中級者用語を調べる
分散型アイデンティティとは
- 執筆
- CRYPTO PORT 編集部
- 公開日
- 更新日
- 読了目安
- 5 分
結論
分散型アイデンティティは、身元情報を特定の事業者のアカウントに縛らず、本人が管理する識別子と証明書の形で持ち歩く考え方です。発行者・保持者・検証者の三者で成り立ちます。技術としては成立していますが、誰の発行した証明を信じるかという合意は依然として人の側の問題です。
要点
- 識別子を本人が管理し、事業者に依存しない
- 発行者・保持者・検証者の三者で構成される
- 提示する項目を必要最小限に絞れる
- 誰の発行を信じるかは技術では決まらない
定義
利用者自身が鍵で管理する識別子(DID)を起点に、第三者が発行した証明を本人が保持し、必要な相手にだけ提示する身元管理の設計。自己主権型アイデンティティとも呼ばれる。
従来の身元確認は、サービスごとにアカウントを作り、そのたびに氏名や生年月日を預ける形でした。預け先が増えるほど漏えいの面も広がります。分散型アイデンティティでは、本人が鍵で管理する識別子を軸にし、証明書は本人の手元に置いて、必要なときだけ提示します。
登場人物は三者です。証明を発行する組織、それを保持する本人、内容を確かめる相手。検証者は発行者の署名を確認するだけでよく、発行者に問い合わせる必要がありません。オフラインでも検証できるのはこのためです。
実務ではまだ課題が多く残っています。鍵を失ったときの復旧、発行者が廃業したときの扱い、どの発行者を信頼するかの基準など、いずれも技術だけでは片付きません。仕組みが整っていても、社会側の運用が追いつかないと使えないという典型例です。
注意点
- · 識別子の鍵を失うと、紐づいた証明をまとめて使えなくなる
- · 提示した内容は相手側に残りうるため、必要のない項目まで出さない
- · 身元情報そのものをチェーン上に書くと、あとから消せない