.NET 開発基盤部会 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

SSI : Self-Sovereign Identity

AS-IS

オンラインID(IdP)の問題

フェデレーション抜きで、xxxにログインみたいな。
最も基本的なオンラインID(IdP)の機能。

#問題説明
1距離距離が離れている場合、詐欺が入り込む余地が大きい。
2規模多大な費用がかかり、価値が高い特定用途でのみ適用される。
3柔軟性柔軟性に乏しく、図式や用途が決まっている。
4プライバシCookieポリシー。ハッキング
5同意名寄せ、追跡が可能なることがある

フェデレーションの問題

TO-BE

eKYC(Know Your Customer)?の簡素化

物理世界の財布モデルをデジタル世界に

財布モデル = 発行元と発行物を信頼するモデル。

ソリューション

非中央集権型アイデンティティ(DID : decentralized identity)を実現。

詳細

DID

概要

特徴

#性質説明
1永続性永続的(作成した本人が所有し、削除したり複製できない)
2対等性CS型ではなくP2P(主権も責任もユーザ)
3プライバシ情報の共有方法は本人の管理下(名寄せ、追跡されると問題)
4可搬性証明書の可搬性、システム相互運用性

役割

User

Issuer

要素

User Agent

従来通り、Userが所有するスマホやブラウザだが、

と言う点が従来のUser Agentと異なる。

Distributed Ledger

Identity Hub

DIDに関連するIdentity情報(Verifiable Credentials)を保持。

Universal Resolver

用語

DID Document

Verifiable Credentials

DID Auth

参考

OpenID Connect for Identity Assurance

CIO Magazine

(上)

(中)

(下)

naohiro.fujie

IdM実験室

slideshare

サービス的なもの


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS