1
中国区块链产业发展报告.2018
1.7.10 十、数字身份
十、数字身份

随着互联网的迅速发展,数字身份在各行各业中的应用变得越来越普遍。数字身份是计算机系统用于代表一个外部代理的实体信息,该实体可以是个人、企业或者政府等。通常,数字身份以存储在计算机中的人员信息与他们的社会身份相关联的方式使用。

数字身份现常被用于代表一个人在线活动所产生的全部信息(尤其是公开信息),并且这些信息可以被他人用来发现该人的公民身份,包括用户名和密码、在线搜索活动、出生日期、购买历史等。通俗地讲,数字身份是互联网场景中用于确认“你是谁”的一系列特征的组合。数字身份能为互联网提供更良好的信任环境,是全球金融交易数字化的重要基础。

然而,数字身份在实际应用中存在以下难点:首先,数字身份缺乏良好的信任环境,我们难以精确地确认是谁在网络上发出请求/做出行动。由于存在账户被盗用或多人操作同一个账户的情况,我们无法仅通过账号密码登录来确认这个行为背后的主体。

在数字身份验证环节,区块链技术能够大幅提升数字身份的可信度。个人数字身份信息分布存储在不同节点上,数据源记录不可被篡改。除非区块链网络达成一致的更改意见,否则区块链上实体的当前状态不能更改,保证了现有信息状态是实体身份的有效代表。另外,数字身份对应的实体持有私钥,授权过程中可以通过验证密钥来确定数字身份的真实性。

数字身份实际应用中面临的另一个问题是个人隐私与数据主权。例如,个体在各个网站填写个人信息建立数字身份时,数据被重复存储在各个网站中,一方面造成了资源浪费,另一方面使个人隐私无法得到保障。在上述情况下,个人信息数据被存储在第三方网站中而非属于个人,存在数据被滥用、盗用的可能性。

区块链可以解决数字身份中的数据主权与隐私问题。在验证环节,利用不对称加密技术,验证请求方无需原始数据,仅通过比对数字身份的哈希值即可完成身份验证,消除了个人隐私泄露的风险。此外,区块链可以消除由单方使用虚假信息的可能性,例如地址信息、电话号码等。这有助于防止身份盗用,消除了个人数字身份在不同场景使用时信息不一致的风险。