Hyperledger Indy/Aries中发行方与用户是否需创建独立DID?
关于Hyperledger Indy中专用DID设计的疑问解答
一、为何为特定凭证使用独立DID?
- 隐私保护:用不同DID和不同服务方交互,能避免所有交互行为被关联到同一身份,防止第三方通过账本交易记录追踪你的完整活动轨迹。比如和银行、医疗机构用不同DID,银行就无法通过账本数据关联到你的医疗服务记录。
- 权限与风险隔离:每个DID可绑定不同权限和密钥用途。如果某服务对应的DID密钥泄露,只会影响和该服务的交互,不会波及其他身份相关的资产或凭证,大幅降低风险范围。
- 场景化身份适配:不同业务场景需要展示不同身份属性。比如求职场景用侧重职业资质的DID,社交场景用侧重个人社交属性的DID,无需在每个场景暴露全部身份信息。
二、是否符合W3C标准?
W3C的DID核心规范仅明确“一个主体可以拥有多个DID”,没有强制要求为每个交互创建新DID。Indy的这种设计完全符合W3C标准,它只是在标准框架内,基于隐私安全考量给出的实践推荐,并未违背标准要求。
三、Indy中是否强制这么做?
Indy并没有强制要求必须为特定凭证或服务创建新DID。你完全可以用同一个DID和多个服务方交互,文档中提到的做法是一种隐私安全导向的最佳实践,而非硬性规则。官方推荐该方式,核心是帮助用户更精细化地管理身份风险。
内容的提问来源于stack exchange,提问作者nelaturuk
相关产品推荐
相关产品推荐

