CrowdStrike“全球滅霸響指”事件后續(xù),德國 10% 企業(yè)更換安全供應(yīng)商導致 1TB 數(shù)據(jù)泄露后,迪士尼宣布棄用 Slack 平臺合合信息啟信產(chǎn)業(yè)大腦攜手市北新區(qū)打造“一企一畫像”平臺,加速數(shù)字化轉(zhuǎn)型重慶:力爭今年智能網(wǎng)聯(lián)新能源汽車產(chǎn)量突破 100 萬輛,到 2027 年建成萬億級產(chǎn)業(yè)集群微信iOS最新版上線:iPhone用戶可在朋友圈發(fā)實況照片了蘋果有線耳機或?qū)⑼.a(chǎn)沖上熱搜!閑魚相關(guān)搜索量暴漲384%2024 vivo開發(fā)者大會官宣:OriginOS 5/自研藍河系統(tǒng)2降臨真·AI程序員來了,阿里云「通義靈碼」全面進化,全流程開發(fā)僅用幾分鐘東方甄選烤腸全網(wǎng)銷量及銷售額領(lǐng)先鴻蒙PC要來了 界面很漂亮!余承東:目前華為PC將是最后一批搭載Windows上半年中國AR/VR出貨23.3萬臺,同比下滑了 29.1%IDC:2024 上半年中國 AR / VR 頭顯出貨 23.3 萬臺,同比下滑 29.1%英特爾AI加速器Gaudi3下周發(fā)布,挑戰(zhàn)NVIDIA統(tǒng)治地位!大屏技術(shù)邂逅千年色彩美學!海信激光電視成為電影《只此青綠》官方合作伙伴OpenAI將最新AI模型o1擴展到企業(yè)和教育領(lǐng)域三星新專利探索AR技術(shù)新應(yīng)用:檢測屏幕指紋殘留,提高手機安全性猛瑪傳奇C1:直播圖傳技術(shù)的革新者JFrog推出首個運行時安全解決方案,實現(xiàn)從代碼到云的全面軟件完整性和可追溯性亞馬遜推出一大波生成式 AI 工具,購物體驗全面升級機器人公司1X推出世界模型
  • 首頁 > 產(chǎn)經(jīng)新聞頻道 > 互聯(lián)網(wǎng)+

    在數(shù)字空間,如何安全地證明你是你——姚前、方兆本推薦序 | 通付盾董事長兼CEO汪德嘉新書《數(shù)字身份》正式發(fā)行

    2020年06月08日 17:36:42   來源:中文科技資訊

      近日,通付盾集團董事長兼CEO汪德嘉博士撰寫的《數(shù)字身份》一書成功登陸國內(nèi)一線電子商務(wù)平臺,圍繞“在數(shù)字空間,如何安全地證明你是你”開展研究,面向所有軟件開發(fā)、金融科技以及網(wǎng)絡(luò)安全從業(yè)人士,與讀者共同探討軟件開發(fā)及信息安全技術(shù)。本書為“數(shù)字身份系列”第二本,問世之初即得到行業(yè)專家們的高度評價與推崇。中國證監(jiān)會科技監(jiān)管局局長姚前先生、中國科學技術(shù)大學統(tǒng)計金融系教授、博士生導師方兆本先生,先后為本書親自作序,對去中心化的數(shù)字身份認證、KYC和隱私保護等方面提出了個人深刻見解。

      以下是推薦序原文——

      推薦序一:姚  前

      中國證監(jiān)會科技監(jiān)管局局長

      中國證券登記結(jié)算有限責任公司原總經(jīng)理

      中國人民銀行數(shù)字貨幣研究所原所長

      什么是身份?

      哲學三大終極問題:我是誰?我從哪里來?我要到哪里去?其中,“我是誰”指的就是身份問題。身份是用來區(qū)別“我”和其他主體的標識。世界上沒有相同的樹葉,每一個“我”均不一樣,因此身份也有差異。如何利用身份識別出真實的“我”,成為用身份建立信任的首要步驟。在熟人社會中,以現(xiàn)實的“我”為基礎(chǔ),以“刷臉”行為為例,在某種意義上,臉就是身份。在陌生人社會中,則須依靠一定的技術(shù)手段或制度安排來保證人與人之間對身份的認可。

      對于紙質(zhì)身份系統(tǒng),可以通過反映個人特征的照片、指紋、手印等確認個人身份信息,也可以利用具有公信力(如蓋有印章)的書面文件,這類文件通常由有權(quán)機關(guān)印制(蓋章)、發(fā)布和管理,較難偽造,其能夠解決陌生人相互往來的身份識別問題,構(gòu)成現(xiàn)代社會穩(wěn)定運行的基礎(chǔ)。近年來出現(xiàn)的“我是我”的證明要求雖然荒謬,但其反映了目前有權(quán)部門對身份的增信依然在發(fā)揮關(guān)鍵作用。除此之外,通過交叉驗證商業(yè)銀行、保險公司、證券公司、征信機構(gòu)、學校等部門提供的個人信息,亦可證明身份。

      互聯(lián)網(wǎng)的發(fā)展進一步擴展了人們的社交范圍,隨之出現(xiàn)了網(wǎng)絡(luò)世界中的虛擬身份。在社交領(lǐng)域中,真實身份或許不那么重要,匿名或假名反而增加了上網(wǎng)沖浪的趣味。正如有人調(diào)侃:“你不知道在網(wǎng)上和你聊得津津有味的‘人’,到底是一只狗還是一只貓。”但是,當涉及線上支付、線上交易、線上金融等活動時,事情則變得嚴肅起來,必須對網(wǎng)絡(luò)世界中的虛擬身份與現(xiàn)實的真實身份進行映射。一是為了明確線上支付賬戶資金余額的所有權(quán)及交易相關(guān)債權(quán)債務(wù)關(guān)系,保護主體財產(chǎn)權(quán)利;二是為了落實反洗錢、反恐怖融資的要求,防范和遏制違法犯罪活動。因此,就像銀行賬戶實名制、火車票實名制、證券賬戶實名制、手機卡實名制一樣,網(wǎng)絡(luò)支付實名制成為非銀行支付機構(gòu)監(jiān)管的重要內(nèi)容。根據(jù)我國現(xiàn)行規(guī)定,第三方支付用戶的余額支付限額與賬戶的實名程度正相關(guān)。例如,對于Ⅲ類賬戶,要求支付機構(gòu)或委托合作機構(gòu)以面對面方式進行身份信息核實,或通過至少5個合法、安全的外部渠道,以非面對面方式進行身份基本信息多重交叉驗證。

      區(qū)塊鏈被認為是繼大型機、個人計算機、互聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)之后計算范式的第五次顛覆式創(chuàng)新及下一代云計算的雛形,有望像互聯(lián)網(wǎng)一樣徹底重塑人類社會的活動形態(tài),實現(xiàn)從目前的信息互聯(lián)網(wǎng)向價值互聯(lián)網(wǎng)的轉(zhuǎn)變。區(qū)塊鏈是新一代金融市場基礎(chǔ)設(shè)施的技術(shù)雛形。應(yīng)該說,區(qū)塊鏈的發(fā)展不能停留在“原教旨主義”的“無政府”模式下,必須考慮合法合規(guī)方面的要求,否則不僅容易淪為暗網(wǎng)、非法交易網(wǎng)絡(luò)、洗錢“天堂”,而且難以深入經(jīng)濟社會的方方面面,真正發(fā)揮出其應(yīng)有價值。為此,必須先解決KYC(Know Your Customer)問題。

      在區(qū)塊鏈的去中心化環(huán)境下,用戶的公私鑰體系將取代傳統(tǒng)互聯(lián)網(wǎng)的賬戶體系。用戶具有完全的自主性,私鑰本地生成,非常隱秘,從中導出公鑰,進而得到錢包地址,自己給自己開賬戶,不需要中介。公私鑰成為用戶可以自證的身份,我們將其稱為“數(shù)字身份”。與傳統(tǒng)互聯(lián)網(wǎng)中的虛擬身份一樣,數(shù)字身份并不是用戶的真實身份,其是依賴加密技術(shù)的匿名身份。區(qū)塊鏈解決了線上的可信問題,但解決不了線下的真實性問題。因此,數(shù)字身份的識別與真實身份的認證成為關(guān)鍵命題。或許有以下幾種實現(xiàn)路徑:一是將數(shù)字錢包與運營機構(gòu)的賬戶綁定,如“銀行賬戶+數(shù)字錢包”,通過銀行賬戶的實名制實現(xiàn)數(shù)字身份的實名制;二是在區(qū)塊鏈中設(shè)置有權(quán)機關(guān)節(jié)點,有權(quán)機關(guān)直接在區(qū)塊鏈上提供數(shù)字身份認證服務(wù);三是采用“區(qū)塊鏈+監(jiān)管鏈”模式,以區(qū)塊鏈管理區(qū)塊鏈,在監(jiān)管鏈中開展數(shù)字身份認證,進而服務(wù)業(yè)務(wù)鏈;四是基于區(qū)塊鏈信息共享和安全隱私計算,通過對多源身份信息的交叉驗證,實現(xiàn)對真實身份的驗證。

      身份管理如此重要,以至于世界各國都將其作為最根本的社會治理制度之一。在我國,自殷商以來就有嚴格的戶籍管理制度,其是征兵、賦役、管制的基礎(chǔ)。不僅中國有戶籍管理,外國也有戶籍管理。外國的戶籍管理多稱為“民事登記”或“生命登記”、“人事登記”,叫法不一,但與我國的戶籍管理大同小異。如果說現(xiàn)實生活中的身份管理依托于人口登記,那么數(shù)字世界中的數(shù)字身份又該如何展開、如何維護、如何管控呢?目前的公私鑰體系在大規(guī)模的商業(yè)應(yīng)用環(huán)境下還有哪些需要改進的地方呢?

      總體來看,關(guān)于數(shù)字身份的研究和實踐才剛剛開始,需要探討的問題很多,包括數(shù)字身份的真實性問題、數(shù)字身份的隱私問題、數(shù)字身份的安全問題及相應(yīng)的密碼學應(yīng)對方案等。

      本書以數(shù)字身份認證和隱私保護技術(shù)為主要內(nèi)容,全面介紹了新一代去中心化數(shù)字身份認證和隱私保護系統(tǒng)的設(shè)計理念與實現(xiàn)思路,基于區(qū)塊鏈,深入研究了身份認證與隱私保護問題;同時,對如何進行行業(yè)應(yīng)用進行了系統(tǒng)的闡述,提出了切實有效的落地思路,并介紹了多個行業(yè)的成功案例。鑒于本書的理論性和實用性,希望其可以對信息安全、金融科技、監(jiān)管科技的從業(yè)者和研究人員有所幫助。

      是為序。

      推薦序二:方兆本

      中國科學技術(shù)大學統(tǒng)計金融系教授、博士生導師

      全國政協(xié)原常委、安徽省政協(xié)原副主席

      當前,以A(AI)、B(Blockchain)、C(Cloud Computing)、D(Big Data)為核心的金融科技(Fintech)發(fā)展迅速。汪博士是我在中國科學技術(shù)大學數(shù)學系任教時的學生,其創(chuàng)立的江蘇通付盾科技有限公司是我國金融科技產(chǎn)業(yè)中具有代表性的企業(yè)之一,我非常高興能看到他在國外學習工作多年后選擇歸國,為我國的金融科技產(chǎn)業(yè)發(fā)展貢獻力量。

      其實,F(xiàn)intech并不能算是近年來才出現(xiàn)的新名詞,其已經(jīng)經(jīng)歷了數(shù)十年的發(fā)展。第一階段是19世紀60年代—1978年,在該階段,各銀行逐步建立以IT技術(shù)、ATM機為標志的核心系統(tǒng),信息可以通過太平洋海底電纜,在很短的時間內(nèi)傳遞到大洋彼岸;第二階段是1978年—2008年,數(shù)字化和全球化在這個階段惠及全球,改革開放也從中受益;第三階段是2008年至今,美國金融危機給世界經(jīng)濟帶來的影響至今猶在,F(xiàn)intech在這個過程中為復雜金融問題提供了解決方案,在該階段誕生了很多初創(chuàng)公司,在我國的表現(xiàn)形式是“雙創(chuàng)”,在國際上最重要的兩個創(chuàng)意就是PayPal和比特幣,PayPal改變了支付的面貌,而比特幣的背后是區(qū)塊鏈技術(shù)。對于Fintech發(fā)展的三個階段,第一階段表現(xiàn)為小企業(yè)創(chuàng)新的顛覆、攪局,第二階段表現(xiàn)為競爭,第三階段表現(xiàn)為合作共建新生態(tài)。目前,主要有三方大的力量介入Fintech,通過數(shù)字化方式實現(xiàn)轉(zhuǎn)型升級,分別是國內(nèi)以“BATJ”為首的大型互聯(lián)網(wǎng)公司、美國亞馬遜等境外大型互聯(lián)網(wǎng)公司、傳統(tǒng)大銀行。三方均依托自身優(yōu)勢向Fintech領(lǐng)域持續(xù)滲透,我國的Fintech進入“春秋戰(zhàn)國”時期,各方力量持續(xù)競爭、合作、融合。

      Fintech的發(fā)展離不開安全,監(jiān)管與創(chuàng)新本就是一體兩面的關(guān)系,大力發(fā)展監(jiān)管科技能夠有力地保障Fintech的安全穩(wěn)定發(fā)展,KYC和隱私保護就是其中不可或缺的關(guān)鍵組成部分。本書以數(shù)字身份認證和隱私保護的理論研究與技術(shù)實現(xiàn)為主要內(nèi)容,去中心化數(shù)字身份認證和隱私保護系統(tǒng)以密碼學算法與分布式加密賬本技術(shù)為基礎(chǔ);通過智能的多因子身份認證技術(shù)和數(shù)字化身份網(wǎng)絡(luò)的構(gòu)建,提供更加安全的數(shù)據(jù)分享方式,打破數(shù)據(jù)孤島。本書中的思想和實踐經(jīng)驗對我國金融科技的發(fā)展具有很重要的參考、指導意義,向大家推薦本書。

      自序:汪德嘉

      通付盾創(chuàng)始人&CEO

      九三學社社員

      北京大數(shù)據(jù)研究院區(qū)塊鏈實驗室主任

      2017年10月,我們本著普及數(shù)字身份認證和數(shù)據(jù)隱私保護技術(shù)的初心,出版了國內(nèi)第一部數(shù)字身份書籍《身份危機》,從黑產(chǎn)戰(zhàn)爭、身份簡史、未來身份三個方面,分析了在移動互聯(lián)網(wǎng)時代身份認證面臨的挑戰(zhàn)與需求,并討論了區(qū)塊鏈、人工智能、量子計算、物聯(lián)網(wǎng)等技術(shù)的發(fā)展給數(shù)字身份認證和數(shù)據(jù)隱私保護帶來的革命性變化,提出了構(gòu)建數(shù)字空間“身份網(wǎng)絡(luò)”的設(shè)想。

      如今,中國已全面進入建設(shè)數(shù)字經(jīng)濟的新時代,區(qū)塊鏈、人工智能、量子計算等技術(shù)高速發(fā)展并以超出預(yù)期的速度快速落地,金融零售轉(zhuǎn)型、供給側(cè)結(jié)構(gòu)性改革、產(chǎn)業(yè)互聯(lián)網(wǎng)等發(fā)展迅速,各行各業(yè)都在大踏步地加速步入數(shù)字化時代。數(shù)字身份認證技術(shù)的進化和隱私保護的強烈需求也隨之到來,數(shù)字身份認證與管理及用戶隱私保護已成為數(shù)字經(jīng)濟發(fā)展不可回避的核心問題之一。如《身份危機》提到的:“數(shù)字空間中的身份認證與管理的核心是識別與信任,識別效率的提高和信任成本的降低將是加速社會進步的重大推動力。”而本書介紹的去中心化數(shù)字身份認證和隱私保護方法就是兼顧效率與安全的信任機器和數(shù)據(jù)加工廠,在各行各業(yè)中的應(yīng)用也將越來越多,數(shù)字身份認證和隱私保護已走到產(chǎn)業(yè)發(fā)展的第一線。

      去中心化數(shù)字身份是由加密算法和分布式加密賬本技術(shù)保障的數(shù)字身份,用戶自己控制私鑰,自行選擇如何存儲和使用自己的數(shù)據(jù)。在中心化數(shù)字身份體系中,用戶只擁有賬號的接入權(quán),登錄實際上是服務(wù)商檢查用戶是否具有賬號訪問權(quán)限的過程;而在去中心化數(shù)字身份體系中,不需要登錄密碼,用戶通過保管私鑰管理自己的身份和相關(guān)的操作,用戶對自己數(shù)字資產(chǎn)的控制權(quán)和支配權(quán)極大增強,用戶隱私得到更完善的保護。智能的多因子身份認證方式和身份網(wǎng)絡(luò)的構(gòu)建,可以打通線下與線上、真實世界與數(shù)字世界,減少數(shù)據(jù)大量增長帶來的“噪聲”,提供安全有效的數(shù)據(jù)分享模式,打破數(shù)據(jù)孤島。

      此外,在享受大數(shù)據(jù)帶來的便捷服務(wù)的同時,廣大網(wǎng)民的個人數(shù)據(jù)隱私保護意識正在覺醒。從數(shù)據(jù)的角度來看,互聯(lián)網(wǎng)的繁榮是由數(shù)據(jù)的大量積累造成的,而這些數(shù)據(jù)來自每個用戶,數(shù)據(jù)本身就是資產(chǎn),用戶應(yīng)該享有自己數(shù)據(jù)的所有權(quán)、使用權(quán)和經(jīng)營權(quán)。要將數(shù)據(jù)主權(quán)還給用戶,我們就需要解決數(shù)據(jù)保護和數(shù)據(jù)利用之間的矛盾與沖突。同態(tài)加密、零知識證明、安全多方計算、代理重加密、環(huán)簽名等加密算法與分布式加密賬本技術(shù)的融合發(fā)展提供了解決這類問題的方法。

      我們相信,去中心化數(shù)字身份認證和隱私保護技術(shù)將可以在金融、國防、公安、醫(yī)療、運輸、物聯(lián)網(wǎng)等諸多領(lǐng)域發(fā)揮巨大作用。

      本書是通付盾“數(shù)字身份系列”的第二本書,希望對大家有益處,希望大家喜歡本書!

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹慎對待。投資者據(jù)此操作,風險自擔。

    [No. X053]
    分享到微信

    即時

    TCL實業(yè)榮獲IFA2024多項大獎,展示全球科技創(chuàng)新力量

    近日,德國柏林國際電子消費品展覽會(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)成功斬獲兩項“IFA全球產(chǎn)品設(shè)計創(chuàng)新大獎”金獎,有力證明了其在全球市場的強大影響力。

    新聞

    敢闖技術(shù)無人區(qū) TCL實業(yè)斬獲多項AWE 2024艾普蘭獎

    近日,中國家電及消費電子博覽會(AWE 2024)隆重開幕。全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無人區(qū),斬獲四項AWE 2024艾普蘭大獎。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。

    3C消費

    “純臻4K 視界煥新”——愛普生4K 3LCD 激光工程投影

    2024年3月12日,由愛普生舉辦的主題為“純臻4K 視界煥新”新品發(fā)布會在上海盛大舉行。

    研究

    2024全球開發(fā)者先鋒大會即將開幕

    由世界人工智能大會組委會、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會共同指導,由上海市人工智能行業(yè)協(xié)會聯(lián)合上海人工智能實驗室、上海臨港經(jīng)濟發(fā)展(集團)有限公司、開放原子開源基金會主辦的“2024全球開發(fā)者先鋒大會”,將于2024年3月23日至24日舉辦。