Identity Management (Global)

High-quality technical overview of Identity Management in the context of blockchain security.

Benefits: 1. Improved data quality. 2. Faster integration. 3. Reduced costs. Mechanisms: Data mapping, transformation rules, lookup tables, regex validation. Standards: ISO 8601 (Time), ISO 4217 (Currency), UTF-8 (Text).

        graph LR
  Center["Identity Management (Global)"]:::main
  Rel_identity_and_access_management_iam["identity-and-access-management-iam"]:::related -.-> Center
  click Rel_identity_and_access_management_iam "/terms/identity-and-access-management-iam"
  Rel_on_chain_identity_management["on-chain-identity-management"]:::related -.-> Center
  click Rel_on_chain_identity_management "/terms/on-chain-identity-management"
  classDef main fill:#7c3aed,stroke:#8b5cf6,stroke-width:2px,color:white,font-weight:bold,rx:5,ry:5;
  classDef pre fill:#0f172a,stroke:#3b82f6,color:#94a3b8,rx:5,ry:5;
  classDef child fill:#0f172a,stroke:#10b981,color:#94a3b8,rx:5,ry:5;
  classDef related fill:#0f172a,stroke:#8b5cf6,stroke-dasharray: 5 5,color:#94a3b8,rx:5,ry:5;
  linkStyle default stroke:#4b5563,stroke-width:2px;

      

🧒 5歳でもわかるように説明

デジタルIDをパスポートのようなものだと考えてください。政府が保管するのではなく、安全なデジタルウォレットに自分で保管します。誰であるかを証明する必要があるときは、ウォレットからパスポートの特定の部分を直接提示し、相手は政府に連絡することなくその有効性を検証できます。どの情報をいつ共有するかは、あなた自身が決めることができます。

🤓 Expert Deep Dive

分散型ID管理(DIDM)は、暗号化手法と分散システムを利用した自己主権型ID(SSI)のアーキテクチャです。その主要コンポーネントは以下の通りです。

分散型識別子(DIDs): 中央レジストリから独立して、個人またはエンティティが生成・管理する、グローバルにユニークで、解決可能で、暗号学的に検証可能な識別子。DIDに関連付けられたDIDドキュメントには、暗号鍵とサービスエンドポイントが含まれます。
検証可能な資格情報(VCs): 発行者によって署名され、保有者に関する主張を含む、改ざん防止デジタル文書。JSON-LDなどの標準がよく使用されます。VCには、保有者のDID、主張、有効期限が含まれます。保有者は検証のためにVCを検証者に提示します。
DID解決(DID Resolution): 特定のDIDのDIDドキュメントを取得するプロセス。通常、分散型台帳またはネットワークを介して行われます。
ウォレット(Wallets): DID、VCを保存し、鍵を管理し、資格情報操作を容易にする、ユーザー管理アプリケーション。
* ブロックチェーン/DLT: DID登録のアンカー付け、DIDライフサイクルの管理、暗号化操作の信頼性確保によく使用され、データの不変性と可用性を保証します。

典型的なワークフロー:
1. DIDの作成: ユーザーがDIDと関連鍵を生成します。
2. DIDの登録: DIDは、解決のためにDLTまたは台帳に登録されます。
3. 資格情報の発行: 発行者が主張を含むVCを作成・署名し、ユーザーのウォレットに配信します。
4. 資格情報の提示: ユーザーがウォレットからVC(または選択的開示)を提示します。
5. 検証: 検証者は、VCの署名、発行者のDID、および発行者データに対する主張を検証します。

📚 出典