VC(Verifiable Credentials) 대 SBT(Soulbound Token)
우리는 개인 데이터에 대한 사용자 동의가 존재하지 않는 기간에 익숙해졌습니다. 고객이 Google 또는 Facebook 계정으로 웹사이트에 가입하면 Google 또는 Facebook은 해당 고객에 대한 데이터를 수집하고 이를 행동 데이터로 변환할 수 있는 권한을 갖습니다. 그런 다음 이 데이터를 패키징하여 이러한 거대 기술 회사의 광고 파트너에게 판매할 수 있습니다. 이러한 광고주가 이 데이터를 갖게 되면 클라이언트 소셜 미디어 계정 및 인터넷 검색에 침투할 수 있습니다. 인스타그램 사용자는 친구나 가족의 게시물이 줄어들고 이전 Google 검색이나 Siri 귀가 달린 전화 근처의 이전 대화와 관련된 피드에 더 맞춤화된 광고가 표시되기 시작했습니다. 감시 자본주의로 알려진 이 현상은 "ProPublica는 수면 무호흡증이 있는 사람들이 구입한 호흡 기계가 비밀리에 의료 보험사에 사용 데이터를 전송하고 있다고 보고했습니다. 이 정보는 보험금 감소를 정당화하는 데 사용될 수 있습니다." 감시 자본주의에 참여하는 기업뿐만 아니라 정부도 사람을 식별하기 위해 위치 데이터를 수집하고 있습니다. 웹 사이트 사용으로 인해 발생하는 이러한 모든 의도하지 않은 위험으로 인해 개인 데이터의 소유권이 고객에게 반환되는 것이 가장 중요해졌습니다. 블록체인 기술의 부상과 Web3의 성장은 자주적 신원에 대한 또 다른 시도의 기회를 열었고 이번에는 제대로 작동할 수도 있습니다. 정보가 감소된 보험료를 정당화하는 데 사용될 수 있는 경우”. 감시 자본주의에 참여하는 기업뿐만 아니라 정부도 사람을 식별하기 위해 위치 데이터를 수집하고 있습니다. 웹 사이트 사용으로 인해 발생하는 이러한 모든 의도하지 않은 위험으로 인해 개인 데이터의 소유권이 고객에게 반환되는 것이 가장 중요해졌습니다. 블록체인 기술의 부상과 Web3의 성장은 자주적 신원에 대한 또 다른 시도의 기회를 열었고 이번에는 제대로 작동할 수도 있습니다. 정보가 감소된 보험료를 정당화하는 데 사용될 수 있는 경우”. 감시 자본주의에 참여하는 기업뿐만 아니라 정부도 사람을 식별하기 위해 위치 데이터를 수집하고 있습니다. 웹 사이트 사용으로 인해 발생하는 이러한 모든 의도하지 않은 위험으로 인해 개인 데이터의 소유권이 고객에게 반환되는 것이 가장 중요해졌습니다. 블록체인 기술의 부상과 Web3의 성장은 자주적 신원에 대한 또 다른 시도의 기회를 열었고 이번에는 제대로 작동할 수도 있습니다. 개인 데이터의 소유권이 클라이언트의 손에 반환되는 것이 가장 중요해졌습니다. 블록체인 기술의 부상과 Web3의 성장은 자주적 신원에 대한 또 다른 시도의 기회를 열었고 이번에는 제대로 작동할 수도 있습니다. 개인 데이터의 소유권이 클라이언트의 손에 반환되는 것이 가장 중요해졌습니다. 블록체인 기술의 부상과 Web3의 성장은 자주적 신원에 대한 또 다른 시도의 기회를 열었고 이번에는 제대로 작동할 수도 있습니다.
디지털 신원의 로드맵
디지털 ID의 소유권은 인터넷의 발전을 통해 진화했습니다. 2016년 기업가이자 기술자인 크리스토퍼 앨런(Christopher Allen)은 "자주적 신원으로 가는 길(The Path to Self-Sovereign Identity)"이라는 글에서 디지털 신원이 거쳐야 할 4단계를 강조했습니다. 첫 번째 단계는 "중앙화된 기관이 디지털 ID의 발급자 및 인증자가 되는" 중앙화된 ID입니다. 여기서 문제는 디지털 ID의 소유권이 중앙 집중식 기관에 의해 제어된다는 것입니다. 클라이언트는 사용하는 모든 웹사이트에 대해 별도의 디지털 ID를 관리해야 하며 ID를 호스팅하고 보호하기 위해 중앙 집중식 권한에 의존했습니다. 중앙화된 기관은 또한 개인의 신원을 거부하거나 취소할 수 있으며 허위 신원을 확인할 수 있습니다. 이 첫 번째 단계는 웹 1.0 동안의 인터넷 상태를 묘사하는 데 도움이 됩니다.
상호 운용성의 부족으로 연합 ID에 초점을 맞춘 2단계로 이어졌습니다. 1999년 Microsoft의 Passport 이니셔티브는 사용자가 여러 사이트에서 사용할 수 있는 하나의 디지털 ID를 설정할 수 있도록 허용한 최초의 프로젝트였습니다. 이를 통해 사용자는 동일한 디지털 ID를 가진 웹사이트 간에 마이그레이션할 수 있었지만 각 개별 웹사이트는 권한을 유지했습니다.
디지털 ID의 소유권을 사용자에게 되돌려주려는 목표는 여전히 충족되지 않았지만 나중에 IIW(Internet Identity Workshop)에서 수행한 것과 유사한 노력으로 진행되었습니다. 커뮤니티가 사용자 중심 ID 솔루션을 만드는 데 중점을 두기 때문에 이것이 Allen이 설명한 3단계의 진원지입니다. 그러나 거대 기술 기업들의 노력으로 인해 사용자 중심의 정체성에 대한 목표는 완전히 달성되지 못했습니다. 감시 자본주의는 Big Tech 회사가 사용자 개인 데이터의 소유권을 포기하기에는 너무 수익성이 높습니다. 사용자 중심의 디지털 ID가 완전히 달성되지 않았기 때문에 이러한 ID의 소유권은 등록한 엔터티에게 돌아갔습니다. 예를 들어 사용자가 Facebook Connect 또는 OpenID를 통해 가입한 경우, 등록 주체가 해당 ID를 취소하거나 거부하기로 결정하면 한 번에 여러 위치에서 해당 ID를 잃을 수 있습니다. 그들은 또한 등록 법인에 의한 개인 데이터 마이닝에 취약합니다. 이 구조는 대부분의 인터넷 사용자가 Facebook Connect, Google 계정 또는 이에 상응하는 서비스를 사용하여 웹사이트에 가입하는 Web 2.0을 특징짓는 데 도움이 됩니다.
사용자 중심 ID는 적절한 디지털 ID를 달성하기 위한 훌륭한 단계이지만 사용자 자율성이 부족합니다. Allen은 디지털 신원의 네 번째 단계를 자주적 신원이라고 설명했습니다. 자주적 신원은 사용자 동의를 통해 상호 운용 가능한 신원을 제공하는 동시에 사용자 자율성을 제공하기 때문에 사용자 중심 신원과는 완전히 다른 게임입니다. 사용자가 자신의 디지털 ID에 대한 완전한 소유권을 갖도록 허용하는 것은 사용자 중심의 디지털 ID를 자주적 ID와 진정으로 차별화하는 것입니다.
Web3 솔루션
자주적 신원을 만들기 위한 경쟁이 시작되었으며 Web3의 프로젝트가 선두를 달리고 있습니다. Web3는 사용자에게 '읽기, 쓰기, 소유' 환경을 제공하는 블록체인 기반 솔루션에 중점을 둡니다. 이 새로운 인터넷 프론티어 내에서 분산 식별자(DID)는 논의의 초점이 되었습니다. DID는 검증 가능하고 분산된 ID를 가능하게 합니다.
Web3의 거의 모든 사람은 공개 키 지갑 주소로 자신을 식별합니다. 지갑의 재창조는 DID에서 작동하는 다양한 Web3 솔루션의 길을 열었습니다. 커뮤니티에서 제안되고 있는 두 가지 가장 눈에 띄는 아이디어는 VC(Verifiable Credentials)와 SBT(Soulbound Tokens)입니다. 이 두 솔루션 모두 자주적 신원을 생성하는 데 있어 다양한 이점과 문제를 제공합니다.
검증 가능한 자격 증명(VC)
검증 가능한 크리덴셜은 개인 또는 법인에 대한 암호화된 디지털 클레임입니다. 최소한 이 생태계 내에서 상호 작용하는 세 당사자가 있습니다. 첫 번째 당사자는 "발급자"로 특징지을 수 있습니다. VC의 발행자는 신뢰할 수 있는 기관입니다. 두 번째 당사자는 "홀더"입니다. 이는 검증 가능한 크리덴셜의 수신자이며 클레임의 대상이 되는 개인 또는 엔터티입니다. 제3자는 "확인자"입니다. 이 당사자는 일반적으로 VC가 증명할 수 있는 개인 또는 법인에 대한 정보를 요청합니다. 그런 다음 검증자는 자격 증명이 정확한지 확인하기 위해 발급자와 암호화 방식으로 통신하는 임무를 맡습니다. 이 과정은 대학 졸업생의 관점에서 가장 잘 설명됩니다. 대학(발급자)은 졸업하는 학생(보유자)에게 암호로 서명된 졸업장(검증 가능한 자격 증명)을 발급합니다. 이 학생은 졸업증명서가 필요한 회사(검증인)에 지원합니다. 이제 학생은 학생에게 발급된 확인 가능한 자격 증명의 정보를 표시하거나 보류할 수 있습니다. 학생은 대학 이름, 졸업 연도, 학점 평균 등과 같은 정보를 표시할지 여부를 직접 선택하여 검증 가능한 프레젠테이션을 만들 수 있습니다. 그런 다음 이 프레젠테이션은 소유자의 지갑 주소에서 디지털 서명이 첨부된 암호로 검증자에게 전송됩니다. 보유자는 자신의 개인 키를 사용하여 검증 가능한 크리덴셜을 암호화하고 공개 키는 나중에 검증자가 해독하고 보유자가 해당 검증 가능한 크리덴셜의 적절한 소유자인지 확인하는 데 사용됩니다. 이제 학생은 학생에게 발급된 확인 가능한 자격 증명의 정보를 표시하거나 보류할 수 있습니다. 학생은 대학 이름, 졸업 연도, 학점 평균 등과 같은 정보를 표시할지 여부를 직접 선택하여 검증 가능한 프레젠테이션을 만들 수 있습니다. 그런 다음 이 프레젠테이션은 소유자의 지갑 주소에서 디지털 서명이 첨부된 암호로 검증자에게 전송됩니다. 보유자는 자신의 개인 키를 사용하여 검증 가능한 크리덴셜을 암호화하고 공개 키는 나중에 검증자가 해독하고 보유자가 해당 검증 가능한 크리덴셜의 적절한 소유자인지 확인하는 데 사용됩니다. 이제 학생은 학생에게 발급된 확인 가능한 자격 증명의 정보를 표시하거나 보류할 수 있습니다. 학생은 대학 이름, 졸업 연도, 학점 평균 등과 같은 정보를 표시할지 여부를 직접 선택하여 검증 가능한 프레젠테이션을 만들 수 있습니다. 그런 다음 이 프레젠테이션은 소유자의 지갑 주소에서 디지털 서명이 첨부된 암호로 검증자에게 전송됩니다. 보유자는 자신의 개인 키를 사용하여 검증 가능한 크리덴셜을 암호화하고 공개 키는 나중에 검증자가 해독하고 보유자가 해당 검증 가능한 크리덴셜의 적절한 소유자인지 확인하는 데 사용됩니다. 검증 가능한 프레젠테이션을 만드는 것. 그런 다음 이 프레젠테이션은 소유자의 지갑 주소에서 디지털 서명이 첨부된 암호로 검증자에게 전송됩니다. 보유자는 자신의 개인 키를 사용하여 검증 가능한 크리덴셜을 암호화하고 공개 키는 나중에 검증자가 해독하고 보유자가 해당 검증 가능한 크리덴셜의 적절한 소유자인지 확인하는 데 사용됩니다. 검증 가능한 프레젠테이션을 만드는 것. 그런 다음 이 프레젠테이션은 소유자의 지갑 주소에서 디지털 서명이 첨부된 암호로 검증자에게 전송됩니다. 보유자는 자신의 개인 키를 사용하여 검증 가능한 크리덴셜을 암호화하고 공개 키는 나중에 검증자가 해독하고 보유자가 해당 검증 가능한 크리덴셜의 적절한 소유자인지 확인하는 데 사용됩니다.
검증 가능한 자격 증명에는 많은 이점이 있습니다. 안전하고 변경 불가능한 것 외에 VC는 개인 정보 보호 솔루션을 제공합니다. 사용자는 중앙 기관에서 자신의 신원을 호스팅할 필요가 없으며 디지털 지갑 내에서 신원을 호스팅합니다. 이것은 기업과 정부가 사용자 온라인 데이터에 액세스하는 것을 방지하고 감시 자본주의 노력을 초래하는 사용자에 대한 데이터 마이닝 활동을 제한합니다. VC는 또한 여러 블록체인 및 기타 시스템과 상호 운용 가능하고 호환됩니다. VC는 기술 표준이 아닌 W3C 데이터 모델입니다.
Verifiable Credentials에는 많은 이점이 있지만 몇 가지 단점도 있습니다. VC에 대한 한 가지 부정적인 점은 일방적인 프라이버시가 해로울 수 있다는 것입니다. 이를 위해서는 요청이 나타날 때마다 사용자가 존재하고 VC 사용을 일방적으로 승인해야 합니다. 이렇게 하면 소유권, 제어 및 개인 정보 보호가 향상되지만 검증 가능한 자격 증명 사용에 동의할 때의 이점 중 일부가 느려지고 차단될 수 있습니다. 디지털 ID 커뮤니티 내의 일부 사람들은 이를 VC 위임이 발생할 기회로 보고 있습니다. 이를 위해서는 VC 보유자가 신뢰할 수 있는 제3자의 자격 증명 사용에 동의해야 합니다. 자격 증명으로 작업할 때 개인 정보 보호와 사용자 경험 사이에 트레이드 오프가 있는 경우가 많습니다. VC가 제공하는 향상된 프라이버시는 이러한 주장을 신뢰할 수 있는 당사자와 교환하는 단순성을 제한합니다. 검증 가능한 자격 증명의 또 다른 문제는 취소할 수 없다는 것입니다. 이것은 다양한 회사에 문제가 될 수 있습니다. 예를 들어 체육관에서 회원 자격 증명으로 개인에게 검증 가능한 자격 증명을 발급한 경우 해당 검증 가능한 자격 증명 소유자는 멤버십 만료 또는 취소 가능성에도 불구하고 지갑에 영구적으로 보관할 수 있기 때문에 해당 체육관은 위험에 처해 있습니다. VC의 또 다른 단점은 사용자가 자신의 자격 증명을 완전히 제어할 수 있다는 사실과 관련이 있습니다. 이는 사용자가 나쁜 신용 점수와 같은 부정적인 평판 자격 증명을 난독화하기로 결정한 경우 해로울 수 있습니다. 사용자는 자신에 대한 주요 정보를 숨길 수 있다면 대출 기관을 이용할 수 있습니다. 이러한 이유로 디지털 신원 공간 내의 일부는 VC를 자주적 신원에 대한 불완전한 시도로 간주합니다.
소울바운드 토큰(SBT)
Soulbound Token(SBT)은 디지털 신원을 구성하는 또 다른 접근 방식입니다. SBT를 생각하는 가장 좋은 방법은 개인의 디지털 신원을 나타내는 배지 역할을 하는 양도 불가능한 NFT와 유사하게 생각하는 것입니다. SBT는 개방형, 퍼블릭 및 무허가 원장에 고정되어 있으며 온체인에 저장됩니다. 이를 통해 사용자는 특정 커뮤니티에 참여했음을 증명하고 디지털 신원을 구축하는 데 도움이 됩니다.
이 아이디어는 EIP-5114 및 EIP-4974 제안으로 이더리움 생태계 내에서 처음 빛을 보았습니다. ETH 사용자가 해결하려고 시도한 문제는 생태계의 디지털 자산 대부분이 최고 입찰자에게 가는 것이었습니다. SBT는 이 연쇄 문제의 결과 아이디어였습니다. SBT는 사용자가 다른 플레이어에게 양도할 수 없는 영혼 결속 아이템을 가지고 있는 World at Warcraft 개념에서 비롯되었습니다. 이 메커니즘은 플레이어가 숲으로 들어가 멧돼지를 죽이고 일반적으로 몇 시간의 미션과 작업을 완료한 후 얻은 희귀 아이템을 구입할 수 있는 충분한 돈을 벌지 못하도록 하기 때문에 게임에서 필수적이었습니다.
SBT가 제안 EIP-5114 및 EIP-4974와 함께 진행 중인 작업임에도 불구하고 온체인 디지털 ID를 구현하면 분명한 이점이 있습니다. 틀림없이 SBT의 가장 중요한 속성은 토큰의 양도 불가성입니다. 이는 자산이 최고 입찰자에게 가는 것을 방지하기 때문에 매우 중요합니다. 또한 거대 기업이나 당사자가 DAO의 모든 거버넌스 토큰을 구매한 다음 해당 토큰을 사용하여 영향력 있는 투표를 하는 것을 방지하기 때문에 거버넌스에 큰 영향을 미칩니다. 커뮤니티는 또한 특정 커뮤니티의 구성원이 자신의 배지를 선보이고 커뮤니티 참가자에게만 제공되는 에어드롭을 받을 수 있기 때문에 SBT의 이점을 얻습니다. SBT의 또 다른 이점은 정보가 블록체인 기술을 사용하여 온체인에 저장된다는 것입니다. 이것은 계정 관리에 도움이 될 수 있습니다. 특히 키 복구 또는 해지. 이 데이터를 온체인에 유지함으로써 본질적으로 투명하므로 부정적인 정보를 난독화하기가 매우 어렵습니다. 이는 부정적인 평판을 디지털 ID로 구현하는 데 도움이 됩니다. 이것은 나쁜 행위자가 더 경계하는 활동에 참여하는 것을 방지하고 당사자 간의 신뢰를 프리미엄으로 유지할 수 있기 때문에 중요합니다. 최소한 SBT는 토큰이 본질적으로 가지고 있는 투명성, 양도 불가능성 및 불변성을 통해 당사자 간의 신뢰를 구축하는 데 도움이 됩니다. 이것은 나쁜 행위자가 더 경계하는 활동에 참여하는 것을 방지하고 당사자 간의 신뢰를 프리미엄으로 유지할 수 있기 때문에 중요합니다. 최소한 SBT는 토큰이 본질적으로 가지고 있는 투명성, 양도 불가능성 및 불변성을 통해 당사자 간의 신뢰를 구축하는 데 도움이 됩니다. 이것은 나쁜 행위자가 더 경계하는 활동에 참여하는 것을 방지하고 당사자 간의 신뢰를 프리미엄으로 유지할 수 있기 때문에 중요합니다. 최소한 SBT는 토큰이 본질적으로 가지고 있는 투명성, 양도 불가능성 및 불변성을 통해 당사자 간의 신뢰를 구축하는 데 도움이 됩니다.
VC와 마찬가지로 SBT에도 내재된 위험과 단점이 있습니다. SBT의 가장 큰 문제 중 하나는 누구나 지갑 주소로 원치 않는 SBT를 보낼 수 있다는 것입니다. 원하지 않는 토큰을 소각하는 것과 유사하게 원치 않는 SBT를 소각할 수 있도록 EIP-5114에 대한 제안이 있습니다. 그러나 원치 않는 SBT를 소각할 수 있다는 아이디어에도 불구하고 사용자는 SBT를 받기 전에 다른 사용자에게 동의를 제공할 필요가 없다는 사실을 여전히 처리해야 합니다.
SBT의 또 다른 위험은 공개적이고 투명하다는 것입니다. 사용자가 디지털 ID를 온체인에서 호스팅하는 경우 성별 및 SSN과 같은 정보를 누구에게나 볼 수 있습니다. 상관 관계는 데이터를 공개하는 데 큰 위험이 있으며 SBT의 투명성으로 인해 일부 사용자는 디지털 ID를 체인에 저장하여 의도하지 않은 결과에 직면할 수 있습니다.
흥미롭게도 일부 커뮤니티 구성원이 잠재적 이점으로 보는 SBT와 관련된 또 다른 위험이 있습니다. 토큰은 취소 가능합니다. 이는 위에서 설명한 체육관 멤버십 시나리오와 같은 상황에서 유용하지만 SBT를 발행하는 당사자의 조작으로 이어질 수 있습니다. 예를 들어 사용자가 멤버십 비용을 지불하면 발급 기관은 사용자의 지불에도 불구하고 언제든지 해당 멤버십을 취소할 수 있습니다.
마지막으로 SBT는 현재 EVM 체인만 호환되기 때문에 Soulbound Token은 VC만큼 상호 운용이 불가능하다는 점을 언급할 가치가 있습니다. 이러한 문제로 인해 현재 디지털 ID 커뮤니티는 SBT보다 VC에 더 의존하게 되었습니다.
Web3 디지털 신원의 미래
Verifiable Credentials와 Soulbound Token은 함께 자주적 신원에 대한 또 다른 시도를 합니다. 두 아이디어 모두 이점을 제공하지만 제한적인 특성이 있습니다. 앞으로 사용자는 VC를 통해 대부분의 민감한 개인 데이터를 저장하고 있음을 알게 될 것이며 커뮤니티 참여 및 거버넌스 역할은 SBT를 통해 가장 잘 드러날 수 있습니다. 감시 자본주의가 Web3에서 완전히 방지되지는 않겠지만 이 두 가지 아이디어가 이를 완화하는 데 도움이 될 수 있습니다. 디지털 ID를 저장할 때 기억해야 할 가장 중요한 점은 데이터가 공개되면 영원히 액세스할 수 있다는 것입니다.. 믹서 또는 ZK-STARKS와 같은 개인 정보 보호 솔루션이 Soulbound 토큰을 사용하여 온체인에 저장된 개인 데이터를 난독화하는 데 도움이 될 때까지는 민감한 데이터에 대한 검증 가능한 자격 증명 접근 방식으로 시작하는 것이 가장 좋은 경로일 것입니다. 앞으로 VC와 SBT의 조합은 Web3 공간에서 디지털 ID를 구축하는 데 도움이 될 것입니다.
사용된 링크
1https://news.harvard.edu/gazette/story/2019/03/harvard-professor-says-surveillance-capitalism-is-undermining-democracy/
2http://www.lifewithalacrity.com/2016/04/the-path-to-self-soverereign-identity.html
삼https://mirror.xyz/melzhou.eth/uC6PrFtQOvrF4xN5JWzWKQ8WEGYvHoQFKwsYpKEnrfc
4https://www.youtube.com/watch?v=TbyVyVNsyys

![연결된 목록이란 무엇입니까? [1 부]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































