近日,在中國信通院組織的第十一批“可信區(qū)塊鏈評估測試”中,由迅鰩成都科技有限公司作為技術(shù)團(tuán)隊,承建的中華全國總工會“工會數(shù)字鏈?zhǔn)缴矸萜脚_”完成了可信區(qū)塊鏈數(shù)字身份專項測試,涵蓋安全性、擴(kuò)展性、交易請求響應(yīng)時間、隱私性等方面。
“工會數(shù)字鏈?zhǔn)缴矸萜脚_”(以下簡稱“工會身份平臺”)由中華全國總工會牽頭研發(fā),目前已在總部機(jī)關(guān)和部分地方工會開展應(yīng)用推廣,取得了階段性應(yīng)用成果,構(gòu)建了全國工會一張網(wǎng),解決了跨省業(yè)務(wù)難、身份認(rèn)證難、個人隱私保護(hù)難、缺乏可信環(huán)境等問題,為工會會員提供了無縫暢享全國工會服務(wù)的便利,保障了工會會員數(shù)據(jù)的真實(shí)性和隱私性。 工會身份平臺由身份鏈、數(shù)字身份卡包、數(shù)字身份服務(wù)系統(tǒng)、數(shù)字身份治理系統(tǒng)組成,系統(tǒng)架構(gòu)如下圖所示: 圖表1 工會數(shù)字身份平臺技術(shù)架構(gòu) 身份鏈:工會身份平臺的信任底座,采用P2P、加密、共識、分布式、訪問控制、智能合約等技術(shù),搭建高性能、高安全、靈活可擴(kuò)展、易運(yùn)維的可信區(qū)塊鏈網(wǎng)絡(luò),支持國產(chǎn)化的密碼算法和硬件,實(shí)現(xiàn)自主可控的區(qū)塊鏈網(wǎng)絡(luò)。 數(shù)字身份卡包:職工、工會會員的數(shù)字身份管理工具(DAPP)。通過數(shù)字身份卡包既可以自主生成并管理數(shù)字身份標(biāo)識(DID)、數(shù)字身份憑證(VC),又可以向各級工會服務(wù)平臺展示數(shù)字身份憑證,完成身份認(rèn)證,享受工會服務(wù)。 數(shù)字身份服務(wù)系統(tǒng):各級工會服務(wù)平臺的數(shù)字身份服務(wù)接入工具。通過身份鏈實(shí)現(xiàn)數(shù)字身份跨地域、跨組織的互通互認(rèn),無需重復(fù)認(rèn)證,提高身份服務(wù)的效率和便利性。 數(shù)字身份治理系統(tǒng):全總和各地方工會組織的數(shù)字身份治理工具。通過身份鏈實(shí)現(xiàn)對數(shù)字身份的統(tǒng)一管理和監(jiān)督,保證數(shù)字身份的安全和合規(guī)。可以建立完備的治理規(guī)范,實(shí)現(xiàn)對治理規(guī)范執(zhí)行情況的審計監(jiān)督,為平臺的安全合規(guī)運(yùn)營夯實(shí)基礎(chǔ),為生態(tài)健康發(fā)展提供保障。 身份自主可控,基于DPKI(分布式公鑰基礎(chǔ)設(shè)施),每個用戶的身份不是由第三方控制,而是由其所有者控制,個人能自主管理自己的身份。 可信的數(shù)據(jù)交換,身份相關(guān)數(shù)據(jù)錨定在區(qū)塊鏈上,認(rèn)證的過程不需要依賴于提供身份的應(yīng)用方。通過智能合約可以編寫程序化的規(guī)則和邏輯,實(shí)現(xiàn)自動化的身份驗證和授權(quán)流程。 數(shù)字身份標(biāo)識匿名核驗:職工、工會會員只提供數(shù)字身份標(biāo)識(DID),就能完成身份認(rèn)證。該方式利用區(qū)塊鏈的去中心化和不可篡改,實(shí)現(xiàn)了身份信息防篡改、偽造。