Abstract一種根據數位憑證(digital credential)資料生成檔案,使得採用數位自主(Self-sovereign Identity, SSI)驗證框架的APP,能夠主動出示資訊,符合習用驗證流程的方法Background & Problem Statement在目前的物理世界下,身分驗證(authentication, AuthN)的第一步,經常都是使用者(待驗證者,即持證者,holder)出示證件。 數位自主(Self-sovereign Identity, SSI)驗證框架雖然提高了使用者的資料自主性;同時阻斷身分驗證過程中,驗證者(verifier)向外詢問資料,留下數位足跡的風險;但也因此要求使用者與驗證者(verifier)修改識別流程,妨礙SSI驗證框架的導入。 在數位自主(Self-sovereign Identity, SSI)驗證框架下,使用者主動出示證件,是極為危險的。因為幾乎無法檢查驗證者(verifier)的身分。若身分驗證的第一步是使用者出示證件,歹徒就可以用各種社交工程,騙取證件上的個資。 因此,OIDC4VP 等通訊協定,明文要求...