分散型ID管理(DIDM):デジタルIDを管理する

分散型ID管理(DIDM)は、ブロックチェーンや自己主権原則などの技術を通じて、中央当局への依存をなくし、個人にデジタルIDの管理権を与えます。

Decentralized Identity Management (DIDM) shifts identity control from central authorities to individuals. Users manage their own digital credentials, often stored in a self-controlled digital wallet. This is rooted in Self-Sovereign Identity (SSI) principles. Key enabling technologies include Decentralized Identifiers (DIDs), Verifiable Credentials (VCs), and often blockchain or Distributed Ledger Technology (DLT) for immutability. DIDs are unique, owner-controlled identifiers not tied to a central registry. VCs are tamper-evident digital documents attesting to claims about an identity, issued by trusted entities and held by the user. DIDM enhances privacy by allowing selective data sharing, reducing risks from centralized data breaches.

        graph LR
  Center["分散型ID管理(DIDM):デジタルIDを管理する"]:::main
  Rel_decentralized_id["decentralized-id"]:::related -.-> Center
  click Rel_decentralized_id "/terms/decentralized-id"
  Rel_on_chain_identity_management["on-chain-identity-management"]:::related -.-> Center
  click Rel_on_chain_identity_management "/terms/on-chain-identity-management"
  classDef main fill:#7c3aed,stroke:#8b5cf6,stroke-width:2px,color:white,font-weight:bold,rx:5,ry:5;
  classDef pre fill:#0f172a,stroke:#3b82f6,color:#94a3b8,rx:5,ry:5;
  classDef child fill:#0f172a,stroke:#10b981,color:#94a3b8,rx:5,ry:5;
  classDef related fill:#0f172a,stroke:#8b5cf6,stroke-dasharray: 5 5,color:#94a3b8,rx:5,ry:5;
  linkStyle default stroke:#4b5563,stroke-width:2px;

      

🧒 5歳でもわかるように説明

デジタルIDをパスポートのようなものだと考えてください。政府が保管するのではなく、安全なデジタルウォレットに自分で保管します。誰であるかを証明する必要があるときは、ウォレットからパスポートの特定の部分を直接提示し、相手は政府に連絡することなくその有効性を検証できます。どの情報をいつ共有するかは、あなた自身が決めることができます。

🤓 Expert Deep Dive

分散型ID管理(DIDM)は、暗号化手法と分散システムを利用した自己主権型ID(SSI)のアーキテクチャです。その主要コンポーネントは以下の通りです。

分散型識別子(DIDs): 中央レジストリから独立して、個人またはエンティティが生成・管理する、グローバルにユニークで、解決可能で、暗号学的に検証可能な識別子。DIDに関連付けられたDIDドキュメントには、暗号鍵とサービスエンドポイントが含まれます。
検証可能な資格情報(VCs): 発行者によって署名され、保有者に関する主張を含む、改ざん防止デジタル文書。JSON-LDなどの標準がよく使用されます。VCには、保有者のDID、主張、有効期限が含まれます。保有者は検証のためにVCを検証者に提示します。
DID解決(DID Resolution): 特定のDIDのDIDドキュメントを取得するプロセス。通常、分散型台帳またはネットワークを介して行われます。
ウォレット(Wallets): DID、VCを保存し、鍵を管理し、資格情報操作を容易にする、ユーザー管理アプリケーション。
* ブロックチェーン/DLT: DID登録のアンカー付け、DIDライフサイクルの管理、暗号化操作の信頼性確保によく使用され、データの不変性と可用性を保証します。

典型的なワークフロー:
1. DIDの作成: ユーザーがDIDと関連鍵を生成します。
2. DIDの登録: DIDは、解決のためにDLTまたは台帳に登録されます。
3. 資格情報の発行: 発行者が主張を含むVCを作成・署名し、ユーザーのウォレットに配信します。
4. 資格情報の提示: ユーザーがウォレットからVC(または選択的開示)を提示します。
5. 検証: 検証者は、VCの署名、発行者のDID、および発行者データに対する主張を検証します。

📚 出典