可信数字身份基础设施白皮书.pdf
《可信数字身份基础设施白皮书.pdf》由会员分享,可在线阅读,更多相关《可信数字身份基础设施白皮书.pdf(52页珍藏版)》请在咨信网上搜索。
1、I中国联通面向下一代互联网 Web3.0中国联通面向下一代互联网 Web3.0可信数字身份基础设施白皮书可信数字身份基础设施白皮书(2024 年)(2024 年)中国联合网络通信有限公司研究院2024 年 8 月中国联通面向下一代互联网 Web3.0 可信数字身份基础设施白皮书III目录目录一、当前互联网数据互联面临的挑战.2(一)星型连接架构,造成“中心化平台主导的围墙花园”困境3(二)缺乏语义支持,难以支持数据跨中介(平台)互联.4(二)依赖第三方中介建立可信关系,不支持跨中介的可信数据互操作.5(三)数据权属机制缺乏,妨碍下一代互联网数字资产发展.7二、Web3.0 的理念及典型应用.9
2、(一)Web 技术的演进.9(二)Web3.0 的基本理念.111.去中心化数据互联架构.112.语义互联.123.自主建立可信关系.134.权属保护与价值分配公平.14(三)Web3.0 的典型应用.151.去中心化自治组织(DAO)类应用.152.元宇宙类应用.163.数字资产类应用.174.算力互联.19三、面向下一代互联网 Web3.0 的可信数字身份基础设施关键技术22(一)数字身份.22(二)Web3.0 去中心化身份基本原理.23(三)Web3.0 可信数字身份基础设施关键技术.261.关键技术框架.26中国联通面向下一代互联网 Web3.0 可信数字身份基础设施白皮书IV2.去
3、中心化标识符 DID.273.可验证凭证(VC)与可验证表达(VP).294.标识解析.325.区块链/分布式账本.326.数字钱包与可信载体.34四、相关标准化活动.36(一)ITU-T.361SG13.372SG16.393SG17.424SG20.43(二)IEEE SA IC.45五、展望.46缩略语.47参考文献.48中国联通面向下一代互联网 Web3.0 可信数字身份基础设施白皮书-1-前 言2024 年 1 月 31 日,习近平在中共中央政治局第十一次集体学习时强调“高质量发展需要新的生产力理论来指导”,“新质生产力是创新起主导作用,摆脱传统经济增长方式、生产力发展路径,具有高科
4、技、高效能、高质量特征,符合新发展理念的先进生产力质态”。互联网诞生时间约为 50 年,对促进信息交流、资源共享、商业创新、政府管理和公共服务、社交互动等方面起到了巨大推动作用。新理念、新架构、新技术、新应用不断涌现,如何引导下一代互联网促进、激活新质生产力,如何利用网络数字基础设施保护数字权属、促进智力协作创新,是本白皮书编制动机。本白皮书得到青岛大学、中钞区块链技术研究院、联通华盛通信有限公司、浪潮计算机科技有限公司、中国电子科技网络信息安全有限公司、合肥安永信息科技有限公司、Metopia Technology(區塊城科技)和香港 Web3.0 協會大力支持,获得詹立东、平庆瑞、张钰雯、
5、张波、雷志斌、刘扬、衣莉莉,王海涛、李亚荣、金晶、李汪红、毕磊、王培帆等专家帮助,特此衷心感谢。编写组成员编写组成员(排名不分先后):马红兵、唐雄燕、贾雪琴、曹畅、史可、张岩、刘永生、王立文、王施霁、马力俊、曹云飞。中国联通面向下一代互联网 Web3.0 可信数字身份基础设施白皮书-2-一、当前互联网数据互联面临的挑战一、当前互联网数据互联面临的挑战互联网从诞生起经过五十多年的发展,如今已成为一个全球性网络,是有史以来最成功的人类基础设施之一。互联网在我国经历了 30 年发展,取得了辉煌成就:从 1994 年的 10 万网民增长到 2023 年的 10.5 亿,互联网普及率达 73%,位居世界
6、第一;建成全球规模最大的光纤宽带网络,5G 网络建设也处于世界领先水平。互联网基础设施更加完善,网络连接更加高速、稳定。2023 年,中国数字经济规模达 49.3 万亿元,占 GDP 比重为39.8%,位居世界第二。电子商务、在线支付、网络金融等新业态蓬勃发展,互联网经济成为经济发展的新引擎。互联网为全球主机互联提供了网络连接基础,随着 ICT 技术的不断进步,尤其是移动互联网、大数据、云计算、物联网和人工智能等新兴技术的发展,数据互联的能力和范围得到了极大的扩展。这些技术不仅促进了数据的快速生成和流通,也为数据的分析和应用提供了强大的工具。互联网数据互联已经成为推动社会经济发展、促进科技创新
7、、提升公共服务效率的重要力量,但在数据互联方面还面临着某些技术瓶颈。中国联通面向下一代互联网 Web3.0 可信数字身份基础设施白皮书-3-(一)星型连接架构,造成“中心化平台主导的围墙花园”困境(一)星型连接架构,造成“中心化平台主导的围墙花园”困境互联网的数据互联主要采用 Web 技术。Web 架构缺陷越来越明显:互联网最初设计时旨在解决跨局域网(LAN)连接机器的问题,通信双方只能知道所连接的机器的地址,而无法了解任何有关使用机器进行通信的人、组织或事物的信息。由于传统互联网协议不支持操作主机的主体身份验证,一切重要网络活动(如支付、合同等商务活动)均需依赖于平台(即中介),所有的客户端
8、须以星型方式连接服务器、两个客户端之间需要通过服务器(平台)才能互相交互,这造成了中心化平台主导的围墙花园困境如图 1 所示。图 1 现有互联网数据互联的星型架构中心化平台主导的围墙花园模式正为互联网带来越来越不能忽略的问题:从互联网治理角度,中心化平台的不断发展将形成互联网平台寡头,导致缺乏竞争、信任和民主稳定性,造成世界各地的隐私中国联通面向下一代互联网 Web3.0 可信数字身份基础设施白皮书-4-侵犯、权力集中和数字鸿沟问题;从技术发展角度,这些中心化平台的规模正变得足够庞大后,管理它们的挑战也随之大大增加,会大大限制互联网应用发展。(二)缺乏语义支持,难以支持数据跨中介(平台)互联(
9、二)缺乏语义支持,难以支持数据跨中介(平台)互联由于互联网 Web 采用客户端-服务器星型链接架构,现有互联网应用之间的数据交互局限于“一跳交互”模式,即:向数据使用方提供数据时,数据提供方需将数据提供给中介(平台);当数据使用方需要获取数据时,需要从中介(平台)获取数据提供方的数据。这种依赖中介(平台)的互联网数据交互模式,在互联网上形成了以中介(平台)为中心的“语义孤岛”。由于中介(平台)之间缺乏可共同遵循的互联网语义标准和相关的语义接口和协议,“语义孤岛”之间的数据语义不能互通(见下图 2),这是现有互联网的数据难以跨中介(平台)互联的重要原因之一。中国联通面向下一代互联网 Web3.0
10、 可信数字身份基础设施白皮书-5-图 2 现有互联网的“语义孤岛”上世纪 90 年代,创建万维网的蒂姆伯纳斯-李(TimBerners-Lee)为 Web 的演进提出了语义网(Semantic Web)的理念。该理念的核心是:通过给万维网上的文档(如:HTML)加上可被计算机所理解的语义(Meta data),使整个互联网成为一个通用的知识交换媒介。这是解决互联网数据跨中介(平台)互联的合理思路。但实际情况是,如果不深入研究互联网核心语义互通需求和语义网基础设施架构,互联网语义空间会过于庞大、繁杂且难以工程实现。因此,迄今为止,语义网并未大规模发展起来。(二)依赖第三方中介建立可信关系,不支持
11、跨中介的可信数据互操作(二)依赖第三方中介建立可信关系,不支持跨中介的可信数据互操作数据的流通和利用面临着可信、隐私保护和数据安全等多重挑战。为了确保数据的可信,当前互联网是通过可靠的第三方中介为数据提中国联通面向下一代互联网 Web3.0 可信数字身份基础设施白皮书-6-供方和使用方建立信任关系。注:可靠的第三方中介除了为数据提供方和使用方提供中立、安全的数据存储、处理和交换服务,还提供接入验证、数据操作确权和授权的机制,确保数据的合法使用和流通。这种机制有助于解决数据接入和操作的权限问题。由于数据提供方、数据使用方的数据操作依赖于通过第三方中介建立的可信关系,这导致互联网形成了以中介为核心
12、的信任域。由于中介与中介之间缺乏构建信任的基础设施,导致信任域之间无法为跨中介的数据提供方和数据使用方提供“信任链”,从而形成了“信任孤岛”,如下图 3 所示。图 3 现有互联网的“信任孤岛”此外,“信任孤岛”内部也存在问题。尽管第三方中介在增强数据可信度和隐私保护方面发挥着重要作用,但它们的建设和运营也面临着一系列挑战。例如,如何确保中介机构自身的安全性和可信度,避免成为单点故障或遭受恶意攻击;如何平衡数据的开放性和保护性,中国联通面向下一代互联网 Web3.0 可信数字身份基础设施白皮书-7-既促进数据的流通和利用,又防止数据泄露和滥用;以及如何建立有效的法律和监管框架,规范中介机构的行为
13、,保护数据主体的权益等方面也面临的挑战。总之,不依赖第三方中介为数据提供者和使用者提供可信的数据互联基础设施是 Web3.0 的愿景之一,需要各方面的合作和努力。(三)数据权属机制缺乏,妨碍下一代互联网数字资产发展(三)数据权属机制缺乏,妨碍下一代互联网数字资产发展由于互联网数据权属机制缺乏,绝大部分互联网数据尚未形成“数字资产”。参考维基百科,数字资产是指任何具有价值、建立所有权并可被发现的数据。数字资产的数据类型包括摄影、徽标、插图、动画、音频/视觉媒体、演示、电子表格、数字绘画、文字文档、电子邮件、网站以及多种其他数字格式及其各自的元数据。现在,人们在通过互联网交流和共享数字数据时,并没
14、有有效手段保护数字所有权。数据交易过程伴随的权利转移和收益也如互联网数据互联架构一样,为“单跳”形式,即(参考图 4):数据提供方将数据提供给中介(平台),由于缺乏技术手段保护数据权利,这意味着数据相关的专利也被转移到中介(平台);数据使用方从中介(平台)通过交易获得数据,数据相关的专利也从中介(平台)转移到了数据使用方。在上述过程中,由于缺乏技术手段保护数据提供方的数据权利,中国联通面向下一代互联网 Web3.0 可信数字身份基础设施白皮书-8-即使中介(平台)向数据使用方提供的数据是来自于数据提供方的数据,但是中介(平台)很可能不会将获得的收益分享给数据提供方。这降低了数据作为生产要素流动
15、的活力。图 4 数据交易、权利转移与收益模型如果具有技术手段为数据所有权和权益提供保护,互联网上的很多数据都可以被归类为数字资产。注:数字所有权包括访问、创建、修改、打包、获利和销售数据等权利。总之,在现有互联网数据互联的星型架构上形成的数据交易、权利转移与收益模型不利于下一代互联网软件和算法等数字资产的交易,也很难支持隐性知识类数字资产交易,比如知识想法、观点和经验/方法等,然而这些数字资产的交易对下一代互联网中 AI/ML(人工智能/机器学习)、大模型、元宇宙等新兴技术和业务的发展具有重要作用。中国联通面向下一代互联网 Web3.0 可信数字身份基础设施白皮书-9-二、Web3.0 的理念
16、及典型应用二、Web3.0 的理念及典型应用(一)Web 技术的演进(一)Web 技术的演进上世纪 80 年代中后期,以 TCP/IP 为代表的互联网协议蓬勃发展,促成了全球主机广域互联。在主机互联的基础上,Web 技术进入发展阶段:以统一资源标识符(URI)、超文本标记语言(HTML)、超文本传输协议(HTTP)构成 web 文本超级链接基础,实现全球主机数据互通。上世纪 90 年代至本世纪初为互联网 Web1.0 时代,其支持的应用特征可概括为:Web1.0 的页面为静态页面,能够对信息进行简单管理。在这一时代,由主机产生内容、主机产生权利。互联网信息来自于平台、存在于平台服务器上,平台拥
17、有信息的控制权。Web1.0能够向互联网用户提供的功能非常有限:互联网用户只能通过静态网页,获取平台企业提供的信息,无法向互联网贡献智慧以从互联网直接获得收益。代表性的平台有雅虎、新浪、网易等。2010 年左右,互联网进入 Web2.0 时代。与 Web1.0 相比,Web 2.0 提供动态页面,为互联网用户参与互联网应用互动提供了可能。Web2.0 通过平台向互联网用户提供了信息上传/发布能力、用户组建群组等能力,互联网舆论力量形成,对社会消费起到一定影响(包括销售渠道、产品流通等环节)。在这一时期,Web2.0 为互联网用户提供了参与互联网应用的技术基础,用户的智力贡献对消费中国联通面向下
18、一代互联网 Web3.0 可信数字身份基础设施白皮书-10-环节产生影响力(如淘宝电商、抖音网红等),可直接从互联网平台(如淘宝、抖音)获得收益。在这一时代,因 Web 只支持客户端-服务器单跳连接,互联网商贸活动依赖中介式的平台,平台掌握了用户数据,用户数据的控制权以及相应的价值分配权由平台主导,即互联网用户所产生的价值由平台制定协议来分配。如图 5 所示,突破 Web1.0、Web2.0“客户端-服务器”单跳业务连接限制,促进互联网数据在多个平台间多跳协同,是 Web3.0技术演进的重要方向。在此基础上,去中心化可信、数据权属与价值分配管理机制也是业界正在探讨的重要问题。Web3.0 将促
19、进互联网从主机互联、“客户端-服务器”单跳互联到全球数据可信互联和数据价值公平分配,这意味着互联网将不仅是消费互联网,而更是可促进全球劳动者、劳动资料、劳动对象及其优化组合的产业互联网,从而助力形成无与伦比的巨大新质生产力。图 5 互联网 web 技术演进中国联通面向下一代互联网 Web3.0 可信数字身份基础设施白皮书-11-(二)Web3.0 的基本理念(二)Web3.0 的基本理念本节总结了编者对 Web3.0 基本理念的理解。1.去中心化数据互联架构1.去中心化数据互联架构从当前互联网数据互联面临的挑战来看,最根本的问题是采用了“客户端-服务器”这种星型数据连接架构。该架构不仅形成了“
20、语义孤岛”、也造成了“信任孤岛”,此外还无法保障数据提供方合理享有权益、公平享有数据资产收益。因此,数据互联架构是 Web1.0、Web2.0 的最根本问题。Web 3.0 旨在实现不同应用程序、平台和数据源之间的无缝互操作性。这涉及架构、协议、数据格式和应用程序接口的标准化,以促进不同系统之间的通信和数据交换。互操作性可加强各种服务之间的连接和整合,从而形成一个更具凝聚力和互联性的网络生态系统。Web3.0 的核心理念之一在于“去中心化”,这意味着需要摒弃以服务器为核心的数据互联理念,转而采用一种能够支持互联网应用之间自主、直接建立连接的全新理念,如图 6 所示。图 6 Web3.0 VS
21、Web2.0 数据互联理念中国联通面向下一代互联网 Web3.0 可信数字身份基础设施白皮书-12-2.语义互联2.语义互联语义网是 Web 3.0 中的一个关键概念,其核心在于利用元数据和语义注释来丰富互联网数据互联能力,从而实现更智能、更能感知上下文的互动。通过以机器可读的格式构建数据,并在不同信息之间建立有意义的关系,语义网显著提升了互联网上的数据搜索、发现、知识表示、数据融合等能力。基于去中心化数据互联架构,采用本体、知识图谱等语义技术有望解决 Web1.0、Web2.0 的语义孤岛问题(参考图 7):数据提供方无需将数据提供给中介(平台),并按照中介(平台)的语义规则定义数据;数据使
22、用方可直接从数据提供方获取数据(无需经过中介(平台),也无需按照中介(平台)的语义规则定义数据。图 7 Web3.0 VS Web2.0 语义互联模式中国联通面向下一代互联网 Web3.0 可信数字身份基础设施白皮书-13-3.自主建立可信关系3.自主建立可信关系Web3.0 强调要构建一个更加安全、可信的网络环境。这一理念的核心在于利用区块链等分布式技术,实现数据的去中心化存储和传递,从而提高数据的安全性和透明度。数据的去中心化存储与传递依赖于数据的提供方和使用方具备自主建立可信关系的能力。去中心化身份是一种新兴的身份管理方式,正逐步成为构筑可信关系基石的核心技术。它的核心思想是将身份验证从
23、中心化的机构转移到数据提供方和数据使用方手中,从而实现可信身份的自主管理和数据的隐私保护。在 Web3.0 的框架下,数据提供方和数据使用方不再是单纯依赖中介(平台)建立可信关系,而是能够自主建立可信关系,能够在确保数据隐私保护的同时,实现数据的流通和价值交换,如图 8 所示。图 8 Web3.0 VS Web2.0 可信关系模型中国联通面向下一代互联网 Web3.0 可信数字身份基础设施白皮书-14-4.权属保护与价值分配公平4.权属保护与价值分配公平Web 3.0 的核心原则之一是去中心化,这一原则不仅体现在数据互联过程中力求减少或消除中介的介入,而且体现在深入至数据权属层面,旨在将数据的
24、所有权和控制权从图 9 所示的传统中介(如平台)中彻底剥离出来,归还给数据的拥有者。Web 3.0 显著强化了用户对其个人数据及数字身份的核心所有权与控制力。分布式可信身份认证机制、加密技术和隐私保护技术使用户能够在参与在线活动的同时,确保个人隐私安全无虞。这种向以用户为中心的数据所有权转变,不仅提升了数字生态的隐私保护水平,还增强了整体安全性与透明度。在此过程中,区块链技术、分布式账本技术(DLT)以及点对点(P2P)网络作为关键技术支柱,正引领着去中心化趋势的深入发展。它们不仅赋予了网络应用程序和服务前所未有的弹性和抗审查能力,还促进了信息流通的民主化与高效性,为构建更加健康、互信的互联网
25、环境奠定了坚实基础。图 9 Web3.0 VS Web2.0 数据交易、权利转移与收益模型中国联通面向下一代互联网 Web3.0 可信数字身份基础设施白皮书-15-(三)Web3.0 的典型应用(三)Web3.0 的典型应用1.去中心化自治组织(DAO)类应用1.去中心化自治组织(DAO)类应用去中心化自治组织(Decentralized Autonomous Organization,DAO)是一种基于区块链技术的组织形式,它通过智能合约和基于代币的治理机制来实现自主运作,无需传统的管理层结构或中央控制。DAO 的核心特点在于其决策过程是分布式的,所有成员共同参与决策,推动组织朝着共同的目标
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 可信 数字 身份 基础设施 白皮书
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【宇***】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【宇***】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。