Appearance
35 · DID 与 SBT
LESSON 35 / DID + SBT
公开整理
DID(去中心化身份)讨论身份标识、密钥和凭证由谁控制;SBT(Soulbound Token)尝试用不可转让的链上凭证记录教育、参与、资质、贡献或声誉。二者都不会自动产生真实身份、可信事实或不受滥用的声誉。
课程正文
DID 三件套
- DID Identifier:标识主体的字符串或方法特定标识。
- DID Document:描述公钥、通信方式和更新信息等控制资料。
- Verifiable Credential:由第三方签发并用其密钥背书的可验证凭证。
DID 的核心主张是让身份的创建权、控制权和携带权更多回到主体。选择性披露和零知识证明可以尝试只证明必要事实,但凭证发行方、密钥安全、撤销、过期和关联分析仍然是信任与隐私问题。
SBT 的能力与限制
SBT 在 NFT 的资产表达思路上增加不可转让约束,可用于表示活动参与、教育经历、资格或贡献等不应自由买卖的记录。不可转让不等于不可伪造:仍需确认谁能铸造、凭证如何验证、能否纠错或撤销、钱包被盗后如何处理,以及谁能看到公开数据。
ENS、World ID、Galxe、Ceramic/ComposeDB、Lens、Gitcoin Passport、SpaceID 和 Sismo 可作为不同身份、社交、凭证和隐私路径的案例坐标。项目功能和标准采用情况需要单独核验。
概念结构
text
主体控制的标识与密钥
-> 凭证发行与验证
-> 选择性披露 / 零知识证明
-> 履历、资格与声誉表达
-> 撤销、纠错、隐私与滥用处理可验证问题
- 谁创建、控制和更新身份,密钥丢失或泄露时怎么办?
- 凭证由谁签发,验证者如何检查签名、有效期和撤销状态?
- SBT 记录的是事实本身,还是某个发行方对事实的声明?
- 哪些信息必须公开,哪些可以选择性披露?如何防止关联分析?
- 涉及生物识别、医疗、教育或金融信息时,责任和纠错机制在哪里?
练习与复盘
制作一张凭证生命周期卡:发行者|被证明的事实|验证者|披露范围|有效期|撤销方式|纠错入口|泄露后果。优先使用虚构资料或公开示例,不上传真实身份信息。
来源与时效提醒
本页依据课程 35 的 preview、mindmap 与 notes 整理。身份标准、项目功能、隐私政策和法律适用范围会变化;DID 不是政府身份证的自动替代品,SBT 也不是天然可靠的信誉分。