[go: up one dir, main page]

Nhảy đến nội dung chính

Định danh phi tập trung

  • Các hệ thống định danh truyền thống tập trung vào việc cấp, duy trì và kiểm soát các định danh của bạn.
  • Danh tính phi tập trung loại bỏ sự phụ thuộc vào các bên tập trung thứ ba.
  • Nhờ vào tiền mã hóa, người dùng giờ đây có các công cụ để phát hành, lưu giữ và kiểm soát các số định danh và chứng từ của riêng họ một lần nữa.

Danh tính làm nền tảng cho hầu như mọi phương diện trong cuộc sống của bạn ngày nay. Sử dụng các dịch vụ trực tuyến, mở tài khoản ngân hàng, bỏ phiếu trong cuộc bầu cử, mua tài sản, đảm bảo việc làm — tất cả những việc này đều yêu cầu chứng minh danh tính của bạn.

Tuy nhiên, các hệ thống quản lý danh tính truyền thống từ lâu đã dựa vào các bên trung gian tập trung để phát hành, nắm giữ và kiểm soát số nhận dạng cũng như của bạn. Điều này có nghĩa là bạn không thể kiểm soát thông tin liên quan đến danh tính của mình hoặc quyết định ai có quyền truy cập vào thông tin nhận dạng cá nhân (CCCD/CMND) và mức độ mà các bên này được phép truy cập.

Để giải quyết những vấn đề này, chúng tôi có các hệ thống định danh phi tập trung được xây dựng trên chuỗi khối công khai như Ethereum. Danh tính phi tập trung cho phép các cá nhân quản lý thông tin liên quan đến danh tính của họ. Với các giải pháp danh tính phi tập trung, bạn có thể tạo số nhận dạng, đồng thời yêu cầu và nắm giữ các chứng thực của mình mà không cần dựa vào các cơ quan trung ương, như nhà cung cấp dịch vụ hoặc chính phủ.

Danh tính là gì?

Danh tính nghĩa là những thông tin được dùng để gán riêng cho một đối tượng nhất định. Danh tính chỉ việc là một cá nhân, tức là một thực thể con người riêng biệt. Danh tính cũng có thể đại diện cho các thực thể không phải con người, chẳng hạn như một tổ chức hoặc cơ quan có thẩm quyền.

Sổ định danh là gì?

Sổ định danh là một phần thông tin hoạt động như một thiết bị truy xuất danh tính cụ thể. Sổ định danh thường bao gồm:

  • Họ tên
  • Số an sinh xã hội/mã số thuế
  • Số điện thoại
  • Ngày tháng năm và nơi sinh
  • Danh tính kỹ thuật số, vd., địa chỉ email, usernames, avatars

Các ví dụ về sổ định danh này được cấp, nắm giữ và kiểm soát bởi các cơ quan quản lý trung ương. Bạn cần phải xin quyền từ chính phủ để được đổi tên hoặc từ một nền tảng truyền thông xã hội để thay đổi danh tính của bạn.

Lợi ích của danh tính phi tập trung

  1. Danh tính phi tập trung gia tăng quyền kiểm soát của cá nhân đối với thông tin danh tính. Định danh phi tập trung và chứng thực có thể được xác minh mà không phụ thuộc vào bên thẩm quyền tập trung hoặc dịch vụ bên thứ ba.

  2. Các giải pháp danh tính phi tập trung tạo điều kiện cho một phương pháp không cần tin cậy, liền mạch và bảo vệ quyền riêng tư để xác minh và quản lý danh tính người dùng.

  3. Danh tính phi tập trung khai thác công nghệ blockchain, giúp tạo niềm tin giữa các bên và cung cấp bảo đảm mật mã học để xác minh tính hợp lệ của chứng thực.

  4. Danh tính phi tập trung làm dữ liệu danh tính di động. Người dùng trữ chứng thực và định danh trong ví điện thoại và có thể chia sẻ với bất kỳ bên nào mà họ chọn. Định danh phi tập trung và chứng thực không bị khóa trong cơ sở dữ liệu của bên phát hành.

  5. Danh tính phi tập trung nên hoạt động tốt với các công nghệ mới nổi, cho phép các cá nhân chứng minh rằng họ sở hữu hoặc đã làm điều gì đó mà không cần tiết lộ đó là gì. Đây cũng có thể trở thành một hướng đi mạnh để kết hợp niềm tin và sự riêng tư cho các ứng dụng như bầu cử.

  6. Danh tính phi tập trung cho phép các cơ chế xác định khi một cá nhân đang giả làm nhiều người để lợi dụng hoặc spam một hệ thống nào đó.

Các trường hợp sử dụng danh tính phi tập trung

Danh tính phi tập trung có nhiều trường hợp sử dụng tiềm năng:

1. Đăng nhập chung

Danh tính phi tập trung có thể giúp thay thế việc đăng nhập bằng mật khẩu với phương pháp xác thực phi tập trung. Các bên cung cấp dịch vụ có thể phát hành chứng thực cho người dùng, thứ mà có thể được lữu trữ trong ví Ethereum. Một ví dụ về chứng thực sẽ là một cấp cho người nắm giữ quyền truy cập vào một cộng đồng trực tuyến.

Chức năng Đăng nhập bằng Ethereumopens in a new tab sau đó sẽ cho phép máy chủ xác nhận tài khoản Ethereum của người dùng và lấy chứng thực được yêu cầu từ địa chỉ tài khoản của họ. Điều này có nghĩa rằng người dùng có thể truy cập vào các nền tảng và trang web, mà không cần phải ghi nhớ những đoạn mật khẩu dài dòng, và cải thiện trải nghiệm người dùng.

2. Xác thực KYC

Dùng nhiều dịch vụ trên mạng yêu cầu các cá nhân phải cung cấp nhiều chứng thực và chứng minh, ví dụ như bằng lái xe hoặc hộ chiếu quốc gia. Nhưng hướng giải quyết này còn rắc rối vì thông tin người dùng cá nhân có thể bị chiếm đoạt và các bên cung cấp dịch vụ không thể xác minh được tính trung thực của chứng thực đó.

Danh tính phi tập trung cho phép các công ty bỏ qua các quy trình Biết khách hàng của bạn (KYC)opens in a new tab thông thường và xác thực danh tính người dùng thông qua Thông tin xác thực có thể xác minh. Điều này giảm thiểu chi phí quản lý danh tính và ngăn chặn sự lạm dụng giấy giờ giả.

3. Bỏ phiếu và cộng đồng trực tuyến

Bầu cử trên mạng và mạng xã hội là hai ứng dụng độc đáo cho danh tính phi tập trung. Hệ thống bầu cử trên mạng thường dễ bị thao túng, nhất là khi các thành phần xấu tạo ra nhiều danh tính giả để bầu cử. Việc yêu cầu các cá nhân trình bày chứng thực trên chuỗi có thể cải thiện tính toàn vẹn của các quy trình bỏ phiếu trực tuyến.

Danh tính phi tập trung có thể giúp tạo ra các cộng đồng trực tuyến mà không bị tràn lan các tài khoản giả. Ví dụ: mỗi người dùng có thể phải xác thực danh tính của mình bằng hệ thống danh tính trên chuỗi, như Dịch vụ Định danh Ethereum, để giảm khả năng có bot.

4. Bảo vệ chống tấn công Sybil

Các ứng dụng cấp tài trợ sử dụng dễ bị vì giá trị của một khoản tài trợ sẽ tăng lên khi có nhiều cá nhân bỏ phiếu cho nó, điều này khuyến khích người dùng chia nhỏ các khoản đóng góp của họ qua nhiều danh tính. Danh tính phi tập trung giúp ngăn chặn điều này bằng cách gia tăng gánh nặng mà mỗi người tham gia phải chứng minh họ là người thật, dù thường là không phải tiết lộ thông tin cá nhân.

5. ID Quốc gia và Chính phủ

Các chính phủ có thể sử dụng các nguyên tắc của danh tính phi tập trung để phát hành các tài liệu nhận dạng nền tảng—chẳng hạn như ID quốc gia, hộ chiếu hoặc giấy phép lái xe—dưới dạng thông tin xác thực có thể xác minh trên Ethereum, cung cấp sự đảm bảo mạnh mẽ về tính xác thực bằng mật mã để giảm gian lận và giả mạo trong xác minh danh tính trực tuyến. Công dân có thể lưu trữ những chứng thực này trong cá nhân của họ và sử dụng chúng để chứng minh danh tính, tuổi tác hoặc quyền bỏ phiếu của mình.

Mô hình này cho phép tiết lộ có chọn lọc, đặc biệt khi kết hợp với công nghệ quyền riêng tư bằng chứng không kiến thức (ZKP). Ví dụ: một công dân có thể chứng minh bằng mật mã rằng họ trên 18 tuổi để truy cập một dịch vụ bị giới hạn độ tuổi mà không tiết lộ ngày sinh chính xác của họ, mang lại sự riêng tư cao hơn so với ID truyền thống.

💡Nghiên cứu điển hình: ID kỹ thuật số quốc gia (NDI) của Bhutan trên Ethereum

Vương quốc Bhutan đã di chuyển hệ thống ID kỹ thuật số quốc gia (NDI)opens in a new tab sang Ethereum vào tháng 10 năm 2025. Được xây dựng trên các nguyên tắc về danh tính phi tập trung và danh tính tự chủ, hệ thống NDI của Bhutan sử dụng các số nhận dạng phi tập trung và thông tin xác thực có thể xác minh để cấp thông tin xác thực được ký kỹ thuật số trực tiếp vào ví cá nhân của công dân. Bằng cách neo các bằng chứng mật mã của những thông tin xác thực này trên Ethereum, hệ thống đảm bảo chúng là xác thực, chống giả mạo và có thể được xác minh bởi bất kỳ bên nào mà không cần truy vấn một cơ quan trung ương.

Kiến trúc của hệ thống nhấn mạnh quyền riêng tư thông qua việc sử dụng công nghệ bằng chứng không kiến thức (ZKP). Việc triển khai "tiết lộ có chọn lọc" này cho phép công dân chứng minh các sự thật cụ thể (ví dụ: "Tôi trên 18 tuổi" hoặc "Tôi là công dân") để truy cập các dịch vụ mà không tiết lộ dữ liệu cá nhân cơ bản, chẳng hạn như số ID đầy đủ hoặc ngày sinh chính xác của họ. Điều này cho thấy một trường hợp sử dụng mạnh mẽ, trong thế giới thực của Ethereum cho một hệ thống ID quốc gia bảo mật, lấy người dùng làm trung tâm và bảo vệ quyền riêng tư.

💡Nghiên cứu điển hình: QuarkID của thành phố Buenos Aires trên Ethereum Lớp 2 ZKSync Era

Vào năm 2024, Chính quyền Thành phố Buenos Aires (GCBA) đã tích hợp QuarkID, “khuôn khổ tin cậy kỹ thuật số” mã nguồn mở được xây dựng bởi Ban Thư ký Đổi mới và Chuyển đổi Kỹ thuật số của GCBA, vào miBA, ứng dụng chính thức của thành phố để người dân truy cập các dịch vụ của chính phủ và các tài liệu chính thức. Khi ra mắt, tất cả hơn 3,6 triệu người dùng miBA đã được cấp danh tính kỹ thuật số phi tập trung cho phép họ quản lý và chia sẻ các tài liệu và chứng chỉ kỹ thuật số có thể xác minh trên chuỗi, bao gồm thông tin xác thực quyền công dân, giấy khai sinh, giấy đăng ký kết hôn và giấy chứng tử, hồ sơ thuế, hồ sơ tiêm chủng, v.v.

Được xây dựng trên mạng Lớp 2 của Ethereum là ZKSync Era, hệ thống QuarkID sử dụng công nghệ ZKP để cho phép công dân xác minh thông tin xác thực cá nhân ngang hàng thông qua thiết bị di động của họ—mà không để lộ dữ liệu cá nhân không cần thiết. Chương trình nêu bật mô hình “chính phủ với tư cách người dùng”, trong đó GCBA đóng vai trò là một người dùng của giao thức QuarkID mã nguồn mở, có khả năng tương tác, thay vì đóng vai trò là chủ sở hữu tập trung. Kiến trúc hỗ trợ ZKP này cung cấp một tính năng riêng tư quan trọng: không bên thứ ba nào, ngay cả GCBA, có thể theo dõi cách thức, thời điểm hoặc lý do một công dân sử dụng thông tin xác thực của họ. Chương trình thành công này cung cấp cho công dân danh tính tự chủ hoàn toàn và quyền kiểm soát dữ liệu nhạy cảm của họ, tất cả đều được bảo mật bởi mạng lưới phân tán toàn cầu của Ethereum.

Chứng thực là gì?

Chứng thực là một tuyên bố của một thực thể về một thực thể khác. Nếu bạn sống ở Hoa Kỳ, giấy phép lái xe do Nha lộ vận (một tổ chức) cấp cho bạn chứng nhận rằng bạn (một tổ chức khác) được phép lái xe ô tô một cách hợp pháp.

Chứng thực thì sẽ khác biệt so với sổ định danh. Một chứng thực chứa các số nhận dạng để tham chiếu một danh tính cụ thể và đưa ra một tuyên bố về một thuộc tính liên quan đến danh tính này. Vậy, bằng lái xe của bạn có nhiều định danh (tên, ngày sinh, địa chỉ) nhưng cũng là thứ chứng thực quyền pháp lý của bạn để lái xe.

Định danh phi tập trung là gì?

Định danh truyền thống như tên pháp lý hoặc địa chỉ email dựa vào các bên thứ ba - chính quyền và các bên cung cấp email. Định danh phi tập trung (DIDs) thì khác - Chúng không được phát hành, quản lý, hoặc kiểm soát bởi bất kỳ thực thể tập trung nào.

Định danh phi tập trung được phát hành, giữ, và kiểm soát bởi cá nhân. Một là một ví dụ về số nhận dạng phi tập trung. Bạn có thể tạo ra bao nhiêu tài khoản bạn muốn mà không cần sự cho phép của bất kỳ ai và không cần trữ chúng trong một trung tâm đăng ký.

Số nhận dạng phi tập trung được lưu trữ trên các sổ cái phân tán () hoặc . Điều này làm cho các DID trở nên duy nhất trên toàn cầu, có thể phân giải với tính sẵn sàng cao và có thể xác minh bằng mật mãopens in a new tab. Một định danh phi tập trung có thể liên quan đến nhiều thực thể khác nhau, bao gồm con người, tổ chức cá nhân, hoặc chính quyền.

Điều gì làm cho định danh phi tập trung khả thi? Điều gì làm cho số nhận dạng phi tập trung trở nên khả thi?

1. Mật mã học khóa công khai

Mật mã học khóa công khai là một biện pháp bảo mật thông tin, tạo ra một cho một thực thể. khóa công khai được sử dụng trong các mạng chuỗi khối để xác thực danh tính người dùng và chứng minh quyền sở hữu tài sản kỹ thuật số.

Một số định danh phi tập trung, như tài khoản Ethereum, có khóa công khai và riêng tư. Khóa công khai xác định người kiểm soát tài khoản, trong khi khóa riêng tư có thể ký và mở khóa tin nhắn cho tài khoản đó. Mật mã học khóa công khai cung cấp các bằng chứng cần thiết để xác thực các thực thể và ngăn chặn việc mạo danh và sử dụng danh tính giả, sử dụng chữ ký mật mãopens in a new tab để xác minh tất cả các tuyên bố.

2. Kho dữ liệu phi tập trung

Một blockchain hoạt động như là một trung tâm xác minh dữ liệu đăng ký: một kho lưu trữ thông tin mở, không cần đặt niềm tin vào ai, và phi tập trung. Sự tồn tại của blockchain công cộng loại bỏ nhu cầu lưu trữ định danh trong các trung tâm đăng ký tập trung.

Nếu ai đó cần xác minh tính hợp lệ của một định danh phi tập trung, họ có thể tìm khóa công khai liên quan trên blockchain. Điều này khác biệt với các định danh truyền thống mà cần các bên thứ ba xác minh.

Bằng cách nào mà định danh phi tập trung và chứng thực hiện thực hóa danh tính phi tập trung? Số nhận dạng phi tập trung và chứng thực cho phép danh tính phi tập trung hoạt động như thế nào?

Danh tính phi tập trung là một lý tưởng mà những thông tin liên quan đến danh tính nên được tự kiểm soát, riêng tư, và mang theo được, với các định danh phi tập trung và chứng thực là những viên gạch đầu tiên.

Trong bối cảnh danh tính phi tập trung, chứng thực (còn được gọi là Thông tin xác thực có thể xác minhopens in a new tab) là các tuyên bố chống giả mạo, có thể xác minh bằng mật mã do bên phát hành đưa ra. Mọi chứng thực hoặc chứng minh xác thực mà một thực thể (ví dụ như một tổ chức) phát hành ra đều liên kết với DID của họ.

Bởi vì DID được lưu trữ trên blockchain, ai cũng có thể xác minh tính hợp lệ của một chứng thực bằng cách kiểm tra chéo DID của người phát hành trên Ethereum. Về căn bản, blockchain Ethereum hoạt động như một sổ danh bạ toàn cầu mà giúp xác minh các DID liên quan đến các thực tế nhất định.

Định danh phi tập trung là lí do mà chứng thực được tự kiểm soát và xác minh được. Cho dù người phát hành không tồn tại nữa, người nắm giữ luôn có chứng cứ về nguồn gốc và tính hợp lệ của chứng thực đó.

Định danh phi tập trung cũng rất thiết yếu với sự riêng tư của thông tin cá nhân thông qua danh tính phi tập trung. Ví dụ như, nếu một cá nhân nộp bằng chứng của một chứng thực (một giấy phép lái xe), thì bên xác minh không cần phải kiểm tra tính hợp lệ của thông tin trong bằng chứng đó. Tuy nhiên, người xác minh chỉ cần xem các bảo đảm mật mã về tính xác thực của chứng thực đó và danh tính của bên đang phát hành để xác định xem chứng cứ có hợp lệ không.

Các loại chứng thực trong danh tính phi tập trung

Cách thông tin chứng thực được lưu trữ và tìm lấy trong hệ sinh thái danh tính Ethereum khác với cách quản lý danh tính truyền thống. Đây là khái quát về nhiều phương pháp phát hành, lưu trữ, và xác minh chứng thực trong hệ thống danh tính phi tập trung:

Chứng thực ngoài chuỗi

Một mối lo ngại khi lưu trữ chứng thực trên chuỗi là chúng có thể chứa thông tin mà các cá nhân muốn giữ riêng tư. Bản tính công khai của blockchain Ethereum làm cho việc lưu trữ chứng thực không hay lắm.

Giải pháp là phát hành chứng thực, được người dùng giữ ngoài chuỗi trong ví kỹ thuật số, nhưng được ký bằng DID của bên phát hành được lưu trữ trên chuỗi. Các chứng thực này được mã hóa dưới dạng JSON Web Tokensopens in a new tab và chứa chữ ký số của bên phát hành—điều này cho phép dễ dàng xác minh các tuyên bố ngoài chuỗi.

Đây là một kịch bản giả định để giải thích về chứng thực ngoài chuỗi:

  1. Một trường đại học (bên phát hành) tạo ra một chứng thực (một chứng nhận học thuật số), ký với khóa của họ, và phân phối nó cho Bob (chủ sở hữu danh tính).

  2. Bob nộp đơn cho 1 vị trí công việc và muốn đưa chứng chỉ học thuật của anh ấy tới nhà tuyển dụng, nên anh ấy chia sẻ chứng thực từ ví di động của mình. Công ty đó (bên xác nhận) sau đó có thể xác nhận tính hợp lệ của chứng thực đó bằng việc kiểm tra DID của bên phát hành (khóa công khai của nó trên Ethereum).

Chứng thực ngoài chuỗi với quyền truy cập liên tục

Theo cơ chế này, các chứng thực được chuyển đổi thành các tệp JSON và được lưu trữ ngoài chuỗi (lý tưởng nhất là trên một nền tảng lưu trữ đám mây phi tập trung, chẳng hạn như IPFS hoặc Swarm). Tuy nhiên, một của tệp JSON được lưu trữ trên chuỗi và được liên kết với một DID thông qua một sổ đăng ký trên chuỗi. DID liên quan có thể một là thuộc quyền sở hữu của bên phát hành chứng thực hoặc là của bên nhận.

Phương thức này cho phép chứng thực hưởng tính bền vững blockchain, trong khi giữ thông tin về các yêu cầu mã hóa và xác minh được. Nó cũng cho phép công khai chọn lọc vì chủ sở hữu của khóa tư có thể giải mã thông tin đó.

Chứng thực trên chuỗi

Chứng thực trên chuỗi được giữ trong trên chuỗi khối Ethereum. Hợp đồng thông minh (đóng vai trò là một sổ đăng ký) sẽ ánh xạ một chứng thực tới một số nhận dạng phi tập trung trên chuỗi tương ứng (một khóa công khai).

Đây là một ví dụ để cho thấy cách chứng thực trên chuỗi có thể hoạt động trong thực tế:

  1. Một công ty (XYZ Corp) lên kế hoạch bán cổ phần sở hữu dùng một hợp đồng thông minh nhưng chỉ muốn người mua mà đã hoàn thành một bài kiểm tra lý lịch.

  2. XYZ Corp có thể yêu cầu công ty thực hiện kiểm tra lý lịch để phát hành chứng thực trên chuỗi trên Ethereum. Chứng thực này xác nhận rằng một cá nhân đã vượt qua bài kiểm tra lý lịch mà không để lộ thông tin cá nhân nào.

  3. Hợp đồng thông minh bán cổ phần có thể kiểm tra hợp đồng đăng ký các danh tính của người mua được duyệt, cho phép hợp đồng thông minh xác định ai có quyền mua có quyền mua cổ phần.

Token soulbound và danh tính

Token soulboundopens in a new tab () có thể được sử dụng để thu thập thông tin dành riêng cho một ví cụ thể. Điều này tạo ra một danh tính trên chuỗi duy nhất được ràng buộc với một địa chỉ Ethereum cụ thể, có thể bao gồm các token đại diện cho thành tích (ví dụ: hoàn thành một khóa học trực tuyến cụ thể hoặc vượt qua một ngưỡng điểm trong trò chơi) hoặc sự tham gia cộng đồng.

Sử dụng danh tính phi tập trung

Có nhiều dự án đầy hoài bão đang sử dụng Ethereum làm nền tảng cho giải pháp danh tính phi tập trung:

  • Dịch vụ Định danh Ethereum (ENS)opens in a new tab - Một hệ thống đặt tên phi tập trung cho các số nhận dạng trên chuỗi, máy có thể đọc được, chẳng hạn như địa chỉ ví Ethereum, hàm băm nội dung và siêu dữ liệu.
  • Đăng nhập bằng Ethereum (SIWE)opens in a new tab - Tiêu chuẩn mở để xác thực bằng tài khoản Ethereum.
  • SpruceIDopens in a new tab - Một dự án danh tính phi tập trung cho phép người dùng kiểm soát danh tính kỹ thuật số bằng tài khoản Ethereum và hồ sơ ENS thay vì dựa vào các dịch vụ của bên thứ ba.
  • Dịch vụ chứng thực Ethereum (EAS)opens in a new tab - Một sổ cái/giao thức phi tập trung để tạo các chứng thực trên chuỗi hoặc ngoài chuỗi về bất cứ điều gì.
  • Proof of Humanityopens in a new tab - Proof of Humanity (hay PoH) là một hệ thống xác minh danh tính xã hội được xây dựng trên Ethereum.
  • BrightIDopens in a new tab - Một mạng lưới danh tính xã hội phi tập trung, mã nguồn mở tìm cách cải cách việc xác minh danh tính thông qua việc tạo và phân tích một biểu đồ xã hội.
  • walt.idopens in a new tabHạ tầng ví và danh tính phi tập trung mã nguồn mở cho phép các nhà phát triển và tổ chức tận dụng danh tính tự chủ và NFT/SBT.
  • Veramoopens in a new tab - Một framework JavaScript giúp mọi người dễ dàng sử dụng dữ liệu có thể xác minh bằng mật mã trong các ứng dụng của họ.

Đọc thêm

Bài viết

Video

Cộng đồng

Lần cập nhật trang lần cuối: 23 tháng 2, 2026

Trang này có hữu ích không?