月亮链 月亮链
Ctrl+D收藏月亮链
首页 > Polygon > 正文

AUTH:为什么以太坊将复兴数字身份_Authorship

作者:

时间:1900/1/1 0:00:00

数字身份(digitalidentity),或自主身份(self-sovereignidentity)是一种利用非对称性加密技术为网络交易提供认证,并确保交易的完整性和不可拒付性的技术。它是若干互联网活动的先决条件,如发证书、私人信息传递、当然还有金融业务。

网络身份的兴起

密码还是密钥

“密钥作为身份”这个想法上世纪就已经存在了。然而,数字身份在当时并没有被普通用户广泛接受。主要原因无疑是使用这种系统太复杂了。非技术人员要如何方便、安全地把私钥保存在自己手上?他们无法做到。

结果是,当web2.0出现时,网络公司需要验证它们的用户,它们决定采用账户密码模式而不是公-私密钥对模式。在注册新账户时,用户创建他们自己记得住的密码,网络公司保存密码。之后,它们使用一种“大脑对数据库(braintodatabase)”的验证方式来登录。

安全与中心化危机

Sui Network将于今日发布主网v1.3.0:6月15日消息,Sui Network更新Sui Devnet、测试网及主网的发布时间表,该表显示Sui将于今日(6月15日)发布主网v1.3.0。此外,下周将于6月20日发布Devnet v1.4.0 ,6月21日发布测试网v1.4.0。[2023/6/15 21:39:51]

这种简单模式行得通,但它也带来一系列安全问题。因为记住多套密码是很累的,用户倾向于在每个地方重复使用他们的密码。如果其中一个服务商以不安全的方式(例如没有“加盐”、使用不安全的哈希函数等)存储用户的密码,并被攻破了,那么所有其他的服务都会陷入危险。

(译者注,在密码学中,在密码任意固定位置插入特定的字符串,让散列后的结果和使用原始密码的散列结果不相符,这种过程称之为“加盐(salt)”。这种处理可以增加额外的安全性。)

Safe:将通过SafeDAO决定如何处置初始分配的ARB代币:5月11日消息,数字资产管理平台Safe(原GnosisSafe)表示,将代表Safe生态接收Arbitrum基金会初始分配的ARB代币,并将在Safe DAO论坛上发帖,以决定如何分配这些资金,同时公布了资金接收地址。此前报道,Arbitrum面向DAO的空投总计1.13亿枚(1.13%),其中Safe获得257540枚。[2023/5/11 14:56:14]

OAuth

OAuth的发明就是为了解决这个问题。它使得小公司可以依赖现有的服务供应商。它们不需要运行它们自己的认证服务器,而只需要把这部分工作委托给一个用户已经拥有账户的第三方公司。尽管如此,即使像Facebook这样的巨头公司也有被发现存储密码纯文本并被泄露的情况。且不说中心化风险,很多采用OAuth的公司都受不断变化的政策影响。一旦一家公司被OAuth供应商禁止,整个业务都会崩塌。

AC谈“DefiLlama面临内部分裂”:创始人Charlie此前自己支付所有费用,试图止血不是贪婪:3月19日消息,针对“DefiLlama面临内部分裂”,Andre Cronje表示,当你不买单的时候,很容易产生意识形态。多年来,DefiLlama联合创始人Charlie Watkins一直自掏腰包支付所有DefiLlama费用,这并不便宜。看着每个人都对他所做的一切嗤之以鼻,真是令人恶心。他试图止血不是贪婪,而是可持续性。让我们看看如果没有他的“免费钱”,他们能坚持多久。他们很快就会提出或添加广告或代币。

此前消息,DefiLlama开发者0xngmi在推特上表示,DefiLlama的推特账户和域名控制人决定发行代币,但这一提议遭到团队中所有人的反对。 0xngmi提醒用户不要相信来自DefiLlama的任何消息。[2023/3/20 13:13:55]

数字身份的回归

如今,在这个行业里的人开始再次讨论账户-密码这种模式的替代方案。像?biometric、SMS和OTP这些无需密码的解决方案是可行的,但在身份方面,密钥对似乎仍然是最终目标。我们相信区块链,即以太坊,将使数字身份得以复兴。理由如下:

A股开盘:深证区块链50指数上涨2.18%:金色财经消息,A股开盘,上证指数报3308.87点,开盘上涨1.35%,深证成指报12229.38点,开盘上涨2.08%,深证区块链50指数报3164.27点,开盘上涨2.18%。区块链板块开盘上涨1.37%,数字货币板块开盘上涨1.47%。[2023/1/30 11:36:14]

区块链用户友好的加密货币基础设施

如前所述,可用性是基于密钥对身份的首要问题。要求外行人用一个命令行工具对交易签名是不现实的。在使用一个去中心化系统时完全对保存密钥负责对他们来说也是非常可怕的。

欧易OKX发布第二次储备金证明报告,并承诺定期公布PoR报告:据官方消息,欧易OKX于12月23日在官网发布第二次PoR报告。据OKX官网数据显示,BTC、ETH、USDT储备金率均超过100%,分别为101%、103%、101%。

此外,欧易承诺将定期发布PoR报告,下次报告将于2023年1月20日前公布。用户可以在页面上查看两次PoR审计结果,并可使用自我查验功能和开源工具验证其在欧易上的资产,自我验证链上资产时也可下载两次审计的数据文件。[2022/12/23 22:03:06]

用于存储私钥的商业级钱包

在加密货币领域的人都已经对所有这些概念非常熟悉了。随着工具的成熟,使用私钥进行签名从未如此简单。

多亏了Dapp和以太坊,越来越多的人有了拥有私钥并用它对交易签名的第一次体验。人们构建了大量浏览器扩展程序、移动应用、和硬件设备来满足不断增长的需求。这些便于使用的工具有利于数字身份的普及,即便这些工具不是为它而构建的。

区块链的状态

不同于密码验证,公钥加密本身是无状态的,这意味着加密签名的有效性是和环境无关的。然而,在一些高级场景中,数字身份还是需要“状态”的。很多GPG用户会与一个(某种程度上)中心化的密钥服务器交互,以注册/替代/撤销他们的公钥。总的来说,我们仍然需要状态来丰富数字身份的可用性和表达力。

(译者注:GPG是GNUPrivacyGuard的缩写,它是美国软件公司赛门铁可推出的PGP加密软件套件的免费软件替代品)

身份的链上记录

区块链能完美满足为你的身份提供状态这个需求。不同于用MIT的服务器存储密钥记录,以太坊这个分布式账本在全世界有大约5000个副本。所有的记录都是可审计、防篡改和有经济确定性(economicalfinality)的。像ENS这样的项目正在为你的身份提供一个链上注册表。你可以为你的身份链接海外账户和添加元数据,实现这些都是无需许可的。

由私钥控制的账户vs.由代码控制的账户

此外,通过用智能合约实现访问控制,你在以太坊上的身份就是可编程的了。你可以为你的根身份(rootidentity)添加多签、社交式恢复,甚至失能开关(deadman'sswitch)这样的功能,同时保持日常使用的简易性。

数字身份+OAuth

尽管我们已经有许多用户拥有私钥了,但要让数字身份被更多人采用,我们在服务供应商方面还没有通用的解决方法。幸运的是,OAuth已经被很多供应商采用了。把OAuth与基于密钥的验证结合起来,web2公司可以用他们习惯的方式集成数字身份。

Eauth是一个基于以太坊的,兼容OAuth的认证服务。集成者可以无缝地把数字身份作为OAuth的一个选项,而不需要任何密码学和web3钱包的知识。尽管使用OAuth通常意味着要把控制权交给第三方,但通过Eauth认证的身份将始终保持非托管状态。

用户、钱包和web2服务供应商通过Eauth沟通

走向去中心化的路线图

无可否认,web2+以太坊登录并不能完美实现去中心化。去中心化的世界应该是完全无需许可和去信任的,但目前大多数的网络活动都仍然在web2服务器上进行。很可能的情况是web2和web3世界要并行一段时间。期间,Eauth可以成为连接两个世界的桥梁。

来源|?medium.com/pelith

作者|?PingChen

标签:AUTHWEBLAMAEFILAuthorshipWEBN币ELAMADefilancer token

Polygon热门资讯
NFT:肖飒:国内NFT 合规有望_牛币虚拟币

这里没有虚火的炒作,本文讨论的是:NFT铸造、交易中棘手的法律问题。在研究和服务国内NFT铸销平台的过程中,我们预计将出现如下主体:作品的著作权人、互联网文化产品权利人、数字复制品的权利人、NF.

1900/1/1 0:00:00
PIC:张一鸣计划50亿砸向元宇宙_pickle币未来多少钱一个

元宇宙火了。今年3月份,元宇宙第一股Roblox上市首日收盘上涨54.4%,估值从一年前的40亿美元翻至450亿美元.

1900/1/1 0:00:00
NFT:成了碎片的NFT你还买吗?_INFD币

7月27日NFT碎片化协议Fractional上线,允许单个NFT或多个NFT持有者选择某一NFT进行碎片化ERC-20所有权代币,并自行设置代币供应数量、代币符号、初始底价等参数.

1900/1/1 0:00:00
GAR:Gartner:2021年NFT、去中心化身份等新兴技术成熟度曲线_ART

根据全球领先的信息技术研究和顾问公司Gartner最新发布的“2021年新兴技术成熟度曲线”,建立信任,加速增长以及塑造变革将是三大主要趋势.

1900/1/1 0:00:00
区块链:拓展区块链多元化应用场景 为高质量发展注入科技力量_Bitget

总书记曾指出,把区块链作为核心技术自主创新重要突破口,加快推动区块链技术和产业创新发展。我们要明确主攻方向,加大投入力度,着力攻克一批关键核心技术,加快推动区块链技术和产业创新发展.

1900/1/1 0:00:00
WEB:金色硬核 | 从Web 3.0原生创作者经济堆栈看创作者经济的未来_ONL

上周对于创作者经济来说意义重大。首先,Visa为jpegNFT支付了超过150000美元。一种更微妙的说法是,加密朋克社区现在将Visa视为其中之一.

1900/1/1 0:00:00