 분석하였다.
  • 엔드유저 클라이언트와 신뢰 당사자가 레지스트리 전체를 읽는 데 의존할 경우의 영향을 평가하였다.
  • 비인정 방지와 관련된 설계 상충 관계, 예를 들어 단기 유효 자격 증명 사용 및 캐싱 전략을 탐구하였다.

실험 결과

연구 질문

  • RQ1클라이언트 하드웨어 사양과 네트워크 크기는 하이퍼레지스트리 인디에서 트랜잭션 처리 지연에 어떤 영향을 미치는가?
  • RQ2중간 규모의 신원 연합 환경에서 자격 증명과 취소 데이터를 레지스트리에 저장하는 것이 확장성에 얼마나 제약을 가하는가?
  • RQ3현재 하이퍼레지스트리 인디의 설계는 실제 구현 환경에서 비인정 방지 성질을 지원할 수 있는가?
  • RQ4인디의 트랜잭션 처리에서 발생하는 성능 병목 현상은 신뢰 레지스트리의 사용성에 어떤 영향을 미치는가?
  • RQ5인디 아키텍처의 설계 선택 사항은 탈중앙화, 보안성, 확장성 간의 균형에 어떤 영향을 미치는가?

주요 결과

  • 더 강력한 클라이언트 사양이 읽기 요청 지연을 감소시켜, 시스템 반응성에 클라이언트 측 성능이 영향을 준다는 것을 시사한다.
  • 더 큰 인디 노드 네트워크에서는 트랜잭션 백로그 청소 능력이 감소하여, 네트워크 크기가 확장성에 부정적인 영향을 미칠 수 있음을 나타낸다.
  • 최소한의 노드 수로 고부하 상황에서 단일 복구 레지스트리 읽기의 사분위율 범위(IQR)는 약 19초에 이르며, 이는 심각한 지연을 의미한다.
  • 자격 증명의 투명성과 취소 데이터를 레지스트리에 저장하는 것은 특히 엔드유저 클라이언트가 레지스트리에 직접 액세스해야 하는 경우 확장성 제약을 가중시킨다.
  • 레지스트리 트랜잭션 처리에 의존하는 현재의 자격 증명 검증 프로세스는 처리 병목 현상으로 인해 이상적인 비인정 방지 원칙을 제약받을 수 있다.
  • 본 연구는 단기 유효 자격 증명과 복구 상태의 로컬 캐싱 전략을 통해 일부 확장성 및 비인정 방지 과제를 완화할 수 있을 것으로 제안한다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.