中文

SLVC-DIDA:基于无签名可验证凭证的发行者隐藏与多方认证的去中心化身份

密码学与安全 2026-01-07 v3

摘要

作为数字身份的一种新兴范式,去中心化身份 (DID) 在多个方面优于传统身份管理方法,例如增强以用户为中心的在线服务并确保用户完全自主和控制。可验证凭证 (VC) 技术用于促进跨多个实体的基于 DID 的去中心化访问控制。然而,现有的 DID 方案通常依赖于分布式公钥基础设施,这也带来了挑战,例如上下文信息推断、密钥泄露和发行者数据泄露。为了解决上述问题,本文首次提出了一种具有无签名 VC 方案的发行者隐藏且保护隐私的 DID 多方认证模型,命名为 SLVC-DIDA。我们提出的方案通过使用哈希和发行者成员证明避免了对签名密钥的依赖,支持通用的零知识多方 DID 认证,消除了额外的技术集成。我们采用一种新颖的零知识电路来维护发行者集合的匿名性,从而通过基于 Merkle 树的 VC 列表实现公开验证,同时保护身份属性的隐私。此外,通过消除对公钥基础设施 (PKI) 的依赖,SLVC-DIDA 实现了去中心化和自我主权的 DID 认证。我们的实验进一步评估了 SLVC-DIDA 的有效性和实用性。

关键词

引用

@article{arxiv.2501.11052,
  title  = {SLVC-DIDA: Signature-less Verifiable Credential-based Issuer-hiding and Multi-party Authentication for Decentralized Identity},
  author = {Tianxiu Xie and Keke Gai and Jing Yu and Liehuang Zhu and Bin Xiao},
  journal= {arXiv preprint arXiv:2501.11052},
  year   = {2026}
}