来源|?medium.com/pelith作者|?PingChen数字身份(digitalidentity),或自主身份(self-sovereignidentity)是一种利用非对称性加密技术为网络交易提供认证,并确保交易的完整性和不可拒付性的技术。它是若干互联网活动的先决条件,如发证书、私人信息传递、当然还有金融业务。
图片由Unsplash的ChrisYang提供
网络身份的兴起
密码还是密钥“密钥作为身份”这个想法上世纪就已经存在了。然而,数字身份在当时并没有被普通用户广泛接受。主要原因无疑是使用这种系统太复杂了。非技术人员要如何方便、安全地把私钥保存在自己手上?他们无法做到。
彭博社:ChatGPT已可解读美联储声明,并根据头条新闻预测股价走势:4月19日消息,在本月发表的两篇新论文显示,ChatGPT 已可解读美联储声明中的鹰派或鸽派立场,并可根据头条新闻预测股价走势。
ChatGPT 甚至能够以一种类似于央行分析师的方式解释其对美联储政策声明的分类,后者也将语言解释为该研究的人类基准。
同时,研究发现,ChatGPT 根据新闻标题预测的股价后续走势与统计数据有关,表明该技术能够正确分析消息的含义。
这两篇新论文表明,ChatGPT 甚至可以在没有经过专门培训的情况下完成类似的任务。(彭博社)[2023/4/19 14:12:35]
结果是,当web2.0出现时,网络公司需要验证它们的用户,它们决定采用账户密码模式而不是公-私密钥对模式。在注册新账户时,用户创建他们自己记得住的密码,网络公司保存密码。之后,它们使用一种“大脑对数据库(braintodatabase)”的验证方式来登录。
安全与中心化危机这种简单模式行得通,但它也带来一系列安全问题。因为记住多套密码是很累的,用户倾向于在每个地方重复使用他们的密码。如果其中一个服务商以不安全的方式(例如没有“加盐”、使用不安全的哈希函数等)存储用户的密码,并被攻破了,那么所有其他的服务都会陷入危险。
动态 | 纽交所为Bakkt测试举行启动仪式 外媒解读此举表明监管机构已为Bakkt开绿灯:据Trustnodes消息,比特币结算期货平台Bakkt将于7月22日开始测试。7月18日,纽约证交所(NYSE)董事会已举行比特币结算期货启动仪式。区块链投资基金Pantera Capital首席执行官Dan Morehead表示在Bakkt数字资产峰会(Bakkt Institutional Digital Asset Summit)上表示:“我们坐在纽约证交所的董事会会议室里——这是比特币的第一次。”Trustnodes评论称,到目前为止,峰会没有取得什么成果,也不清楚是否有媒体受邀,但此次活动的举办表明,经过数月的漫长过程,Bakkt目前正在推进比特币期货的测试工作。Bakkt已经通过自我认证获得了美国商品期货交易委员会(CFTC)的批准,经过长时间的谈判,旧的规章制度得到了政策上的调整。[2019/7/20]
(译者注,在密码学中,在密码任意固定位置插入特定的字符串,让散列后的结果和使用原始密码的散列结果不相符,这种过程称之为“加盐(salt)”。这种处理可以增加额外的安全性。)
动态 | 加密资产机构加大对软件开发商投入,以通过算法解读市场情绪:据cointelegraph消息,随着近期比特币波动性的加剧,加密资产管理公司和对冲基金正在加大对软件开发商的投入,以通过算法研究解读市场情绪。帮助他们解释和利用市场情绪信号,获得更高的收益。[2019/7/17]
OAuth
OAuth的发明就是为了解决这个问题。它使得小公司可以依赖现有的服务供应商。它们不需要运行它们自己的认证服务器,而只需要把这部分工作委托给一个用户已经拥有账户的第三方公司。尽管如此,即使像Facebook这样的巨头公司也有被发现存储密码纯文本并被泄露的情况。且不说中心化风险,很多采用OAuth的公司都受不断变化的政策影响。一旦一家公司被OAuth供应商禁止,整个业务都会崩塌。
声音 | 李少平解读最高法“五五改革纲要”: 要推动区块链存证等科技创新手段深度运用:据中国之声《央广新闻》消息,《最高人民法院关于深化人民法院司法体制综合配套改革的意见》,即《人民法院第五个五年改革纲要(2019—2023)》今日发布。最高人民法院副院长李少平在对该文件进行解读时表示,“五五改革纲要”在前期工作基础上,提出要构建中国特色社会主义现代化智慧法院应用体系,不断破解改革难题、提升司法效能。其中,要推动语音识别、图文识别、语义识别、智能辅助办案、区块链存证、常见纠纷网上数据一体化处理等科技创新手段深度运用。[2019/2/27]
数字身份的回归
如今,在这个行业里的人开始再次讨论账户-密码这种模式的替代方案。像biometric、SMS和OTP这些无需密码的解决方案是可行的,但在身份方面,密钥对似乎仍然是最终目标。我们相信区块链,即以太坊,将使数字身份得以复兴。理由如下:
区块链用户友好的加密货币基础设施如前所述,可用性是基于密钥对身份的首要问题。要求外行人用一个命令行工具对交易签名是不现实的。在使用一个去中心化系统时完全对保存密钥负责对他们来说也是非常可怕的。
真融宝吴雅楠解读区块链:风险与机遇共存:21日讯,真融宝董事长吴雅楠谈到区块链的重要性和关键地位,他表示,区块链是互联网金融的底层技术架构,互联网金融的成熟在一定程度上依赖区块链技术的成熟。同时,吴雅楠指出,人行在三年多以前,就组织关于数字货币的研讨会,随后成立了央行数字货币研究所。从投资角度而言,他表示,个人投资者要特别关注虚拟货币作为资产的巨大波动性,主要是技术应用没有专注于数字货币在零售支付方面的应用,而跑到虚拟资产交易方面需要更加慎重;对于机构投资来说,应该着眼于以产业为背景,能够用区块链改变传统产业痛点的、并且能建立生态的共链。[2018/3/21]
用于存储私钥的商业级钱包
在加密货币领域的人都已经对所有这些概念非常熟悉了。随着工具的成熟,使用私钥进行签名从未如此简单。
多亏了Dapp和以太坊,越来越多的人有了拥有私钥并用它对交易签名的第一次体验。人们构建了大量浏览器扩展程序、移动应用、和硬件设备来满足不断增长的需求。这些便于使用的工具有利于数字身份的普及,即便这些工具不是为它而构建的。
区块链的状态不同于密码验证,公钥加密本身是无状态的,这意味着加密签名的有效性是和环境无关的。然而,在一些高级场景中,数字身份还是需要“状态”的。很多GPG用户会与一个(某种程度上)中心化的密钥服务器交互,以注册/替代/撤销他们的公钥。总的来说,我们仍然需要状态来丰富数字身份的可用性和表达力。
(译者注:GPG是GNUPrivacyGuard的缩写,它是美国软件公司赛门铁可推出的PGP加密软件套件的免费软件替代品)
身份的链上记录
区块链能完美满足为你的身份提供状态这个需求。不同于用MIT的服务器存储密钥记录,以太坊这个分布式账本在全世界有大约5000个副本。所有的记录都是可审计、防篡改和有经济确定性(economicalfinality)的。像ENS这样的项目正在为你的身份提供一个链上注册表。你可以为你的身份链接海外账户和添加元数据,实现这些都是无需许可的。
由私钥控制的账户vs.由代码控制的账户
此外,通过用智能合约实现访问控制,你在以太坊上的身份就是可编程的了。你可以为你的根身份(rootidentity)添加多签、社交式恢复,甚至失能开关(deadman'sswitch)这样的功能,同时保持日常使用的简易性。
数字身份+OAuth
尽管我们已经有许多用户拥有私钥了,但要让数字身份被更多人采用,我们在服务供应商方面还没有通用的解决方法。幸运的是,OAuth已经被很多供应商采用了。把OAuth与基于密钥的验证结合起来,web2公司可以用他们习惯的方式集成数字身份。
Eauth是一个基于以太坊的,兼容OAuth的认证服务。集成者可以无缝地把数字身份作为OAuth的一个选项,而不需要任何密码学和web3钱包的知识。尽管使用OAuth通常意味着要把控制权交给第三方,但通过Eauth认证的身份将始终保持非托管状态。
用户、钱包和web2服务供应商通过Eauth沟通
走向去中心化的路线图
无可否认,web2+以太坊登录并不能完美实现去中心化。去中心化的世界应该是完全无需许可和去信任的,但目前大多数的网络活动都仍然在web2服务器上进行。很可能的情况是web2和web3世界要并行一段时间。期间,Eauth可以成为连接两个世界的桥梁。
巴比特讯,新加坡金融管理局今日公布“全球CBDC挑战赛”的15名决赛选手。这场比赛旨在开发零售中央银行数字货币解决方案,以改善支付服务并促进金融包容.
1900/1/1 0:00:00据彭博社消息,9月8日,GalaxyDigital创始人及CEOMikeNovogratz在接受专访时表示加密资产是下一个互联网,比特币突然下跌是投资者过于兴奋的结果,是市场在挤出空气.
1900/1/1 0:00:008月20日,PolyNetwork团队发布公告,公布最新事件进展。致各位关心PolyNetwork事件进展的朋友们,感谢大家对此次PolyNetwork事件的持续关注.
1900/1/1 0:00:00来源:财联社作者:黄君芝当地时间8月23日,美国在线支付巨头贝宝宣布在英国推出加密货币服务,并称从本周开始,它将允许英国客户购买、持有和出售数字货币.
1900/1/1 0:00:00巴比特讯,8月16日。波卡生态货币市场协议KonomiNetwork宣布将于Polygon上推出KonomiOracle,从而为用户提供一站式的加密资产管理解决方案.
1900/1/1 0:00:00巴比特讯,由HuobiXCenter孵化的链游项目MEGAHERO将于9月8日正式开启内测,预计9月20日开启公测。MEGAHERO是由玩家拥有、并共享收益的NFT卡牌战斗游戏.
1900/1/1 0:00:00