[论文解读] Deployment of a Blockchain-Based Self-Sovereign Identity
本文提出了一种无需许可的、基于区块链的自我主权身份(SSI)系统,使荷兰公民能够拥有并控制其具有护照级法律效力的数字身份。通过采用通用的、与区块链无关的声明模型,实现亚秒级的声明创建与验证,该解决方案在无需集中控制或供应商锁定的情况下,确保了可信性、欺诈检测以及互操作性。
Digital identity is unsolved: after many years of research there is still no trusted communication over the Internet. To provide identity within the context of mutual distrust, this paper presents a blockchain-based digital identity solution. Without depending upon a single trusted third party, the proposed solution achieves passport-level legally valid identity. This solution for making identities Self-Sovereign, builds on a generic provable claim model for which attestations of truth from third parties need to be collected. The claim model is then shown to be both blockchain structure and proof method agnostic. Four different implementations in support of these two claim model properties are shown to offer sub-second performance for claim creation and claim verification. Through the properties of Self-Sovereign Identity, legally valid status and acceptable performance, our solution is considered to be fit for adoption by the general public.
研究动机与目标
- 通过使个人能够拥有并控制其身份,而不依赖于集中化权威机构,解决长期存在的数字身份危机。
- 提供具有护照级生物识别验证的法律有效数字身份,并获得荷兰政府的授权认可。
- 通过使用区块链实现可验证的、不可篡改的证明,确保身份声明的可信性,而无需机构之间相互信任。
- 通过一种与区块链结构和证明方法均无关的声明模型,实现高性能和互操作性。
- 通过支持开放注册并防止供应商锁定,确保真正的自我主权,以及对网络级操纵或硬分叉的抵抗能力。
提出的方法
- 作者提出了一种通用的可证明声明模型,其中第三方对身份属性的真实性发布数字签名的证明,这些证明存储在区块链上。
- 该系统设计为与区块链结构和证明方法无关,可与各种分布式账本技术及零知识证明系统集成。
- 通过四种不同的实现方式优化了声明创建与验证,包括基于ClaimChain模型的一种实现,所有实现均在现代硬件上实现了亚100毫秒的性能。
- 通过区块链共识支持声明的撤销,能够在全局网络状态中高效检测被撤销的声明。
- 系统确保用户无法虚假声明属性,因为错误的证明可被检测并借助不可篡改的快照与用户关联。
- 通过要求用户对所有数据交换授予同意,支持实时验证,确保消息流始终处于用户控制之下。
实验结果
研究问题
- RQ1自我主权身份系统是否能在不依赖中心化可信权威的情况下,同时实现法律有效性和高性能?
- RQ2基于区块链的系统如何确保用户无法欺诈性地声称属性,同时保持用户控制权和隐私?
- RQ3在保持安全性和效率的前提下,声明模型在多大程度上可以独立于特定的区块链架构和证明机制?
- RQ4去中心化的身份系统是否能够支持亚秒级性能的实时可验证身份声明,适合公众采用?
- RQ5在无需许可的去中心化环境中,如何高效且安全地管理身份证明的撤销?
主要发现
- 所提出的声明模型的四种实现方式在现代硬件上均实现了声明创建和声明验证的亚100毫秒性能,使系统适用于现实世界中的公众使用。
- 所有实现中,声明创建速度均慢于声明验证,这是理想特性,因为声明创建频率较低而验证频率较高。
- 该系统支持开放注册,任何用户均可无需许可加入,消除了供应商锁定或集中控制的风险。
- 通过可验证的、不可篡改的身份数据快照,该解决方案能够检测欺诈性声明,可用于法律起诉。
- 通过区块链共识,可高效检测声明的撤销,形成可靠的审计日志,用于身份欺诈调查。
- 该系统是全球首个无需许可的、去中心化的、数字化的护照解决方案,具有政府授权的法律效力,遵循爱沙尼亚的模式。
更好的研究,从现在开始
从阅读论文到最终审阅,大幅缩短您的研究时间。
无需绑定信用卡
本解读由 AI 生成,并经人工编辑审核。