木星链 木星链
Ctrl+D收藏木星链
首页 > Coinw > 正文

WEB:为什么以太坊将复兴数字身份

作者:

时间:1900/1/1 0:00:00

数字身份(digitalidentity),或自主身份(self-sovereignidentity)是一种利用非对称性加密技术为网络交易提供认证,并确保交易的完整性和不可拒付性的技术。它是若干互联网活动的先决条件,如发证书、私人信息传递、当然还有金融业务。

网络身份的兴起

密码还是密钥

“密钥作为身份”这个想法上世纪就已经存在了。然而,数字身份在当时并没有被普通用户广泛接受。主要原因无疑是使用这种系统太复杂了。非技术人员要如何方便、安全地把私钥保存在自己手上?他们无法做到。

结果是,当web2.0出现时,网络公司需要验证它们的用户,它们决定采用账户密码模式而不是公-私密钥对模式。在注册新账户时,用户创建他们自己记得住的密码,网络公司保存密码。之后,它们使用一种“大脑对数据库(braintodatabase)”的验证方式来登录。

安全与中心化危机

Amber Group与香港数字资产交易所HKD达成战略合作协议:金色财经报道,Amber Group宣布与香港数字资产交易所HKD达成战略投资和技术合作协议。Amber Group将利用其自身技术优势帮助HKD加强安全与合规基础设施建设,并促进HDAO基金会的发展。[2023/7/21 15:50:34]

这种简单模式行得通,但它也带来一系列安全问题。因为记住多套密码是很累的,用户倾向于在每个地方重复使用他们的密码。如果其中一个服务商以不安全的方式(例如没有“加盐”、使用不安全的哈希函数等)存储用户的密码,并被攻破了,那么所有其他的服务都会陷入危险。

(译者注,在密码学中,在密码任意固定位置插入特定的字符串,让散列后的结果和使用原始密码的散列结果不相符,这种过程称之为“加盐(salt)”。这种处理可以增加额外的安全性。)

Web3任务平台SoQuest发布移动端App,支持Twitter、Discord等Web2方式登陆:4月17日报,Web3任务平台SoQuest已在App Store和Google Play上线其移动端App。该App支持 Twitter、Discord、Telegram、Email、Apple ID等主流Web2方式登陆。Web2用户可轻松获取首个NFT,并可加入Gemstone成长体系,通过每天产出的Gemstone兑换奖励来打造个人专属Web3身份。SoQuest App后续将上线Game Center,集成多款游戏为用户提供富有趣味的Web3体验。[2023/4/17 14:08:21]

OAuth

OAuth的发明就是为了解决这个问题。它使得小公司可以依赖现有的服务供应商。它们不需要运行它们自己的认证服务器,而只需要把这部分工作委托给一个用户已经拥有账户的第三方公司。尽管如此,即使像Facebook这样的巨头公司也有被发现存储密码纯文本并被泄露的情况。且不说中心化风险,很多采用OAuth的公司都受不断变化的政策影响。一旦一家公司被OAuth供应商禁止,整个业务都会崩塌。

比特币全网未确认交易数量为3939笔:金色财经报道,BTC.com数据显示,目前比特币全网未确认交易数量为3939笔,全网算力为317.39 EH/s,24小时交易速率为3.41交易/s,目前全网难度为39.16 T,预测下次难度上调10.91%至43.43 T,距离调整还剩3天2小时。[2023/2/22 12:20:36]

数字身份的回归

如今,在这个行业里的人开始再次讨论账户-密码这种模式的替代方案。像?biometric、SMS和OTP这些无需密码的解决方案是可行的,但在身份方面,密钥对似乎仍然是最终目标。我们相信区块链,即以太坊,将使数字身份得以复兴。理由如下:

区块链用户友好的加密货币基础设施

如前所述,可用性是基于密钥对身份的首要问题。要求外行人用一个命令行工具对交易签名是不现实的。在使用一个去中心化系统时完全对保存密钥负责对他们来说也是非常可怕的。

金融科技公司Tabby以6.6亿美元的估值融资5800万美元:金色财经报道,总部位于中东和北非的“先买后付”初创公司 Tabby 已融资 5800 万美元,由红杉资本印度公司和 STV 领投,估值为 6.6 亿美元。PayPal 的风险投资部门 PayPal Ventures、Mubadala Investment Capital、Arbor Ventures 和 Endeavour Catalyst 参投。这笔资金将用于将 Tabby 的产品线扩展到大量的消费者金融服务中,并支持该公司不断增长的业务,现在包括埃及在内。自 2019 年推出以来,这家金融科技公司已通过股权和债务筹集了超过 4.1 亿美元。[2023/1/20 11:23:28]

Trust Machines聘请前Kraken营销总监担任顾问:金色财经报道,Trust Machines于今年早些时候推出,今年2月从Breyer Capital、Digital Currency Group、GoldenTree、Hivemind和Union Square Ventures融资1.5亿美元。Trust Machines的网站显示,该公司的融资计划是“将比特币从仅仅是一种被动的价值储存手段,扩展为强大的新计算平台的最终结算层”。此外该初创公司聘请了丹?赫尔德(Dan Held)担任顾问,帮助该公司扩大营销部门规模,制定产品战略。赫尔德在周四的一篇博客文章中透露,他将辞去加密货币交易所Kraken的增长营销总监一职。(blockworks)[2022/7/22 2:30:56]

用于存储私钥的商业级钱包

在加密货币领域的人都已经对所有这些概念非常熟悉了。随着工具的成熟,使用私钥进行签名从未如此简单。

多亏了Dapp和以太坊,越来越多的人有了拥有私钥并用它对交易签名的第一次体验。人们构建了大量浏览器扩展程序、移动应用、和硬件设备来满足不断增长的需求。这些便于使用的工具有利于数字身份的普及,即便这些工具不是为它而构建的。

区块链的状态

不同于密码验证,公钥加密本身是无状态的,这意味着加密签名的有效性是和环境无关的。然而,在一些高级场景中,数字身份还是需要“状态”的。很多GPG用户会与一个(某种程度上)中心化的密钥服务器交互,以注册/替代/撤销他们的公钥。总的来说,我们仍然需要状态来丰富数字身份的可用性和表达力。

(译者注:GPG是GNUPrivacyGuard的缩写,它是美国软件公司赛门铁可推出的PGP加密软件套件的免费软件替代品)

身份的链上记录

区块链能完美满足为你的身份提供状态这个需求。不同于用MIT的服务器存储密钥记录,以太坊这个分布式账本在全世界有大约5000个副本。所有的记录都是可审计、防篡改和有经济确定性(economicalfinality)的。像ENS这样的项目正在为你的身份提供一个链上注册表。你可以为你的身份链接海外账户和添加元数据,实现这些都是无需许可的。

由私钥控制的账户vs.由代码控制的账户

此外,通过用智能合约实现访问控制,你在以太坊上的身份就是可编程的了。你可以为你的根身份(rootidentity)添加多签、社交式恢复,甚至失能开关(deadman'sswitch)这样的功能,同时保持日常使用的简易性。

数字身份+OAuth

尽管我们已经有许多用户拥有私钥了,但要让数字身份被更多人采用,我们在服务供应商方面还没有通用的解决方法。幸运的是,OAuth已经被很多供应商采用了。把OAuth与基于密钥的验证结合起来,web2公司可以用他们习惯的方式集成数字身份。

Eauth是一个基于以太坊的,兼容OAuth的认证服务。集成者可以无缝地把数字身份作为OAuth的一个选项,而不需要任何密码学和web3钱包的知识。尽管使用OAuth通常意味着要把控制权交给第三方,但通过Eauth认证的身份将始终保持非托管状态。

用户、钱包和web2服务供应商通过Eauth沟通

走向去中心化的路线图

无可否认,web2+以太坊登录并不能完美实现去中心化。去中心化的世界应该是完全无需许可和去信任的,但目前大多数的网络活动都仍然在web2服务器上进行。很可能的情况是web2和web3世界要并行一段时间。期间,Eauth可以成为连接两个世界的桥梁。

来源|?medium.com/pelith

作者|?PingChen

标签:WEBAUTHENTAPPWEB币AuthoreonContent CoinHAPPY币

Coinw热门资讯
数字人:数字人民币“碰一碰”解锁单车:美团展示钱包新玩法

2021年9月3日-7日,2021年中国国际服务贸易交易会在北京首钢园区召开,在数字人民币体验区美团联合中国联通、中国银行展示了数字人民币新应用:基于智能SIM卡数字人民币硬钱包的NFC支付功能.

1900/1/1 0:00:00
PAY:PayPal加密野心不止 醉翁之意不在酒?

美国在线支付巨头PayPal的加密大旗又下一城,这次是英国!继去年10月在美推出加密服务以来,PayPal周一表示,从本周开始,将允许英国客户购买、持有和出售数字货币,其最低购买价格低至1英镑.

1900/1/1 0:00:00
NFT:腾讯司晓:区块链非同质化通证(NFT)的财产法律问题探析

作为从信息互联网转向价值互联网的关键性技术,区块链与数字资产的结合,是区块链迄今为止最为令人瞩目的社会实验。要言之,区块链给数字资产的创设、发行、保管、交易、使用等提供了新的范式.

1900/1/1 0:00:00
AVA:锁仓量3天流入10亿美元 雪崩协议做对了什么?

在整个圈子的注意力几乎被NFTSummer抢占的当下,Avalanche雪崩协议的耀眼表现为DeFiSummer在2021年再度增添了一份砝码.

1900/1/1 0:00:00
ETH:金色观察 | EtherRock续刷历史新高 上演“疯狂的石头”

早期NFT项目EtherRock再度被高价售出,上演“疯狂的石头”。8月23日,EtherRock#27以250ETH被售出,价值约83万美元,打破昨天创造的187ETH最高价记录,继续刷新历史.

1900/1/1 0:00:00
加密货币:Compound总法律顾问:美国基础设施法案中的加密监管

近期美国参议院通过了基础设施法案,包含了一些会对加密货币行业产生负面影响的条款。上周,Compound总法律顾问JakeChervinsky在Bankless播客节目中分享了他对加密货币监管的第.

1900/1/1 0:00:00