火星链 火星链
Ctrl+D收藏火星链

AUTH:为什么以太坊将复兴数字身份

作者:

时间:1900/1/1 0:00:00

数字身份(digitalidentity),或自主身份(self-sovereignidentity)是一种利用非对称性加密技术为网络交易提供认证,并确保交易的完整性和不可拒付性的技术。它是若干互联网活动的先决条件,如发证书、私人信息传递、当然还有金融业务。

网络身份的兴起

密码还是密钥

“密钥作为身份”这个想法上世纪就已经存在了。然而,数字身份在当时并没有被普通用户广泛接受。主要原因无疑是使用这种系统太复杂了。非技术人员要如何方便、安全地把私钥保存在自己手上?他们无法做到。

结果是,当web2.0出现时,网络公司需要验证它们的用户,它们决定采用账户密码模式而不是公-私密钥对模式。在注册新账户时,用户创建他们自己记得住的密码,网络公司保存密码。之后,它们使用一种“大脑对数据库(braintodatabase)”的验证方式来登录。

安全与中心化危机

美联邦法官考虑禁止FTX案件的当事人和证人向媒体发表言论:金色财经报道,周一提交的法庭文件显示,在美国司法部指控FTX创始人Sam Bankman-Fried 媒体泄露其同谋之一的私人文件几天后,一名联邦法官正在考虑禁止 FTX 案件的“当事人和证人”向媒体发表言论。此前Sam Bankman-Fried曾公开分享前Alameda首席执行官Caroline Ellison的私人日记。

拟议文本称:本案各方、他们的律师和代理人不得公开传播或与任何公共传播媒体讨论任何可能干扰公平审判的有关本案的信息。这包括有关潜在证人的身份、证词或可信度的陈述,在审判中未被视为可接受的信息,以及旨在影响公众对此案的是非曲直的舆论的陈述。[2023/7/25 15:56:04]

这种简单模式行得通,但它也带来一系列安全问题。因为记住多套密码是很累的,用户倾向于在每个地方重复使用他们的密码。如果其中一个服务商以不安全的方式(例如没有“加盐”、使用不安全的哈希函数等)存储用户的密码,并被攻破了,那么所有其他的服务都会陷入危险。

消息人士:精简版美国债务上限协议已初步成形:金色财经报道,据知情人士透露,美国总统拜登和众议院议长麦卡锡接近就美国债务上限达成协议,双方在可自由支配开支方面的分歧仅为700亿美元。这名消息人士和另一名了解谈判情况的人士称,最终可能达成的不会是一份长达数百页、可能需要立法者花几天时间撰写、阅读和投票的法案,而是一份包含几个关键数字的精简协议。另一位消息人士称,预计谈判代表将敲定可自由支配开支的最高限额,包括军费开支,但让议员们在未来几个月通过正常的拨款程序敲定住房和教育等类别的细节。根据美国联邦数据,2022年,美国的可自由支配支出达到1.7万亿美元,占6.27万亿美元支出总额的27%。其中大约一半用于国防,一些议员表示不应该削减这一领域的支出。[2023/5/26 10:40:50]

(译者注,在密码学中,在密码任意固定位置插入特定的字符串,让散列后的结果和使用原始密码的散列结果不相符,这种过程称之为“加盐(salt)”。这种处理可以增加额外的安全性。)

美法官拒绝立即批准Galaxy Digital以4400万美元收购GK8的交易:金色财经报道,美国破产法官Martin Glenn拒绝立即批准Galaxy Digital以4400万美元收购Celsius Network子公司自托管平台GK8的交易,要求提供有关出售结构的更多细节,之后可能会批准出售。

Martin Glenn表示,其对该交易条款中将潜在的法律索赔从Celsius转移到Galaxy Digital感到很惊讶,要求Celsius的律师提供有关索赔价值的额外证据。(彭博社)[2022/12/9 21:33:32]

信标链ETH2合约地址质押数达1539万枚ETH:11月28日消息,根据Tokenview链上数据监测,当前信标链ETH2合约地址质押存款为15,389,063枚ETH,近一周增长198,128枚ETH。[2022/11/28 21:07:17]

OAuth

OAuth的发明就是为了解决这个问题。它使得小公司可以依赖现有的服务供应商。它们不需要运行它们自己的认证服务器,而只需要把这部分工作委托给一个用户已经拥有账户的第三方公司。尽管如此,即使像Facebook这样的巨头公司也有被发现存储密码纯文本并被泄露的情况。且不说中心化风险,很多采用OAuth的公司都受不断变化的政策影响。一旦一家公司被OAuth供应商禁止,整个业务都会崩塌。

数字身份的回归

如今,在这个行业里的人开始再次讨论账户-密码这种模式的替代方案。像?biometric、SMS和OTP这些无需密码的解决方案是可行的,但在身份方面,密钥对似乎仍然是最终目标。我们相信区块链,即以太坊,将使数字身份得以复兴。理由如下:

Nansen:2022年至今以太坊上以ETH计价的NFT交易额已较去年总交易额增长超42%:5月27日消息,Nansen发推称,根据Nansen上统计数据显示,2021年全年总交易额为460万ETH,而2022年至今以太坊上NFT交易额已增长42%至655万ETH,此外近30天的交易量为147万ETH,环比增长20%。用户活跃度方面,每周购买NFT的钱包数量为267408,近出售NFT钱包数量的3倍。[2022/5/27 3:45:12]

区块链用户友好的加密货币基础设施

如前所述,可用性是基于密钥对身份的首要问题。要求外行人用一个命令行工具对交易签名是不现实的。在使用一个去中心化系统时完全对保存密钥负责对他们来说也是非常可怕的。

用于存储私钥的商业级钱包

在加密货币领域的人都已经对所有这些概念非常熟悉了。随着工具的成熟,使用私钥进行签名从未如此简单。

多亏了Dapp和以太坊,越来越多的人有了拥有私钥并用它对交易签名的第一次体验。人们构建了大量浏览器扩展程序、移动应用、和硬件设备来满足不断增长的需求。这些便于使用的工具有利于数字身份的普及,即便这些工具不是为它而构建的。

区块链的状态

不同于密码验证,公钥加密本身是无状态的,这意味着加密签名的有效性是和环境无关的。然而,在一些高级场景中,数字身份还是需要“状态”的。很多GPG用户会与一个(某种程度上)中心化的密钥服务器交互,以注册/替代/撤销他们的公钥。总的来说,我们仍然需要状态来丰富数字身份的可用性和表达力。

(译者注:GPG是GNUPrivacyGuard的缩写,它是美国软件公司赛门铁可推出的PGP加密软件套件的免费软件替代品)

身份的链上记录

区块链能完美满足为你的身份提供状态这个需求。不同于用MIT的服务器存储密钥记录,以太坊这个分布式账本在全世界有大约5000个副本。所有的记录都是可审计、防篡改和有经济确定性(economicalfinality)的。像ENS这样的项目正在为你的身份提供一个链上注册表。你可以为你的身份链接海外账户和添加元数据,实现这些都是无需许可的。

由私钥控制的账户vs.由代码控制的账户

此外,通过用智能合约实现访问控制,你在以太坊上的身份就是可编程的了。你可以为你的根身份(rootidentity)添加多签、社交式恢复,甚至失能开关(deadman'sswitch)这样的功能,同时保持日常使用的简易性。

数字身份+OAuth

尽管我们已经有许多用户拥有私钥了,但要让数字身份被更多人采用,我们在服务供应商方面还没有通用的解决方法。幸运的是,OAuth已经被很多供应商采用了。把OAuth与基于密钥的验证结合起来,web2公司可以用他们习惯的方式集成数字身份。

Eauth是一个基于以太坊的,兼容OAuth的认证服务。集成者可以无缝地把数字身份作为OAuth的一个选项,而不需要任何密码学和web3钱包的知识。尽管使用OAuth通常意味着要把控制权交给第三方,但通过Eauth认证的身份将始终保持非托管状态。

用户、钱包和web2服务供应商通过Eauth沟通

走向去中心化的路线图

无可否认,web2+以太坊登录并不能完美实现去中心化。去中心化的世界应该是完全无需许可和去信任的,但目前大多数的网络活动都仍然在web2服务器上进行。很可能的情况是web2和web3世界要并行一段时间。期间,Eauth可以成为连接两个世界的桥梁。

来源|?medium.com/pelith

作者|?PingChen

标签:AUTHETH以太坊WEBAuthorshipethicaldilemma如何挖以太坊币cweb币投资机构

币赢交易所热门资讯
SOL:Glassnode:代币与TVL齐飞 多链生态崛起

以太坊链上活动持续走高,gas费达到3个月以来的最高水平,平均超过80gwei。这主要是由跨DEX的使用和对NFT的兴趣驱动的链上活动驱动的,并且这场竞争OpenSea已经摘得桂冠,该公司已稳稳.

1900/1/1 0:00:00
TER:Twitter正在为内容创作者提供比特币和以太坊小费

今年5月份,Twitter官方曾表示,希望让用户在互相关注、转发、点赞之外能够更好地互相支持,因此平台将引入TipJar功能——让用户能够互相发送和接收小费。现在,此事又有了最新的进展.

1900/1/1 0:00:00
VERS:元宇宙:用“分身”定义自我的勇敢新世界

你知道“元宇宙’吗?1992年,美国著名科幻作家尼尔·斯蒂芬森推出了自己的小说《雪崩》。在书中,尼尔·斯蒂芬森描述了一个平行于现实世界的网络世界,并将其命名为“元界”.

1900/1/1 0:00:00
OCUL:元宇宙深度研究报告:元宇宙是互联网的终极形态?

1元宇宙:剑指互联网的“终极形态”1.1元宇宙指向互联网的终极形态元宇宙概念起源于科幻小说,或指向互联网的“终极形态”.

1900/1/1 0:00:00
比特币:金色早报 | Twitter将允许用户用比特币“打赏”内容创作者

头条▌Twitter将允许用户用比特币“打赏”内容创作者金色财经报道,9月1日消息,今年年初时Twitter推出“TipJar”功能,最新测试版Twitter将功能进一步延伸.

1900/1/1 0:00:00
区块链:姚前:警惕算法经济的隐含风险及作恶的可能

“算法经济大幅改善市场经济的匹配效率和交易成本。人们一方面欢迎和享受智能算法带来的便利,另一方面却担心被智能算法替代,导致个人价值丧失.

1900/1/1 0:00:00