WeIdentity分布式多中心技術(shù)解決方案
WeIdentity是一套分布式多中心的技術(shù)解決方案,可承載實(shí)體對象(人或者物)的現(xiàn)實(shí)身份與鏈上身份的可信映射、以及實(shí)現(xiàn)實(shí)體對象之間安全的訪問授權(quán)與數(shù)據(jù)交換。WeIdentity由微眾銀行自主研發(fā)并完全開源,秉承公眾聯(lián)盟鏈整合資源、交換價(jià)值、服務(wù)公眾的理念,致力于成為鏈接多個(gè)垂直行業(yè)領(lǐng)域的分布式商業(yè)基礎(chǔ)設(shè)施,促進(jìn)泛行業(yè)、跨機(jī)構(gòu)、跨地域間的身份認(rèn)證和數(shù)據(jù)合作。
模塊介紹
WeIdentity目前主要包含兩大模塊:WeIdentity DID以及WeIdentity Credential。
分布式身份標(biāo)識 (WeIdentity DID)
傳統(tǒng)方式中,用戶的注冊和身份管理完全依賴于單一中心的注冊機(jī)構(gòu);隨著分布式賬本技術(shù)(例如區(qū)塊鏈)的出現(xiàn),分布式多中心的身份注冊、標(biāo)識和管理成為可能。 WeIdentity DID模塊在FISCO-BCOS區(qū)塊鏈底層平臺上實(shí)現(xiàn)了一套符合W3C DID規(guī)范的分布式多中心的身份標(biāo)識協(xié)議,使實(shí)體(人或物)的現(xiàn)實(shí)身份實(shí)現(xiàn)了鏈上的身份標(biāo)識;同時(shí),WeIdentity DID給與Entity(人或者物)直接擁有和控制自己身份ID的能力。
WeIdentity DID秉承以下設(shè)計(jì)理念:
| 目標(biāo) | 說明 |
|---|---|
| 多中心 | 分布式多中心的ID注冊機(jī)制,擺脫對傳統(tǒng)模式下單一中心ID注冊的依賴 |
| 開源開放 | 技術(shù)方案完全開源,面向政府、企業(yè)、開發(fā)者服務(wù) |
| 隱私保護(hù) | 實(shí)體的現(xiàn)實(shí)身份和可驗(yàn)證數(shù)字憑證的內(nèi)容進(jìn)行鏈下存儲。支持實(shí)體將信息最小化或者選擇性披露給其他機(jī)構(gòu),同時(shí)防止任何第三方反向推測出實(shí)體在現(xiàn)實(shí)世界或其他場景語義中的身份 |
| 可移植性 | 基于WeIdentity規(guī)范,數(shù)據(jù)可移植至遵循同樣規(guī)范的其他平臺,兼容業(yè)務(wù)主流區(qū)塊鏈底層平臺 |
| 互操作性 | 提供標(biāo)準(zhǔn)化接口,支持跨鏈、跨平臺互操作 |
| 可擴(kuò)展性 | 保證操作性,可移植性或簡單性的情況下,數(shù)據(jù)模型可以通過多種不同方式進(jìn)行擴(kuò)展 |
可驗(yàn)證數(shù)字憑證 (WeIdentity Credential)
現(xiàn)實(shí)世界中存在著各種各樣用于描述實(shí)體身份、實(shí)體間關(guān)系的數(shù)據(jù),如身份證、行駛證、存款證明、處方、畢業(yè)證、房產(chǎn)證、信用報(bào)告等。WeIdentity Credential提供了一整套基于W3C VC規(guī)范的解決方案,旨在對這一類數(shù)據(jù)進(jìn)行標(biāo)準(zhǔn)化、電子化,生成可驗(yàn)證、可交換的「憑證」(Credential),支持對憑證的屬性進(jìn)行選擇性披露,及生成鏈上存證(Evidence)。
WeIdentity支持認(rèn)證機(jī)構(gòu)自行注冊標(biāo)準(zhǔn)化憑證模板,共同豐富公眾聯(lián)盟鏈的生態(tài)。
