分布式標識與數(shù)字身份技術是數(shù)字身份的最新解決方案。近年來,經(jīng)過多方努力,已取得了理論、模型、規(guī)范、研發(fā)等方面的眾多成果。本書主要講述自主主權身份模型(SSI)和分布式數(shù)字身份技術(DID)的發(fā)展歷程、理論、模型、技術特點、應用場景及未來前景,比較詳細地介紹了分布式數(shù)字身份技術的規(guī)范、特點、優(yōu)勢和挑戰(zhàn),列舉了主要研究機構及其公開發(fā)布的部分研究成果,并且提供了3個主流解決方案以幫助讀者加深理解,為研發(fā)工作提供參考,還通過應用場景分析了自主主權身份體系對多個行業(yè)或領域的影響,最后展望其未來的應用前景。
謝家貴,主要從事工業(yè)互聯(lián)網(wǎng)標識解析體系架構及其系統(tǒng)、互聯(lián)網(wǎng)域名系統(tǒng)的研究與開發(fā)工作。近年來,在工業(yè)互聯(lián)網(wǎng)標識及域名領域申請發(fā)明專利17余項,其中國際PCT專利3項;20余件軟件著作權,在IETF發(fā)表7篇RFC草案,學術論文15篇。在工業(yè)互聯(lián)網(wǎng)標識領域和域名領域,獨立承擔或核心參與多項國家級及省部級大型項目,包括工業(yè)互聯(lián)網(wǎng)標識解析國家頂級節(jié)點、工業(yè)互聯(lián)網(wǎng)標識解析體系災備節(jié)點、星火·鏈網(wǎng)及互聯(lián)網(wǎng)域名工程等。
第1章 數(shù)字身份概述 1
1.1 身份和數(shù)字身份 2
1.1.1 概念 2
1.1.2 發(fā)展歷史 7
1.1.3 數(shù)字身份與區(qū)塊鏈 16
1.1.4 現(xiàn)實意義 18
1.2 數(shù)字身份與Web3 20
1.2.1 Web發(fā)展史 20
1.2.2 Web3的定義 21
1.2.3 Web3的特點與優(yōu)勢 22
1.3 自主主權身份 25
1.3.1 概念 25
1.3.2 體系結構 27
1.3.3 歐洲自主主權身份框架 29
1.3.4 特點與優(yōu)勢 31
1.4 分布式數(shù)字身份 38
1.4.1 概念 38
1.4.2 特點與優(yōu)勢 40
1.4.3 研究組織與機構 46
第2章 分布式數(shù)字身份綜述 50
2.1 體系結構 51
2.1.1 設計目標 51
2.1.2 架構分類 52
2.1.3 治理框架 56
2.1.4 概要架構 65
2.1.5 基本組件及關系 66
2.2 協(xié)議與規(guī)范 69
2.2.1 W3C DID & VC 69
2.2.2 RWOT DID Auth 70
2.2.3 DIF DID Comm 72
2.2.4 DKMS 72
2.2.5 KERI 75
2.2.6 Sidetree 76
2.3 解決方案簡介 78
2.3.1 Sovrin DID 78
2.3.2 微軟DID 79
2.3.3 星火B(yǎng)ID 80
第3章 分布式數(shù)字身份標識符詳解 83
3.1 DID 85
3.1.1 特征 85
3.1.2 格式 85
3.1.3 創(chuàng)建 86
3.1.4 確定DID主體 86
3.1.5 DID控制器 87
3.2 DID文檔 87
3.3 DID方法 89
3.4 DID身份驗證 90
3.4.1 記錄生成 90
3.4.2 基本要求 92
3.4.3 挑戰(zhàn)與應答 95
3.4.4 通用架構 97
3.4.5 架構舉例 98
3.4.6 DID身份驗證與可驗證憑證 99
3.5 DID Comm 99
3.5.1 交互特點 99
3.5.2 設計愿景 100
3.5.3 消息打包 101
3.5.4 典型場景舉例 103
3.6 DID Resolution 104
第4章 分布式數(shù)字身份可驗證憑證詳解 108
4.1 可驗證憑證 111
4.1.1 關鍵屬性 113
4.1.2 驗證過程 118
4.2 可驗證表征 122
4.3 使用舉例 126
第5章 分布式數(shù)字身份開發(fā)案例 129
5.1 DID基本操作 130
5.1.1 創(chuàng)建 130
5.1.2 使用 130
5.1.3 讀取 131
5.1.4 更新 131
5.1.5 停用 132
5.2 基于“星火·鏈網(wǎng)”的分布式數(shù)字身份標識 133
5.2.1 星火標識概述 133
5.2.2 “星火·鏈網(wǎng)”的分布式數(shù)字身份架構 133
5.2.3 BID協(xié)議與標準 133
5.2.4 BID可信證書 137
5.2.5 BID-SDK 138
5.2.6 BID開發(fā)案例 142
5.3 Indy 143
5.4 ION 144
第6章 應用場景 146
6.1 W3C DID用例 147
6.2 旅行 148
6.3 教育和就業(yè) 149
6.4 醫(yī)療 150
6.5 金融 152
6.6 物聯(lián)網(wǎng)和設備接入 153
6.7 網(wǎng)絡游戲 154
6.8 訪問權限或資格管控 155
第7章 前景與展望 157
7.1 Web3技術棧 158
7.1.1 L4(第四層) 158
7.1.2 L3(第三層) 159
7.1.3 L2(第二層) 159
7.1.4 L1(第一層) 160
7.1.5 L0(第零層) 161
7.2 Web3與DID 161
7.2.1 DID與數(shù)字交易 162
7.2.2 DID私鑰繼承 163
7.2.3 DID與數(shù)字生活 163
7.2.4 與真實身份綁定的DID 165
7.2.5 匿名DID 165
7.3 DID展望 166
7.3.1 DID的實現(xiàn)路線 166
7.3.2 DID帶來的挑戰(zhàn) 167
7.3.3 DID和物聯(lián)網(wǎng) 168
附錄 術語中英文對照表 169
參考文獻 171