Microsoft、ビットコインを基盤とする分散型アイデンティティシステムを構築

Microsoft、ビットコインネットワークを基盤とするDIDシステムを構築し、分散型アイデンティティの実現を後押し
先週、MicrosoftはION(Identity Overlay Network)と呼ばれる新しい分散型アイデンティティ・オーバーレイ・ネットワーク(DID)の初期プレビューを公開しました。誰でもこれを利用して分散型アイデンティティ(DID)を作成し、ブロックチェーン上で稼働する専用の公開ネットワークを通じて公開鍵基盤(PKI)の状態を管理できます。その設計目標は、ビットコインを基盤とする分散型の仕組みを構築すると同時に、DIDを現実のものにするために必要な規模と性能の要件を満たすことです。
Microsoft IONは業界初の分散型アイデンティティ製品ではありませんが、Microsoftの動きはテクノロジー業界全体に影響を及ぼす可能性があります。その理由の一つは、現在多くの企業がMicrosoftのインフラストラクチャや製品を利用しており、Microsoftが自社のインフラストラクチャや消費者向け製品にDID機能を統合すれば、分散型アイデンティティの普及を促進できるためです。
これに先立ち、分散型アイデンティティ財団(DIF)とWorld Wide Web Consortium(W3C)という二つの組織が、DIDの実現に取り組んできました。現在、W3Cはドラフト1.0段階にある分散型ID(DID)仕様の策定を開始しており、ArcBlock、uPort、Civic、Sovrinといった業界の先駆者が、このW3C DID仕様草案に基づくDIDソリューションをすでに公開しています。
W3Cの取り組みは業界にとって重要です。W3C DID標準が確立されれば、各社のアイデンティティシステムが異なっていても、共通の構成要素を利用することで互いに「相互接続」できるようになるからです。これにより、W3C準拠のウォレットやアイデンティティシステムを使うユーザーは、別のW3C準拠システムも利用でき、さまざまな業界やユースケースにおけるユーザー体験と普及が向上します。
従来、GoogleやFacebookなどのアイデンティティシステムはすべて独自仕様で、相互に連携しないよう設計されていました。むしろ、ユーザーを単一のプラットフォームにつなぎ止め、企業の利益のためにそのユーザーに関するデータを集約する目的で作られていました。新しい相互接続型システムでは、ユーザーは異なるシステム間を自由に移動しながら、常に自分のデータを管理できます。
たとえば、ユーザーがオープンなW3C準拠の「DID」を採用している、ArcBlockが最近公開したABT Walletを利用しているとします。Microsoftのアイデンティティサービスが標準に準拠していれば、ABT Walletを使うユーザーは追加登録なしでMicrosoftのサービスへ即座に直接アクセスできるほか、ArcBlockのアイデンティティフレームワークを通じて取得した証明書や請求書など、既存のDIDベースの検証可能なクレームも利用できます。Microsoft対応のアイデンティティアプリやサービスを利用する場合も、その逆が成り立ちます。

2018年2月、Microsoftは分散型アイデンティティを同社のブロックチェーン戦略全体における優先事項にすると発表しました。2018年10月には、"Decentralized Identity"と題するホワイトペーパーを公開しました。要約すると、ホワイトペーパーで示されたMicrosoftの立場は業界の見解と基本的に同じです。「デジタル生活と物理世界が絶えず融合する今日、誰もが自らのアイデンティティ識別子に支えられ、安全かつプライベートなやり取りを行える、自ら管理する分散型デジタルアイデンティティを必要としています。この自律的なアイデンティティは人々の生活にシームレスに統合され、デジタル世界における活動の中心に置かれなければなりません。」
Microsoftはまた、分散型アイデンティティをクラウドコンピューティング市場における自社の地位をさらに強化する手段と捉えていることを明らかにしています。同社は既存のクラウドアイデンティティシステムを刷新し、あらゆる個人、組織、デバイスが、何を誰と共有するか、そして必要なときには取り戻すことも含め、自らのデジタルアイデンティティとデータを完全に管理できるようにしたいと考えています。このビジョンを実現するには、個人がアイデンティティデータを保存し、オンラインプロフィールや利用するサービスを容易に管理できる、安全で暗号化されたデジタルセンターが必要です。これは、多数のインターネットアプリケーションやサービスに広範な権限を与え、それらがユーザーのアイデンティティデータを任意の相手に拡散・販売するという、現在一般的なオンラインサービスの利用形態とは対照的です。もちろん、同様の試みに取り組む企業はほかにもあります。現在、SovrinはHyperledger Indyプロジェクト向けのエンタープライズ級ソリューションの先駆者となり、企業が「オープンソース」のアイデンティティサービスをすぐに利用できるようにしています。同様に、ArcBlockのDID、実際に業界で初めてDIDをボトムアップで支援する方式です。

Microsoftはホワイトペーパーで初めてDID技術のインフラストラクチャ・フレームワーク(上図)を紹介しました。これは次の七つの技術モジュールで構成されています。
- W3C分散型アイデンティティ(DID):いかなる組織や政府からも独立して、ユーザーが作成、所有、管理するアイデンティティです。W3Cの注釈によれば、DIDは世界で一意の識別子です。これは分散型公開鍵基盤(DPKI)のメタデータにリンクします。メタデータは、公開鍵素材、認証記述子、サービス側の情報を含むDID文書で構成されます。
- 分散型システム(ブロックチェーンや分散台帳など):DIDの実現可能性は、最終的には分散型システムの上に構築される必要があります。ブロックチェーン技術はDPKIに必要な仕組みと機能を提供します。ブロックチェーン技術の登場後になって初めてDIDが技術的に実現可能になった理由もここにあります。
- DIDユーザーエージェント:現実のユーザーが分散型アイデンティティのアプリケーションを利用できるようにし、DIDの作成、データと権限の管理、DIDに関する宣言の署名検証を支援します。
- グローバルDIDパーサー:一連のDIDドライバーを使い、分散型システム全体でさまざまなDID実装を検索して解析する標準的な方法を提供します。たとえばdid: abtの先頭にあるdidにおいて、abtはArcBlockが提供するDIDであることを示すため、グローバルDID解析によってDIDの技術提供者を特定できます。これはDID同士を相互接続するための鍵の一つです。
- アイデンティティセンター:個人データを暗号化して保存するための複製可能なグリッドです。携帯電話、コンピューター、スマートスピーカーなどのクラウドおよびエッジインスタンスで構成され、アイデンティティデータの保存とやり取りを容易にします。
- DID認証:DIDに基づく認証プロトコルです。DID技術が実用化された際、エンドユーザーが最初に認識する利用法になる可能性があります。つまり、DIDを使ってDID対応の各種サービスにログインできます。
- 分散型アプリケーションとサービス:DIDと個人アイデンティティデータのストレージセンターを組み合わせることで、ユーザーのアイデンティティセンターにデータを保存し、許可された範囲内で動作する新しいアプリケーションやサービスを作成できます。
Microsoftはホワイトペーパーで、DID実装を支援するブロックチェーンネットワークをコミュニティと積極的に開発したい考えを明確にし、DIDと関連データを管理するユーザーエージェントとしてウォレットのようなアプリケーションを開発する計画も示しました。これまでのところ、市場にあるDIDベースのウォレット製品は、最近公開されたABT Walletと、CivicおよびuPortのアプリだけです。ホワイトペーパーの公開から6か月後、MicrosoftはIONの最初のバージョンを提供し、分散型アイデンティティ分野で実際の技術製品を持つ最初の大企業となりました。

MicrosoftのIONは、ビットコイン上で稼働するオープンソースプロトコルSidetreeを基盤とした公開ネットワークです。コードの大半は、Sidetreeの中核ロジックモジュール、対象ブロックチェーンの読み書きアダプター、ノード間でデータを複製できるコンテンツアドレス型ストレージプロトコルなど、Sidetreeプロトコルで定義された共通コンポーネントで構成されています。IONは、単一のオンチェーン取引を使って、数万件のDID/PKI操作をビットコイン上にアンカーできます。取引はハッシュでエンコードされ、IONノードはそのハッシュを使い、IPFS分散ストレージプロトコルを通じて関連するDIDバッチを取得、保存、複製します。仮想通貨資産と異なり、アイデンティティは交換や取引ができないため、ネットワークに独立したコンセンサスメカニズム、メインチェーン、サイドチェーンは必要ありません。ノードはDIDの状態を並列に取得、処理、構成でき、その集約能力によって毎秒数万件の処理速度で動作できます。現在、ほかのDID実装とIONの主な違いは、データをブロックチェーン上にどのように載せるかという点です。たとえばHyperledger Indy(Sovrin)は「Public Permissioned Chain」と呼ばれる方式で、IDのために独自のブロックチェーン技術を使用する必要があります。ArcBlockのDID技術は、DIDの基盤をForge開発フレームワークとSDKに組み込むことで、そのフレームワークに基づくあらゆるチェーンやアプリケーションがDIDをサポートできるようにしています。同社のABT networkにはDID専用のチェーンがあります。
要するに、世界のIT業界で最大かつ最も成功した企業の一つであるMicrosoftがDIDを支持することは、アイデンティティ業界を前進させる力になります。同社は業界のオープン標準を率先して支援でき、人々がサービス、アプリ、デバイスなどと関わる方法を変革する可能性があります。DID探求の先駆者かつ革新者として、ArcBlockは今後Microsoftと協力し、未来の情報社会のインフラストラクチャをさらに構築していきます。
このページに関わるもの
製品
-
Blocklet Server
superseded
blocklet をサブプロセスとしてホストしていたサーバー。その作業は ARC で続いており、サブプロセスによるホスティングという方式は引き継がれません。
-
Forge
sunset
ノード、データ層、クライアントを別々に組み立てずにチェーンアプリケーションを構築するための SDK とツールチェーン。これが後の ArcBlock Chain になりました。