Zdecentralizowane identyfikatory będą standardyzowane, mimo sprzeciwu Google i Mozilli

Tim Berners-Lee ogłosił decyzję o nadaniu specyfikacji definiującej zdecentralizowane identyfikatory dla Web (DID, Decentralized Identifier) statusu rekomendowanego standardu. Zgłoszone przez firmy Google i Mozilla zastrzeżenia zostały odrzucone.

Specyfikacja DID wprowadza nowy typ unikalnych globalnych identyfikatorów, niepowiązanych z poszczególnymi zcentralizowanymi usługami i organizacjami, takimi jak rejestratorzy domen i centra certyfikacji. Identyfikator może być skojarzony z dowolnym zasobem i generowany przy pomocy systemów, którym ufa właściciel zasobu. Do weryfikacji autentyczności identyfikatora stosuje się uwierzytelnianie oparte na dowodach własności przy użyciu mechanizmów kryptograficznych, takich jak podpisy cyfrowe. Specyfikacja pozwala na stosowanie różnych metod rozproszonego zarządzania i pozyskiwania informacji o identyfikatorach, w tym metod opartych na technologii blockchain.

Format nowego URI tworzy się jako „did:metoda:unikalny_identyfikator”, gdzie „did” określa nowy schemat URI, „metoda” wskazuje na mechanizm przetwarzania identyfikatora, a „unikalny_identyfikator” stanowi specyficzny dla wybranej metody identyfikator zasobu, na przykład „did:przykład:123456789abcdefghi”. W polu z metodą wskazuje się nazwę wykorzystywanej usługi przechowującej weryfikowalne dane, która gwarantuje unikalność identyfikatora, określa jego format i zapewnia powiązanie identyfikatora z zasobem, dla którego został stworzony. URI z identyfikatorem przekształca się w dokument w formacie JSON z metadanymi, opisującymi żądany obiekt i zawierającymi klucze publiczne do weryfikacji właściciela.

Zdecentralizowane identyfikatory będą standardyzowane, mimo sprzeciwu Google i Mozilli

Realizacje metod wykraczają poza standard DID, są określane w swoich specyfikacjach i wspierane w osobnym rejestrze. W chwili obecnej zaproponowano 135 metod opartych na różnych blockchainach, algorytmach kryptograficznych, technologiach rozproszonych, zdecentralizowanych bazach danych, systemach P2P i mechanizmach identyfikacji. Dopuszczalne jest również tworzenie powiązań DID na systemach zcentralizowanych, na przykład metoda web pozwala na powiązanie z tradycyjnymi nazwami hostów (na przykład „did:web:example.com”).

Zastrzeżenia Google dotyczą oddzielenia specyfikacji ogólnego mechanizmu zdecentralizowanych identyfikatorów od specyfikacji końcowych realizacji metod, co uniemożliwia analizę poprawności głównej specyfikacji bez zbadania specyfikacji metod. Publikacja głównej specyfikacji w momencie, gdy specyfikacje metod nie są gotowe, utrudnia recenzowanie, a Google zaproponował opóźnienie standaryzacji ogólnej specyfikacji DID do momentu gotowości do standaryzacji kilku najlepszych metod, ponieważ podczas procesu standaryzacji metod mogą pojawić się subtelne kwestie, które wymagają dopracowania głównej specyfikacji.

Zastrzeżenia Mozilla dotyczą tego, że specyfikacja nie wprowadza odpowiednich zachęt do zapewnienia przenośności, zrzucając tę kwestię na rejestr metod. W rejestrze zaproponowano już ponad sto metod, stworzonych bez uwzględnienia kompatybilności i ujednolicenia typowych rozwiązań. W obecnej formie zachęca się do tworzenia nowej metody dla każdego zadania, zamiast dostosowywania istniejących metod do własnych potrzeb.

Stanowisko W3C sprowadza się do tego, że standaryzacja specyfikacji DID, definiującej nową rozszerzalną klasę identyfikatorów oraz związany z nią składnik, będzie bodźcem do opracowywania metod i osiągnięcia konsensusu dotyczącego standaryzacji metod. W obecnej formie istnieje wystarczająco dużo dowodów na stosowalność głównej specyfikacji do rozwiązywania problemów, które są poszukiwane w społeczności rozwijającej zdecentralizowane technologie. Proponowane realizacje metod nie powinny być oceniane na podstawie analogii do nowych schematów URL, a tworzenie dużej liczby metod można traktować jako odpowiedź podstawowej specyfikacji na potrzeby programistów.

Standaryzacja określonych metod jest postrzegana jako bardziej skomplikowane zadanie, z punktu widzenia osiągania konsensusu wśród programistów, niż standaryzacja ogólnej klasy identyfikatorów. Dlatego zatwierdzenie ogólnej specyfikacji przed standaryzacją metod postrzegane jest jako rozwiązanie, które może wyrządzić mniejsze potencjalne szkody dla społeczności wprowadzającej zdecentralizowane identyfikatory.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster