Danh tính phi tập trung là gì? Decentralized Identity là gì?
Trong bài viết này chúng ta sẽ tìm hiểu về danh tính phi tập trung hay tiếng Anh là Decentralized Identity. Nhưng trước tiên chúng ta cần phải làm rõ một vấn đề trước khi bắt đầu: danh tính hay Physical Identity là gì?
Danh tính (Physical Identity) là gì?
Đầu tiên chúng ta cần phải biết Danh Tính (Identity) là gì? Trong thế giới (Physical world) mà chúng ta đang sống, Danh Tính (Identity) tượng trưng cho một đặc tính hoặc thuộc tính duy nhất giúp chúng ta phân biệt được một cá nhân hoặc thực thể này với 1 cá nhân hoặc thực thể khác. Nó bao gồm các thông tin cá nhân như: tên, tuổi, ngày tháng năm sinh, địa chỉ, dữ liệu sinh trắc học, nhận dạng khuôn mặt, giấy phép lái xe, căn cước công dân vv.
Danh tính vật lý thường được cấp bởi chính phủ (giấy phép lái xe, căn cước công dân vv) hoặc các tổ chức có thẩm quyền (bằng đại học,cao đẳng vv). Những tài liệu này nhằm định danh 1 con người/ tổ chức và mang lại sự tin tưởng.
Danh tính kỹ thuật số (Digital Identity) là gì?
Danh tính kỹ thuật số cũng giống như danh tính ngoài đời nhưng lại ở môi trường internet, nơi mà người khác có thể biết được bạn là ai, ở ngoài đời bạn có thể đưa căn cước công dân để người khác biết được bạn là ai, thì ở môi trường kỹ thuật số bạn cũng cần có một danh tính kỹ thuật số. Danh tính kỹ thuật số giống như một bộ sưu tập thông tin cá nhân của bạn trên môi trường mạng có thể bao gồm nhiều tài khoản, chứng chỉ, quyền lợi liên quan tới một người/ tổ chức hoặc một thực thể. Giả dụ danh tính kỹ thuật số của mình sẽ là:
- Tên: Jarvis
- Ngày tháng năm sinh: 20/05/1996
- Tốt nghiệp: Yale University (chứng chỉ)
- Email: Jarvis@gmail.com
- Bằng cấp: giỏi
- Địa chỉ: 108 Bùi Thị Xuân
- Làm việc tại Apple: April 2015 – April 2017 mức lương $120,000/year.
- Làm việc tại Google: August 2017 – 2020 mức lương $180,000/year.
- Thông tin căn cước công dân
- Thông tin passport
- Mình lấy ví dụ như này để bạn hiểu hơn về danh tính kỹ thuật số có thể bao gồm nhiều chứng chỉ (bằng đại học, bằng lái xe vv), mức lương (quyền lợi) vv chứ không phải chỉ có mỗi tên, sđt, email.
Dạng danh tính kỹ thuật số nguyên thủy nhất vẫn là nền tảng cho các website hiện nay mà có lẽ bạn không để ý đó là địa chỉ email của bạn. Theo ví dụ ở trên Jarvis@gmail.com sẽ cho người nhận biết được là họ nhận email từ người có tên là Jarvis (danh tính). Hoặc giả sử email là Jarvis@thegioididong.com sẽ cho người nhận biết được là họ nhận email từ người tên là Jarvis (danh tính), từ công ty thế giới di động (tổ chức mà người đó liên kết), định danh là .com.
Hiểu biết về danh tính kỹ thuật số là rất quan trọng, nó là đại diện ảo của chúng ta trên mạng và như ví dụ ở trên nó bao gồm nhiều thông tin cá nhân. Nó cũng bao gồm các dấu chân kỹ thuật số, lịch sử, thói quen duyệt web, hoạt động trên mạng xã hội vv. Những danh tính này được phân tán trên nhiều nền tảng mạng xã hội, email, ngân hàng trực tuyến, diễn đàn phục vụ cho nhu cầu của chúng ta trên internet.
Thông thường danh tính của chúng ta thường là tên, sdt, email, địa chỉ vì đa phần các mạng xã hội, diễn đàn, website yêu cầu những thứ này. Hoặc một số website đặc biệt sẽ yêu cầu nhiều thông tin nhạy cảm hơn ví dụ như đăng ký tài khoản và thanh toán online có thể yêu cầu thẻ tín dụng, hoặc đăng ký sàn giao dịch crypto hoặc forex sẽ yêu cầu số căn cước công dân, ngày cấp, hình ảnh căn cước công dân, hình ảnh passport vv. Và những dữ liệu này được lưu trữ tập trung dẫn đến khả năng rò rỉ/truy cập/ bán thông tin nhạy cảm về danh tính kỹ thuật số của bạn trái phép.
Những thách thức hiện tại của danh tính kỹ thuật số tập trung
Phân mảnh danh tính
Các nền tảng mạng xã hội như Facebook, Twitter và các trang web hoặc diễn đàn khác cũng yêu cầu người dùng tạo ra danh tính kỹ thuật số của mình (thường là tên, sdt, email, địa chỉ) để có thể tham gia vào nền tảng hoặc cộng đồng của họ. Các danh tính kỹ thuật số này là độc lập và tách biệt dẫn đến việc phân mảnh danh tính kỹ thuật số và bất tiện cho người dùng.
Giả sử bạn sử dụng cả trăm website khác nhau từ Facebook, Twitter, Amazon, diễn đàn vv và mỗi trang web đều phải tạo 1 tài khoản hoặc danh tính của mình trên đó mà không thể tái sử dụng 1 danh tính cho nhiều trang web dẫn đến bạn phải quản lý nhiều tài khoản trên nhiều trang web khác nhau dễ dẫn đến nhầm lẫn, mất thông tin, thiếu hiệu quả.
Bị hack, rò rỉ hoặc sử dụng dữ liệu trái phép
Các dữ liệu về danh tính được lưu ở các máy chủ tập trung dẫn tới khả năng bị hack, rò rỉ, sử dụng trái phép danh tính kỹ thuật số. Bạn có thể thấy ngay cả nền tảng mạng xã hội lớn nhất hành tinh là Facebook cũng đối mặt với rất nhiều vụ rò rỉ hoặc sử dụng dữ liệu người dùng trái phép (Cambridge Analytica vào năm 2018) trong suốt thời gian hoạt động của mình.
Thiếu sự tin cậy
Một trong những điểm yếu của danh tính kỹ thuật số là thiếu độ tin cậy. Bất cứ ai cũng có thể dễ dàng tạo ra nhiều danh tính hoặc tài khoản giả mạo, cho phép các hoạt động xấu như là truyền thông sai lệch, bắt nạt qua mạng, gian lận vv.
Rủi ro bị thu hồi quyền truy cập vào danh tính của mình
Các đơn vị có thẩm quyền tập trung có thể có quyền thu hồi hoặc hạn chế quyền truy cập vào danh tính của bạn trong hệ thống của họ bất cứ khi nào (khóa tài khoản, hạn chế tài khoản, xóa tài khoản). Trong khi đối với danh tính phi tập trung thì không có một bên nào có khả năng làm được việc này.
Thiếu hiệu quả và chi phí cao
Hệ thống tập trung có thể không hiệu quả và tốn kém. Việc xác minh danh tính và chia sẻ thông tin với nhau giữa các đơn vị lưu trữ tập trung này chậm và tốn kém do cấu trúc của nó.
Danh tính kỹ thuật số phi tập trung là gì
Danh tính kỹ thuật số phi tập trung (Decentralized Identity) là một phương pháp nhằm quản lý danh tính kỹ thuật số của một người hoặc một thực thể nào đó trên môi trường internet mà nó ưu tiên tính riêng tư và bảo mật của người dùng/ thực thể đó. Nó sử dụng mật mã học, blockchain hoặc các công nghệ phi tập trung khác để trao cho các cá nhân/thực thể quyền sở hữu đối với danh tính kỹ thuật số của họ và cho họ quyền kiểm soát cách bên thứ 3 truy cập và sử dụng dữ liệu cá nhân của họ.
Không giống các mô hình lưu trữ danh tính tập trung truyền thống mà bạn hay thấy, nó cần phải dựa vào 1 bên thứ ba nào đó để lưu trữ dùm bạn và có khả năng bị tấn công bảo mật từ đó để lộ ra các thông tin nhạy cảm của bạn. Việc lưu trữ danh tính phi tập trung sẽ loại bỏ đi sự phụ thuộc vào bên thứ 3 và do đó giảm thiểu đi khả năng bị lấy thông tin trái phép.
Bảo vệ thông tin cá nhân của chúng ta trong kỷ nguyên Internet là tối quan trọng. Các hệ thống tập trung, nơi dữ liệu được lưu trữ ở một vị trí duy nhất ngày càng dễ trở thành mục tiêu để tấn công mạng và đánh cắp dữ liệu hoặc thậm chí vi phạm quyền riêng tư. Các số liệu thống kê minh họa mức độ nghiêm trọng của vấn đề này: vào năm 2023, 75% chuyên gia an ninh báo cáo rằng số lượng các cuộc tấn công mạng đã tăng lên so với năm trước.
Điều này làm dấy lên phương pháp lưu trữ danh tính mới từ tập trung sang phi tập trung, phương pháp này tận dụng sức mạnh của blockchain, mật mã học hoặc công nghệ sổ cái phân tán khác để cải thiện bảo mật, an ninh mạng mà còn trao lại quyền kiểm soát danh tính hoặc thông tin ngược lại về tay người dùng.
Sự khác biệt giữa hệ thống danh tính phi tập trung và danh tính tập trung
Hệ thống danh tính tập trung lưu trữ tất cả thông tin người dùng trong một cơ sở dữ liệu duy nhất do cơ quan, chính phủ, tập đoàn kiểm soát từ đó dẫn đến nguy cơ các cơ sở dữ liệu này trở thành mục tiêu để tấn công mạng nhằm truy cập, đánh cắp dữ liệu trái phép. Nếu các cơ sở dữ liệu này bị xâm phạm, thông tin người dùng có thể bị lộ ra ngoài, thêm nữa là người dùng có rất ít quyền sở hữu, kiểm soát các danh tính của họ cũng như quyết định xem ai và dữ liệu nào sẽ được chia sẻ.
Ngược lại, các hệ thống danh tính phi tập trung phân phối dữ liệu trên một mạng lưới phi tập trung, tức thông tin của bạn không phải được lưu trữ ở 1 cơ sở dữ liệu duy nhất và vì vậy an toàn hơn rất nhiều để có thể tấn công mạng. Danh tính phi tập trung cũng trao quyền kiểm soát danh tính cho người dùng như họ có thể chọn chia sẻ chứng chỉ, thông tin nào với dịch vụ nào, với ai.
Cách chúng ta tương tác với các ứng dụng cũng có sự khác biệt rất lớn giữa danh tính phi tập trung và danh tính tập trung.
- Đối với ứng dụng tập trung: các bạn có thể tạo tài khoản trên 1 số trang mạng xã hội hoặc một số diễn đàn bằng cách chọn “Sign In With Google” hoặc “Sign In With Apple”. Thay vì phải tạo tài khoản trên từng website, một số website có thể cho bạn tạo tài khoản bằng cách đăng nhập bằng tài khoản Google hoặc Apple của bạn. Điều này rất tiện lợi, nhưng sẽ thế nào nếu bạn bị hack mất tài khoản Gmail hoặc Apple của bạn? Có nghĩa là bạn cũng không thể đăng nhập được vào các website khác mà bạn tạo tài khoản bằng Gmail/Apple. Hoặc nếu các website này không hỗ trợ chức năng Sign In with Google/Apple thì bạn phải tạo rất nhiều tài khoản trên từng website mà bạn sử dụng dẫn đến nhược điểm mà mình đã đề cập ở trên đó là Phân mảnh danh tính.
- Đối với các ứng dụng phi tập trung: thay vì phải tạo tài khoản bạn chỉ cần connect ví của bạn vào website và sử dụng như bình thường. Đây là sự khác biệt lớn giữa Web 3 và Web 2, bạn chỉ cần sử dụng 1 ví (danh tính) cho tất cả các trang web 3. Không cần phải mỗi website tạo 1 tài khoản và sẽ tránh được phân mảnh danh tính. Tuy nhiên, rủi ro của nó là nếu bạn mất private key của ví thì cũng mất luôn cái danh tính đó vĩnh viễn.
Danh tính phi tập trung hoạt động như thế nào?
Thiết lập một danh tính phi tập trung
Danh tính phi tập trung có thể được tạo thông qua các nền tảng cung cấp ví danh tính tự mình làm chủ (self-sovereign identity wallets), hệ thống danh tính dựa trên blockchain hoặc dịch vụ danh tính phi tập trung khác. Một số nền tảng nổi bật như: Metamask, Sovrin, Microsoft’s ION, các giao thức như: ERC-725 and ERC-735.
Sau khi đăng ký xong chúng ta sẽ nhận được một cái định danh phi tập trung (Decentralized Identifier – DID) đây là một dãy ký tự độc nhất và nó đại diện cho hiện diện kỹ thuật số của bạn, nó giống số căn cước công dân của bạn vậy, đảm bảo là ở Việt Nam chỉ có duy nhất 1 mình bạn có dãy số đó và không trùng với bất cứ 1 ai và tương tự như vậy trên không gian mạng cũng không ai có dãy số trùng với bạn. DID này, kèm theo 1 cặp khóa mật mã, một khóa công khai và 1 khóa riêng tư (private key).
Lưu ý là DID (Decentralized Identifier) có thể được tạo bằng blockchain hoặc công nghệ sổ cái phi tập trung khác nhé. Như ở trên chúng ta có thể tạo ra 1 cái DID bằng Metamask.
Nhận các chứng chỉ đã được xác minh
Chứng chỉ đã được xác minh là các chứng chỉ kỹ thuật số được cấp bởi các tổ chức uy tín như chính phủ (căn cước, bằng lái xe, vv) hoặc các cơ quan giáo dục (bằng tốt nghiệp vv), nói chung phải được cấp từ các bên có uy tín xác nhận các thông tin danh tính của bạn như tên, tuổi, ngày cấp, trình độ.. và các thông tin có liên quan đến các chứng chỉ này.
Các chứng chỉ này có thể được liên kết với DID của bạn và cho phép bạn chia sẻ chúng một cách an toàn với những ai cần xác minh thông tin gì đó về bạn, chẳng hạn như tuổi, trình độ học vấn…
Lưu trữ các thông tin nhận dạng 1 cách an toàn
Tất cả các danh tính kỹ thuật số phi tập trung và các chứng chỉ này của bạn có thể được lưu trữ trong Ví Kỹ Thuật Số (Digital Wallet) hoặc còn được gọi là Ví Định Danh Kỹ Thuật Số (Digital ID Wallet). Những loại ví này thường được xây dựng trên các công nghệ sổ cái phi tập trung như Blockchain nơi mà cung cấp một môi trường an toàn, chống giả mạo dữ liệu tăng cường bảo mật thêm bằng cách mã hóa.
Xác minh danh tính của bạn
Danh tính phi tập trung cho phép bạn xác minh được danh tính của mình và chia sẻ các chi tiết cụ thể mà không tiết lộ những thông tin không cần thiết. Người dùng hoàn toàn sở hữu và kiểm soát chứng chỉ nào được cấp cho bên thứ 3 và mức độ thông tin cung cấp cho họ. Điều này nâng cao quyền riêng tư và tính sở hữu.
Tóm tắt
Danh tính bao gồm các thông tin cá nhân của bạn và bạn cần một nơi để chứa nó.
Ở ngoài đời thì bạn sẽ:
- Danh tính: căn cước công dân, bằng lái xe, bằng đại học
- Nơi để chứa: ví, két sắt, trong nhà bạn.
Danh tính tập trung thì sẽ:
- Danh tính: tên, sdt, email, thẻ ngân hàng, thông tin căn cước công dân, bằng lái xe vv
- Nơi để chứa: trong các nền tảng lưu trữ tập trung mà bạn đăng ký tài khoản (Facebook, Google, vv)
Danh tính phi tập trung thì sẽ:
- Danh tính: tên, tuổi, các chứng chỉ đã được xác minh (bằng đại học, căn cước, bằng lái xe) vv
- Nơi để chứa: trong ví Ví Kỹ Thuật Số (Digital Wallet) hoặc còn được gọi là Ví Định Danh Kỹ Thuật Số (Digital ID Wallet) và vì nó xây dựng trên các nền tảng phi tập trung như Blockchain chẳng hạn, nên sẽ gần như không thể bị hack, trừ khi bạn cấp quyền cho một ứng dụng hoặc bên nào đó sử dụng thông tin/tài sản trong ví bằng cách ký quyền đó bằng PRIVATE KEY (khóa riêng tư).
- Ngoài ra với việc trao quyền ngược lại vào tay người dùng, chúng ta hoàn toàn có quyền kiểm soát toàn bộ danh tính kỹ thuật số của mình, nếu 1 ứng dụng nào đó yêu cầu quyền xem tuổi của bạn chẳng hạn, thì chỉ có thể xem tuổi mà thôi, các thông tin khác hoàn toàn không được tiết lộ ra. Và miễn là bạn giữ khóa riêng tư của mình an toàn thì không ai có thể truy cập, giao dịch trái phép các thông tin cá nhân, chứng chỉ đã được xác thực trong DID của bạn mà ở đây chính là ví.
Ngoài ra theo cách hiểu của tác giả mặc dù thông tin này chưa được xác thực, các bạn có thể tham khảo thêm:
- Metamask hoặc các ví crypto khác sẽ giống như Digital Wallet/Digital ID Wallet, những ví này chỉ quản lý giúp bạn private và public key thôi, cho nên 12 passphrases mà bạn tạo trên ví này hoàn toàn có thể import vào ví khác xài bình thường. Tức là tạo ra 12/24 passphrases sẽ có nhiều dịch vụ hoặc nền tảng giúp bạn tạo, còn các ứng dụng ví đương nhiên cũng có thể tạo dùm hoặc bạn import passphrases từ một đơn vị khác tạo dùm vào vẫn xài được.
Ưu điểm của danh tính phi tập trung là gì?
Đối với cá nhân
- Quyền sở hữu và kiểm soát: các cá nhân có quyền kiểm soát và sở hữu hoàn toàn danh tính của mình.
- Giảm thiểu trộm cắp danh tính: Bản chất an toàn và có thể xác minh của các hệ thống phi tập trung khiến các tác nhân độc hại khó có thể làm giả hoặc lạm dụng dữ liệu danh tính, giảm thiểu rủi ro bị trộm cắp danh tính.
- Bảo mật tốt hơn: Các cá nhân có thể chọn chia sẻ thông tin nào, giảm nguy cơ rò rỉ dữ liệu và đảm bảo quyền riêng tư nhiều hơn.
- Trải nghiệm người dùng mượt mà: Một danh tính phi tập trung duy nhất có thể được sử dụng trên nhiều nền tảng, loại bỏ nhu cầu tạo nhiều tài khoản và làm mượt trải nghiệm người dùng.
Đối với tổ chức
- Giảm rủi ro gian lận: Bản chất minh bạch và có thể xác minh của các danh tính phi tập trung giảm thiểu khả năng gian lận, bảo vệ tài nguyên của tổ chức.
- Tiết kiệm chi phí vận hành: Các tổ chức có thể đạt được sự giảm thiểu chi phí đáng kể bằng cách giảm phụ thuộc vào các nhà xác thực danh tính bên thứ ba và đơn giản hóa các quy trình xác minh danh tính.
- Tuân thủ quy định: Các hệ thống này tuân theo các quy tắc bảo vệ dữ liệu, giúp doanh nghiệp tuân thủ các luật như Quy định bảo vệ dữ liệu chung (GDPR) và Đạo luật Quyền riêng tư California (CPRA).
- Nâng cao danh tiếng: Việc áp dụng danh tính phi tập trung thể hiện sự cam kết của công ty đối với quyền riêng tư, an toàn và trao quyền cho người dùng.
Nhược điểm của danh tính phi tập trung là gì?
Giả mạo danh tính
- Do không có một cơ quan trung ương hay tổ chức nào giám sát việc xác nhận danh tính, nên có nguy cơ cao người dùng bị giả mạo danh tính. Bởi vì ai cũng có thể tự tạo cho mình một danh tính phi tập trung thông qua các DIDs (Decentralized Identifier) giống như tạo tài khoản Facebook hay các mạng xã hội khác vậy, nên là danh tính có thể bị giả mạo.
- Đây là vấn đề mà cả danh tính tập trung hay phi tập trung đều bị, bạn có thể thấy tại sao các thương hiệu lớn thường hay mua hết các định danh phổ biến (.com, .net, .vn, .com.vn…) để giảm bớt khả năng bị giả mạo vd thegioididong.com, thegioididong.net, thegioididong.com.vn vv. Hiện tại có rất nhiều định danh trong blockchain (.eth, .bnb, .crypto, .blockchain…) một thời gian khi blockchain được chấp nhận rộng rãi hơn sẽ có một số miền trở nên cực kỳ phổ biến và để bảo vệ cho bản thân, bạn có thể cần phải mua hết các định danh phổ biến để tránh bị giả mạo danh tính kỹ thuật số.
Mất danh tính
- Hãy tưởng tượng nếu người dùng quên mật khẩu hoàn toàn có thể yêu cầu bên lưu trữ danh tính tập trung cấp lại tài khoản hoặc mật khẩu cho bạn, nhưng đối với hệ thống danh tính phi tập trung, mất private key là mất tất cả và không một ai trên trái đất này có thể lấy lại được cho bạn. Việc mất đi private key sẽ dẫn đến mất đi các chứng chỉ, danh tính, các thông tin cá nhân khác được lưu trong DID này.
Sự chấp nhận rộng rãi của người dùng
- Chuyển đổi từ quản lý danh tính tập trung mà người dùng vốn đã quá quen thuộc sang hình thức phi tập trung sẽ là một rào cản rất lớn bất kể là nó có nhiều lợi ích kèm theo.
- Các giải pháp danh tính phi tập trung yêu cầu người dùng phải biết về công nghệ, phải biết cách quản lý và bảo vệ private key của mình. Trao quyền quản lý danh tính của người dùng từ tập trung sang phi tập trung cũng đồng nghĩa với việc người dùng phải tự chịu trách nhiệm 100% cho việc quản lý danh tính của mình, điều này là một thách thức rất lớn để danh tính phi tập trung có thể trở nên phổ biến rộng rãi và được sự chấp nhận của cộng đồng.
Các giao thức crypto làm về danh tính kỹ thuật số
Cung cấp tên miền: các dự án cung cấp tên miền cho danh tính kỹ thuật số
- Ethereum Name Service
- Unstoppable Domains
- SpaceID
- OneID
- Trong đó có Unstoppable Domains cung cấp tên miền vĩnh viễn tức là các bạn sẽ chỉ cần mua 1 lần và không bao giờ cần gia hạn lại danh tính này nữa. Ngay khi các bạn đăng ký tên miền thì Unstoppable Domains sẽ mint 1 NFT chứa tên miền mà bạn lựa chọn và gửi nó vào địa chỉ ví đăng ký. Khi NFT đã vào ví của bạn có nghĩa là bạn đã toàn quyền kiểm soát tên miền này (ví dụ Jarvis.blockchain) mà không có bất cứ 1 ai có thể có quyền lấy lại danh tính này từ tay của bạn. Thông qua danh tính này bạn có thể nhận tài sản từ rất nhiều chain được hỗ trợ.
Một số ứng dụng làm về mảng danh tính phi tập trung
- Bright ID
- Unipass
- DAS
- Spruce
Vậy là qua bài viết trên này mình hi vọng rằng có thể giải đáp thắc mắc cho các bạn về danh tính phi tập trung là gì, nếu bạn thấy còn thông tin gì chưa chính xác hoặc muốn bổ sung thêm hãy liên hệ với mình qua link này nhé: https://lesongminhbao.com/contact/
Disclaimer
Bài viết này chỉ nhằm mục đích cung cấp thông tin. Nó không nhằm mục đích tư vấn đầu tư. Bạn nên tiến hành nghiên cứu của riêng mình trước khi đưa ra bất kỳ quyết định đầu tư nào. Hiệu suất trong quá khứ của bất kỳ tài sản nào không phải là dấu hiệu của kết quả trong tương lai. Bài viết này thể hiện quan điểm cá nhân của tác giả và không có ý hạ thấp bất kỳ dự án nào được đề cập trong bài viết này. Tác giả sẽ không chịu trách nhiệm về bất kỳ tổn thất nào do bài viết này gây ra. Bài viết được tham khảo từ nhiều nguồn khác nhau, nếu bạn muốn đóng góp về bài viết vui lòng liên hệ với mình qua đường link phía dưới nhé.