LinkDID:一种隐私保护、抗女巫攻击且可密钥恢复的 decentralized 身份方案
密码学与安全
2026-01-21 v3
摘要
去中心化身份框架赋予用户在 Web3 生态中对数字资产的完全主权。然而,允许任意创建标识符使系统易受女巫(Sybil)攻击,并在密钥丢失或泄露时使资产面临风险。此外,缺乏身份识别使匿名凭证方案无法阻止恶意转移。尽管现有方案试图通过可信中介将标识符与实体关联来解决这些问题,但这些实体并非总可访问且需要昂贵的线下交互。本工作中,我们引入 LinkDID,一种提供抗女巫性、无信任密钥恢复及不可转移匿名凭证的去中心化身份方案。LinkDID 在标识符间创建基于区块链的绑定,并将属于同一持有者的标识符逐步合并为统一关联标识符。由于关联内所有标识符均假定属于同一人,任何欺诈活动均可被检测。随着交互增加,关联不断扩大,大幅降低成功女巫攻击的可能性。该机制允许持有者通过证明特定关联结构的知识来恢复丢失或被盗密钥的标识符。此外,LinkDID 通过基于区块链的标识符-密钥绑定及凭证所有权证明防止未授权转移。评估显示,LinkDID 有效实现渐进抗女巫性,同时超越最先进匿名凭证方案,在消费级设备上实现 2.41s 的标识符关联与 3.31s 的凭证出示时间。
引用
@article{arxiv.2307.14679,
title = {LinkDID: A Privacy-Preserving, Sybil-Resistant and Key-Recoverable Decentralized Identity Scheme},
author = {Rui Song},
journal= {arXiv preprint arXiv:2307.14679},
year = {2026}
}
备注
18 pages