区块链 · 数字资产知识 · 行业资讯
文章库关于本站

研究与报告

区块链数字身份是什么|标识符、控制权与身份声明的区别

摘要

数字身份并不是把身份证照片写入区块链。理解标识符指向谁、谁有权更新描述,以及具体资格由谁证明,才能看清相关系统的职责边界。

区块链数字身份的科技主题配图

标识符先解决如何指向一个对象

讨论区块链数字身份时,经常会遇到去中心化标识符,也就是 DID。它首先是一种标识方式,可以指向人、组织、设备或其他对象,而不是天然包含姓名、学历和信用情况的一张电子证件。

W3C 的 DID 核心规范允许不同实现方法,并不要求所有方法都使用区块链。因此,看到 DID 名称后,还要查看具体方法怎样创建、解析和更新,不能把同一个缩写当成统一的底层系统。

被标识者与控制者可能不同

DID 所指的对象称为主体,能够按相应规则管理描述信息的一方是控制者。两者可以是同一方,也可以不同。理解这层关系,有助于避免把维护权限误读成物品所有权或个人资格。

例如,一个假设的设备管理方案可以由制造商维护设备的标识描述,而设备本身是被描述的对象。这个例子只是说明角色分工,不表示制造商因此拥有设备产生的一切业务数据。

区块链 可信执行环境的科技主题配图

解析结果不是所有声明的担保书

解析一个 DID,可以得到对应的描述文档,其中可能包含验证方法和服务信息。它帮助其他系统按约定方式交互,却不自动担保附带宣传文字或链外经历真实。

若一项业务需要确认某种资格,还应查看声明来自谁、覆盖什么内容,以及验证依据是什么。能够证明某个控制者掌握相应验证能力,与证明其现实身份、任职情况或信用水平,是不同的问题。

隐私保护要落实到字段

DID 核心规范专门提醒:可能公开的 DID 文档不应装入个人数据。电话号码、证件照片、完整地址等内容,不应因系统被称为数字身份平台,就默认适合写入公开可查询的记录。

即使没有姓名,反复在不同场景使用同一个标识也可能让活动关联起来。阅读方案时,应检查公开字段、服务地址和日志范围,并确认必要的资料是否可以通过受控渠道交换,而不是一股脑公开。

用角色和流程图检验介绍是否完整

整理一个数字身份案例,可以先列出主体、控制者、资料签发方和验证方,再分别标注创建、更新、使用和失效时由谁负责。这是本文建议的阅读方法,不是对某个产品的认证。若介绍只强调永久保存,却不解释权限变更和错误信息处理,读者仍缺少判断系统是否适合实际业务的重要信息。

← 返回全部文章

延伸阅读 · 相关栏目

行业资讯研究与报告政策资料交易平台观察