999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

關于區塊鏈支撐網絡可信身份發展的研究與探索

2023-02-23 04:55:14郝久月楊林李頔吳瑤王劍冰
警察技術 2023年1期
關鍵詞:用戶

郝久月 楊林 李頔 吳瑤 王劍冰

1. 公安部第一研究所 2. 北京中盾安信科技發展有限公司 3. 廈門中盾安信科技有限公司

引言

面對日益嚴峻的網絡安全問題、數字經濟快速健康發展以及數字化、智能化深入發展對社會治理提出的新要求,如何確認用戶網絡空間的主體身份已經成為目前亟待解決的問題,網絡可信身份已經成為實現經濟健康發展與社會和諧穩定的基礎信任根,是個人在物理世界與數字世界間穿行的橋梁。

區塊鏈技術的應用為數字身份的可信驗證、自主授權、行為確權、可信存證及隱私保護等需求的實現提供了一個可行方向,網絡可信身份與區塊鏈技術的融合應用更是為網絡空間身份管理提供了強有力的支撐。美國國家標準與技術研究所2020年發布的《新興區塊鏈身份管理系統分類方法》[2]及歐盟2022年最新發布的《數字身份:利用自主身份概念建立信任》[7]都指出,區塊鏈技術對于數字身份有重要價值。

因此,本文立足探討區塊鏈技術支撐網絡可信身份體系建設,旨在以權威網絡可信身份為基礎,結合區塊鏈技術應用構建“中心化簽發、分布式認證”的數字身份分布式認證服務體系,提供便捷的數字身份認證服務,有利于產業生態建設,支撐數字身份線上線下一體化應用。

一、分布式數字身份技術發展現狀

數字身份的技術演進經歷了三個階段,分別是:中心化身份管理、聯盟式身份管理和分布式數字身份,如圖1所示[1,9,10]。

(1)中心化身份管理模式

往往由單一的中心機構進行管理和控制,但易形成數據孤島,造成重復認證、多地認證的現象。

(2)聯盟式身份管理模式

由多個機構或者聯盟間進行管理和控制,用戶身份在一定程度上可共享、可移植。例如支付寶、微信的跨平臺登錄,需要通過用戶的授權和許可才能進行身份數據的共享,但實際身份的控制和管理權并不在用戶手上,最終還是集中到為數不多的幾個巨頭壟斷,用戶資產只能在同機構內流通,存在過度收集、隱私濫用、單點故障等風險隱患。此外,互聯網巨頭利用用戶數據產生了大量價值,但用戶并沒有對自己的數據擁有話語權和價值收入。

(3)分布式數字身份(或自主主權身份)

區塊鏈在去中心化架構上的成功實踐,激發了從聯盟身份管理模式轉向以用戶為中心的身份管理思路,新近提出的分布式數字身份(或自主主權身份)提倡由用戶完全擁有和控制自己的身份數據,利用區塊鏈技術改變應用廠商控制用戶身份的模式,由身份所有者即用戶本身來自主控制和管理自己的身份信息,將數據所有權歸還給用戶。在一定程度上可更有效地解決個人隱私問題,并通過制定標準協議來提供身份跨應用的互操作性。基于區塊鏈的難篡改、可溯源等特性,可進一步保證認證結果的真實有效。

(一)國內外分布式數字身份技術發展現狀

近年來,多個標準組織、開源社區共同推進并制定了一系列分布式數字身份相關的技術標準和協議,逐步完善了分布式數字身份的技術棧。其中主要包括:Trust Over IP基金會的ToIP協議棧、W3C組織制定的分布式身份標識符(DID)和可驗證憑證(VC)規范、OASIS組織制定的分布式密鑰管理系統(DKMS)規范、RWOT工作組推動的分布式身份認證(DID Auth)規范、DIF基金會推動的分布式身份認證(DID Comm)協議等等。這些規范的制定,為在不同的應用之間進行互聯互通身份認證提供了數據格式和通信協議的標準,在這些技術的共同作用下,形成了分布式數字身份的整體方案[4,5]。歐盟自主主權身份是目前分布式數字身份領域應用范圍最大和技術推進最深入的項目,也是歐盟委員會與27個歐盟成員國合作構建的歐洲區塊鏈服務基礎設施(EBSI)的核心組成部分。

近年來,國內各大廠商在分布式數字身份技術研究及應用上均有建樹。主要區塊鏈廠商如螞蟻、騰訊、華為、百度、BSN、微眾銀行等都已跟進分布式數字身份技術并形成相關解決方案。2020年6月,中鈔區塊鏈技術研究院與飛天誠信聯合15家單位發起分布式數字身份產業聯盟DIDA并發布白皮書。2020年8月,信通院星火·鏈網推出基于分布式數字身份的星火·標識體系。2020年12月,公安部第一研究所、中盾安信、信通院聯合19家單位發布《基于可信數字身份的區塊鏈應用服務白皮書》。2021年11月,北京金融科技產業聯盟組織,央行數研所牽頭發布《金融分布式數字身份技術研究報告》。

(二)我國數字身份管理需求

隨著數字身份技術的不斷演進發展,在給人民帶來福祉、提升幸福感的同時伴隨著如個人隱私暴露、個人信息非法交易、電信詐騙等諸多問題。

(1)一些股權結構復雜的超大型互聯網企業、外資企業借助網絡實名管理方式,采集、留存大量我國公民的個人信息,掌握大量公民消費、出行等行為數據,嚴重威脅國家政治安全、經濟安全和社會公共秩序。

(2)公民身份號碼和人臉等個人生物特征信息具有唯一性,一經泄露即終身泄露,且容易被關聯利用,造成用戶合法權益受到侵害。

(3)部分網絡應用服務商未落實安全管理制度和技術防護措施,導致大量用戶個人信息泄露,甚至被內部人員倒賣。

(4)分散實名的網絡實名管理方式缺乏統一的信任基礎,制約企業生產效率、數據要素市場化進程和數字化服務的普惠應用。

(5)實施基于公民身份號碼、手機號的實名管理方式,容易產生實名不實人、冒用身份等問題。

盡管以W3C為主的國際分布式數字身份技術具有自主性、隱匿性等技術特點,較好地保護了用戶個人隱私,但從社會治理方面看,其解決思路并不完全符合我國國情。我國數字身份建設仍需滿足我國社會管理的需求,實現真實身份溯源和線上線下一體化身份應用模式。近年來,網信辦相繼出臺《互聯網用戶賬號名稱管理規定》等管理規定,多次強調要全面落實網絡實名制要求,明確注冊用戶需“后臺實名”。2016年《網絡安全法》中提出“國家實施網絡可信身份戰略,支持研究開發安全、方便的電子身份認證技術,推動不同電子身份認證之間的互認”。因此,我國應建設具有中國特色和國際數字身份標準特征、安全可信、高效可控的數字身份分布式認證服務體系,依托權威可信身份,促進跨部門、跨地域的身份互認和互通,支持對個人信息“最小方式、最小范圍、最短時間”的自主可控處理,保護個人隱私。2021年底,在科技部的支持下,公安部第一研究所開展“十四五”國家重點研發計劃區塊鏈專項《基于法定證件的數字身份區塊鏈技術研究與應用》關鍵技術演進,旨在依托區塊鏈技術支撐數字身份技術發展,通過數字身份規模化應用促進區塊鏈技術落地,為我國網絡可信身份體系建設發展提供技術儲備,推動區塊鏈技術、數字身份等領域創新應用。

二、基于區塊鏈技術的數字身份分布式管理和服務體系

符合我國國情發展的自上而下的多層級的數字身份信任體系,見圖2。一是以國家法定身份證件為信任根,基于其創建基礎級數字身份;二是授權可信的數字身份簽發方,基于基礎級數字身份簽發業務級數字身份;三是實現可驗證憑證的可信流轉,滿足不同業務系統身份互認互通互信需求;四是構建可信數字身份應用生態產業聯盟,支撐我國數字身份體系發展建設。

(一)數字身份分布式認證服務體系架構

數字身份分布式認證服務體系架構通過區塊鏈技術應用,構建“1個數字身份服務鏈+N個業務服務鏈”的多鏈應用服務模式,如圖3所示。

(1)主節點面向自然人提供基礎級數字身份簽發及認證服務、基礎級業務憑證的簽發及認證服務。

(2)采用聯盟鏈準入機制,接入機構申請接入數字身份服務鏈時需首先在主節點(盟主)進行備案、審核,通過后獲取CA數字證書可接入身份鏈,成為服務節點。

(3)身份鏈上各接入節點通過共識機制建立信任,支持各類業務憑證可信流轉,實現分布式認證;鏈上共識數據包括數字身份文檔、身份憑證狀態、身份關聯目錄、身份派生關系、業務信息摘要及認證日志摘要等等。

(4)支持接入機構根據自身業務開展衍生服務。以權威網絡可信身份為根,疊加業務屬性,構建“根身份+業務身份”的衍生應用。

(5)支持接入機構基于業務鏈自行簽發業務身份,并通過權威統一身份標識建立“根身份”和“業務身份”的關聯關系,實現多層級身份的溯源管理。

(6)通過建立跨鏈機制支持各類業務憑證的鏈間可信流轉,支持業務鏈數字身份的互通、互認、互信,支持我國可信數字身份生態建設。

(二)數字身份分布式認證服務管理模型

按照“統一簽發、分布認證、多方共識”的總體思路設計數字身份分布式認證服務管理模型,共分為四類角色:基礎級數字身份提供方、業務級數字身份提供方、數字身份持有方和數字身份依賴方。

將數字身份按安全性、功能性及可用性進行可信度等級劃分,并在身份頒發、憑證管理及身份認證等階段制定對應的安全性標準,建立基于區塊鏈的數字身份管理模型,實現基于身份等級的權限管理和訪問控制。通過建立基礎級數字身份、業務級數字身份的對應關系,可實現身份互認和身份聚合。

三、數字身份分布式認證服務功能實現和關鍵技術

(一)功能實現

技術架構設計上,可從資源層、技術層、能力層、應用層四個層級進行劃分,同時在隱私保護及風險控制、標準規范及管理制度建設上輔以相應規劃,如圖5所示。

資源層:提供計算、存儲、網絡、數據等基礎軟硬件資源;

技術層:提供區塊鏈、密碼應用、分布式密鑰管理系統(DPKI)及隱私計算等底層技術能力;

能力層:通過智能合約實現全節點數字身份的全生命周期管理、數字身份關聯與溯源、多元數字身份聚合、數字身份互認,豐富數字身份應用服務模式,保障上鏈數據真實有效,防范數據篡改及偽造;

應用層:針對數字身份分級應用提供基礎級數字身份及憑證應用服務、業務級數字身份及憑證應用服務,允許個人對隱私信息進行自主管理,支持在個人授權后選擇性使用個人信息;

標準規范:針對數字身份分布式管理及應用、身份互認、隱私保護等方面編制相關標準規范,支撐我國在該領域的標準體系建設;

管理要求:制定授權機構接入管理辦法、應用管理辦法等,為機構接入及應用提供指引服務;

隱私保護:通過零知識證明、多方安全計算、可信執行環境的相關研究設計,實現個人信息“最小方式、最小范圍、最短時間”處理的數字身份隱私保護機制。例如,當用戶身份中具有多個屬性時,用戶可以自主地選擇性出示部分屬性,實現自主控制、精準授權的最小化披露;

風險控制:針對數字身份偽冒、盜用等安全風險建立風險控制機制,進行系統風險評估、應用智能合約安全評測、交易風險評估,設計身份認證行為安全風險評估模型。

(二)關鍵技術

數字身份分布式認證服務需要突破的關鍵技術包括:

基礎級數字身份的簽發機制:實現高性能、高安全的分布式數字身份標識和身份電子證照憑證的中心化簽發,與網證/身份證號碼等法定身份數據形成單向映射,不可鏈接至原始身份信息且映射關系安全存儲,用于用戶真實身份追溯;

身份錢包SDK:私鑰的安全創建、存儲和管理,以及支持數字身份生態應用基于SDK創建標準兼容、可互操作的身份錢包APP,平衡易用性、安全性和可監管性;

零知識證明:高效安全的基于零知識證明技術實現的具備選擇性披露、范圍證明、防止鏈接等隱私保護能力的密碼學算法;

分布式密鑰管理系統:實現高性能、高安全的、基于區塊鏈智能合約技術的、符合運營級CA要求的分布式公鑰管理系統;

身份溯源技術:可驗證憑證、可驗證聲明和分布式數字身份標識的基于知識圖譜技術的可視化分析和溯源。

四、數字身份分布式認證服務應用場景設計

數字身份分布式認證服務平臺基于“互聯網+”可信數字認證平臺(以下簡稱“CTID平臺”)建設。CTID平臺面向個人簽發居民身份網絡可信憑證(簡稱“網證CTID”),作為用戶基礎級數字身份。現階段,數字身份認證服務平臺正在開展仿真驗證平臺的建設工作,搭建區塊鏈底鏈、研發聯盟鏈運營管理系統、數字身份生命周期管理系統、身份應用APP/SDK,先期與金融、政務等行業對接進行試點示范。未來,數字身份分布式認證服務平臺將作為數字身份聯盟鏈的主節點,與各行業系統共建數字身份聯盟鏈,實現身份互認、互通的聯盟鏈服務目標。

(一)身份互認場景

以用戶入職場景為例,包含數字身份鏈和教育、金融等業務鏈,業務鏈作為數字身份鏈服務節點,如圖6所示。業務機構A可簽發教育數字身份和學位證書憑證,業務機構B可簽發金融數字身份和信用報告憑證,兩種業務身份都在用戶終端歸集。使用時,可通過數字身份服務鏈對應節點上進行身份溯源,查詢用戶金融數字身份和用戶教育數字身份對應同一基礎數字身份,從而實現兩種業務數字身份的互認和憑證的互通。

(二)身份通證場景

身份通證服務用于解決用戶來重復認證和多次提交出示,借助區塊鏈技術應用實現的基礎身份和業務身份的跨業務應用的協同應用。以入住酒店為例,現階段用戶需要分別通過CTID認證后訪問不同業務系統,獲取不同的業務屬性憑證,多次出示給酒店。使用身份通證服務后,可以將用戶CTID認證結果、不同業務系統簽發的業務屬性憑證上鏈共享并在終端歸集后,用戶按需自主創建個人身份電子憑證,統一出示給酒店即可辦理入住,有效提升效率,改進用戶體驗,如圖7所示。

五、總結與展望

基于權威網絡可信身份和區塊鏈技術的數字身份分布式認證服務體系具有如下優勢:

(1)實現分布式驗證和身份溯源。依托區塊鏈的分布式技術特點,認證過程不直接依賴于簽發方,而是信任區塊鏈的多方共識和不可篡改機制,支持數字身份的分布式驗證;以權威網絡可信身份為信任“根”,實現多層級數字身份溯源。

(2)有利于個人隱私保護,“還數于民”。更好地落實個人信息保護要求,個人知悉、同意、授權,由中心化處理個人信息向用戶自主控制、精準授權方式演進。用戶可持有私鑰和個人身份信息,自主控制對數據加密和簽名,身份數據可用而不可見,有效保障用戶知情權、訪問權、拒絕權、可攜權、刪除權、更正權和持續控制權。

(3)形成多方信任機制,共建產業生態。聯合基礎級身份和業務級身份,利用區塊鏈共識機制等特點,由生態賦能向“多方共識”生態共建轉型,用戶在公共服務、金融支付、物聯網等各類現實業務中實現數字身份的可信流轉,解決跨域跨鏈數字身份建設缺乏統一的信任基礎、身份互認互通困難等問題。由向各行業、各區域業務系統提供身份認證服務能力,發展至與各業務系統共同建設互信互認的信任機制,共建數字身份服務體系。

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 亚洲精品777| 日韩美毛片| 美女免费黄网站| h网站在线播放| 国产在线八区| 女人18一级毛片免费观看| 国产情精品嫩草影院88av| 在线欧美日韩国产| 91精品啪在线观看国产| 久久黄色小视频| 欧美日在线观看| 久久中文无码精品| 国产成人久视频免费| 亚洲一区免费看| 中文字幕无码中文字幕有码在线| 国产日韩欧美精品区性色| 国产www网站| 青青国产视频| 久久77777| 国产资源免费观看| 欧美人在线一区二区三区| 国产91丝袜| 中国特黄美女一级视频| 91视频99| hezyo加勒比一区二区三区| 思思99思思久久最新精品| 国产成人精品一区二区| 国产亚洲精久久久久久无码AV | 国产一级毛片网站| 精品人妻一区二区三区蜜桃AⅤ| 亚欧成人无码AV在线播放| 久久综合成人| 亚洲av日韩av制服丝袜| 永久成人无码激情视频免费| 久久国产高潮流白浆免费观看| 一区二区三区成人| 欧亚日韩Av| 欧美国产日韩一区二区三区精品影视| 高潮毛片免费观看| 精品国产女同疯狂摩擦2| 久久久久亚洲AV成人网站软件| 日韩精品亚洲人旧成在线| 久久成人国产精品免费软件| 国产无码精品在线| 欧美 国产 人人视频| 国产欧美另类| 欧美怡红院视频一区二区三区| 538国产视频| 欧美日韩国产成人高清视频| 99青青青精品视频在线| 午夜激情福利视频| 最新精品久久精品| 国产成人精品在线| 国产在线无码一区二区三区| 欧美a在线看| 亚洲经典在线中文字幕| 国产肉感大码AV无码| 青青草91视频| 人妖无码第一页| 制服丝袜 91视频| 丝袜美女被出水视频一区| 一本无码在线观看| 久久综合色88| 国产国拍精品视频免费看 | 华人在线亚洲欧美精品| 婷婷午夜影院| 亚洲精品在线影院| 亚洲人免费视频| 中文字幕欧美成人免费| 欧美日韩亚洲综合在线观看| 正在播放久久| 国产欧美视频在线| 青青草欧美| 在线日韩一区二区| 亚洲一欧洲中文字幕在线| 中文字幕 欧美日韩| 国产熟女一级毛片| 国产成a人片在线播放| 麻豆精品视频在线原创| 国产成人免费| 精品视频一区在线观看| 一级在线毛片|