メインコンテンツへスキップ

10分で理解する検証可能な資格情報(Verifiable Credentials)

Matt McKinney - ArcBlock VP of Marketing
ArcBlockDecentralized IdentityDID WalletVerifiable Credential

著者: Matt McKinney - ArcBlock マーケティング担当バイスプレジデント

この記事では、検証可能な資格情報(Verifiable Credentials)と、組織、企業、政府機関における潜在的なユースケース、そして個人と個人が利用するサービスや機関の間に新たなレベルの信頼を構築する方法について、入門的に解説します。

検証可能な資格情報(Verifiable Credentials)

最も単純なレベルでは、検証可能な資格情報(Verifiable Credentials)は、私たちが今日すでに行使している物理的な資格情報(クレジットカード、パスポート、運転免許証、資格や表彰など)の電子的版にすぎません。これらの例において、多くの人が慣れ親しんでいる従来の方法では、ユーザーが銀行(実体)に対して機密性の高い個人データを含む情報を共有し、その銀行や実体が中央サーバーにその情報を保存し、その情報を使用してユーザーに何らかの資格情報を発行するかどうかを決定します。

従来の物理的な資格情報とは異なり、検証可能な資格情報の利用に向けた動きが強まっています。検証可能な資格情報は、改ざん防止機能のある一連の主張(クレーム)とメタデータを使用することで、保持者のアイデンティティと発行者を暗号学的に証明し、当事者間の信頼を確立するために使用できます。さらに重要なことに、このアプローチを使用することで、ユーザーは自身のデータを保持したまま、要求を受けた際に検証済みの資格情報を相手方に共有するだけで済むようになります。

検証可能な資格情報が機能するためには、発行者(issuer)、検証者(verifier)、サブジェクト(subject)、保持者(holder)の4つの異なる役割をサポートする必要があります。

  • 発行者 (Issuer): 主張を作成し、それをサブジェクトに関連付ける主体。
  • 検証者 (Verifier): 特定のサブジェクトに関する主張を検証する実体または個人。
  • サブジェクト (Subject): 主張が発行される対象となる実体または物。
  • 保持者 (Holder): 通常は自身が保持している検証可能な資格情報のサブジェクトですが、常にそうとは限りません。

誰かが私たちについて何かを知りたいとき、私たちは検証可能な主張(Verifiable Claims)を使用して、名前、政府発行のID、決済プロバイダー、住所、大学の学位など、実体や個人に関する資格、実績、特性、または情報を共有します。より具体的には、検証可能な主張は、実体や個人の存在と一意性を確立する特性や属性を記述するものです。

検証可能な資格情報のユースケース

検証可能な資格情報は、幅広い業界やドメインにわたるユーザーのニーズに対応するように設計されており、社員証、デジタル出生証明書、デジタル教育証明書などに利用できます。以下の画像は、検証可能な資格情報の全体像と、それらが特定のユーザーニーズとどのように関連しているかを示しています。次回の記事では、いくつかの具体的なユースケースをさらに詳しく見ていき、ユーザータイプの役割と、それらの相互作用がどのように検証可能な資格情報の作成につながるかを実証します。

出典: W3C Verifiable Credentials Use Cases

ユーザータスク

検証可能な資格情報の重要な要素はユーザータスクであり、多くの場合、資格情報の要件を決定付ける要因となります。以下の図はユーザータスクを示しており、検証可能な資格情報が有用であるために必要なプロセスです。

出典: W3C Verifiable Credentials Use Cases

このリストは決して網羅的なものではありませんが、ユーザーエクスペリエンスを再考する可能性を示しており、将来の検証可能な資格情報の種類のロードマップを作成するものです。

検証可能な資格情報の設計

検証可能な資格情報、ユースケース、ユーザータスクについて理解できたところで、それを実際の設計に当てはめてみましょう。検証可能な資格情報の最も一般的な初期設計の一つは、大学に関連するものです。この例では、保持者(学生)、発行者(大学総長)、検証者(大学)を特定するのは非常に簡単です。検証可能な資格情報がどのように機能するかを示す図を見てみましょう。W3Cが作成した画像の最初のグラフは、資格情報のメタデータ(ピンク色)と主張(黄色)を含む資格情報自体を示しています。2番目のグラフは、デジタル証明(緑色)を示しており、これは通常デジタル署名です。

出典: W3C Verifiable Credentials Data Model 1.0

ArcBlockのアイデンティティサービスは、業界をリードするW3C DID標準を使用して構築されており、可能な限りW3Cのリファレンスデザインに従っています。

このページに関わるもの

製品

  • DID Wallet renamed

    デジタル ID(DID)の作成・管理と、関連する証明情報の管理を、一つのアプリで。

用語

  • Decentralized Identity

    識別子とそれに関する主張を、単一の事業者のアカウント体系の中ではなく、主体自身が保持し検証者が確認する方式。DID と検証可能な資格情報がそれを成り立たせる部品です。

  • 検証可能な資格情報

    verifiable credential は issuer が subject について出す署名付きの声明です。verifier に、source のない screenshot や伝聞の assertion より具体的に検査できるものを与えます。