• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 專欄

超越密碼:區塊鏈驅動的身份驗證

2023-09-07
分類 : 專欄
0
A A
0
超越密碼:區塊鏈驅動的身份驗證

文/蔡孟凌


蔡孟凌
◤ 蔡孟凌現為睿科金融科技有限公司創辦人兼執行長,曾任知名外商科技業法務、臺灣加密貨幣交易所犯罪預防專員與法律顧問、法務部調查局資通安全委員、刑事司法單位教育訓練的講師,專長是協助加密貨幣金流分析與數位資產託管,並擅長橫向資源整合以共同面對 Web 3.0 的產業新革命,樂於跨領域學習並建立系統與架構。

區塊鏈在這幾年被廣泛運用在各個領域,我們過去也介紹過各種產業的應用場景,這次要來跟大家分享近期很常被拿出來討論的「使用區塊鏈技術來驗證身份」。

這部分主要分成兩類,一個是將實體的文件透過演算法轉換成 hash 後寫入到區塊鏈上,另一種則是透過代幣綁定個別持有者來進行身份驗證。接下來我們就來看看這兩種類型的使用場景和差異。

內容目錄 隱藏
一、數位憑證
(一)數位證書(Digital Certificate)
(二)數位徽章(Digital Badge)
二、身份驗證

一、數位憑證

數位憑證在近年來學術界、培訓機構以及其他需要發放和驗證證書的場合中越來越受歡迎。這不僅可以減少偽變造證書的可能性,也可以使證書的驗證過程更為迅速和簡單。我們可將數位憑證分為兩類,除了數位證書外,還有數位徽章的發行。

(一)數位證書(Digital Certificate)

我們先來看目前應用範圍較多的數位證書,目前國內外有許多大學已經將傳統實體文憑無縫轉換為數位證書。數位證書可以由發證單位控制,例如當發現有人用不正當的方式取得大學學位時,該大學希望可以使該學生先前取得的畢業證書作廢時,需要取得實體證書正副本並銷毀,然而此舉動並不能避免該學生將該證書放在其履歷中,若第三方未能直接與學校驗證證書真偽,也不太可能知道該證書已經失效。相比之下,數位證書可以透過一鍵驗證的方式,即可確認該證書是否為真、證書期限、是否已被發證機構撤回等。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

圖 1 是台灣新創圖靈鏈(Turing Certs)所提供數位證書服務上鏈後的驗證畫面,只要在數位證書上方點擊「驗證」,即會自動執行驗證程序,對第三方要驗證證書真偽非常便利。

d06-01
◤ 圖 1 證書驗證圖示(圖片來源:圖靈鏈)

由此可見,我們可以保存的數位資產不只是加密貨幣、NFT 的代幣類型,這種基於發證者和收證者的相互信任,還有第三方針對該數位憑證的驗證性,讓我們可以看見此類需求正在迅速增長。尤其在疫情期間,數位學習取代實體學習,許多教育訓練機構透過網路進行培訓、發放微型證書來填補傳統教育的技能差距。當數位證書持續累積後,這些就會是我們的個人履歷、記錄個人的學習歷程。

(二)數位徽章(Digital Badge)

在很多行業都會看到數位徽章的應用,例如在教育系統中,數位徽章可以代表持有者具有某種特定技能、成就、學習成果。它通常包含有關這項技能或成就的具體資訊、發行者身份、如何獲得等,因此數位徽章不只是一個圖示或標示,並且具備驗證機制,已確認其真實性和有效性。

在數位學習的世代,隨著技術和教育界的發展,尤其在職業發展和終身學習的背景下,相信數位徽章會越來越受到重視。

二、身份驗證

在現在 AI 普遍應用的時代,可以看到像是 deep fake 深偽技術等非真人的身份出現在網路世界中,若單就影像或視訊、AI 演算法已經無法區分對象是否為真人。另外,當我們進入 Web 3.0 的世界時,會面臨到支付等商業行為需要驗證身份,過去我們可能會使用第三方支付、刷卡等形式在網路世界進行轉帳或付款行為,然而還是有許多人並沒有銀行帳戶可供驗證,因此數位身分管理(Digital identity management)成為了一個新的商機。例如 IBM 有基於區塊鏈的數位憑證服務,近期最受關注的則是 Worldcoin 的基於虹膜掃描技術的加密貨幣項目,目前已經收集超過百萬以上的用戶的視網膜掃描。

[ 推薦閱讀:區塊鏈遊戲的崛起:資產、安全與創新的完美結合 ]

人格證明是 Worldcoin 主要核心理念之一,除了透過 Orb 裝置(圖 2)辨識人別身份外,更重要的是確保一個人只能註冊一次,讓區塊鏈網路中能公平分發其代幣,避免目前網路世界中假帳號、一個人持有多組帳號的問題,也就是一個能夠向網路證明該人實際上是網路中的唯一性,打造網路信任模型(Web of Trust)。從該項目的白皮書可以看出 Worldcoin 未來的應用場景有:數位資產的持有與轉移、數位身份識別、代幣治理。

d06-02
◤ 圖 2 生物識別設備 Orb(圖片來源:worldcoin.org)

在數位身分識別的部分,我們可以想像當全世界的人都已經掃過虹膜、建立個人數位身分後,這樣的資料庫就可以讓我們在各種網路上的服務需要驗證身份時派上用場,例如「Login with World ID」。

Worldcoin 產生數位身分的流程如下:

  1. 使用者透過下載 World APP 並親自出現在 Orb 裝置前。
  2. 點選「立即驗證」,將會生成兩對金鑰儲存在其手機中,一個是以太坊錢包金鑰對,一個是身份錢包金鑰對。
  3. 驗證時,使用者向裝置顯示公鑰,透過 Orb 掃描該虹膜的唯一編碼透過神經網路計算後,再用私鑰簽名,接著傳送到後端伺服器進行校驗(圖 3)。
  4. 當用戶之後使用 World ID 時,則是透過零知識證明(zero-knowledge proof)來證明這個公鑰已經被包含在使用者的集合中,因此在各種生態系統中都可以使用這個作為證明身份的方式,而且不會洩露任何個人資訊(圖 4)。
d06-03
◤ 圖 3 World ID 驗證流程(圖片來源:worldcoin.org)
d06-04
◤ 圖 4 World ID 識別流程(圖片來源:worldcoin.org)

有人認為 Worldcoin 將可以打造世界級的數位貨幣實現金融普惠,縱使該專案不斷強調沒有隱私問題,然而透過搜集敏感的生物資料建立身份識別的模式,仍不免讓許多政府或個人感到疑慮,並可能踩到世界各國的「數據保護法」的紅線,這可能也是 Worldcoin 團隊一開始選擇香港作為出發,而非歐美國家的原因之一。另外,虹膜儀的普及率也會影響該專案的觸及率。

不論如何,以太坊的創辦人Vitalik 也認同透過身份驗證專案可以想像到的應用場景很多,例如在 DAO 投票、平方投票、融資、基於真實用戶的代幣空投、作為防止 Dos 攻擊的驗證替代方案、防範社群媒體中的機器人、女巫攻擊等。只是該如何避免違背去中心化的初衷,變相成為另一種第三方的中心化。

整體而言,數位證書的出現讓學歷和證書的驗證更加迅速與簡單。這使得在畢業證書等被誤用或遺失的情況下,進行認證或撤銷的流程更加方便。此外,數位徽章也作為一種身份和能力的驗證,在職業發展和終身學習中佔有越來越重要的地位。但是,除了上述的身份驗證方式外,Worldcoin 提出了一種基於虹膜掃描技術的數位身份驗證方法,使得身份驗證更加精確且難以被冒用。但這同時也引起了對隱私保護的議論,特別是在虹膜資料的收集和使用方面。我們可以看到區塊鏈技術在身份驗證領域的應用展示了巨大的潛力,但也伴隨著許多技術和倫理的挑戰,這需要我們更加謹慎地考慮其影響和應用方式。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: AI區塊鏈密碼數位徽章數位憑證數位證書蔡孟凌身分驗證
上一篇文章

代碼化技術 強健資料治理

下一篇文章

「紅陽科技」首波取得數發部認證 通過第三方支付能量登錄

相關文章

8 大情資平台即時預警 不可忽視的外部監測清單
CISO精選

8 大情資平台即時預警 不可忽視的外部監測清單

2026-04-23
龍珠在握:掌握主權 AI 的全勝之道
專欄

龍珠在握:掌握主權 AI 的全勝之道

2026-04-21
資料安全清理與資料盤點定位及管理組織保有資料
專欄

資料安全清理與資料盤點定位及管理組織保有資料

2026-04-20
下一篇文章

「紅陽科技」首波取得數發部認證 通過第三方支付能量登錄

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 【影】從「499之亂」到AI驅動成長 遠傳重塑商業模式與價值鏈
  • 你以為 CIO 只是在顧系統,其實他正在替組織創業
  • 國際資料傳輸變革 Europrivacy 助 GDPR 認證通行全球
  • 從 A13 到先進封裝 台積電布局 AI 與資料中心的技術路線
  • 宏庭科技首奪 Google Cloud 年度最佳合作夥伴獎,以 AI 跨域整合力代表台灣赴美受獎

📈 CIO點閱文章週排行

  • ◤ Delinea亞洲副總裁Jude Kannabiran(中)與技術顧問朱樹強(右),攜手智慧資安科技(uniXecure)技術經理沈泓智(左),共同宣示構築AI時代的身分治理控制平面,以全域身分可視性築起數位護城河。

    鎖定 AI 身分新邊界,智慧資安科技攜手 Delinea 共築韌性防線

    0 分享
    分享 0 Tweet 0
  • 告別「AI 高成本、低回報」窘境,昕力助企業打造可持續的高 ROI 運營模式

    0 分享
    分享 0 Tweet 0
  • 臺中榮總強化資安 扮演智慧醫療後盾

    0 分享
    分享 0 Tweet 0
  • 【完整名單】醫療版「0050」頒獎 臺灣 SMART on FHIR 邁向國際

    0 分享
    分享 0 Tweet 0
  • 臺灣首個金融大語言模型啟動 16 家機構共建主權 AI 框架

    0 分享
    分享 0 Tweet 0
  • 中信金揭 FinLLM 三大關鍵:在地推理模型、評測標準與人才機制

    0 分享
    分享 0 Tweet 0
  • TWQR 跨境支付上線 擴大臺日星 QR Code 支付

    0 分享
    分享 0 Tweet 0
  • 【專訪】高雄醫學大學人工智慧生醫研究院院長盧鴻興

    0 分享
    分享 0 Tweet 0
  • 公司簡介別再像履歷表:一個 Prompt,寫出真正打動客戶的故事型簡報

    0 分享
    分享 0 Tweet 0
  • 【專訪】和泰汽車 MaaS 先進策略本部長韓志剛

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

【編輯室札記】迎接 AI 變化最為劇烈的浪潮

總主筆/施鑫澤 過完春節後,迎向新的一年,卻出現許多迷網、且令人無奈的局面。首先

萬事達卡攜手星展銀行 完成第一筆在台代理式 AI 支付交易

文/鄭宜芬 萬事達卡宣布攜手星展銀行(台灣),於萬事達卡 Agent Pay 安

2026 是「超級 App」之年!

iPhone 的問世不僅揭開了智慧手機時代的來臨,更帶動了 App 的新紀元。但

金管會推保險資金導入五大信賴產業 權數機制牽動資產配置決策

文/鄭宜芬 金融監督管理委員會訂定「鼓勵保險業辦理五大信賴暨六大核心戰略產業、基

當工作流程成了攻擊入口:CIO 如何在協作效率與資安風險之間,重新建立信任

當企業大量導入 Trello、共享文件與各類 SaaS 協作工具,工作效率提升的

從 A13 到先進封裝 台積電布局 AI 與資料中心的技術路線

文/鄭宜芬 台灣積體電路製造於美國時間22日舉辦2026年北美技術論壇,揭示其最

OpenClaw 曝系統性風險 AI 代理導入五大控管關鍵

文/鄭宜芬 近期廣受關注的開源專案 OpenClaw(俗稱龍蝦),是具備自主執行

從技術噱頭到真實價值的企業 AI 轉型

文/張瑞雄(資訊系教授、台北商業大學前校長) 星巴克咖啡連鎖巨頭正大舉投資 AI

Owennini1200

馬斯克的 Terafab 會成功嗎?

文/林宏文 近來全球首富馬斯克(Elon Musk)發表代號為「Terafab」

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音