#legal-identity

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Yifan He

本文提出一种名为China RealDID的架构,旨在解决可验证凭证(VC)和去中心化标识符(DID)在法律锚定上的缺失问题。传统VC/DID支持选择性披露,但缺乏可信身份根,验证者无法确认持有者身份是否真实。国家身份系统虽能提供基于生物识别的验证,但存在三个代价:验证者需收集完整个人信息、基础设施集中于单一API、国家可观察每笔交易。为此,作者提出三层架构:CTID(中心化法律身份)、RealDID(开放许可链上的去中心化锚点)以及基于SD-JWT的VC选择性披露。核心机制是内容盲的政府中继:国家认证参与者并签署每个凭证,但无法读取由发行者加密给持有者公钥的负载。论文评估了五类对手和六个安全目标,描述了VC生命周期、三签名链、开放模板注册表,并讨论了元数据层面的隐私限制,包括中继处的凭证图和单一DID复用导致的展示链接性。该设计形成不对称、国家对界的信任模型:国家无法冒充或读取内容,用户无法伪造身份或逃避元数据观察。最后,论文分析了与中国个人信息保护法和欧盟GDPR的一致性,特别指出不可变注册表与擦除权之间的张力,并通过与新加坡和香港的跨境部署讨论普适性。本工作对于设计兼顾监管要求与用户隐私的身份基础设施具有参考价值。

💡 推荐理由: 该研究提出一种结合中心化法律身份与去中心化凭证的混合架构,其'内容盲中继'机制可能影响未来身份验证基础设施的设计。安全从业者需理解这种模式下元数据仍可被观察、凭证链路可能被追踪的隐私边界,以及法律合规与不可变数据之间的冲突,为类似系统评估提供基础。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)