隨著互聯網的發展以及用戶規模的擴大,互聯網賬戶的數目也越來越龐大。雖然這些互聯網賬戶中所包含的信息都是用戶自己的數據,但無論就法律層面還是技術層面而言,用戶都既不擁有這些互聯網賬戶,也不能進行利益方面的管控,而互聯網賬戶中用戶數據的泄露和濫用問題卻越來越突出。如何讓個體擁有自己的數字身份,并對其中所包含的信息進行存儲和保護,也就是去中心化的身份認證問題,已經成為互聯網用戶最為強烈的需求之一。
分散式標識符(Decentralized Identifier,DID),是能夠對用戶數字身份的“自我主權”進行驗證的一種新型標識符。其基于區塊鏈技術,能夠對用戶的數字身份進行創建、驗證等管理,以保證用戶的身份信息得到有效的保護和規范的管理。
與其他的聯合標識符不同,分散式標識符所需要標識的對象由其控制者決定,且獨立于集中式注冊表、身份提供者或證書頒發機構。分散式標識符擁有極高的可解析性以及可以解密以及可進行加密驗證等優點。而且,為了構建更加安全的通信信道,分散式標識符通常與公鑰和服務終端等加密內容進行關聯。每個分散式標識符中都包含加密材料、驗證方法或服務端點等信息,而這也就保證了用戶對分散式標識符文檔的控制。
不僅如此,分散式標識符除了是一種全球性的唯一標識符之外,也是應用于互聯網空間的一種全新的分布式數字身份和公鑰基礎設施(PKI)層的核心組成部分。
分布式數字身份的優點主要表現在以下三個方面:
1、安全性
這也是分布式數字身份最主要的優點。由于用戶的數字身份標識經過脫敏設置,因此可以最大限度地避免用戶的數據信息被泄露。在用戶許可的情況下,其身份信息的提供堅持最小披露原則,且不會被無意泄露。此外,用戶可以長久保存相關的身份信息。而這也就使得用戶可以自己完全管理和控制實體的現實身份和可驗證數字憑證等個人信息,未經過授權的機構無法獲得與用戶有關的實體信息。
2、身份自主可控
由于分散式標識符將用戶的主體身份與數字身份緊密關聯起來,并且只有經過用戶的授權才能夠合理使用,因此,用戶的身份是自主可控的,不依賴于任何第三方進行身份信息管理。
3、分布式
在分布式數字身份系統中,用戶身份信息管理是去中心化的,因此也可以避免被隨意地泄露和篡改?;谶@樣的數字身份系統,個體在互聯網空間中交流的基礎是自己的身份數據,而不需要依賴于特定的第三方平臺。而從平臺的維度來看,分布式數字身份也更有利于平臺之間的平等合作,共同為用戶提供服務。