隨著互聯(lián)網(wǎng)的發(fā)展以及用戶規(guī)模的擴(kuò)大,互聯(lián)網(wǎng)賬戶的數(shù)目也越來越龐大。雖然這些互聯(lián)網(wǎng)賬戶中所包含的信息都是用戶自己的數(shù)據(jù),但無論就法律層面還是技術(shù)層面而言,用戶都既不擁有這些互聯(lián)網(wǎng)賬戶,也不能進(jìn)行利益方面的管控,而互聯(lián)網(wǎng)賬戶中用戶數(shù)據(jù)的泄露和濫用問題卻越來越突出。如何讓個(gè)體擁有自己的數(shù)字身份,并對其中所包含的信息進(jìn)行存儲和保護(hù),也就是去中心化的身份認(rèn)證問題,已經(jīng)成為互聯(lián)網(wǎng)用戶最為強(qiáng)烈的需求之一。

分散式標(biāo)識符(Decentralized Identifier,DID),是能夠?qū)τ脩魯?shù)字身份的“自我主權(quán)”進(jìn)行驗(yàn)證的一種新型標(biāo)識符。其基于區(qū)塊鏈技術(shù),能夠?qū)τ脩舻臄?shù)字身份進(jìn)行創(chuàng)建、驗(yàn)證等管理,以保證用戶的身份信息得到有效的保護(hù)和規(guī)范的管理。
與其他的聯(lián)合標(biāo)識符不同,分散式標(biāo)識符所需要標(biāo)識的對象由其控制者決定,且獨(dú)立于集中式注冊表、身份提供者或證書頒發(fā)機(jī)構(gòu)。分散式標(biāo)識符擁有極高的可解析性以及可以解密以及可進(jìn)行加密驗(yàn)證等優(yōu)點(diǎn)。而且,為了構(gòu)建更加安全的通信信道,分散式標(biāo)識符通常與公鑰和服務(wù)終端等加密內(nèi)容進(jìn)行關(guān)聯(lián)。每個(gè)分散式標(biāo)識符中都包含加密材料、驗(yàn)證方法或服務(wù)端點(diǎn)等信息,而這也就保證了用戶對分散式標(biāo)識符文檔的控制。
不僅如此,分散式標(biāo)識符除了是一種全球性的唯一標(biāo)識符之外,也是應(yīng)用于互聯(lián)網(wǎng)空間的一種全新的分布式數(shù)字身份和公鑰基礎(chǔ)設(shè)施(PKI)層的核心組成部分。
分布式數(shù)字身份的優(yōu)點(diǎn)主要表現(xiàn)在以下三個(gè)方面:
1、安全性
這也是分布式數(shù)字身份最主要的優(yōu)點(diǎn)。由于用戶的數(shù)字身份標(biāo)識經(jīng)過脫敏設(shè)置,因此可以最大限度地避免用戶的數(shù)據(jù)信息被泄露。在用戶許可的情況下,其身份信息的提供堅(jiān)持最小披露原則,且不會被無意泄露。此外,用戶可以長久保存相關(guān)的身份信息。而這也就使得用戶可以自己完全管理和控制實(shí)體的現(xiàn)實(shí)身份和可驗(yàn)證數(shù)字憑證等個(gè)人信息,未經(jīng)過授權(quán)的機(jī)構(gòu)無法獲得與用戶有關(guān)的實(shí)體信息。
2、身份自主可控
由于分散式標(biāo)識符將用戶的主體身份與數(shù)字身份緊密關(guān)聯(lián)起來,并且只有經(jīng)過用戶的授權(quán)才能夠合理使用,因此,用戶的身份是自主可控的,不依賴于任何第三方進(jìn)行身份信息管理。
3、分布式
在分布式數(shù)字身份系統(tǒng)中,用戶身份信息管理是去中心化的,因此也可以避免被隨意地泄露和篡改?;谶@樣的數(shù)字身份系統(tǒng),個(gè)體在互聯(lián)網(wǎng)空間中交流的基礎(chǔ)是自己的身份數(shù)據(jù),而不需要依賴于特定的第三方平臺。而從平臺的維度來看,分布式數(shù)字身份也更有利于平臺之間的平等合作,共同為用戶提供服務(wù)。