分散型IDを理解する パート1

著者: Riley Shu
分散型IDは、ブロックチェーンへの期待から生まれた最も注目される概念の一つです。しかし、多くの人はその実体を十分に理解しておらず、議論に参加する人が増えるにつれて、この概念の複雑さも急速に増しています。
この記事と今後数週間に公開する記事では、分散型IDとは何か、なぜ必要なのか、実際にどのように機能するのかを、誰もが理解できるように説明します。
何度も混乱させられたであろう退屈な詳細に入る前に、分散型IDが必要な理由と、それがインターネット時代におけるユーザーの存在についての考え方をどう変えるのかを理解する必要があります。革命的に聞こえますが、実際には初期のインターネットから生まれ、ブロックチェーン技術の普及とともに再び注目されるようになった、簡単に使えるものです。ここまでの歩みを見てみましょう。
中央集権型ID
かつては、ウェブサイトにサインインするたびにアカウントを作成する必要がありました。

多くの場合、使いたいユーザー名はすでに利用されていました。

パスワードの要件もサイトによって異なり、覚えられるものを見つけるのは困難でした。

第三者による中央集権型ID
その結果、インターネット上に多くのアカウントとデータのサイロが散在し、数え切れないほどのパスワード再設定メールにつながります。利用体験としても非常に面倒です。
そこで、エンドユーザー体験を大きく改善する最初の解決策が登場しました。ある企業がこう提案します。「当社のアカウントで他のウェブサイトにもログインすれば、面倒な作業はすべてこちらで引き受けますよ」
「それならできそうだ」と、あなたは思います。

現在の多くの人と同じように、新しいウェブサイトで登録を求められるたび、FacebookやGoogleのアカウントでログインするようになります。覚えるユーザー名とパスワードが一組で済むのは便利ですが、その第三者はあなたがログインしたすべてのサイトを把握できます。さらに、あなたの「デジタルの痕跡」を結び付け、想像以上に多くの行動情報を掘り出すことさえできます。何より、第三者があなたのデジタルIDを完全に管理することになります。望むときにデータを取り戻せるでしょうか。第三者が管理するものを自分で制御できるでしょうか。端的に言えば、答えは「いいえ」です。
より良い解決策はないのでしょうか。第三者を必要とせず、同じユーザー名とパスワードを使えないのでしょうか。
分散型ID
ここで分散型IDの出番です。通常、ユーザー名とパスワードが本当に本人のものかを確認するには第三者が必要です。分散型IDの優れた点は、その確認を自分で行えることです。
DID
DIDと分散型IDという言葉を、さまざまな場所で目にしたことがあるでしょう。この二つにはわずかな違いがあります。DIDはdecentralized identifier(分散型識別子)の略で、W3Cが提案した特定の分散型IDです。DIDには明確な定義と要件がありますが、分散型IDは、分散化されたあらゆる識別子を指す上位概念です。

分散型IDとは何でしょうか。実際にはアドレスと秘密鍵という二つの要素で構成されます。
アドレスと秘密鍵
アドレスはユーザー名に、秘密鍵はパスワードに似ています。唯一の違いは、DIDでは暗号技術を用いて秘密鍵からアドレスが計算されることです。この暗号技術について知っておくべきことは、DIDの秘密鍵を所有していることを証明できるという点です。
難しく聞こえても、分散型IDは単なるIDの一種です。DNA、指紋、パスポート 番号で人を識別できるのと同じように、DIDは数字と文字の列で構成され、異なるものを区別するための識別子です。あらゆるものが独自の「指紋」を持てるようになります。
あらゆるものがDIDを持てる
あらゆるもの? その通りです。何かをデータとして表現できるなら、そのデータにDIDを付けられます。証明書、免許、映画のチケット、食料品まで、あらゆるものがDIDを持てます。さらに、関係にもDIDを持たせられます。たとえば、自動車の所有関係や他者との友人関係に識別子を付けることができます。
あらゆるものにIDを与えたら、IDが尽きてしまうのでしょうか。
数学的には、尽きません。理由は簡単です。利用可能なアドレスがあまりにも多いからです。10億人の友人がそれぞれ毎秒10億個のアドレスを生成しても、同じアドレスが二つ現れるまでには宇宙の寿命より長い時間がかかります。
分散型IDの仕組み
分散型IDを使う一連の流れを見てみましょう。AliceがDID「alice_did」の所有者であることを証明したい場合、秘密鍵を使って計算を行い、その結果(署名とも呼ばれます)を公開します。他の人は、その署名とalice_didのアドレスを使って検証し、Aliceが本当に秘密鍵を持っているかを確認できます。Aliceの秘密鍵が正しければ検証に成功します。つまり、本当の所有者から秘密鍵を盗んだのでない限り、AliceがこのDIDの所有者だと分かります。
混乱しても大丈夫です。覚えておくべきことは、分散型IDはあらゆるものに固有の「指紋」を与え、分散型IDを所有するとは、そのアドレスの秘密鍵を持つことだという点です。一週間後に次の記事を公開します。分散型識別子とその仕組みについて、こちらで続きを学べます。
このページに関わるもの
用語
-
Decentralized Identity
識別子とそれに関する主張を、単一の事業者のアカウント体系の中ではなく、主体自身が保持し検証者が確認する方式。DID と検証可能な資格情報がそれを成り立たせる部品です。
-
DID
DID はデジタル識別子です。保持者と検証者が、そのアイデンティティを誰が管理し、ある主張が誰に関わるかを確認するために使います。DID はウォレットではなく、アプリケーションのアカウント、サインイン方法、権限ルールを置き換えるものではありません。
-
ブロックチェーン
記録を暗号学的に結び付け、共通の検証・合意形成ルールに従って取引履歴を確定する分散台帳。