-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathindex.html
More file actions
6576 lines (6245 loc) · 312 KB
/
index.html
File metadata and controls
6576 lines (6245 loc) · 312 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
332
333
334
335
336
337
338
339
340
341
342
343
344
345
346
347
348
349
350
351
352
353
354
355
356
357
358
359
360
361
362
363
364
365
366
367
368
369
370
371
372
373
374
375
376
377
378
379
380
381
382
383
384
385
386
387
388
389
390
391
392
393
394
395
396
397
398
399
400
401
402
403
404
405
406
407
408
409
410
411
412
413
414
415
416
417
418
419
420
421
422
423
424
425
426
427
428
429
430
431
432
433
434
435
436
437
438
439
440
441
442
443
444
445
446
447
448
449
450
451
452
453
454
455
456
457
458
459
460
461
462
463
464
465
466
467
468
469
470
471
472
473
474
475
476
477
478
479
480
481
482
483
484
485
486
487
488
489
490
491
492
493
494
495
496
497
498
499
500
501
502
503
504
505
506
507
508
509
510
511
512
513
514
515
516
517
518
519
520
521
522
523
524
525
526
527
528
529
530
531
532
533
534
535
536
537
538
539
540
541
542
543
544
545
546
547
548
549
550
551
552
553
554
555
556
557
558
559
560
561
562
563
564
565
566
567
568
569
570
571
572
573
574
575
576
577
578
579
580
581
582
583
584
585
586
587
588
589
590
591
592
593
594
595
596
597
598
599
600
601
602
603
604
605
606
607
608
609
610
611
612
613
614
615
616
617
618
619
620
621
622
623
624
625
626
627
628
629
630
631
632
633
634
635
636
637
638
639
640
641
642
643
644
645
646
647
648
649
650
651
652
653
654
655
656
657
658
659
660
661
662
663
664
665
666
667
668
669
670
671
672
673
674
675
676
677
678
679
680
681
682
683
684
685
686
687
688
689
690
691
692
693
694
695
696
697
698
699
700
701
702
703
704
705
706
707
708
709
710
711
712
713
714
715
716
717
718
719
720
721
722
723
724
725
726
727
728
729
730
731
732
733
734
735
736
737
738
739
740
741
742
743
744
745
746
747
748
749
750
751
752
753
754
755
756
757
758
759
760
761
762
763
764
765
766
767
768
769
770
771
772
773
774
775
776
777
778
779
780
781
782
783
784
785
786
787
788
789
790
791
792
793
794
795
796
797
798
799
800
801
802
803
804
805
806
807
808
809
810
811
812
813
814
815
816
817
818
819
820
821
822
823
824
825
826
827
828
829
830
831
832
833
834
835
836
837
838
839
840
841
842
843
844
845
846
847
848
849
850
851
852
853
854
855
856
857
858
859
860
861
862
863
864
865
866
867
868
869
870
871
872
873
874
875
876
877
878
879
880
881
882
883
884
885
886
887
888
889
890
891
892
893
894
895
896
897
898
899
900
901
902
903
904
905
906
907
908
909
910
911
912
913
914
915
916
917
918
919
920
921
922
923
924
925
926
927
928
929
930
931
932
933
934
935
936
937
938
939
940
941
942
943
944
945
946
947
948
949
950
951
952
953
954
955
956
957
958
959
960
961
962
963
964
965
966
967
968
969
970
971
972
973
974
975
976
977
978
979
980
981
982
983
984
985
986
987
988
989
990
991
992
993
994
995
996
997
998
999
1000
<!DOCTYPE html>
<html lang="ko">
<head>
<title>탈중앙 식별자 Decentralized Identifiers (DIDs) v1.0</title>
<meta content="text/html; charset=utf-8" http-equiv="Content-Type" />
<!--
=== NOTA BENE ===
For the three scripts below, if your spec resides on dev.w3 you can check
them out in the same tree and use relative links so that they'll work
offline.
-->
<script
class="remove"
src="https://unpkg.com/browse/jquery/dist/jquery.min.js"
></script>
<script
class="remove"
src="https://www.w3.org/Tools/respec/respec-w3c"
></script>
<script
class="removeOnSave"
src="https://unpkg.com/reqlist/lib/reqlist.js"
></script>
<link
class="removeOnSave"
rel="stylesheet"
type="text/css"
href="https://unpkg.com/reqlist/lib/reqlist.css"
/>
<script class="remove" src="./common.js"></script>
<script class="remove">
var respecConfig = {
// the W3C WG and public mailing list
group: 'did',
wgPublicList: 'public-did-wg',
// the specification's short name, as in http://www.w3.org/TR/short-name/
shortName: 'did-core',
// specification status (e.g., WD, LCWD, NOTE, etc.). If in doubt use ED.
specStatus: 'REC',
// W3C Proposed Recommendation information
prEnd: '2021-08-31',
// W3C Candidate Recommendation information
crEnd: '2021-07-13',
implementationReportURI: 'https://w3c.github.io/did-test-suite/',
// Editor's Draft URL
edDraftURI: 'https://w3c.github.io/did-core/',
// subtitle for the spec
subtitle: 'Core architecture, data model, and representations',
// if you wish the publication date to be other than today, set this
publishDate: '2022-07-19',
// previously published draft, uncomment this and set its
// YYYY-MM-DD date and its maturity status
previousPublishDate: '2021-08-03',
previousMaturity: 'PR',
// automatically allow term pluralization
pluralize: true,
// extend the bibliography entries
localBiblio: ccg.localBiblio,
xref: 'web-platform',
github: {
repoURL: 'https://github.com/w3c/did-core/',
branch: 'main',
},
includePermalinks: false,
// Uncomment these to use the respec extension that generates a list of
// normative statements:
preProcess: [
/*prepare_reqlist*/
],
postProcess: [, /*add_reqlist_button*/ restrictRefs],
// list of specification editors
editors: [
{
name: 'Manu Sporny',
url: 'http://manu.sporny.org/',
company: 'Digital Bazaar',
companyURL: 'https://digitalbazaar.com/',
w3cid: 41758,
},
{
name: 'Amy Guy',
url: 'https://rhiaro.co.uk/',
company: 'Digital Bazaar',
companyURL: 'https://digitalbazaar.com/',
w3cid: 69000,
},
{
name: 'Markus Sabadello',
url: 'https://www.linkedin.com/in/markus-sabadello-353a0821',
company: 'Danube Tech',
companyURL: 'https://danubetech.com/',
w3cid: 46729,
},
{
name: 'Drummond Reed',
url: 'https://www.linkedin.com/in/drummondreed/',
company: 'Evernym/Avast',
companyURL: 'https://www.evernym.com/',
w3cid: 3096,
},
],
// list of specification authors
authors: [
{
name: 'Manu Sporny',
url: 'http://manu.sporny.org/',
company: 'Digital Bazaar',
companyURL: 'https://digitalbazaar.com/',
w3cid: 41758,
},
{
name: 'Dave Longley',
url: 'https://github.com/dlongley',
company: 'Digital Bazaar',
companyURL: 'https://digitalbazaar.com/',
w3cid: 48025,
},
{
name: 'Markus Sabadello',
url: 'https://www.linkedin.com/in/markus-sabadello-353a0821',
company: 'Danube Tech',
companyURL: 'https://danubetech.com/',
w3cid: 46729,
},
{
name: 'Drummond Reed',
url: 'https://www.linkedin.com/in/drummondreed/',
company: 'Evernym/Avast',
companyURL: 'https://www.evernym.com/',
w3cid: 3096,
},
{
name: 'Orie Steele',
url: 'https://www.linkedin.com/in/or13b/',
company: 'Transmute',
companyURL: 'https://transmute.industries/',
},
{
name: 'Christopher Allen',
url: 'https://www.linkedin.com/in/christophera',
company: 'Blockchain Commons',
companyURL: 'https://www.BlockchainCommons.com',
w3cid: 85560,
},
],
otherLinks: [
{
key: 'Related Documents',
data: [
{
value: 'DID Use Cases and Requirements',
href: 'https://www.w3.org/TR/did-use-cases/',
},
{
value: 'DID Specification Registries',
href: 'https://www.w3.org/TR/did-spec-registries/',
},
{
value: 'DID Core Implementation Report',
href: 'https://w3c.github.io/did-test-suite/',
},
],
},
],
errata: 'https://w3c.github.io/did-core/errata.html',
};
</script>
<style>
pre .highlight {
font-weight: bold;
color: green;
}
pre .comment {
color: SteelBlue;
user-select: none;
}
code a[href] {
color: inherit;
border-bottom: none;
}
code a[href]:hover {
border-bottom: 1px solid #c63501;
}
table.column-width-50 td {
width: 50%;
}
.longdesc {
display: none;
}
.longdesc:target {
display: block;
background-color: #ff9;
}
</style>
</head>
<body data-cite="infra rfc3986">
<div class="advisement" style="font-size: small">
<p>
이 문서는
<a href="https://www.w3.org/TR/did-core/"
>W3C Decentralized Identifiers (DIDs) v1.0</a
>의 한국어 번역본입니다.
</p>
<p>
이 문서에 오역 및 오타를 포함할 수 있습니다.
<b>영어 원문만이 공식적이고 규범적인 효력을 가지고 있습니다.</b>
문의나 개선사항은
<a href="https://github.com/lukasjhan/did-core">깃헙 링크</a>나
<a href="mailto:lukas.j.han@gmail.com">lukas.j.han@gmail.com</a>로
연락주시기 바랍니다.<br />
</p>
<p>
원문작성일: 2024-03-17<br />
최초번역일: 2024-03-17<br />
최종수정일: 2024-04-25<br />
</p>
<dl>
<dt><span style="font-weight: 500">편집자 (가나다순)</span>:</dt>
<dd>
<a href="mailto:lukas.j.han@gmail.com">한종호</a> (<a
href="https://www.hopae.com/"
>Hopae Inc.</a
>)
</dd>
</dl>
</div>
<section id="abstract">
<h2>요약</h2>
<p>
<a>탈중앙 식별자</a> (DID)는 검증가능하고 탈중앙화된 디지털 신원을 위한
새로운 형식의 식별자이다. <a>DID</a>는 <a>DID</a>의 컨트롤러가 결정한
모든 주체(예: 사람, 조직, 사물, 데이터 모델, 추상 개체 등)를 나타낸다.
전형적인 중앙 식별자와 다르게, <a>DID</a>는 중앙화된 레지스트리, ID
제공업체, 인증 기관과 분리될 수 있도록 설계되었다. 다른 당사자들이
<a>DID</a>와 관련된 정보를 찾는 데 도움을 줄 수 있지만, 이 설계는
<a>DID</a>의 컨트롤러가 다른 당사자의 허가 없이도 그것을 통제하는 것을
증명할 수 있도록 한다. <a>DID</a>는 <a>DID 주체</a>를 <a>DID 문서</a>와
연결하여 해당 주제와 관련된 신뢰할 수 있는 상호 작용을 허용하는
<a>URI</a>이다.
</p>
<p>
각 <a>DID 문서</a>는 <a>DID 컨트롤러</a>가 <a>DID</a>를 통제하는 것을
증명하는 데 필요한 메커니즘의 집합을 제공하는데 필요한 암호화 자료,
<a>검증 방법</a>, 또는 <a>서비스</a>를 표현할 수 있다. <a>서비스</a>는
<a>DID 주체</a>와 관련된 신뢰할 수 있는 상호 작용을 가능하게 한다.
<a>DID</a>는 데이터 모델과 <a>DID 주체</a>가 같은 정보 리소스인 경우
<a>DID 주체</a> 자체를 반환하는 수단을 제공할 수 있다.
</p>
<p>
이 문서는 DID 구문, 공통 데이터 모델, 핵심 속성, 직렬화된 표현, DID 작업
및 DID가 나타내는 리소스를 확인하는 프로세스에 대한 설명을 명시한다.
</p>
</section>
<section id="sotd">
<h2>현재 문서의 상태</h2>
<p>
The W3C Decentralized Identifier Working Group은 이 문서를 W3C 제안 권장
사항으로 게시했으며 이해 관계자가 2021년 8월 26일까지 이 명세를 검토하록
요청하고 있습니다.
</p>
<p>
문서 발행 시점에, 실험적인 DID 방법 명세가
<a href="https://w3c.github.io/did-spec-registries/#did-methods"
>103개</a
>가 있었으며, 실험적인 DID 방법 드라이버 구현이 32개 있었고, 이 명세와
일치하는지 여부를 결정하는
<a href="https://w3c.github.io/did-test-suite/">테스트 모음</a> 및 이
명세에 준하는 46개의 구현이 제출되었다. 독자들은
<a href="https://github.com/w3c/did-core/issues">DID Core 이슈</a>와
<a href="https://github.com/w3c/did-test-suite/issues"
>DID Core 테스트 스위트 이슈</a
>에 주의를 기울이는 것이 권장되며, 각 이슈에는 이 명세에 변경을 일으킬
수 있는 최신 고려 사항 및 제안된 변경 사항이 포함되어 있다. 문서 작성
시점에서는 추가적인 실질적인 이슈, 변경 또는 수정이 예상되지 않는다.
</p>
<p>
이 문서에 대한 의견은 환영합니다. 의견은 직접
<a href="https://github.com/w3c/did-core/issues/">GitHub</a>에
제출하거나,
<a href="mailto:public-did-wg@w3.org">public-did-wg@w3.org</a>로
보내주세요 (
<a href="mailto:public-did-wg-request@w3.org?subject=subscribe">구독</a
>,
<a href="https://lists.w3.org/Archives/Public/public-did-wg/"
>아카이브</a
>).
</p>
</section>
<section class="informative">
<h1>서론</h1>
<p>
개인 및 조직으로서 우리 중 많은 사람들은 다양한 맥락 속에서 전세계적으로
고유한 식별자를 사용한다. 그들은 통신주소 (전화번호, 이메일 주소, 소셜
미디어의 사용자 이름), ID 번호 (여권, 운전면허증, 세금 ID, 건강보험을
위한) 그리고 상품 식별자 (시리얼 번호, 바코드, RFID)의 역할을 한다. URI
(Uniform Resource Identifier)는 웹 상의 리소스를 위해 사용되며,
브라우저에서 보는 각 웹 페이지는 전세계적으로 고유한 URL (Uniform
Resource Locator)을 가진다.
</p>
<p>
이러한 전세계적으로 고유한 식별자들 중 대부분은 우리의 통제안에 있지
않는다. 그들은 누구 또는 무엇을 참조하는지, 언제 철회할 수 있는지를
결정하는 외부의 기관에 의해 발행된다. 그것들은 특정 상황에서만 유용하며
우리가 선택하지 않은 특정 기관에서만 인식된다. 그것들은 기관이
존속하는데 실패하면 사라지거나 유효하지 않게 될 수 있다. 그들은
불필요하게 개인 정보를 공개할 수도 있다. 대부분의 경우 악의적인 제3자에
의해 사기적으로 복제되고 주장될 수 있다. 이는 일반적으로 "신원도용"으로
알려져 있다.
</p>
<p>
이 명세에 정의된 The Decentralized Identifiers (DID)는 새로운 유형의
전세계적으로 고유한 식별자이다. 그들은 개인과 기관이 신뢰하는 시스템을
사용하여 자신의 식별자를 생성할 수 있도록 설계되었다. 이러한 새로운
식별자를 사용하면 디지털 서명과 같은 암호화 증명을 사용하여 인증함으로써
식별자에 대한 제어를 증명할 수 있다.
</p>
<p>
Decentralized Identifiers의 생성 및 주장은 엔티티에 의해 제어되므로 각
엔티티는 원하는 ID, 페르소나 및 상호 작용의 분리를 유지하는데 필요한
만큼의 DID를 가질 수 있다. 이러한 식별자의 사용은 다른 맥락에 적절하게
범위가 지정될 수 있다. 이들은 개체가 자신이나 자신이 통제하는 사물을
식별하도록 요구하는 다른 사람, 기관 또는 시스템과의 상호 작용을 지원하는
동시에 개인 또는 개인 데이터의 지속적인 존재를 보장하기 위해 중앙 기관에
의존하지 않고 얼마나 많은 개인 또는 개인 데이터가 공개되어야 하는지에
대한 제어를 제공한다. 이러한 아이디어는 DID 사용 사례 문서
[[DID-USE-CASES]]에서 살펴본다.
</p>
<p>
이 명세는 DID의 생성, 지속성, 해결 또는 해석을 뒷받침하는 특정 기술이나
암호화를 전제로 하지 않는다. 예를 들어, 구현자는 연합 또는 중앙 집중식
ID 관리 시스템에 등록된 식별자를 기반으로 DID를 생성할 수 있다. 실제로
거의 모든 유형의 식별자 시스템은 DID를 지원할 수 있다. 이는 중앙 집중식,
연합, 탈중앙식 식별자의 세계를 연결하는 상호 운용성의 다리를 만든다.
이는 구현자가 신뢰하는 컴퓨팅 인프라와 함께 작동하는 특정 유형의 DID를
설계할 수 있도록 한다. 예를들어, 분산 원장, 탈중앙화 파일 시스템, 분산
데이터베이스 및 P2P 네트워크와 같다.
</p>
<p>본 명세서는 다음을 위한 것이다:</p>
<ul>
<li>
Decentralized Identifiers의 핵심 아키텍처 원칙을 이해하고자 하는
누구에게나;
</li>
<li>
Decentralized Identifiers 및 관련 데이터 형식을 생성하고 사용하려는
소프트웨어 개발자에게;
</li>
<li>
소프트웨어 및 하드웨어 시스템에서 Decentralized Identifiers를 사용하는
방법을 이해하려는 시스템 통합자에게;
</li>
<li>
본 문서에서 설명한 생태계에 부합하는 새로운 DID 기반의 인프라를
생성하고자 하는 명세서 저자에게.
</li>
</ul>
<p>
이 사양 외에도, 독자들은 탈중앙 식별자에 대한 사용 사례 및 요구 사항
[[DID-USE-CASES]] 문서를 유용하게 찾을 수 있을 것이다.
</p>
<section class="informative">
<h2>A Simple Example</h2>
<p>
<a>DID</a>는 세 부분으로 구성된 간단한 텍스트 문자열이다: 1)
<code>did</code> URI 체계 식별자, 2) <a>DID 메소드</a>에 대한 식별자,
그리고 3) DID 메소드별 특정 식별자.
</p>
<figure id="parts-of-a-did">
<img
style="margin: auto; display: block; width: 75%"
src="diagrams/parts-of-a-did.svg"
alt="
A diagram showing the parts of a DID. The left-most letters spell 'did' in blue,
are enclosed in a horizontal bracket from above and a label that reads 'scheme'
above the bracket. A gray colon follows the 'did' letters. The middle letters
spell 'example' in magenta, are enclosed in a horizontal bracket from below and
a label that reads 'DID Method' below the bracket. A gray colon follows the
DID Method. Finally, the letters at the end read '123456789abcdefghi' in
green, are enclosed in a horizontal bracket from below and a label that
reads 'DID Method Specific String' below the bracket.
"
/>
<figcaption>
A simple example of a decentralized identifier (DID)
</figcaption>
</figure>
<p>
위의 예시 <a>DID</a>는 <a>DID 문서</a>로 해석된다. <a>DID 문서</a>는
<a>DID</a>와 관련된 정보를 포함하며, 예를 들어 <a>DID 컨트롤러</a>를
암호학적으로 <a>인증</a>하는 방법과 같은 내용이 포함된다.
</p>
<pre class="example nohighlight" title="A simple DID document">
{
"@context": [
"https://www.w3.org/ns/did/v1",
"https://w3id.org/security/suites/ed25519-2020/v1"
]
"id": "did:example:123456789abcdefghi",
"authentication": [{
<span class="comment">// used to authenticate as did:...fghi</span>
"id": "did:example:123456789abcdefghi#keys-1",
"type": "Ed25519VerificationKey2020",
"controller": "did:example:123456789abcdefghi",
"publicKeyMultibase": "zH3C2AVvLMv6gmMNam3uVAjZpfkcJCwDwnZn6z3wXmqPV"
}]
}
</pre>
</section>
<section class="informative">
<h2>Design Goals</h2>
<p>
<a>탈중앙 식별자</a>는 검증 가능한 크리덴셜 생태계 [[VC-DATA-MODEL]]와
같은 더 큰 시스템의 구성 요소로, 이 사양의 설계 목표에 영향을 미쳤다.
탈중앙 식별자에 대한 설계 목표는 여기에 요약되어 있다.
</p>
<table class="simple">
<thead>
<tr>
<th>Goal</th>
<th>Description</th>
</tr>
</thead>
<tbody>
<tr>
<td>분산화</td>
<td>
식별자 관리에서 중앙 집중식 권한 또는 단일 실패 지점의 요구
사항을 제거하며, 이는 전 세계적으로 고유한 식별자, 공개 검증 키,
<a>서비스</a>, 그리고 기타 정보의 등록을 포함한다.
</td>
</tr>
<tr>
<td>제어</td>
<td>
외부 권한에 의존할 필요 없이 인간 및 비인간 개체에게 그들의
디지털 식별자를 직접 제어할 수 있는 권한을 부여한다.
</td>
</tr>
<tr>
<td>프라이버시</td>
<td>
개체가 정보의 프라이버시를 제어할 수 있도록 하며, 이는 최소한,
선택적 및 단계적인 속성 또는 기타 데이터의 공개를 포함한다.
</td>
</tr>
<tr>
<td>보안</td>
<td>
요청하는 당사자가 필요한 수준의 보증에 대해 <a>DID 문서</a>에
의존할 수 있을 만큼 충분한 보안을 제공한다.
</td>
</tr>
<tr>
<td>증명 기반</td>
<td>
<a>DID 컨트롤러</a>가 다른 개체와 상호 작용할 때 암호학적 증명을
제공할 수 있도록 한다.
</td>
</tr>
<tr>
<td>발견 가능성</td>
<td>
개체가 다른 개체의 <a>DID</a>를 발견하여 그 개체에 대해 더 많이
알아보거나 상호 작용할 수 있도록 한다.
</td>
</tr>
<tr>
<td>상호 운용성</td>
<td>
상호 운용 가능한 표준을 사용하여 <a>DID</a> 인프라가 상호
운용성을 위해 설계된 기존 도구 및 소프트웨어 라이브러리를 활용할
수 있도록 한다.
</td>
</tr>
<tr>
<td>휴대성</td>
<td>
시스템 및 네트워크에 독립적이며 <a>DID</a> 및
<a>DID 메소드</a>를 지원하는 모든 시스템에서 디지털 식별자를
사용할 수 있도록 한다.
</td>
</tr>
<tr>
<td>단순성</td>
<td>
기술을 더 쉽게 이해하고 구현하며 배포할 수 있도록 간단한 기능
세트를 선호한다.
</td>
</tr>
<tr>
<td>확장성</td>
<td>
가능한 경우, 상호 운용성, 휴대성 또는 단순성을 크게 방해하지
않는 한 확장성을 제공한다.
</td>
</tr>
</tbody>
</table>
</section>
<section class="informative">
<h2>Architecture Overview</h2>
<p>
이 섹션은 탈중앙 식별자 구조의 주요 구성 요소에 대한 기본 개요를
제공한다.
</p>
<figure id="brief-architecture-overview">
<img
style="margin: auto; display: block; width: 75%"
src="diagrams/did_brief_architecture_overview.svg"
alt="
DIDs and DID documents are recorded on a Verifiable Data Registry; DIDs resolve
to DID documents; DIDs refer to DID subjects; a DID controller controls a DID
document; DID URLs contains a DID; DID URLs dereferenced to DID document
fragments or external resources.
"
/>
<figcaption>
Overview of DID architecture and the relationship of the basic
components. See also:
<a
class="longdesc-link"
href="#brief-architecture-overview-longdesc"
>narrative description</a
>.
</figcaption>
</figure>
<div class="longdesc" id="brief-architecture-overview-longdesc">
<p>
다이어그램에는 내부적으로 레이블이 붙은 여섯 개의 도형이 있으며,
이들 사이에는 레이블이 붙은 화살표가 다음과 같이 표시되어 있다.
다이어그램의 중앙에는 "DID URL"이라고 레이블이 붙은 사각형이 있으며,
그 안에는 "did:example:123/path/to/rsrc"라고 작은 타자기 글씨가 적혀
있다. 다이어그램의 상단 중앙에는 "did:example:123"이라고 작은 타자기
글씨가 적힌 "DID"라고 레이블이 붙은 사각형이 있다. 다이어그램의 왼쪽
상단에는 "DID 주체"라고 레이블이 붙은 타원형이 있다. 다이어그램의
하단 중앙에는 "DID 문서"라고 레이블이 붙은 사각형이 있다. 왼쪽
하단에는 "DID 컨트롤러"라고 레이블이 붙은 타원형이 있다.
다이어그램의 오른쪽 중앙에는 "검증 가능한 데이터 레지스트리"라고
레이블이 붙은 원통형의 입체적인 렌더링이 있다.
</p>
<p>
"DID URL" 사각형의 상단에서 "포함함"이라고 레이블이 붙은 화살표가
위로 향하며 "DID" 사각형을 가리킨다. "DID URL" 사각형의 하단에서
"참조하며, <strong><em>역참조함</em></strong
>"이라고 레이블이 붙은 화살표가 아래로 향하며 "DID 문서" 사각형을
가리킨다. "DID" 사각형에서 "<strong><em>해석됨</em></strong
>으로" 레이블이 붙은 화살표가 아래로 향해 "DID 문서" 사각형을
가리킨다. "DID" 사각형에서 "참조함으로" 레이블이 붙은 화살표가
왼쪽으로 향해 "DID 주체" 타원을 가리킨다. "DID 컨트롤러" 타원에서
"제어함"이라고 레이블이 붙은 화살표가 오른쪽으로 향해 "DID 문서"
사각형을 가리킵니다. "DID" 사각형에서 "기록됨으로" 레이블이 붙은
화살표가 오른쪽 아래로 향해 "검증 가능한 데이터 레지스트리" 원통을
가리킨다. "DID 문서" 사각형에서 "기록됨으로" 레이블이 붙은 화살표가
오른쪽 위로 향해 "검증 가능한 데이터 레지스트리" 원통을 가리킨다.
</p>
</div>
<dl>
<dt>DID 및 DID URL</dt>
<dd>
탈중앙화 식별자 또는 <a>DID</a>는 세 부분으로 구성된 <a>URI</a>이다:
체계 <code>did:</code>, 메소드 식별자, 그리고 <a>DID 메소드</a>에
의해 지정된 독특한 메소드별 식별자. <a>DID</a>는 <a>DID 문서</a>로
해석된다. <a>DID URL</a>은 기본 <a>DID</a>의 구문을 확장하여 경로,
쿼리, 프래그먼트와 같은 다른 표준 <a>URI</a> 구성 요소를 포함하여
특정 <a>리소스</a>를 찾는다. 예를 들어, <a>DID 문서</a> 내의
암호화된 공개 키 또는 <a>DID 문서</a> 외부의 <a>리소스</a>. 이
개념들은 <a href="#did-syntax"></a> 및
<a href="#did-url-syntax"></a>에서 자세히 설명된다.
</dd>
<dt>DID 주체</dt>
<dd>
<a>DID</a>의 주체는 정의에 따라 <a>DID</a>에 의해 식별되는 개체이다.
<a>DID 주체</a>는 또한 <a>DID 컨트롤러</a>일 수 있다. 무엇이든
<a>DID</a>의 주체가 될 수 있다: 개인, 그룹, 조직, 사물 또는 개념.
이는 <a href="#did-subject"></a>에서 더 자세히 정의된다.
</dd>
<dt>DID 컨트롤러</dt>
<dd>
<a>DID 컨트롤러</a>는 <a>DID 메소드</a>에 의해 정의된 기능으로
<a>DID 문서</a>에 변경을 가할 수 있는 개체(사람, 조직 또는 자율
소프트웨어)이다. 이 기능은 일반적으로 컨트롤러를 대신하여 작동하는
소프트웨어에 의해 사용되는 암호화 키 세트의 제어를 통해 주장되지만,
다른 메커니즘을 통해서도 주장될 수 있다. 주의할 점은 <a>DID</a>에
여러 컨트롤러가 있을 수 있으며, <a>DID 주체</a>가
<a>DID 컨트롤러</a>일 수도 있다. 이 개념은
<a href="#did-controller"></a>에서 문서화되어 있다.
</dd>
<dt>검증 가능한 데이터 레지스트리</dt>
<dd>
<a>DID</a>가 <a>DID 문서</a>로 해석되기 위해 일반적으로 어떤 종류의
기반 시스템 또는 네트워크에 기록된다. 특정 기술에 관계없이
<a>DID</a>를 기록하고 <a>DID 문서</a>를 생성하는 데 필요한 데이터를
반환하는 모든 시스템은 <a>검증 가능한 데이터 레지스트리</a>라고
한다. 예시로는 <a>분산 원장</a>, 분산 파일 시스템, 모든 종류의
데이터베이스, P2P 네트워크 및 기타 형태의 신뢰할 수 있는 데이터
저장소가 있다. 이 개념은 <a href="#methods"></a>에서 더 자세히
다루어진다.
</dd>
<dt>DID 문서</dt>
<dd>
<a>DID 문서</a>는 <a>DID</a>와 관련된 정보를 포함한다. 일반적으로
암호화된 공개 키와 같은 <a>검증 방법</a>과 <a>DID 주체</a>와의
상호작용과 관련된 <a>서비스</a>를 표현한다. <a>DID 문서</a>에서
지원되는 일반적인 속성들은 <a href="#core-properties"></a>에
명시되어 있다. <a>DID 문서</a>는 바이트 스트림으로 직렬화될 수
있다(참조 <a href="#representations"></a>). <a>DID 문서</a>에
존재하는 속성은 <a href="#methods"></a>에 개요된 해당 작업에 따라
업데이트될 수 있다.
</dd>
<dt>DID 메소드</dt>
<dd>
<a>DID 메소드</a>는 특정 유형의 <a>DID</a> 및 그와 관련된
<a>DID 문서</a>가 생성되고, 해석되고, 업데이트되며, 비활성화되는
메커니즘이다. <a>DID 메소드</a>는 <a href="#methods"></a>에 정의된
별도의 DID 메소드 사양을 사용하여 정의된다.
</dd>
<dt>DID 변환기 및 DID 해석</dt>
<dd>
<a>DID 변환기</a>는 <a>DID</a>를 입력으로 받아 규범을 준수하는
<a>DID 문서</a>를 출력으로 생성하는 시스템 구성요소이다. 이 과정을
<a>DID 해석</a>이라고 한다. 특정 유형의 <a>DID</a>를 해석하는 단계는
관련 <a>DID 메소드</a> 사양에 의해 정의된다. <a>DID 해석</a> 과정은
<a href="#resolution"></a>에서 자세히 설명된다.
</dd>
<dt>DID URL 역참조자 및 DID URL 역참조</dt>
<dd>
<a>DID URL 역참조자</a>는 <a>DID URL</a>을 입력으로 받아
<a>리소스</a>를 출력으로 생성하는 시스템 구성요소이다. 이 과정을
<a>DID URL 역참조</a>라고 한다. <a>DID URL 역참조</a> 과정은
<a href="#did-url-dereferencing"></a>에서 자세히 설명된다.
</dd>
</dl>
</section>
<section id="conformance">
<h2>Conformance</h2>
<p>
이 문서에는 JSON 및 JSON-LD 콘텐츠가 포함된 예시가 있다. 이러한 예시
중 일부에는 잘못된 문자가 포함되어 있으며, 이에는 인라인
주석(<code>//</code>)과 예시에 큰 가치를 더하지 않는 정보를 나타내기
위한 줄임표(<code>...</code>)가 포함된다. 구현자들은 유효한 JSON 또는
JSON-LD로 정보를 사용하고자 할 경우 이 콘텐츠를 제거해야 한다는 점에
유의해야 한다.
</p>
<p>
일부 예시에는 이 사양에 정의되지 않은 용어들이 포함되어 있으며, 이들은
속성 이름과 값 모두에 해당한다. 이러한 용어들은 주석(<code
>// external (property name|value)</code
>)으로 표시된다. <a>DID 문서</a>에서 사용될 때 이러한 용어들은 DID
사양 레지스트리 [[?DID-SPEC-REGISTRIES]]에 공식 정의 및 JSON-LD
컨텍스트와 함께 등록되어 있을 것으로 예상된다.
</p>
<p>
<a>DID</a> 및 <a>DID 문서</a>에 대한 구현의 상호 운용성은 이 사양에
부합하는 <a>DID</a> 및 <a>DID 문서</a>를 생성하고 구문 분석하는 구현의
능력을 평가함으로써 테스트된다. <a>DID</a> 및 <a>DID 문서</a>의
생산자와 소비자에 대한 상호 운용성은 <a>DID</a>와 <a>DID 문서</a>가
규범에 부합하도록 보장함으로써 제공된다. <a>DID 메소드</a> 사양에 대한
상호 운용성은 각 <a>DID 메소드</a> 사양의 세부 사항에 의해 제공된다.
웹 브라우저가 모든 알려진 <a>URI</a> 체계를 구현할 필요가 없는 것과
마찬가지로, <a>DID</a>와 작동하는 규범에 부합하는 소프트웨어가 모든
알려진 <a>DID 메소드</a>를 구현할 필요는 없다. 그러나 특정
<a>DID 메소드</a>의 모든 구현은 해당 메소드에 대해 상호 운용 가능할
것으로 예상된다.
</p>
<p>
<dfn>규범에 부합하는 DID</dfn>는 <a href="#identifier"></a>에서 명시된
규칙의 구체적인 표현으로, 해당 섹션의 관련 규범적 진술에 부합하는
것이다.
</p>
<p>
<dfn>규범에 부합하는 DID 문서</dfn>는 이 사양에서 설명된 데이터 모델의
구체적인 표현으로, <a href="#data-model"></a> 및
<a href="#core-properties"></a>의 관련 규범적 진술에 부합하는 것이다.
규범에 부합하는 문서의 직렬화 형식은 <a href="#representations"></a>에
설명된 대로 결정적이고, 양방향이며, 손실이 없다.
</p>
<p>
<dfn>규범에 부합하는 생산자</dfn>는 <a>규범에 부합하는 DID</a> 또는
<a>규범에 부합하는 DID 문서</a>를 생성하고
<a href="#representations"></a>의 관련 규범적 진술에 부합하는
소프트웨어 및/또는 하드웨어로 구현된 알고리즘이다.
</p>
<p>
<dfn>규범에 부합하는 소비자</dfn>는 <a>규범에 부합하는 DID</a> 또는
<a>규범에 부합하는 DID 문서</a>를 소비하고
<a href="#representations"></a>의 관련 규범적 진술에 부합하는
소프트웨어 및/또는 하드웨어로 구현된 알고리즘이다.
</p>
<p>
<dfn class="lint-ignore">규범에 부합하는 DID 변환기</dfn>는
<a href="#did-resolution"></a>의 관련 규범적 진술에 부합하는
소프트웨어 및/또는 하드웨어로 구현된 알고리즘이다.
</p>
<p>
<dfn class="lint-ignore">규범에 부합하는 DID URL 역참조자</dfn>는
<a href="#did-url-dereferencing"></a>의 관련 규범적 진술에 부합하는
소프트웨어 및/또는 하드웨어로 구현된 알고리즘이다.
</p>
<p>
<dfn class="lint-ignore">규범에 부합하는 DID 메소드</dfn>는
<a href="#methods"></a>의 관련 규범적 진술에 부합하는 모든 사양이다.
</p>
</section>
</section>
<section class="informative">
<h2>용어</h2>
<div data-include="terms.html"></div>
<p>
이 규격은 위의 용어뿐만 아니라, <a href="#data-model">데이터 모델</a>을
공식적으로 정의하기 위해 [[INFRA]] 규격의 용어를 사용한다. [[INFRA]]
용어가 사용될 때, 예를 들어
<a data-cite="INFRA#strings">문자열(string)</a>,
<a data-cite="INFRA#ordered-set">집합(set)</a>,
<a data-cite="INFRA#maps">맵(map)</a>과 같은 경우, 그것은 해당 규격에
직접 연결된다.
</p>
</section>
<section>
<h2 id="identifier">식별자</h2>
<p>
이 섹션에서는 <a>DID</a> 및 <a>DID URL</a>의 공식 구문을 설명한다.
"일반"이라는 용어는 여기에 정의된 구문을 해당 사양의 <em>특정</em>
<a>DID 메소드</a>에 의해 정의된 구문과 구별하는 데 사용된다.
<a>DID</a> 및 <a>DID URL</a>의 생성 프로세스와 타이밍은
<a href="#method-operations"></a> 및 <a href="#creation-of-a-did"></a>에
설명되어 있다.
</p>
<section class="normative">
<h3 id="did-syntax">DID 구문</h3>
<p>
일반 <a>DID 체계</a>는 [RFC3986]을 준수하는 <a>URI</a> 체계이다. ABNF
정의는 [RFC5234]의 구문과 <code>ALPHA</code> 및 <code>DIGIT</code>에
대한 해당 정의를 사용하는 아래에서 찾을 수 있다. 아래 ABNF에 정의되지
않은 다른 모든 규칙 이름은 [RFC3986]에 정의되어 있다. 모든
<a>DID</a>는 DID 구문 ABNF 규칙을 준수해야 한다.
</p>
<table class="simple">
<thead>
<tr>
<th>DID 구문 ABNF 규칙</th>
</tr>
</thead>
<tbody>
<tr>
<td>
<pre class="nohighlight">
did = "did:" method-name ":" method-specific-id
method-name = 1*method-char
method-char = %x61-7A / DIGIT
method-specific-id = *( *idchar ":" ) 1*idchar
idchar = ALPHA / DIGIT / "." / "-" / "_" / pct-encoded
pct-encoded = "%" HEXDIG HEXDIG
</pre
>
</td>
</tr>
</tbody>
</table>
<p>
DID 구문과 관련된 <a>DID 메소드</a> 요구 사항은 섹션
<a href="#method-syntax"></a>을 참조하세요.
</p>
</section>
<section class="normative">
<h3 id="did-url-syntax">DID URL 구문</h3>
<p>
<a>DID URL</a>은 특정 <a>리소스</a>에 대한 네트워크 위치 식별자이다.
이는 <a>DID 주체</a>, <a>검증 방법</a>, <a>서비스</a>,
<a>DID 문서</a>의 특정 부분 또는 기타 리소스와 같은 항목을 검색하는 데
사용될 수 있다.
</p>
<p>
다음은 [[!RFC5234]]의 문법을 사용하는 ABNF 정의이다. 이것은
<a href="#did-syntax"></a>에 정의된 <code>did</code> 체계에 기반을
두고 있다.
<a data-cite="!rfc3986#section-3.3"><code>path-abempty</code></a
>, <a data-cite="!rfc3986#section-3.4"><code>query</code></a
>, 그리고
<a data-cite="!rfc3986#section-3.5"><code>fragment</code></a> 구성
요소들은 [[!RFC3986]]에 정의되어 있다. 모든 <a>DID URL</a>은 DID URL
문법 ABNF 규칙을 준수해야 한다. <a>DID 메소드</a>는
<a href="#method-syntax"></a>에 설명된 대로 이 규칙들을 추가로 제한할
수 있다.
</p>
<table class="simple">
<thead>
<tr>
<th>DID URL 구문 ABNF 규칙</th>
</tr>
</thead>
<tbody>
<tr>
<td>
<pre class="nohighlight">
did-url = did path-abempty [ "?" query ] [ "#" fragment ]
</pre
>
</td>
</tr>
</tbody>
</table>
<p class="note" title="Semicolon character is reserved for future use">
세미콜론(<code>;</code>) 문자는 <a>DID URL</a> 문법의 규칙에 따라
사용될 수 있지만, 이 규격의 미래 버전에서는 [[?MATRIX-URIS]]에 설명된
대로 매개변수의 하위 구분자로 사용될 수 있다. 미래의 충돌을 피하기
위해 개발자들은 이를 사용하지 않는 것이 좋다.
</p>
<section class="notoc">
<h2 id="path">Path</h2>
<p>
<a>DID 경로</a>는 일반 <a>URI</a> 경로와 동일하며
<a data-cite="RFC3986#section-3.3">RFC 3986, 섹션 3.3</a>의
<code>path-abempty</code> ABNF 규칙을 준수한다. <a>URI</a>와
마찬가지로, 경로 의미론은 <a>DID 메소드</a>에 의해 지정될 수 있으며,
이는 다시 <a>DID 컨트롤러</a>가 해당 의미론을 더욱 특화할 수 있게 할
수 있다.
</p>
<pre class="example nohighlight">
did:example:123456/path
</pre
>
</section>
<section class="notoc">
<h2 id="query">Query</h2>
<p>
<a>DID 쿼리</a>는 일반 <a>URI</a> 쿼리와 동일하며
<a data-cite="RFC3986#section-3.4">RFC 3986, 섹션 3.4</a>의
<code>query</code> ABNF 규칙을 준수한다. 이 문법 기능은
<a href="#did-parameters"></a>에서 자세히 설명되어 있다.
</p>
<pre class="example nohighlight">
did:example:123456?versionId=1
</pre
>
</section>
<section class="notoc">
<h2 id="fragment">Fragment</h2>
<p>
<a>DID 프레그먼트</a>의 문법과 의미론은 일반 <a>URI</a> 프레그먼트와
동일하며
<a data-cite="RFC3986#section-3.5">RFC 3986, 섹션 3.5</a>의
<code>fragment</code> ABNF 규칙을 준수한다.
</p>
<p>
<a>DID 프레그먼트</a>는 <a>DID 문서</a>나 외부 <a>리소스</a>로의
방법에 독립적인 참조로 사용한다. 아래에는 DID 프레그먼트 식별자의 몇
가지 예시가 나와 있다.
</p>
<pre
class="example nohighlight"
title="A unique verification method in a DID Document"
>
did:example:123#public-key-0
</pre
>
<pre
class="example nohighlight"
title="A unique service in a DID Document"
>
did:example:123#agent
</pre
>
<pre
class="example nohighlight"
title="A resource external to a DID Document"
>
did:example:123?service=agent&relativeRef=/credentials#degree
</pre
>
<p class="note" title="표현별 프레그먼트 의미론">
상호 운용성을 극대화하기 위해, 구현자들은 <a>DID 프레그먼트</a>가
<a>표현</a>간에 동일하게 해석되도록 보장하는 데 주의를 기울여야
한다(참조 <a href="#representations"></a>). 예를 들어, JSON Pointer
[[?RFC6901]]가 <a>DID 프레그먼트</a>에서 사용될 수 있지만, 비-JSON
<a>표현</a>에서는 동일한 방식으로 해석되지 않을 것이다.
</p>
<p>
이 섹션의 의미론과 호환되며 그 위에 덧붙여진 프레그먼트 식별자에
대한 추가적인 의미론은 <a href="#application-did-ld-json"></a>에서
JSON-LD 표현에 대해 설명되어 있다. <a>DID 프레그먼트</a>를 어떻게
역참조하는지에 대한 정보는 <a href="#did-url-dereferencing"></a>에서
확인할 수 있다.
</p>
</section>
<section>
<h2 id="did-parameters">DID Parameters</h2>
<p>
<a>DID URL</a> 문법은 <a href="#query"></a>에서 설명된
<code>query</code> 구성 요소를 기반으로 한 매개변수에 대한 간단한
형식을 지원한다. <a>DID URL</a>에 DID 매개변수를 추가하는 것은 그
매개변수가 <a>리소스</a>에 대한 식별자의 일부가 된다는 것을
의미한다.
</p>
<pre
class="example nohighlight"
title="A DID URL with a 'versionTime' DID parameter"
>
did:example:123?versionTime=2021-05-10T17:00:00Z
</pre
>
<pre
class="example nohighlight"
title="A DID URL with a 'service' and a 'relativeRef' DID parameter"
>
did:example:123?service=files&relativeRef=/resume.pdf
</pre
>
<p>
일부 DID 매개변수는 특정 <a>DID 메소드</a>와 완전히 독립적이며, 모든
<a>DID</a>에 대해 동일하게 작동한다. 다른 DID 매개변수는 모든
<a>DID 메소드</a>에서 지원되지 않다. 선택적 매개변수가 지원되는
경우, 지원하는 <a>DID 메소드</a> 전반에 걸쳐 균일하게 작동할 것으로
예상된다. 다음 표는 모든 <a>DID 메소드</a>에서 동일하게 작동하는
일반적인 DID 매개변수를 제공한다. 모든
<a href="#did-parameters">DID 매개변수</a>에 대한 지원은 선택적이다.
</p>
<p class="note">
일반적으로 DID URL 역참조 구현체는 추가 구현 세부사항에 대해
[[?DID-RESOLUTION]]을 참조할 것으로 예상된다. 이 사양의 범위는 가장
일반적인 쿼리 매개변수의 계약만을 정의한다.
</p>