#identity #iota #tangle #decentralized-identifier

identity_doc_manager

基于去中心化身份标准(DID)的实现

1个不稳定版本

0.1.0 2020年8月8日

#991认证 分类中


用于 iota-identity

Apache-2.0/MIT

2KB

Identity.rs

这是一个IOTA数字身份的正在进行中的库。它遵循W3C创建的去中心化身份(DID)和可验证凭证标准。数字身份的概念允许人们、企业、设备和任何其他事物在线自我识别,同时完全控制这个过程。

警告:当前版本功能不完整,将进行重大更改 如果您对使用此项目或贡献力量感兴趣,请加入我们的 Discord 并访问 #identity-dev 频道。

先决条件

待办事项

去中心化标识符(DID)

此DID实现基于W3C的DID规范的第0.13版。使用DID-Authentication协议对DID进行认证,该协议可以证明检查方正在与DID的所有者进行通信。根据DID规范,在解析DID时输出DID文档。此DID文档可以存储在IOTA上,但这是不可变的存储,并且根据GDPR可能包含个人数据。因此,建议代表个人的任何DID都不应在Tangle上发布,而发行实体和设备应将这些发布到IOTA。

要创建、检索和管理DID文档,请参阅DID文档

可验证凭证

可验证凭证是根据W3C社区组制定的《可验证凭证数据模型1.0》标准实现的。可验证凭证与DID标准紧密协同。DID只能进行身份验证,而可验证凭证可以为标识符添加可验证属性。可验证凭证的获取、通信、管理和存储超出了本实现的范畴。对于概念的简要介绍,请阅读规范页面上的解释

要创建和验证可验证凭证,请查看可验证凭证文档

可验证陈述

为了防止重放攻击,即另一方也可以将凭证作为谈论其DID来传递,引入了可验证陈述。可验证陈述数据模型将主体的一组现有的可验证凭证组合起来供检查方查看,并添加了一个签名,包括来自检查方的挑战。因此,建议不要直接通信凭证,而是通信陈述。

凭证的图示

待办:描述图示

加密技术

待办:描述当前加密技术和所需/计划的技术。

本项目的未来

身份将用于

  • 替代物理文件
  • 改进KYC
  • 替代密码
  • 物联网安全
  • 访问控制
  • 信任
  • 智能城市
  • 车辆标识(VID)

API参考

待办:添加模块概述

无运行时依赖