KILT 协议 - 让用户真正掌握自己的数据|创建在 Substrate 上的项目
加入 www.polkaworld.org 社区,共建 Web 3.0!
近年来,多起备受瞩目的数据丑闻,已帮助在公众中传播了有关隐私和数据权利问题的意识。从 Facebook 到 Equifax,越来越多的公司证明了他们无法保护我们敏感私人数据的安全。尽管如此,大多数普通互联网用户在登录自己喜欢的网络服务时,可能不会三思而后行。
实际上,我们用来与我们互动的每个服务提供商,都持有用于解锁最敏感数据和资产的用户名和密码,而这些用户名和密码通常是在不理想的安全条件下持有的。这些集中式数据孤岛成为黑客的蜜罐,使我们的信息容易被盗窃和滥用。不良的密码管理策略得到了广泛的使用,即对多个服务使用相同的密码和用户名,这意味着一旦(不是「如果」)黑客入侵,黑客便可以使用这些登录信息,在我们重复使用它们的任何地方访问我们的数据。欺诈、身份盗用、勒索 —— 以这种方式管理身份验证的后果通常是灾难性的。
显然,我们不能信任当今的 Web 基础结构来保护我们的数据,但这并不意味着对信任的需求就完全消失了。每次我们想要访问服务时,都需要一些授权来源来验证我们提供的信息。现在 Facebook 和 Google 可以提供该服务,从而免除了我们必须使用单独的凭据登录每个网站的麻烦。但是,如果我们不能信任地把数据交给这类公司,那么目前就没有好的解决方案。我们需要的是一种 Web 3.0 的选项,它可以保护我们的利益,同时提供我们今天习惯的相同用户体验。
走进 KILT 协议
KILT 协议团队是最早建立在 Substrate 区块链框架上的团队之一,正在通过创建去中心化的信任市场来保护隐私和数据权利的方式,来解决这一问题。KILT 通过提供一种新的凭据管理方法,使用户可以控制自己的数据(Web 3.0 的关键属性),从而减少或消除了盲目地信任集中式服务的需求。
KILT 协议是一种非授权的通用标准,用于以去中心化方式管理凭据。该系统由三个主要角色组成:声明者、证明者和验证者。在此系统中,声明者是单个最终用户(或甚至对象/项目,我们将在后面介绍),他们希望向第三方提供有关自身的可验证信息或登录到特定服务。证明者是确认索赔人提出的索赔事实的权威来源。最后,验证者是要验证该声明确实属实的第三方。这些角色共同创建了一个全面的凭据系统,可促进数据准确性,而不会出现传统 Web 2.0 系统的单点故障。
例子:居留权验证
假设你要注册一个需要验证你居住地的应用。当前体制下,你需要通过交出护照或其他官方文件来证明你的居留权。这样,服务提供商不仅可以访问你的居住地,还可以访问这些文件中包含的任何其他信息,例如你的地址或出生日期。然后,根据你所在国家/地区的数据隐私法律,他们可能能够将这些信息无限期地存储在自己的易受攻击的服务器上,从而增加了数据泄露的风险。
相比之下,使用基于 KILT 协议构建的系统,用户将能够证明自己的居住地而无需提供任何有关自己的信息。声明者不会共享整个护照,而只会共享所谓的凭证,该凭证可以表示有关声明者的任何可验证信息或属性。在这种情况下,证明者(即相关机构)将直接向证明者提供证明索赔者居住地的凭证。然后,该凭证将保存在 “声明者” 的设备上,然后可以与验证应用程序随意共享该凭证,仅提供必要的信息(例如居住地,但不提供地址)。
KILT 的价值主张
在此系统中,用户保持对其数据的完全控制。由于 KILT 还将验证过程与证明过程分离开来,因此,对于证明当局也保持了隐私,因为他们永远都不知道用户与谁或出于什么目的共享其凭据。
KILT 的一项重大创新是用有意识地参与信任市场,来代替不知情地参与数据市场。如今,我们的数据未经我们的同意就被有效地虹吸到集中式数据库中,然后将其出售给最高出价者,并用于创建我们身份的完美画像,供广告商、政治团体和政府利用。
使用 KILT,用户可以控制以何种方式、与谁以及出于什么目的共享特定数据点。在信任市场中,只有最受信任的证明者才能晋升为最高,而声明者可以选择与谁进行交互。这项技术还可以用于构建系统,在该系统中,用户可以选择共享数据来获得经济补偿,从而颠覆当前的范例并赋予个人权力。
KILT 的用例
KILT 的主要用例是上面讨论的用例 —— 提供一个用于数据和身份验证的自我主权系统,但这远非唯一的潜在应用场景。协议级别中内置的声明和见证,也可用于鉴别和证明等服务,或任何需要验证特定属性的用例。实际上,如上所述,此系统中的声明者甚至不必一定是人。它们可以是组织,甚至是对象。
公平贸易证明就是一个很好的例子,声明者可以是希望证明其公平贸易行为的企业,甚至是一个对象。例如,一块巧克力的包装上有一个凭证,然后用户可以使用一个应用程序,在区块链上确认该凭证。在这种情况下,证明者可以是像 Fairtrade International 这样的行业中值得信赖的权威机构。
最终,用例的数量会跟在其服务中使用 KILT 协议的去中心化应用程序一样多。KILT 计划与 Polkadot 集成,专门用于各种用例的平行链可以利用该协议进行用户身份验证和认证等活动,潜在地创建共享的跨链信任市场,从而实现跨多个网络的互操作服务。
通过在 Substrate 上构建,KILT 可以自由地以最佳方式为所需功能设计该系统,同时通过从 Substate 的现成模块中提取更多通用区块链组件来加快开发速度。Substrate 的运行时升级使 KILT 不仅可以保持自身区块链逻辑的独立性,还可以使其适应未来。其他网络将需要设计上的妥协,例如需要考虑以太坊的 gas 成本。通过 Substrate,KILT 还可以连接到 Polkadot 并与其他链进行互操作以获得全新的服务,而这在以前的网络中是不可能的。
想了解更多有关 KILT 协议的信息,请关注 PolkaWorld 并回复关键词 「KILT」。
原文:https://www.parity.io/built-on-substrate-kilt-protocol/
翻译:PolkaWorld
欢迎学习 Substrate:
https://substrate.dev/
关注 Substrate 进展:
https://github.com/paritytech/substrate
关注 Polkadot 进展:
https://github.com/paritytech/polkadot
申请 Bootcamp:
https://bootcamp.web3.foundation/
更多内容:
进军机构市场!KILT 宣布开发首个 Substrate 加密资产托管解决方案
波卡周报 | 波卡生态项目 Acala 获得 Polychain, HashKey, KR1 等全球数十家机构投资
扫码关注公众号,回复 “1” 加入波卡群
关注 PolkaWorld
发现 Web 3.0 时代新机遇
点个 “在看” 再走吧!