專訪 LifeID 執行長 Chris Boscolo:去中心化身分

媒體: Decentralize Me Podcast
日期: 2019 年 4 月 23 日

主持人: 如今,去中心化身分是區塊鏈產業最受關注的議題之一。其中一個原因是,許多人認為去中心化身分及其支援標準,是解決當今網際網路眾多問題的萬靈丹。無論是駭客攻擊、第三方擁有數位身分,還是讓使用者能夠自行決定如何處理自己的資料,都包含在內。我們很幸運能邀請到這個領域的思想領袖,與我們分享他對身分產業現況的看法,以及他認為未來幾年產業將走向何方。歡迎 LifeID 執行長 Chris Boscolo 來到節目。

Chris: 我不知道有多少人了解 LifeID,以及它背後最初的構想。它以區塊鏈為基礎,但實際上並不是在解決區塊鏈問題,而是使用區塊鏈來解決一個早在區塊鏈出現前就已存在的問題。
你要如何提供一套讓所有人都能信任的身分系統,同時又不讓這個系統奪走信任,迫使每個人都必須透過它來取得身分?我們花了十年時間建構龐大的聯合身分基礎設施。每個人都在使用 Google、Facebook 或其他聯合 ID,而且非常方便。那麼,我們要如何提供同樣的便利,卻不讓所有權力和金錢集中到那些並不真正關心你隱私的組織手中?區塊鏈非常適合解決這個問題。
主持人: 是的,我今天早上正好在想這件事。我想聽聽你的看法:當你聽到「Google 想讓其企業雲端平台成為身分與存取管理世界的中心」這句話時,腦中會浮現什麼?他們確實有資金,也有 Google 單一登入,只是不知道實際有多少人使用。
Chris: 是的,我認為這句話最可怕的地方,是他們也許真的有能力做到,這很令人不安,對吧?想想有多少人在企業中使用 Gmail 或 G-Suite,他們確實能讓使用 Google 身分變得非常方便,所以他們有能力做到。可怕的是,他們真的不了解問題。他們的 DNA 就是如此,他們不了解隱私問題。
我參加過有 Google 人員出席的 W3C 會議。當我們談到 DID,以及由使用者控制這些識別碼的金鑰時,他們根本無法理解。如果你在 Google 工作,這是一個非常陌生的概念。我想他們沒有意識到自己就是 Borg。
所以,正如我所說,這句話最可怕之處,就是他們也許真的能做到。
很遺憾,我們看到 W3C 和企業內部正出現一股趨勢,開始運用我們稱為「自我主權身分」的新身分典範。不過,這個名稱非常糟糕,因為它其實與主權毫無關係。
而且很遺憾,這會嚇跑一些人,例如政府。他們不喜歡聽到「主權」這個詞。現實中,擁有主權的是政府,而不是使用者。真正的概念是,使用者持續控制在數位世界中代表自己的識別碼,也持續控制指派給這些識別碼的憑證。
這兩項就是促成新身分典範的基礎要素。
主持人: 當然,這就帶到下一個問題。房間裡還有另一頭名叫 Facebook 的大猩猩。最近我讀到許多關於 Facebook 採用加密貨幣,並可能把區塊鏈或加密技術整合到 WhatsApp 等應用程式的消息。我想知道,從你的角度看,這是否實際可行;其次,Facebook 能從中得到什麼?他們為什麼會改變商業模式來支援這項轉變?
Chris: 沒錯,他們取得你的資訊,基本上再把資訊出售,用來向你投放廣告。
這是個有趣的問題,而且也讓人非常興奮。目前 W3C,或是參與 DID 標準工作的社群,正在討論是否應該設定一項判斷標準,來決定一個 DID 能不能稱為 DID。換句話說,DID 代表 decentralized identifier,基本上是一個由許多字元組成的唯一識別碼,包含 DID、方法名稱、冒號,接著是方法專屬識別碼等等。到頭來,任何人都可以建立自己的方法。
例如,Facebook 可以建立自己的方法。大家目前討論的是,是否應該讓 Facebook 建立一個 Facebook DID 方法,而解析過程必須連到 Facebook 伺服器。那麼,向 Facebook 伺服器索取與該 DID 方法相關聯的 DID 文件,真的算是去中心化身分嗎?我認為很容易就能回答:不算。因此問題是,Facebook 使用 DID 能得到什麼?如果他們使用這些 DID,是否只是為了奪取這個正在興起的新事物?他們也和 Google 處於類似的位置,擁有足夠多的使用者,有機會做到這一點。
挑戰在於,我不知道我們是否應該預設 Facebook 一定會那樣做。我知道有傳言說他們正在投資區塊鏈,也會推出 Facebook 幣。我認為 Facebook 有可能建立一個真正去中心化的 DID 方法。為什麼他們想這麼做?因為他們仍希望人們使用 Facebook。如果他們替使用者補上便利性的缺口、打造錢包,並以去中心化的方式實作,讓人們可以選擇退出並改用另一個服務供應商;如果他們不喜歡 Facebook 的某些地方,就能有其他選擇。那麼 Facebook 仍可能願意這樣做,而且也可能以真正允許使用者持續控制自己識別碼的方式實現。
因此,我認為 Google 和 Facebook 的差異在於——雖然我也可能判斷錯誤——如今使用者對兩者的觀感不同。由於 Cambridge Analytica 事件,許多使用者看待 Google 的方式與看待 Facebook 不同。這是我唯一要說的政治性言論:如果 Trump 沒有當選,人們的觀感可能會不同。換句話說,如果是 Hillary 使用了那些資料,我不確定是否會有人在意。不過這都只是推測,也許正是影響使用者如何看待這兩家公司的因素之一。
主持人: 考量到去中心化身分,我一直在思考去中心化行銷的概念,以及它在未來究竟會如何運作。導入去中心化身分後,如今的個人化行銷將如何改變或受到挑戰?
既然我無法再存取某個人的所有資料,身為行銷人員,我要如何鎖定這名使用者?在我看來,去中心化身分不只是顛覆「身分」,這項技術其實會同時顛覆許多產業。
Chris: 這個想法很有趣。我不認為它會徹底顛覆行銷,因為許多行銷資料是以彙總方式收集,並不會唯一識別個人。即使假設未來每個人都有 DID,並能真正以私密方式進行數位互動,我認為這些資料仍會繼續建立和產生。
你仍會留下人們所說的數位足跡。
差別在於鎖定某一位特定使用者。現在你也許必須先徵求對方同意,而對方可能會同意。
更好的是,他們也許會要求你付費,而身為行銷人員,你確實會為此付費。無論如何,差別只是:你要把錢直接交給終端使用者,還是交給某個實體?
主持人: 你對 Brave 及其 Basic Attention Token 有什麼看法?
Chris: 我認為它非常棒。在我看來,這絕對是邁向未來的一步。
回到前一個問題,政府和大型組織等受信任實體仍扮演關鍵角色。
他們仍會在其中扮演重要角色。
DID 只是第一部分,另一個基礎要素是可驗證憑證。可驗證憑證是把某人想對另一個人陳述的內容封裝起來。舉例來說,我們稍早談到美國政府中負責發放綠卡的部門,該實體有權決定誰能取得綠卡。他們可以建立一份可驗證憑證並簽署。如果你是綠卡持有人,這份可驗證憑證會由政府交給你,政府也會保留一份副本。你可以把它出示給其他人,確認自己是綠卡持有人,而對方必須信任美國政府。對多數人來說,這種信任早已存在,對吧?我則持相反立場。有時我們以為,在去中心化世界中,不會透過受信任的第三方實體傳遞信任,但實際運作方式並非如此。我不會匿名出現在銀行,什麼線索都不提供,就要他們自行判斷我是誰。因此,這些大型組織仍會在發行可驗證憑證方面扮演重要角色。
差別在於使用者擁有選擇。
他們可以退出,不必參與,也可以選擇要與誰互動。反觀現在,這其實並不是一種選擇。當我們用信用卡購買資訊時,這筆交易的資訊會在未經我們同意的情況下賣給其他實體。如今我們對此沒有發言權。
主持人: 零信任技術扮演什麼角色?
Chris: 你是指零知識嗎?它的作用非常大,但仍處於非常早期的階段。零知識技術最終會成為 DID 與可驗證憑證隱私討論的最後一塊拼圖。如今 DID 就像 Bitcoin 一樣是以假名運作,但許多罪犯已經明白,假名其實仍然非常容易被追蹤。
所以這裡確實有一些挑戰。在任何數位技術的討論中,資料非常容易被相互關聯,絕對是問題之一。
我們真的非常擅長這件事。
現在我們收集大量資料,也有機器學習在其中爬梳所有資料。零知識證明將帶來最後一塊能力,也就是在政府允許的範圍內進行私密交易。因為我們將開始進入某些領域,人們可以透過政府可能無法課稅的方式交易,或政府想執行反洗錢法規。因此會出現一些挑戰,但它確實會實現隱私的部分。
然而,我們仍處於非常早期的階段。我認為,即使零知識尚未成為整個敘事的核心基礎,技術的採用仍會發生,因為現在還太早,而且安裝和運作速度太慢,無法投入生產使用。
主持人: 這裡有個假設情境:如果私鑰遭到入侵,會怎麼樣?在這個新的隱私典範中,可以採取哪些措施來降低損失或可能發生的身分竊取?
Chris: 這是個很好的問題。第一個問題是:它如何遭到入侵?讓我們想像我剛才提過的綠卡情境。如果我身為 DID 擁有者,想使用該憑證進行交易,就需要簽署某些內容,證明我擁有它。如果我遺失私鑰,或其他人取得了能讓我這麼做的私鑰,他們就能代表我簽署。
DID 如此強大的第一個原因,是身為 DID 擁有者,你可以根據所使用的方法供應商,輪替該 DID 正在使用的金鑰。例如,LifeID 的內建功能之一,就是在設定錢包時,你可以找到某個信任的實體並詢問:「你願意成為我的備援嗎?」如果我的金鑰遭到入侵,我就找你,請你協助我把新金鑰與 DID 關聯起來。這是包含金鑰輪替在內的 DID 方法所具備的優勢之一,而這正是關鍵所在。
你也許不知道我的背景,我來自網際網路安全領域。我的主張是,你應該假設這一定會發生。如果建構技術時沒有預設它會發生,那麼當它真的發生時,你會陷入大麻煩。就像我今天才發文提到的案例:Microsoft 在二月發現,有人闖入他們的電子郵件伺服器,讀取其他所有人的郵件。因此,即使是全球前三大的雲端服務供應商 Microsoft,有時也會措手不及。
我同意。最安全的假設不是它會不會發生,而是何時會發生。
事實上,產品設計應該讓處理這些情況變得非常容易,而且金鑰輪替永遠都應該是產品體驗的一部分。終端使用者不應覺得困難,整個過程應該非常簡單。

主持人: LifeID 接下來有什麼計畫?你認為未來幾年這個產業會走向何方?
Chris: 我非常興奮。我先回答第二個問題。我們正從一個使用使用者名稱、密碼,以及由第三方控制、在線上代理我們身分並能識別我們去了哪裡、做了什麼的系統,轉向一個真正擁有由自己控制之數位識別碼的新世界。它們不一定由 Google 或 Facebook 這樣的第三方控制。我們也正邁向一個新的世界,像美國政府這樣的大型組織會使用相同標準發行可驗證憑證,讓你能在線上對其他方使用自己的數位身分。
這讓我非常興奮。這表示我們正在為新的身分典範奠定基礎。在這個典範中,使用者將能控制必須向其他方揭露多少資訊,能控制用來以數位方式向其他方表明自己身分的機制;而且如同我們稍早談到即將出現的零知識技術,他們能以自行控制必須透露多少隱私資訊的方式完成這些事。
這非常令人興奮。那麼,LifeID 在新的身分典範中扮演什麼角色?我們正在建構相關技術,讓使用者擁有一個錢包,能將識別碼資訊儲存在網路上或手機中,並利用一個網路,在需要向某些實體證明自己身分時與其交換這些識別碼。這就是我對身分未來感到興奮的原因。
主持人: 非常感謝你參與節目。我知道,你也讓我對未來以及 LifeID 正在進行的工作感到興奮。
本頁涉及
術語
-
Decentralized Identity
一種做法:識別碼和關於它的聲明由主體自己持有、由驗證方自己核對,而不是存放在某一家服務商的帳號體系裡。DID 和可驗證憑證是讓它可行的兩塊。