BioforestChain / dweb_browser

BioforestChain Infrastructure
https://docs.dweb-browser.org
MIT License
13 stars 4 forks source link

【提案】 🎉 id-card.std.dweb #49

Open Gaubee opened 11 months ago

Gaubee commented 11 months ago
  1. 这只是一个存储器,但是是专门用户存储个人网络信息
  2. 可以存储多个身份,这里的身份就是一个卡片
    1. 卡片本质就是一个 key-value 存储器
    2. 对于 key:软件也会内置一些常见的字段名称:“名字”、“出生日期” 等,但这不是强制的,只是一个推荐性的文本,这种推荐文本会有多语言的功能
    3. 用户可以自己设计卡片字段,除了常见的文本类型:文本、数字、时间、邮箱、号码、账号 ID、密码 等,还会有功能性类型:“密钥”
    4. 密钥一般会有两种
      1. 一种是身份验证器,这一般是服务端生成密钥给用户,就是服务端与客户端使用统一的算法,每隔一分钟会生成一段数字作为密码,这种一般是服务端提供密钥
      2. 一种是签名密钥,这一般用户生成密钥然后将公钥给服务端,服务端每次需要认证时,提供一串有意义的文本给客户端,让客户端为它签名,用户通常需要仔细阅读这个文本
    5. 在使用的卡片的时候,调用者需要提供需要输入的字段以及类型,那么会自动尝试关联,否则需要用户通过拖拽来将卡片中的信息拖入,这种拖拽会形成一种关联性,基于这种关联性,可以进行机器学习,从而形成自动填充的命中率
    6. 密钥类型是被禁止直接填入的,所以作为功能性字段,它只能提供签名、提供口令等功能

      如果有输入密钥的功能,请使用“密码”类型进行存储,这需要使用者务必小心,因为通常不会有这种需求,有这种需求通常是流氓软件

  3. 对于一张卡片中需要加密的部分,用户可以勾选那些敏感信息的字段,并为其赋予查阅密码
  4. 为了对抗网络画像,我们会推荐用户使用多个身份来做不同的事情,这也是这个身份存储器能过提供的功能
    1. 比方说,在你购买生活用品时,我们使用身份 A,在你购买电子产品时,使用身份 B,使用不同的身份从而隔绝用户画像的生成问题,这样可以友好地保护用户隐私

      但免不了有些霸王条款会强制用户的物理身份证认证信息,这时候也没有办法,毕竟物理身份证信息的一般是需要进行三方认证的,这时候用户画像跟你的手机号码背后的身份证号码进行强关联,从而无法避免。 但是随着分布式网络的构成,这种理念在 dweb-browser 中会变成有专门的人代理做中间商,就会你可以借用别人的用户画像购买特定的商品,配合使用数字人民币这类大型私有链,从而避免商家的隐私窃取。 至于是否使用这种方式去进行一些非法工作,这属于数字人民币的工作职能,它能大数据分析其中的资金流动,从而打击犯罪。另外,也需要用户自觉,尽可能购买使用全链路受法律管辖支付的商品。

    2. 当调用者尝试来读取用户的信息时,我们可以根据应用的“分类”,为其提供推荐的身份,或者用户可以快速在第一身份(默认身份证)的基础上创建出一个新的身份
  5. 要实现“全链路监管”,需要有一个“身份证书”来解决认证问题。

    全链路监管在有些地区是必要的,这是个人与社会的关系中需要去遵循的平衡,毕竟和平不是免费的午餐,需要一个区域中的所有人都遵循某种协议才能达成。 因此证书的作用,是用来证明身份的合法性,比方说店铺需要有营业资质,个人也需要有身份信息。 基于这个证书,我们可以实现类似于“身份验证器”的功能,并给予此功能实现隐私保护,比方说 A 向 B 购买商品,那么 A 与 B 需要使用证书来生成一个“临时身份”,这个临时身份是可以被验证“资质合法性”,那么 A 与 B 都可以对于资格进行验证,这时候就不是面相身份了,因此也就能避免信息收集的问题。