问题描述
在物质世界,我们使用物理凭证来证明我们的身份(identity)我们可以有驾照来证明我们的驾驶许可、可以有学位证书来证明我们的学历、可以有技能证书来证明我们的能力;但是在互联网上,却没有等同的解决方案来向互联网端的验证者证明自己的能力、资质、拥有权。
这些问题的本质是因为,在整个互联网中没有凭证以及凭证发行验证的标准。The World Wide Web Consortium(W3C)在2017年4月对凭证进行了标准化。但如何对凭证发行方的电子签名的验证进行标准化,还存在着疑问。现有解决方案是采用PKI证书密钥体系,但是这种方案需要多次证书交互,每次进行验证都需要与证书颁发中心进行交互验证证书,且存在中心作恶的风险。
Sovrin给出的解决方案
在区块链上部署decentralized PKI(DPKI)体系结构,每个实体可以进行ID标识,生成Decentralized Identifier(DID),这样每个实体都以同一标准生成一个身份标识,所有人都可以发行电子签名的凭证,所有人都可以验证这些凭证。

Sovrin愿景
全球化的分布式身份识别与可验证凭证方案。这种方案可以用在所有类型的区块链,并且广泛使用程度能超过DNS。
Sovrin隐私保护方案
Pseudonymity by default 成对且唯一的DID和公钥;
Private agents by default 任何隐私数据都不会上链;
image-20190703161333818 Selective disclosure by default 使用零知识证明的方法,对有选择地披露声明信息,保证隐私安全。
image-20190703161524192