來源|?medium.com/pelith作者|?PingChen數字身份(digitalidentity),或自主身份(self-sovereignidentity)是一種利用非對稱性加密技術為網絡交易提供認證,并確保交易的完整性和不可拒付性的技術。它是若干互聯網活動的先決條件,如發證書、私人信息傳遞、當然還有金融業務。
圖片由Unsplash的ChrisYang提供
網絡身份的興起
密碼還是密鑰“密鑰作為身份”這個想法上世紀就已經存在了。然而,數字身份在當時并沒有被普通用戶廣泛接受。主要原因無疑是使用這種系統太復雜了。非技術人員要如何方便、安全地把私鑰保存在自己手上?他們無法做到。
動態 | “Ripple取消OTC交易模式”疑似為解讀錯誤,官方尚未宣布此消息:金色此前報道,推特賬戶XRP Research Center今日發推稱:“Ripple將不再支持OTC模式的代幣買賣,即機構購買者想要購買XRP同樣需要在二級市場上購買XRP。經金色查詢,目前Ripple官方目前還未發出取消OTC交易模式的公告。Twitter中提到的交易很有可能是在9月25日Bittrex與UPbit的合作關系破裂之后,雙方之間進行的正常資金返還。[2019/10/30]
結果是,當web2.0出現時,網絡公司需要驗證它們的用戶,它們決定采用賬戶密碼模式而不是公-私密鑰對模式。在注冊新賬戶時,用戶創建他們自己記得住的密碼,網絡公司保存密碼。之后,它們使用一種“大腦對數據庫(braintodatabase)”的驗證方式來登錄。
動態 | 加密資產機構加大對軟件開發商投入,以通過算法解讀市場情緒:據cointelegraph消息,隨著近期比特幣波動性的加劇,加密資產管理公司和對沖基金正在加大對軟件開發商的投入,以通過算法研究解讀市場情緒。幫助他們解釋和利用市場情緒信號,獲得更高的收益。[2019/7/17]
安全與中心化危機這種簡單模式行得通,但它也帶來一系列安全問題。因為記住多套密碼是很累的,用戶傾向于在每個地方重復使用他們的密碼。如果其中一個服務商以不安全的方式(例如沒有“加鹽”、使用不安全的哈希函數等)存儲用戶的密碼,并被攻破了,那么所有其他的服務都會陷入危險。
(譯者注,在密碼學中,在密碼任意固定位置插入特定的字符串,讓散列后的結果和使用原始密碼的散列結果不相符,這種過程稱之為“加鹽(salt)”。這種處理可以增加額外的安全性。)
分析 | 幣安中簽解讀:最新中簽率顯示持倉逐步分散 機構投資者或有一定撤離:據TokenGazer觀察BNB最新的中簽信息,TokenGazer猜測機構投資者可能已經有一定程度撤離。
本次elrond中簽率僅為11.07%,大幅度低于one的30%和matic的58%;
總簽數10833,共計鎖定978.5萬BNB,約占BNB總體供應的10%,遠遠高于之前鎖定2%左右的量,說明BNB的持倉已經有了一定程度的分散。
而幣安自6月中宣布在9月隔離美國用戶后出現較大幅度的跌幅,時間點上和本次Launchpad抽簽時間段重合,可能說明機構投資者對監管有所顧慮已經出現一定程度撤離。[2019/7/2]
《金色講堂》今晚開講 蔡維德將多角度為用戶解讀區塊鏈行業:4月8日晚8:00國家特聘區塊鏈專家蔡維德將在《金色講堂》中對區塊鏈發展方向進行深入解讀,本次課程主題為“2018風向變了,區塊鏈正式啟航”。蔡教授將從監管、Token等方面對區塊鏈進行全方位解讀,詳情請關注晚上8:00的《金色講堂》。[2018/4/8]
OAuth
OAuth的發明就是為了解決這個問題。它使得小公司可以依賴現有的服務供應商。它們不需要運行它們自己的認證服務器,而只需要把這部分工作委托給一個用戶已經擁有賬戶的第三方公司。盡管如此,即使像Facebook這樣的巨頭公司也有被發現存儲密碼純文本并被泄露的情況。且不說中心化風險,很多采用OAuth的公司都受不斷變化的政策影響。一旦一家公司被OAuth供應商禁止,整個業務都會崩塌。
韓國強監管信號解讀:政府尚未形成統一意見:金色財經獨家采訪了韓國幾大主流交易所負責人,他們向金色財經透露本次強監管信號的形成原因。其中提到,由于韓國近期比特幣價格高于其他國家交易所,促使更多投機者進入韓國市場搬磚,這加大了外匯場外交易風險,為防止某些換匯公司鋌而走險進行違法行為,故發布了此條公告。同時,據韓國相關人士透露,政府不同機構對加密貨幣的立場不一,法務部對加密貨幣態度最嚴格,其他政府部門雖強調了加密貨幣監管的重要性,但仍對其持開放態度。因此有專家認為,韓國政府部門的意見不統一,不會立即出臺強監管政策。[2017/12/28]
數字身份的回歸
如今,在這個行業里的人開始再次討論賬戶-密碼這種模式的替代方案。像biometric、SMS和OTP這些無需密碼的解決方案是可行的,但在身份方面,密鑰對似乎仍然是最終目標。我們相信區塊鏈,即以太坊,將使數字身份得以復興。理由如下:
區塊鏈用戶友好的加密貨幣基礎設施如前所述,可用性是基于密鑰對身份的首要問題。要求外行人用一個命令行工具對交易簽名是不現實的。在使用一個去中心化系統時完全對保存密鑰負責對他們來說也是非常可怕的。
用于存儲私鑰的商業級錢包
在加密貨幣領域的人都已經對所有這些概念非常熟悉了。隨著工具的成熟,使用私鑰進行簽名從未如此簡單。
多虧了Dapp和以太坊,越來越多的人有了擁有私鑰并用它對交易簽名的第一次體驗。人們構建了大量瀏覽器擴展程序、移動應用、和硬件設備來滿足不斷增長的需求。這些便于使用的工具有利于數字身份的普及,即便這些工具不是為它而構建的。
區塊鏈的狀態不同于密碼驗證,公鑰加密本身是無狀態的,這意味著加密簽名的有效性是和環境無關的。然而,在一些高級場景中,數字身份還是需要“狀態”的。很多GPG用戶會與一個(某種程度上)中心化的密鑰服務器交互,以注冊/替代/撤銷他們的公鑰。總的來說,我們仍然需要狀態來豐富數字身份的可用性和表達力。
(譯者注:GPG是GNUPrivacyGuard的縮寫,它是美國軟件公司賽門鐵可推出的PGP加密軟件套件的免費軟件替代品)
身份的鏈上記錄
區塊鏈能完美滿足為你的身份提供狀態這個需求。不同于用MIT的服務器存儲密鑰記錄,以太坊這個分布式賬本在全世界有大約5000個副本。所有的記錄都是可審計、防篡改和有經濟確定性(economicalfinality)的。像ENS這樣的項目正在為你的身份提供一個鏈上注冊表。你可以為你的身份鏈接海外賬戶和添加元數據,實現這些都是無需許可的。
由私鑰控制的賬戶vs.由代碼控制的賬戶
此外,通過用智能合約實現訪問控制,你在以太坊上的身份就是可編程的了。你可以為你的根身份(rootidentity)添加多簽、社交式恢復,甚至失能開關(deadman'sswitch)這樣的功能,同時保持日常使用的簡易性。
數字身份+OAuth
盡管我們已經有許多用戶擁有私鑰了,但要讓數字身份被更多人采用,我們在服務供應商方面還沒有通用的解決方法。幸運的是,OAuth已經被很多供應商采用了。把OAuth與基于密鑰的驗證結合起來,web2公司可以用他們習慣的方式集成數字身份。
Eauth是一個基于以太坊的,兼容OAuth的認證服務。集成者可以無縫地把數字身份作為OAuth的一個選項,而不需要任何密碼學和web3錢包的知識。盡管使用OAuth通常意味著要把控制權交給第三方,但通過Eauth認證的身份將始終保持非托管狀態。
用戶、錢包和web2服務供應商通過Eauth溝通
走向去中心化的路線圖
無可否認,web2+以太坊登錄并不能完美實現去中心化。去中心化的世界應該是完全無需許可和去信任的,但目前大多數的網絡活動都仍然在web2服務器上進行。很可能的情況是web2和web3世界要并行一段時間。期間,Eauth可以成為連接兩個世界的橋梁。
Tags:AUTH區塊鏈WEB以太坊Authoreon區塊鏈運用的技術中不包括哪一項基本技術web3游戲開發以太坊交易平臺
原標題:《TokenInsightQ2季度報告:NFT的夏天》本篇NFT報告共計15頁,分為:市場概覽NFT交易市場GameFiMetaverse收藏品體育類藝術類本篇報告的一些關鍵數據:截至7.
1900/1/1 0:00:00支付巨頭Visa是最新加入NFT熱潮的大公司,周一宣布于8月19日以近15萬美元的價格購買了CryptoPunk7610,這是NFT收藏品項目CryptoPunks3,840名“女性”朋克之一.
1900/1/1 0:00:002021年7月29日至8月8日,NFT元宇宙游戲SpaceY2025聯合CoinMarketCap,進行了總計40000個SPAY的代幣空投計劃.
1900/1/1 0:00:00約1萬億美元的拜登基礎設施一攬子方案于美國時間周二在美國參議院通過,該法案以69票支持、30票反對的表決結果在參議院獲批.
1900/1/1 0:00:00據新華網江蘇消息,近日,鎮江市潤州區檢察院成功破獲近15億元案值借比特幣為媒逃避外匯監管案。據查證,2019年以來,犯罪嫌疑人在境內外分工合作,以低于官方匯率區間0.009-0.03價格向境外務.
1900/1/1 0:00:00作者|DADA 編輯?|門人??運營|小石頭9月2日Opensea最近交易數據顯示,ArtBlocks截至目前的總交易額已突破233.8KETH,創下歷史新高,交易者數量突破2萬.
1900/1/1 0:00:00