关键词:
分布式数字身份
客户端松耦合
按需披露
密文策略属性基加密
身份认证
摘要:
针对现有分布式数字身份(DID)认证方案中,可验证声明(VC)在链下客户端明文存储导致的用户与客户端强耦合和隐私安全易受威胁的问题,提出一种按需披露的区块链数字身份认证机制DCIdentity。首先,基于万维网联盟去中心化标识标准(W3C DID),将用户身份的VC在链上加密存储,降低用户对客户端的依赖,实现认证过程与客户端的松耦合;然后,设计VC分层加密机制支持用户信息的按需披露,提升多主体认证效率并降低相关开销。实验结果表明,与链下存储方案相比,所提机制有效降低了客户端与用户身份认证过程的耦合程度,同时实现了用户身份信息的按需披露;与密文策略属性基加密(CP-ABE)方案相比,所提机制的加密处理时延与链上存储开销分别降低了91.5%和84.1%。可见,所提机制为多领域、多应用场景下的身份统一认证提供了高效解决方案,在保障用户信息隐私的同时,显著提高了认证效率,可有力支撑DID在实际场景中的落地应用。