自己主権型アイデンティティのための ABT ユニバーサル・リゾルバー

著者: Matt McKinney - ArcBlock マーケティング担当副社長
ArcBlockは、アイデンティティ主導型アプリケーションとABT。これらは現在、Decentralized Identity Foundation(分散型アイデンティティ財団)のユニバーサル・リゾルバー・システムを通じて利用可能です。
ArcBlock は、同社の ABT メソッドを Decentralized Identity Foundation の Universal Resolver(ユニバーサル・リゾルバー)システムに正常に追加しました。ABT を追加することで、ArcBlock は、分散型アイデンティティをアクセスしやすくし、システム内の他のアイデンティティ・プロバイダーとの互換性を確保し、パーソナル・アイデンティティ・データ・システムやインフラストラクチャなどの次世代サービスをサポートするという目標に向けて前進しています。
ユニバーサル・リゾルバー
ユニバーサル・リゾルバー・システムは、DNS システムにおける Bind(識別子の解決を可能にする再帰リゾルバー)と同様の目的を果たすように設計されています。しかし、この新しいシステムでは、ドメイン名の代わりに自己主権型識別子(Self-Sovereign Identifiers)を使用します。ArcBlock にとって、この新しい識別子システムはアイデンティティ主導のアプリケーションや通信システムの基盤として使用されるため、非常に重要です。考えてみれば、識別子がなければ、エンティティ間での関係構築、取引、データ共有、メッセージングを行うことはできません。

ユニバーサル・リゾルバー・システムをめぐる取り組みは、Internet Identity Workshop コミュニティによって進められている分散型公開鍵基盤(DPKI)や分散型識別子(DID)に関する作業と直接関連しています。これらは、Bitcoin ブロックチェーン、ArcBlock、Ethereum、IPFS などの分散型システムに識別子を登録するためのさまざまな「メソッド」をサポートしています。
以前は、この種の「識別子」システムは伝統的に企業によって運営されてきましたが、この新しいユニバーサル・リゾルバー・システムにより、ArcBlock のような企業は、誰でも完全に自己主権的なアプリケーション、アーキテクチャ、プロトコルを構築できるように、独自のアイデンティティ・ドライバーを追加できます。もはや、識別子の発行、維持、失効を行う中央集権的な機関は必要ありません。ArcBlock にとって、この新しいリゾルバー・システムの背後にある基本原則は、分散型アイデンティティやブロックチェーンなどを使用したアイデンティティ主導型アプリケーションの利用を可能にするという当社のコアミッションと一致しています。
もちろん、システムがあるだけでは十分ではありません。「リゾルバー」の役割は、識別子によって表されるエンティティとどのように通信するかを伝える追加情報(サービスエンドポイントやそれに関連付けられた暗号鍵など)を発見し、取得することです。しかし、この新しい ABT ユニバーサル・ドライバーは、単に識別子の解決をサポートするだけにとどまりません。また、開発者が将来的に検証可能な資格情報(Verifiable Credentials)やその他のプロトコルなどの高レベルのデータ形式をサポートできるようにし、アプリ、アイデンティティ・サービス、リゾルバー・ドライバー間の相互運用性の向上を保証します。
ArcBlock のユニバーサル・ドライバーの詳細は、以下のリンクから確認し、使用を開始できます。
ABT URL - https://did:abt:z11MVbRGLFt6RXaHzX7Xj7rmHfeiyFkJiiRE

開始するには、以下の手順に従ってローカルマシンでユニバーサル・リゾルバー・システムを実行できます。
この Github リポジトリをクローンし、docker-compose を使用してユニバーサル・リゾルバーとそのドライバーをビルドおよび実行することで、ローカルマシンにユニバーサル・リゾルバーをデプロイできます。また、こちらで手順とトラブルシューティングのヒントを確認できます。
git clone https://github.com/decentralized-identity/universal-resolver
cd universal-resolver/
docker-compose -f docker-compose.yml pull
docker-compose -f docker-compose.yml upその後、単純な curl リクエストを使用して ABT 識別子を解決できるようになります。
curl -X GET http://localhost:8080/1.0/identifiers/did:abt:z11MVbRGLFt6RXaHzX7Xj7rmHfeiyFkJiiREこのページに関わるもの
製品
-
DID Wallet
renamed
デジタル ID(DID)の作成・管理と、関連する証明情報の管理を、一つのアプリで。
用語
-
Decentralized Identity
識別子とそれに関する主張を、単一の事業者のアカウント体系の中ではなく、主体自身が保持し検証者が確認する方式。DID と検証可能な資格情報がそれを成り立たせる部品です。
-
検証可能な資格情報
verifiable credential は issuer が subject について出す署名付きの声明です。verifier に、source のない screenshot や伝聞の assertion より具体的に検査できるものを与えます。