You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

技术问询:为何需分布式账本?能否用公钥替代去中心化身份做验证?

好问题!咱们从技术角度逐个拆解:

1. 从技术视角出发,我们为何需要使用分布式账本?

分布式账本解决了中心化系统没法可靠应对的一系列痛点,从技术层面看主要有这些原因:

  • 消除单点故障:传统中心化账本依赖单一服务器或数据库集群,一旦宕机(不管是故障、攻击还是维护),整个系统就停摆了。分布式账本把数据复制在几十上百个节点上——只要大部分节点正常运行,系统就能持续工作,容错性拉满。
  • 保障不可篡改的完整性:每一笔交易都会被加密签名,同步到所有节点。要篡改记录,你得控制超过半数的节点(具体取决于PoW、PoS这类共识算法),在大规模去中心化网络里这几乎不可能实现。这比中心化系统靠权限控制的安全靠谱得多,尤其是供应链、金融交易这类需要审计溯源的场景。
  • 实现透明可追溯:所有节点都保存着完整的交易历史(除非是隐私优化的账本变体)。参与者可以独立验证任何记录的真实性,而且整个交易链路全程可查——不用依赖第三方中介提供准确的日志。
  • 降低信任相关成本:在多方协作场景(比如跨企业供应链),中心化系统需要中间方充当信任担保人。分布式账本通过共识机制让所有参与者直接达成单一数据源的共识,省去了中间环节的费用、延迟和风险。
  • 支持实时自动化:搭配智能合约的话,分布式账本可以在交易验证通过的瞬间自动执行预设规则,更新会实时同步到所有节点,避免了中心化系统常见的批量处理延迟。

2. 是否可以不采用去中心化身份,直接将公钥附加至可验证凭证,以此完成证明验证操作?

简单说:技术上可行,但在绝大多数真实场景里会掉链子。具体分析下:

  • 简单一次性场景没问题:如果你给熟人发一个带公钥的凭证(比如给同事传一份签名后的文档),这个方式完全可行。接收方可以用你的公钥验证凭证确实是用你的私钥签名的,确认真实性。
  • 但真实场景里有诸多棘手问题:
    • 缺少身份关联上下文:公钥只是一串无意义的字符,没有去中心化身份(DID)的话,没法把这个密钥和现实世界的身份(比如你的姓名、企业资质、学历)绑定。举个例子,商家收到一个带随机公钥的“供应商凭证”,根本没法确认这个公钥属于合法的、经过审核的供应商。
    • 没有密钥生命周期管理:如果你的私钥泄露了,就得换个新公钥,但没有DID系统的话,没有标准化的方式通知验证者旧公钥已经失效。这会导致失效的凭证还在流通,明明不该信任却还能通过签名验证。
    • 跨场景复用性差:每个带独立公钥的凭证都是孤立的。如果你用A公钥做学历证明,用B公钥做职业资格证明,验证者没法把这两个密钥关联到同一个人。而DIDs可以作为一个持久的身份锚点,把你所有的凭证都关联起来。
    • 信任链脆弱:没有DID的话,凭证的可信度完全依赖签发方。如果签发方不被验证者认可或者本身不可信,这个凭证就毫无价值。DIDs能搭建去中心化的信任网络,让验证者不用依赖单一权威,就能跨多个签发方验证凭证。

总结一下:把公钥附加到凭证上在小场景里能用,但要搭建可扩展、安全、实用的身份系统,应对复杂的多方协作环境,去中心化身份是必不可少的补充。


内容的提问来源于stack exchange,提问作者rafael lean ansay

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.13 09:16:55