你每天登录几十次,用的都是“别人发的身份”:邮箱、手机号、社交平台账号。去中心化身份(Decentralized Identity)试图倒转这个结构:你自己掌握一个身份锚点(DID),别人只能“签发证明”,不能“拥有你的身份”。这套体系的核心是两份密码学构件:DID 与可验证凭证(Verifiable Credential,VC)。
DID:自己锚定的名字
DID 是一串形如 did:方法:唯一串 的标识符,背后指向一份可解析的“DID 文档”,记录公钥与服务端点。它可以锚定在区块链上(以太坊、比特币等都能做注册锚),也可以走其他方法。关键性质:创设不需要许可,撤销或轮换密钥自己就能做,验证方靠解析文档拿公钥,不需要认识你是谁。
VC:三方的签名链条
VC 是颁发者用私钥签名的一段结构化声明,比如“持有人在某个日期通过了执业考试”。它固定三个角色:颁发者(Issuer,签名的机构或合约)、持有者(Holder,通常是 DID 主体,凭证存在其数字钱包里)、验证者(Verifier,需要确认声明为真的一方,如平台风控)。验证者核对颁发者的签名与 DID 锚点即可判定凭证真伪,全程不需要回到颁发者服务器“电话核实”——这是与“出示截图”的本质区别。需要保护隐私时,成熟方案会结合零知识证明(见 零知识证明(ZKP)是什么?为什么能不透露信息也能证明):只证明“年龄大于 18”而不出示出生日期。
撤销怎么办
签名凭证一经签发就无法物理收回,所以体系用“状态登记”解决:常见做法是凭证列表(Revocation List 或状态位集合),验证时额外查一下颁发者在链上或链下的登记处,确认该凭证未被撤销。登记处可以做成链上合约,任何人可核验其历史。这里有个容易被忽略的张力:撤销依赖颁发者维护的登记点,而“不可撤销”恰是链上属性的一部分——于是出现第三种形态:灵魂绑定代币(SBT),见 灵魂绑定代币是什么?不可转让 NFT 与链上凭证。SBT 把凭证做成链上不可转让的 NFT,强项是公开可查、天然抗转让伪造,弱项是属性颗粒度粗、难以精细出示部分字段。
快速问答
- “DID 和钱包地址是一回事吗?“地址是 DID 文档里可轮换的公钥之一,身份锚比单个地址更持久,换密钥不换身份。
- “凭证存在哪?“密文或明文存于个人钱包/加密存储,链上一般只留哈希与撤销登记,原文不进链是隐私基本原则。
- “骗子能伪造 VC 吗?“伪造签名需要颁发者私钥;但骗子可以诱导你签一条“看起来像授权验证”的消息把凭证挪去他用,出示环节的信任边界与消息签名是什么?为什么不用花币也能证明地址是你的同理。
- “KYC 会因此消失吗?“不会,监管场景仍以持牌核验为主,VC 更多降低重复提交与泄露面。
常见误区
- 误区一:把 DID 当护照。DID 本身只是锚点+公钥,没有任何“国籍/姓名”含义,意义完全由签发给它的 VC 赋予。
- 误区二:以为链上凭证才可信。VC 的信任来自签名与撤销登记的可核验性,链上或链下登记都能成立;反之,存上链不等于正确,垃圾进垃圾出。
- 误区三:忽略出示环节的元数据泄露。反复用同一凭证向不同验证者出示,若无随机化标识,会被关联画像——隐私设计的重心正在从“藏住字段”转向“防关联”。
小结
DID 解决“我是谁由我锚定”,VC 解决“我的属性有人签字背书”,撤销登记解决“承诺可以收回”,零知识出示解决“证明多一点、透露少一点”。链上身份不是取代现有身份,而是给它加了一层可携带、可验证、可断联的骨架。评估任何“上链身份”项目时,依次问:身份锚在哪、谁能签发、撤销登记谁维护、出示时透露了什么。
风险提示:本文不构成投资建议。涉及个人敏感信息上链请谨慎评估不可逆后果。
发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。