经过一年多的发展, 微软展示了 为其分散式身份识别系统(DID)平台的开发。
萨尔瓦多PROYECTO Microsoft身份叠加网络 (ION)是 在比特币区块链上运行的第2层开源网络,该公司认为的一种方法 这将大大提高DID系统的性能 实现每秒数以万计的操作。
科莫 亚历克斯·西蒙斯(Alex Simons)解释说, 微软身份事业部程序管理副总裁:
“我们认为,每个人都需要一个自己拥有和控制的分散式数字身份,并由允许安全和机密交互的自身标识符来支持。
这种自我身份必须无缝整合到您的生活中,并置于数字世界中一切工作的中心。
“我们一直致力于为许多新兴标准做出贡献,并开发开放源代码组件以实现这一愿景,而Identity Hubs是我们的最新贡献。
身份中心提供安全和加密的个人数据存储,并依靠分散系统(区块链和分布式分类帐)来锚定您的凭据。 不幸的是,这些系统不具备在全球范围内为真正的去中心化身份系统提供动力所需的性能特征。
新的身份识别网络的含义 它们可能包括删除密码。 公司可以检查新员工的背景并通过一次虚拟点击来雇用他们,或者银行客户可以在不透露信息的情况下验证其贷款身份。 再次单击按钮,即可识别个人身份。
ION建议仅由用户控制信息
基于区块链的识别系统基于 一个数字钱包 作为各种个人和财务数据的存储库, 资讯 只能共享 在特定要求之后 仅在所有者许可下 因为它包含公钥(在典型的比特币网络中为数字钱包)。
根据Gartner研究高级总监Homan Farahmand的说法,DID领域的许多供应商都处于研发的初期阶段,或者正在将其产品作为试点项目的一部分进行测试。
事实上, 比特币的固有问题之一是其低交易性能 以及由于计算机过载而无法进化的原因,因为比特币网络上的每个节点(计算机)都几乎实时地接收到注册表的副本,并且共识机制要求节点在解决复杂的数学问题时验证新条目的真实性。
使用Sidetree协议时 (第2层网络)将存储和开销处理分流到相邻网络,主区块链没有任何要求。
在Microsoft的比特币平台上,链中仅链接了用户的哈希ID 块,而 实际的身份数据已加密并存储在Microsoft无法看到的通道外集线器ID中。
像其他分散式身份设计模型一样,ION使用行星际文件系统(IPFS,一种用于在超媒体上分发可寻址内容的对等协议),为身份元数据建立分散式存储。
根据Farahmand的说法,信任锚机制(比特币区块链)以及去中心化公钥管理协议即Sidetree协议。
比特币不是探索第二层技术的唯一途径 以提高性能。 以太坊,另一个区块链平台 世界上最流行的,也已经是候选人。
其他网络 分散身份 其中包括最近启动的Sovrin网络和加拿大的SecureKey Authentic.Me。
丹尼尔·布赫纳(Daniel Buchner)解释说,由于它是基于比特币的,所以微软的ION将是一个公共的,未经许可的网络,任何人都可以用来创建DID和管理其PKI(公共密钥基础结构)。
与获得许可的区块链不同,更一般地说,是针对业务用例,没有人管理公共区块链。 网络用户根据共识机制验证新输入的数据块。