注册

国家标准计划《区块链和分布式记账技术 应用服务 分布式身份参考架构》由 TC590(全国区块链和分布式记账技术标准化技术委员会)归口 ,主管部门为工业和信息化部

主要起草单位 中国人民银行数字货币研究所公安部第一研究所中国电子技术标准化研究院中国信息通信研究院蚂蚁科技集团股份有限公司华为技术有限公司

目录

基础信息

计划号
20231509-T-339
制修订
制定
项目周期
18个月
下达日期
2023-12-01
公示开始日期
2023-06-05
公示截止日期
2023-07-05
标准类别
基础
国际标准分类号
35.240
35 信息技术、办公机械
35.240 信息技术应用
归口单位
全国区块链和分布式记账技术标准化技术委员会
执行单位
全国区块链和分布式记账技术标准化技术委员会
主管部门
工业和信息化部

起草单位

目的意义

当前,如何解决传统中心化数字身份体系存在的维护成本高和隐私泄露等问题,提升基于风险控制的多因素身份鉴别系统安全能力,建设共享共用的数字身份管理服务业态,已成为新形势下数字身份技术和标准的重要问题。

由于传统中心化数字身份存放于服务商,其身份和行为数据被大型科技巨头高度垄断,信息孤岛现象突出,重复建设和维护成本较高,网络犯罪和隐私泄露等问题日益严重,应用之间难以实现安全、合规、便捷地协同。

分布式身份(Decentralized Identity,简称DID)体系可由用户自主控制身份和隐私信息,允许个人或组织完全拥有对自己数字身份及行为数据的所有权、管理权和控制权,满足安全性、可控性和便携性的需要,对于促进我国数字经济发展具有重要意义。

本标准从技术参考架构层面有效推进数字身份生态建设,促进金融等多个领域的参与方相互协作、共同推动分布式数字身份技术发展与行业应用落地,促进分布式数字身份生态有效融合。

本标准有利于数据共享,推进数字身份基础设施建设,助力数据跨部门、跨区域可信共享,提高业务协同效率,提升服务普惠性和便利性;促进多方互信,有效解决传统身份信息校验复杂、成本高、流程长等痛点,推动数字身份在数字货币交易、跨行跨域互认、穿透式监管等领域应用,形成各机构间多方互信和高效协同机制;助力隐私保护,防止少数机构垄断身份信息,同时在保护用户隐私的前提下满足反洗钱、反恐怖融资、反逃税等监管要求,构建安全可控的社会信用体系。

此外,分布式身份可助力数字人民币的创新发展和安全保障。

一是分布式身份可助力数字人民币构建丰富的应用创新生态体系。

例如,数字人民币以广义账户体系为基础,分布式身份可促进各类数字人民币钱包的安全可信;分布式身份可助力数字人民币实现普惠金融,帮助没有银行账号的老人/青少年/边远地区群众通过数字人民币享受金融服务,弥合数字鸿沟;分布式身份可为物联网设备赋予身份,助力数字人民币实现物联网安全可信支付。

二是分布式身份可从反洗钱、身份核验认证、可控匿名、跨境身份互信互通等方面为数字人民币增信。

三是分布式身份结合数字人民币钱包可以实现国内各个数字身份基础设施的互联互通,有利于数据跨行业跨平台的流转和共享。

分布式身份用户自主权身份、强隐私保护、跨平台等特点能够解决金融领域跨平台数据共享、用户数据保护、隐私保护下的身份认证及监管等问题,而科技发展最活跃的金融业能为分布式身份技术提供广阔的发展空间,制定金融分布式身份参考架构能够规范金融领域分布式身份技术健康发展,并推动分布式身份技术的进一步发展和应用;同时由于分布式身份平台无关的性质,制定金融分布式身份标准对其他行业和领域分布式身份技术的发展也有重要的指导和参考意义。

范围和主要技术内容

为规范分布式身份技术的开发和应用,本标准主要从分布式身份参考架构的角度提出了相关要求,主要涵盖: 1)分布式身份架构; 2)分布式身份要求:DID身份文档、表示结构、操作方法、操作流程等; 3)分布式身份可验证凭证要求:可验证凭证属性和基本操作等; 4)DID身份文档和可验证凭证的存储; 5)分布式身份技术安全要求。