#decentralized-identifiers

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Hugo O'Connor, Claire Barnes

现有的去中心化标识符(DID)方法通常需要某种形式的协调或全局顺序来更新DID文档。基于区块链的方法会产生费用和延迟;轻量级对等方法(did:key, did:peer)不支持更新;Sidetree等方案仍依赖区块链排序。本文提出 did:crdt,一种符合W3C DID Core规范的全新DID方法,彻底消除了对协调机制的需求:无需账本、无需序列发生器、无需全局总序。每个DID文档由多个签名的无冲突复制数据类型(CRDT)组成,每个字段对应一个CRDT,并发编辑可以确定性地合并。根据CALM定理,其状态合并路径是汇合的:只要副本观察到相同的更新集合,无论到达顺序如何,最终都能收敛到一致的文档。签名增量路径仅需因果传递(即更新必须在它所依赖的更新之后应用),这比总排序弱得多,且无需任何共识协议。论文明确了范围:所有不可信对等路径均经过认证,因此签名增量和验证包重放具备拜占庭容错性(即使用户作恶或发送恶意数据也能保证安全);未认证的状态合并路径是可信域内的优化手段;密钥泄露恢复受撤销语义限制。论文详细给出了数据模型、威胁模型、CRUD语义、冲突解决规则,并提供了Rust参考实现,通过了基于属性的收敛测试,合并延迟达到微秒级。该工作为去中心化身份管理提供了一种高效、低延迟且无需协调的新型基础设施。

💡 推荐理由: 去中心化标识符是自主身份和Web3的核心组件。did:crdt消除了对区块链和顺序协调的依赖,大幅降低了成本和延迟,同时保留了拜占庭容错与因果一致性,为DID的实用化提供了新路径,值得分布式系统和安全社区关注。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)