هویت بدون مرکزیت (Decentralized Identity) در زنجیره بلوکی چیست؟
هویت بدون مرکزیت (Decentralized Identity) یک روش امن و کاربرمحور برای مدیریت هویت دیجیتال بدون نیاز به حضور یک نهاد واسط و متمرکز است. سیستمهای هویت دیجیتال متمرکز فعلی ما مشکلات فراوانی دارند که تقلب در صدور مدارک، اعتبارات جعلی، فرایندهای کند اعتبارسنجی و هک دادهها تنها بخشی از آنها است. هویت بدون مرکزیت در زنجیره بلوکی به عنوان راهکاری جدید برای رفع این مشکلات مطرح شده است.
یک سیستم مدیریت هویت بدون مرکزیت با بهرهگیری از فناوری زنجیره بلوکی میتواند این مشکلات را حل کند. در این مقاله از ارزدیجیتال به این موضوع میپردازیم که هویت بدون مرکزیت در زنجیره بلوکی چیست، چگونه کار میکند و چه اجزا و مزایایی برای افراد و کمپانیها دارد. اگر شما هم به حفظ حریم خصوصی کاربران و محافظت از دادههای آنها اهمیت میدهید، تا پایان مقاله همراه ما باشید.
مشکلات کنونی دنیای دیجیتال
کلاهبرداری در زنجیره تأمین یکی از ریسکهای تجاری فزاینده جهانی برای نهادهاست. انجمن بازرسان رسمی کلاهبرداری (Association of Certified Fraud Examiners) گزارش داده است که ۸۳/۵درصد از موارد کلاهبرداری که در سال ۲۰۱۶ مورد بررسی این نهاد قرار گرفته است، شامل طرحهای اختلاس دارایی از جمله صدور و پرداختهای جعلی بوده است.
بد نیست بدانید هر ساله حدود ۷۱ میلیون نفر در آمریکا قربانی جرایم سایبری میشوند و بهطور متوسط هر نفر سالانه ۴,۴۷۶ دلار از دست میدهد. ۷۵ درصد از متخصصان امنیتی نیز از بالا رفتن حملات سایبری در در سال ۲۰۲۳ نسبت به سال قبلتر خبر دادهاند.
همچنین، ۹۶درصد از نسل قدیم آمریکا (Boomers)، ۹۴درصد از نسل ایکس و ۹۳درصد از نسل زد به پلتفرمهای پلتفرمهای اجتماعی برای محافظت از دادههایشان اعتماد ندارند.
اینها تنها بخشی از مشکلات دنیای دیجیتال امروزی ما هستند. ولی هویت بدون مرکزیت با استفاده از زنجیره بلوکی و رمزنگاری، عصر جدیدی را در بخش مدیریت هویت دیجیتال رونمایی کرده است. در این ساختار، افراد و نهادها میتوانند دادههای خود را بهطور امن و بدون دلواپسی از جعل، سرقت و کلاهبرداری با افراد انتخابی خود به اشتراک بگذارند.
هویت دیجیتال چیست؟
هویت دیجیتال (Digital Identity) نمایه مجازی ما در فضای آنلاین است که دادههایی فراتر از جزئیات شخصی مانند نام و سن را در بر میگیرد. درواقع، میتوان گفت که هویت دیجیتال ما همان ردپای دیجیتال ماست؛ همان مسیری که از طریق تاریخچه مرورگر، فعالیت در پلتفرمهای اجتماعی و تعاملات در پلتفرمهای مختلف از خودمان بهجا میگذاریم.
این نمایههای هویتی که در بخشهای مختلف فضای آنلاین پراکنده شدهاند، به ما اجازه میدهند تا به طیف وسیعی از خدمت ها آنلاین نظیر تجارت الکترونیک، بانکداری، آموزش و حتی کار از راه دور دسترسی داشته باشیم.
هویت بدون مرکزیت چیست؟
هویت بدون مرکزیت (Decentralized Identity) روشی امن و کاربرمحور برای مدیریت هویت دیجیتال است که برای اداره و فعالیت خود نیازی به یک نهاد مرکزی ندارد. این رویکرد به افراد اجازه میدهد تا اطلاعات شخصی خود را کنترل کرده و آنها را بهطور انتخابی با ارائهدهندگان خدمت ها مختلف بهاشتراک بگذارند. چنین رویکردی بهبود حریم خصوصی و ایمنی را بههمراه دارد.
هویت بدون مرکزیت با استفاده از فناوریهایی مانند زنجیره بلوکی و تکنیکهای رمزنگاری، سیستمی بدون نیاز به اعتماد را ایجاد میکند که در آن، تأیید هویت به یک نهاد مرکزی وابسته نیست. این روش، خطر سرقت دادهها و دسترسی غیرمجاز را بهشدت نزول میدهد و کنترل کامل هویت دیجیتال را در اختیار خود کاربران قرار میدهد.
مقایسه سیستم هویت متمرکز و بدون مرکزیت
سیستمهای هویت متمرکز تمامی اطلاعات کاربران را در یک پایگاه داده واحد تحت کنترل یک مرجع، نظیر یک دولت یا کمپانی، ذخیره میکنند. این امر یک نقطه شکست واحد را ایجاد میکند که باعث آسیبپذیری این سیستمها دربرابر حملات سایبری میشود. بنابراین، با بهخطر افتادن پایگاه داده مرکزی، امکان فاششدن تمام دادههای کاربران نیز وجود دارد. علاوهبراین، در این سیستمها کاربران کنترل محدودی بر دادههای خود و اینکه چه کسی میتواند به آنها دسترسی داشته باشد، دارند.
در مقابل، سیستمهای هویت بدون مرکزیت مبتنی بر زنجیره بلوکی، دادههای کاربران را در یک پلتفرم توزیعشده ذخیره میکنند و این باعث بالا رفتن ایمنیشان دربرابر حملات سایبری میشود. در این سیستمها، مهاجمان برای دسترسی به تمامی اطلاعات کاربران، باید مکانهای متعددی را هدف حمله قرار دهند. هویت بدون مرکزیت همچنین به کاربران قدرت بیشتری میدهد؛ به این معنا که خود کاربران انتخاب میکنند کدام مدارک و مشخصاتشان را با سرویسی خاص بهاشتراک بگذارند. این امر کنترل بیشتری بر حریم خصوصی به کاربران میدهد.
در جدول زیر، مقایسه جزئیتری از تفاوت سیستمهای مدیریت هویت متمرکز و بدون مرکزیت را آوردهایم:
مدیریت هویت متمرکز | مدیریت هویت بدون مرکزیت |
ریسک بالاتر درخصوص سرقت دادهها در نتیجه ذخیره کردن در یک سیستم متمرکز | ذخیره کردن داده بهصورت بدون مرکزیت توسط کاربران در کیف پولهای شخصی که باعث نزول ریسک سرقت داده در ابعاد بزرگ میشود |
خطر جمعآوری، ذخیره کردن و بهاشتراکگذاری داده توسط دیگر نهادها بدون آگاهی مخاطب | بهاشتراکگذاری داده تنها درصورت تأیید مخاطب |
مالکیت و کنترل داده توسط نهادها، برنامهها و خدمتها | مالکیت و کنترل کامل داده توسط مخاطب |
استانداردهای هویت بدون مرکزیت
نهادهای زیادی در حال کار برای استانداردسازی و شکلدهی به حوزه هویت بدون مرکزیت هستند که از جمله آنها میتوان موارد زیر را نام برد:
- بنیاد هویت بدون مرکزیت (Decentralized Identity Foundation) یا DIF: یک نهاد مهندسیمحور است که هدف آن توسعه عناصر بنیادی لازم برای ایجاد یک نظام زیستی باز برای هویت بدون مرکزیت و اطمینان از همکاری و سازگاری بین همه مشارکتکنندگان است.
- کنسرسیوم پلتفرم جهانی وب (World Wide Web Consortium) یا W3C: مأموریت گروه W3C، شناسایی و حل مسائل هویت واقعی جهت اکتشاف و ساخت یک نظام زیستی هویت دیجیتال امنتر و مورد اعتمادتر در اینترنت برای افراد، نهادها و اشیاء است. فعالیتهای این گروه حول محور قابلیت توسعه، تعاملپذیری، تحرک، ایمنی و حریم خصوصی نظام زیستی میچرخد.
- گروه ویژه مهندسی اینترنت (Internet Engineering Task Force) یا IETF: یک مجمع بینالمللی باز از طراحان پلتفرم، اپراتورها، فروشندگان و پژوهشگرانی است که روی تکامل معماری اینترنت و کارایی روان آن کار میکنند.
اجزاء و المانهای اصلی هویت بدون مرکزیت در زنجیره بلوکی
سیستم هویت بدون مرکزیت در بطن خود چندین جزء دارد که در کنار یکدیگر، یک فضای امن را میسازند از جمله:
- تمرکززدایی
- هویت خودمختار
- شناسههای بدون مرکزیت
- اسناد هویتی قابلتأیید
- کیف پول هویت بدون مرکزیت
- تعاملپذیری
- فناوری زنجیره بلوکی
تمرکززدایی
هویت بدون مرکزیت در هسته خود بدون یک مرجع حاکمیتی واحد عمل میکند. به عبارت دیگر، این سیستم در میان کمپانیکنندگان متعدد توزیع شده است که به صورت جمعی، ایمنی و دقت هویت و اصالت مدارک را تضمین میکنند. چنین ساختاری از انحصار کنترل بر هویت افراد توسط یک نهاد خاص جلوگیری میکند و ایمنی و اعتماد سیستم را بالا رفتن میدهد.
هویت خودمختار
هویت خودمختار (Self-Sovereign Identity) یا بهطور خلاصه SSI، یک معنا کلیدی در سیستمهای هویت بدون مرکزیت است که اختیار کنترل کامل هویتهای دیجیتال را به کاربران میدهد. در این ساختار، افراد هویتهای دیجیتال خود را مدیریت میکنند و بدون وابستگی به نهادهای بزرگ یا دلالها، خودشان تصمیم میگیرند که چه چیزی را با چه کسانی به اشتراک بگذارند.
شناسههای بدون مرکزیت
شناسههای بدون مرکزیت (Decentralized Identifier) یا DIDها، شناسههای منحصربهفرد و ماندگاری در زنجیره بلوکی هستند. این نوع شناسه شامل یک رشته از حروف و اعداد است که جزئیاتی مانند کلید عمومی و اطلاعات تأیید را در بر میگیرد. از DIDها برای تضمین منحصربهفردی، پایداری و تعاملپذیری در میان پلتفرمها و پلتفرمهای مختلف استفاده میشود.
اسناد هویتی قابلتأیید
اسناد هویتی قابلتأیید (Verifiable Credentials) یا VCها، تصدیقهای دیجیتالی هستند که اطلاعات هویتی اساسی را در بر دارند و توسط نهادهای دارای اعتبار صادر میشوند. درواقع، VCها را میتوان نسخه دیجیتال و رمزنگاریشدهای از مدارک کاغذی و دیجیتالی درنظر گرفت که افراد میتوانند آنها را به نهادهای درخواستکننده جهت تصدیق ادعاهایشان ارائه دهند.
این اسناد که نقش حیاتی را در مکانیزم اعتماد سیستمهای هویت بدون مرکزیت ایفا میکنند، میتوانند شامل طیف گستردهای از دادهها، از جزئیات شخصی گرفته تا گواهینامههای حرفهای، باشند.
در یک سیستم VC سه عضو اصلی وجود دارد:
- دارنده یا هولدر (Holder): کاربری که شناسه بدون مرکزیت خود را با یک برنامه کیف پول دیجیتال میسازد و اسناد هویتی قابلتأیید خود را دریافت میکند.
- صادرکننده (Issuer): سازمانی که اسناد هویتی قابلتأیید را با کلید خصوصی خود امضا و برای دارنده صادر میکند.
- تأییدکننده (Verifier): طرفی که اسناد هویتی را ارزیابی کرده و میتواند شناسه بدون مرکزیت عمومی صادرکننده را برای تأیید اینکه آیا اسناد ارائهشده توسط هولدر، توسط شناسه بدون مرکزیت صادرکننده امضا شدهاند یا خیر، از روی زنجیره بلوکی بخواند.
کیف پول هویت بدون مرکزیت
کیف پول هویت بدون مرکزیت (Decentralized Identity Wallet) یک برنامه روی زنجیره بلوکی است که به کاربران اجازه میدهد شناسههای بدون مرکزیت خود را ایجاد کرده و اسناد هویتی قابلتأیید خود را مدیریت کنند.
تعاملپذیری
یکی از ویژگیهای کلیدی سیستمهای هویت بدون مرکزیت در زنجیره بلوکی، توانایی آنها در تعامل و تبادل اطلاعات بهطور یکپارچه در میان پلتفرمهای مختلف است.
استانداردها و استانداردهایی مانند DIDها و VCها که توسط نهادهایی همچون کنسرسیوم پلتفرم جهانی وب (W3C) و بنیاد هویت بدون مرکزیت (DIF) توسعه یافتهاند، این فرایند ارتباطی و تأیید میانپلتفرمی را تسهیل میکنند.
فناوری زنجیره بلوکی
فناوری بلاک چین، پایه هویت بدون مرکزیت را میسازد و یک دفتر کل امن، بیدلال و تغییرناپذیر برای ذخیره شناسههای بدون مرکزیت، اسناد هویتی و متادیتا ارائه میدهد.
زنجیره بلوکی با استفاده از ایمنی رمزنگاری و مکانیزمهای اجماع، یکپارچگی و حریم خصوصی دادههای هویتی را تضمین میکند. این امر یک محیط بدون نیاز به اعتماد را میسازد که در آن، تراکنشها و تأییدها بدون دلال انجام میشود.
هویت بدون مرکزیت در زنجیره بلوکی چگونه کار میکند؟
زنجیره بلوکی به همه افراد حاضر در پلتفرم اجازه میدهد که منبع مشترکی از وضعیت حقیقی اعتبار اسناد و فرد تأییدکننده آنها داشته باشند. همانطور که گفتیم، سه عضو در سیستم اسناد هویتی قابلتأیید حضور دارند که نقشهای زیر را در مدیریت هویت بدون مرکزیت در زنجیره بلوکی ایفا میکنند:
- دارنده: مالک اسناد هویتی قابلتأیید (مثلاً گواهینامه رانندگی)، شناسه بدون مرکزیت (DID) عمومی خود را روی زنجیره بلوکی دارد.
- صادرکننده: شناسه بدون مرکزیت عمومی صادرکننده و کلید عمومی مرتبط با آن روی زنجیره بلوکی قرار دارند. حالا زمانی که یک صادرکننده، مثلاً یک نهاد صدور مجوز، مدرکی مانند گواهینامه رانندگی را به یک دارنده ارائه میدهد، صادرکننده آن سند هویتی را با کلید خصوصی خود امضا میکند.
- تأییدکننده: یک تأییدکننده، مثلاً یک کمپانی تاکسیرانی، میتواند با بررسی زنجیره بلوکی به این موضوع پی ببرد که آیا اداره صدور مجوز دارای اعتبار، واقعا گواهینامه رانندگی ارائهشده توسط متقاضی کار را صادر کرده است یا خیر.
بنابراین، زنجیره بلوکی با حفظ یک رجیستری (یا سوابق) قابلتأیید، پایههای اعتماد را فراهم میکند که شامل عناصر زیر است:
- همه شناسههای بدون مرکزیت (DIDها)
- گواه اسناد هویتی صادرشده (درصورتی که سند مربوطه برای اثبات وجود و اصالت ثبت شده باشد)
- کلیدهای رمزنگاری عمومی (کدهایی که برای رمزگذاری و رمزگشایی اطلاعات استفاده میشوند)
- سابقه لغو اعتبارها
البته دقت کنید که اطلاعات هویتی نه روی خود زنجیره بلوکی، بلکه داخل کیف پول دیجیتال هولدر نگهداری میشوند.
مزایای راهحلهای هویت بدون مرکزیت در زنجیره بلوکی
سیستم مدیریت هویت بدون مرکزیت مزایای مختلفی برای موجودیتهای مختلف جامعه دارد:
- برای نهادها: صدور و اعتبارسنجی آنی مدارک و اسناد هویتی ضد تقلب و نزول ریسک هک داده از طریق ذخیره کمتر اطلاعات کاربران.
- برای افراد: مالکیت و کنترل هویت دیجیتال با حفظ حریم خصوصی.
- برای توسعهدهندگان: ورود امن برای کاربران برنامهها که نیاز به واردکردن رمز عبور را حذف میکند.
برای افراد
ازجمله مزایای استفاده از سیستم مدیریت هویت بدون مرکزیت مبتنی بر زنجیره بلوکی برای افراد و کاربران عادی شامل موارد زیر است:
- مالکیت و کنترل: افراد کنترل و مالکیت کامل دادههای هویتی خود را داشته و از حریم خصوصی بیشتر و مدیریت داده برخوردار هستند.
- نزول سرقت هویت: ذات امن و قابلاعتبارسنجی هویت بدون مرکزیت، جعل یا سوءاستفاده از دادههای هویتی را برای خرابکاران شدیداً دشوار کرده و ریسک سرقت هویت را به حداقل میرساند.
- حریم خصوصی بهتر: افراد درخصوص بهاشتراکگذاری دادههای خود اختیار تام دارند که باعث نزول ریسک نشت اطاعات و تضمین حریم خصوصی بالاتر میشود.
- تجربه کاربری روانتر: از یک هویت بدون مرکزیت واحد میتوان در پلتفرمهای مختلف استفاده کرد که نتیجه آن، حذف نیاز به داشتن حسابهای متعدد و یکپارچهسازی تجریه کاربری است.
- شمول و دسترسی: هویت بدون مرکزیت، دسترسی به خدمتهای اساسی را دموکراتیک میکند. در این حالت، همه افرادی که به اینترنت دسترسی دارند قادر به ساخت و استفاده از هویت دیجیتال هستند.
برای نهاد
از جمله مزایای داشتن یک سیستم هویت بدون مرکزیت برای نهادها و کمپانیها میتوان به موارد زیر اشاره کرد:
- طراحی کاربرمحور: با اولویتبخشی به نیازها و اختیار کنترل کاربران، نهادها قادر به بهبود خدمت ها دیجیتال و بالا رفتن رضایت مشتریان خود هستند.
- نزول ریسک تقلب: ماهیت شفاف و قابل اعتبارسنجی هویت بدون مرکزیت احتمال تقلب و کلاهبرداری را نزول داده و از منابع سازمانی حفاظت میکند.
- صرفهجویی عملیاتی: نهادها با بهحداقل رساندن وابستگی به اعتبارسنجهای شخص ثالث و سادهسازی فرایند اعتبارسنجی هویت، قادر به نزول چشمگیر هزینههای خود هستند.
- تطابق قانونی: این سیستمها از مقررات حفاظت داده پیروی کرده و به همسویی کسبوکارها با مقررات حریم خصوصی کمک میکنند.
- شهرت بهتر: استفاده از هویت بدون مرکزیت بیانگر تعهد یک کمپانی به حریم خصوصی، ایمنی و تکریم کاربران است.
برای توسعهدهندگان
راهکارهای هویت بدون مرکزیت برای توسعهدهندگان نیز مزایای زیر را بههمراه دارند:
- ساخت برنامههای کاربرمحور: استفاده از چنین سیستمی، فرصت ساخت برنامههای مخاطب محور را به توسعهدهندگان میدهد که نیاز به واردکردن پسورد را از بین برده و فرایند احراز هویت و تجربه کاربری را بهبود میبخشد.
- درخواست داده مطمئنتر: هویت بدون مرکزیت به توسعهدهندگان اجازه میدهد که دادهها را مستقیماً از خود کاربران درخواست کرده و درعینحال، حریم خصوصیشان را هم حفظ کنند.
مشکلات و چالشهای سیستم هویت بدون مرکزیت در زنجیره بلوکی
با وجود اینکه زنجیره بلوکی پتانسیل تحولآفرینی برای تأیید هویت را دارد، درک موانع و دلواپسیهای مرتبط با پذیرش آن نیز ضروری است.
قابلیت توسعه
یکی از چالشهای اصلی فناوری زنجیره بلوکی، قابلیت توسعه است. با بالا رفتن تعداد تراکنشها در زنجیره بلوکی، زمان مورد نیاز برای پردازش و تأیید آنها نیز بالا رفتن مییابد. این مسئله، بهویژه درصورتی که سیستم در مقیاس وسیع مورد پذیرش قرار گیرد، میتواند منجر به تأخیر در تأیید هویت شود.
راهحلهایی مانند تراکنشهای برونزنجیرهای یا همان آفچین (Off-chain) و استانداردهای لایه دوم در حال توسعه هستند تا به این مشکل پرداخته شود. باوجوداین، قابلیت توسعه همچنان یکی از اضلاع مهم در معضل سهگانه قابلیت توسعه، تمرکززدایی و ایمنی در زنجیره بلوکی به شمار میرود.
حریم خصوصی
بااینکه زنجیره بلوکی ایمنی بالایی را ارائه میدهد، لایه حریم خصوصی به عمومی یا خصوصی بودن آن پلتفرم بستگی دارد. در زنجیره بلوکیهای عمومی، وضوح تراکنشها به این معناست که تمام فعالیتها برای همه افراد در پلتفرم قابلمشاهده است که میتواند حریم خصوصی کاربران را بهخطر بیندازد.
در مقابل، بلاکچینهای خصوصی، دسترسی و مشاهده تراکنشها را فقط به کمپانیکنندگان مجاز محدود میکنند و تهدیدات مرتبط با حریم خصوصی را شدیداً نزول میدهند. این وضوح کنترلشده در محیطهایی که محرمانگی حرف اول را میزند حائز اهمیت است و بدون افشای دادههای حساس برای عموم، از مزایای امنیتی زنجیره بلوکی بهره میبرد. ولی مشکل زنجیره بلوکیهای خصوصی این است که کنترل آنها دست نهادهای متمرکز است.
مسائل قانونی و نظارتی
ماهیت بدون مرکزیت زنجیره بلوکی چارچوبهای نظارتی سنتی را بهچالش میکشد. کشورهای مختلف دیدگاههای متفاوتی نسبت به زنجیره بلوکی و کاربردهای آن دارند که به پراکندگی در چشمانداز نظارتی میشود. بههمینخاطر، برای کسبوکارهایی که بهدنبال پذیرش زنجیره بلوکی برای خدمت ها آنلاین و اعتبارسنجی هستند، پیمایش در چنین محیط پیچیدهای میتواند زمانبر و دشوار باشد.
موانع پذیرش
علیرغم مزیتها و توسعههای تکنولوژیک زنجیره بلوکی، در این فضا شک هم بهوضوح دیده میشود. بسیاری از کسبوکارها در پذیرش فناوری نسبتاً جدید، بهویژه زمانی که فرایندهای تثبیتشده را به چالش میکشد، دچار مشکل هستند. علاوهبراین، نیاز به یک چارچوب استاندارد برای مدیریت و تأیید هویت زنجیره بلوکی و همچنین تغییر کلی نظام زیستی میتواند مانعی بر سر راه پذیرش گسترده آن باشد.
کاربردهای هویت بدون مرکزیت مبتنی بر زنجیره بلوکی در صنایع مختلف
سیستمهای هویت بدون مرکزیت راه را برای راهکارهای مدیریت و اعتبارسنجی هویت امن، کارآمد و کاربرپسند در صنایع مختلف هموار کردهاند. در ادامه این بخش، کاربردهای هویت بدون مرکزیت مبتنی بر زنجیره بلوکی را در صنایع مختلف بررسی میکنیم.
تصدیق هویت دیجیتال
سیستمهای هویت بدون مرکزیت از اسناد هویتی قابلتأیید برای ارائه یک فرایند امن و روان جهت تأیید هویت آنلاین استفاده میکنند. ازجمله کاربردهای این بخش شامل موارد زیر هستند:
- فرایندهای احراز هویت (KYC): بهبود تطابق با مقررات ضد پولشویی برای مؤسسات و ارائهدهندگان خدمتهای اقتصادی.
- اعمال محدودیت سنی: امکان استفاده از محدودیتهای سنی برای دسترسی به محصولات و خدمت ها خاص.
- اعتبارسنجی از راه دور: تسهیل فرایندهای تأیید هویت امن از راه دور.
سیستمهای رأیدهی
هویت بدون مرکزیت میتواند بهطور قابل توجهی ایمنی و وضوح سیستمهای رأیدهی را بهبود بخشد. با استفاده از فناوری زنجیره بلوکی وDecentralized Identity برای تأیید هویت رأیدهندگان، میتوان بررسی هویت واجدان شرایط کمپانی در انتخابات را آسان کرد. این رویکرد، محرمانگی رأی را حفظ کرده، خطر تقلب را به حداقل میرساند و حتی امکان رأیدهی آنلاین امن را فراهم میکند.
مدیریت دسترسی به هویت
با انقلاب در مدیریت احراز و دسترسی به هویت (Identity Access Management)، هویت بدون مرکزیت راهکاری امن و کاربرمحور را فراهم میکند. این سیستم در قالب راهکار «شناسایی یگانه» یا «ثبتنام منفرد» (SSO)، فرایند احراز هویت در پلتفرمها و خدمت ها مختلف یکپارچه میکند.
علاوهبراین، سیستم هویت بدون مرکزیت مبتنی بر زنجیره بلوکی میتواند با تکنیکهای احراز هویت چندعاملی (MFA) ادغام شده و دسترسی به دادههای حساس و عملیاتی مهم را ایمن کند.
مراقبتهای بهداشتی و سوابق پزشکی
استفاده از سیستم هویت بدون مرکزیت در حوزه بهداشت و درمان، مدیریت و اشتراکگذاری امن سوابق پزشکی را تسهیل میکند و به خود بیماران اختیار میدهد که انتخاب کنند چه کسانی به اطلاعات بهداشتیشان دسترسی داشته باشند. این امر، حریم خصوصی را بهبود میبخشد، یکپارچگی دادهها را حفظ میکند و باعث تضمین تعاملپذیری میان ارائهدهندگان خدمت ها بهداشتی مختلف میشود.
مدیریت زنجیره تأمین
یکی دیگر از کاربردهای هویت بدون مرکزیت در حوزه مدیریت زنجیره تأمین است. چنین سیستمی با فراهمآوری امکان تأیید اصالت کالاها و ردیابی مسیرشان از مبدأ تا مقصد، وضوح و ایمنی زنجیره تأمین را دگرگون میکند.
در این ساختار، با اختصاص شناسههای منحصربهفرد به محصولات، اطلاعات قابلاطمینانی راجع به اصالت و مبدأ محصول میتوان کسب کرد. بنابراین، مبارزه با کالاهای تقلبی، بالا رفتن اعتماد مصرفکننده و یکپارچگی زنجیره تأمین دور از انتظار نخواهد بود.
تحصیلات و مدارک دانشگاهی
هویت بدون مرکزیت، فرایند صدور و تأیید مدارک تحصیلی دیجیتال را نیز بهشدت ساده کرده و شما را از نیاز به اتکای سنتی به اسناد کاغذی راحت میکند. در نتیجه، بهاشتراکگذاری و تأیید امن و کارآمد مدارک تحصیلی، مهارتها و گواهینامهها ساده خواهد شد.
چنین رویکردی به شما اجازه میدهد تا سوابق آموزشی تمام دوران تحصیلی خود را مدیریت کرده و بهطور امن با دیگران بهاشتراک بگذارید. اسناد هویتی قابلتأیید یا همان VCها که پیشتر راجع بهشان صحبت کردیم، نقش حیاتی را در این نظام زیستی ایفا و یک مکانیزم قابلاعتماد برای احراز اصالت مدارک تحصیلی فراهم میکنند.
بهترین پروژههای بلاک چینی و رمز ارز در حوزه هویت بدون مرکزیت در سال ۲۰۲۴
ازجمله پروژههای رمز ارز برتر که از فناوری DID در بازار کریپتو استفاده کرده و هر کدام راهکار منحصربهفرد خود را در ارتباط با هویت بدون مرکزیت در پیش گرفتهاند، میتوان به موارد زیر اشاره کرد:
- ورلد کوین (Worldcoin)
- لایف فرم (Lifeform)
- پریوادو آیدی (Privado ID)
- اتریوم نیم خدمت (ENS)
- اسپیس آیدی (Space ID)
- گلکس (Galxe)
ورلد کوین
راهکار هویت بدون مرکزیت ورلد کوین بهعنوان ورلد آیدی (World ID) شناخته میشود. هدف این رویکرد مقابله با سرقت هویت و ارائه این تضمین است که به هر نفر فقط یک حساب در پلتفرمها تعلق گیرد. ورلد کوین این هویت دیجیتال منحصربهفرد را با استفاده از دادههای بیومتریک (اسکن کره چشم) محقق میسازد.
ادغام ورلد آیدی در پلتفرمهای مختلف بلاک چینی مانند اتریوم، آپتیمیزم و پالیگان، تطبیقپذیری آن را در این حوزه بالا رفتن داده است. تمرکز ورلد کوین بر حفظ حریم خصوصی و فراگیری جهانی افراد محروم از دسترسی به خدمت ها بانکی، از موضوعات برجسته چشمانداز بلندپروازانه این پروژه در جهت ترکیب هویت دیجیتال با دسترسی مالی است.
ورلد کوین از دادههای بیومتریک برای ایجاد یک شناسه منحصربهفرد برای هر فرد استفاده میکند. این شناسه برای توزیع نشانهای ارز WLD نیز کاربرد دارد. همچنین، دادههای بیومتریک افراد پس از اسکن کره چشم آنها از سیستمها حذف شده و تنها در قالب یک هش ذخیره میشود. این باعث میشود که امکان سرقت اطلاعات هویتی افراد به صفر برسد.
لایف فرم
لایف فرم (LifeForm) پلتفرمی پیشرو در راهکارهای DID بصری بدون مرکزیت است. این کمپانی در ایجاد آواتارهای سهبعدی بسیار واقعگرایانه، استانداردهای شناسه بدون مرکزیت بصری، راهکارهای قرارداد امن، سیستمهای هویت بدون مرکزیت بومی وب ۳ و کیتهای توسعهٔ نرمافزار (SDK) موتور متاورس تخصص دارد.
این پروژه با نرخ فعلی ۳۰۰ میلیون دلاری، بهتازگی یک دوره جذب کردن کردن سرمایه را با پیشتازی آیدیجی کپیتال (IDG Capital) برگزار کرده است. دورههای جذب کردن کردن سرمایه پیشین این پروژه شامل سری A با ۱۰۰ میلیون دلار و یک دوره سید (Seed) به نرخ حدود ۱۵ میلیون دلار بوده است.
پریوادو آیدی
پریوادو آیدی (Privado ID) که پیشتر با نام پالیگان آیدی (Polygon ID) فعالیت میکرد، از گواههای دانش صفر (ZK Proofs) برای ارائه یک راهکار هویت دیجیتال مبتنی بر حریم خصوصی استفاده میکند. این پلتفرم به کاربران اجازه میدهد تا مدارک خود را روی دستگاههایشان مدیریت کنند که باعث تسهیل ورود بدون رمز عبور و اشتراکگذاری امن و خصوصی اطلاعات میشود.
این پلتفرم بیشتر بهخاطر قابلیتهای یکپارچهسازی خود شناخته شده است؛ توسعهدهندگان میتوانند اعتبارسنجی هویت امن را در برنامههای بدون مرکزیت (dApp) خود ادغام کنند. تأکید بر حفظ حریم خصوصی و کنترل سمت مخاطب در این پلتفرم با اصول وب ۳ در مورد تمرکززدایی و حاکمیت مخاطب هماهنگ است.
اتریوم نیم خدمت
اتریوم نیم خدمت (Ethereum Name Service) یا همان خدمت نام اتریوم (ENS)، یک روش بدون مرکزیت برای استفاده از نامهای قابلخوانش توسط انسان است که آنها را به زنجیره بلوکی اتریوم متصل و دسترسی و تعامل با داراییهای روی این پلتفرم را آسانتر میکند.
این خدمت با جایگزین کردن آدرسهای هگزادسیمال پیچیده با نامهای دلخواه شما، مثلا «ali.eth»، تراکنشها و تعاملات درون نظام زیستی اتریوم را سادهتر میکند. نتیجه این کار، بهبود تجربه کاربری و یکپارچگی در سراسر وب بدون مرکزیت و دسترسپذیرترشدن هویتهای دیجیتال است.
اسپیس آیدی
اسپیس آیدی (Space ID)، یک فضای نام یا همان نیم اسپیس (Namespace) جهانی برای زنجیره بلوکیها ارائه میدهد و امکان ثبت و مدیریت نامهای دامنه در پلتفرمهای مختلف را برای کاربران فراهم میکند.
این خدمت تعاملپذیری بینزنجیرهای را بهبود میبخشد و باعث سادهترشدن شناسایی مخاطب در سراسر نظام زیستی وب ۳ میشود. اسپیس آیدی از طیف گستردهای از مصارف، ازجمله معامله ارزهای دیجیتال، وامدهی نشان و ساخت ان اف تیها پشتیبانی کرده و رویکرد جامعی را نسبت به هویت دیجیتال بدون مرکزیت بهنمایش میگذارد.
گلکس
گلکس (Galxe) یک پروژه بلاک چینی است که از دادههای اسناد هویتی برای ساخت پلتفرمای از اسناد هویتی بدون مرکزیت مبتنی بر وب ۳ استفاده میکند. این پلتفرم، امکان ساخت، مدیریت و استفاده از اسناد هویتی را بهشکل بدون مرکزیت به کاربران و نهادها میدهد و استفاده از این اسناد را در سیستمهای اعتبار و کنترل دسترسی تسهیل میکند.
پلتفرم گلکس بهصورت متنباز و قابلتوسعه طراحی شده است و کاربردهای گستردهای را در امور مالی بدون مرکزیت و فراتر از آن ترویج میدهد. این پروژه دارای یک رمز ارز بومی بهنام گلکس با نماد GAL است که برای پرداخت هزینه تراکنشها در این پلتفرم استفاده میشود.
استراتژی مایکروسافت برای هویت بدون مرکزیت در زنجیره بلوکی
مایکروسافت از سال ۲۰۱۷ درحال توسعه مجموعهای از ایدهها برای استفاده از زنجیره بلوکی و سایر فناوریهای دفترکل توزیعشده است. هدف مایکروسافت بهبود حفاظت از حریم خصوصی، ایمنی و کنترل کاربران و ایجاد شکلهای جدیدی از هویت دیجیتال است.
این سیستم دارای ویژگیهای زیر است:
- مبتنی بر استانداردهای باز؛ یک مخاطب میتواند یک یا چند شناسه دیجیتال داشته باشد.
- شناسههای دیجیتال در زنجیرهها و دفاتر کل مختلف (عمومی، خصوصی و غیره) قابلاستفاده هستند.
- دسترسی به شناسههای دیجیتال تحت کنترل مجموعهای از کلیدهاقرار دارد که فقط موجود مخاطب است.
- کاربران میتوانند یک یا چند نمونه از پایگاههای داده شخصی، برونزنجیرهای و بدون مرکزیت بهنام «مرکز شناسه» (Identity Hub) را در دستگاهها و فضاهای ابری مختلف داشته باشند.
- دسترسی به تأییدیهها یا ادعاها به رضایت مخاطب نیاز دارد و محدودیتهای دسترسی دقیقی بر آن اعمال شده است.
- ادعاها با استانداردهای صنعتی موجود نظیر OAuth ۲.۰ مطابقت دارند.
آینده هویت بدون مرکزیت در زنجیره بلوکی چگونه خواهد بود؟
هویت بدون مرکزیت یک معنا نوظهور با آیندهای امیدوارکننده است. با توسعه فناوری و بالا رفتن همکاریهای صنعتی، احتمالاً شاهد تغییرات قابل توجهی در نحوه مدیریت و کنترل هویت آنلاین خواهیم بود. بنابراین، انتظار میرود حرکت روبهجلو بهسوی هویت خودمختار، یعنی جایی که افراد کنترل کامل هویت دیجیتال خود را در اختیار دارند، ادامه یابد. این تغییر نهتنها استفاده از خدمت ها آنلاین را سادهتر میکند، بلکه یکپارچگی بیتخلف سیستمهای مختلف هویت بدون مرکزیت را نیز بههمراه دارد.
پذیرش هویت بدون مرکزیت توسط حکومتها و کشورها رو به بالا رفتن است و کشور استونی یک مثال بارز از این تحول است. ابتکارات پیشرفته دولت الکترونیک استونی، نظیر برنامه اقامت الکترونیکی (e-Residency) و پلتفرم تبادل داده این کشور بهنام ایکس-رود (X-Road) شاهدی آشکار بر مزایای عملی هویت بدون مرکزیت هستند.
در چشمانداز آینده، سیستم هویت بدون مرکزیت یا همان Decentralized Identity این ظرفیت را دارد که نحوه تعامل ما با دنیای دیجیتال و ایمنی، حریم خصوصی و خودمختاری کاربران را درا ین حوزه متحول کند.
سؤالات متداول
هویت بدون مرکزیت اجازه ذخیره کردن دادههای هویتی در یک کیف پول دیجیتال را با استفاده از کلیدهای عمومی و خصوصی و بدون نیاز به حضور اشخاص ثالث به کاربران میدهد.
شناسههای بدون مرکزیت یا DIDها راهی برای شناسایی افراد در اینترنت هستند که برای تضمین منحصربهفردی، پایداری و تعاملپذیری در میان پلتفرمها و پلتفرمهای مختلف کاربرد دارند.
ازآنجاییکه هویت بدون مرکزیت راهی برای مقابله با چالشهای سرقت هویت و ایمنی است، ایده استفاده از یک والت دیجیتال برای ذخیره کردن دادهها نه تنها در فضای ارزهای دیجیتال، بلکه در دیگر صنایع نظیر زنجیره تأمین، سلامت، دانشگاه و دیگر موارد کاربردی خواهد بود.
جمعبندی
هویت بدون مرکزیت مبتنی بر زنجیره بلوکی کلید دستیابی به دنیای دیجیتال امنتر و با احترام بیشتر به حریم خصوصی است. شما با در اختیار داشتن کنترل دادههای خود، قادر به مدیریت هویت دیجیتال خود بهصورتی امن و کارآمد هستید. با توسعه این فناوری، انتظار میرود شاهد تحول در نحوه تعاملات دیجیتال باشیم. توسعه و ابتکارهای مداوم در زمینه شناسههای بدون مرکزیت (DIDها) نه تنها چگونگی تعامل ما با فناوری را بهبود میبخشد، بلکه راه را برای یک تغییر اجتماعی گستردهتر به سوی تمرکززدایی و توانمندسازی کاربران در مدیریت دادههای شخصی نیز هموار میکند.