本篇文章4203字,读完约11分钟
近日,同福敦集团董事长兼首席执行官王德佳博士撰写的《数字身份》成功登陆中国第一线电子商务平台,面向所有软件开发、金融技术和网络安全从业人员,开展了“如何安全证明你是数字空中的你”的研究,并与读者讨论软件开发和信息安全技术。本书是“数字身份系列”的第二本书,在出版之初就受到业界专家的高度赞扬和推崇。中国证监会科技监督局局长先生和中国科技大学统计与金融系教授、博士生导师方先生亲自为本书作序,就分散数字身份认证、kyc和隐私保护提出了个人见解。
以下是推荐令的原文-
推荐订单1:姚谦
中国证监会科技监督局局长
中国证券登记结算有限责任公司原总经理
中国人民银行数字现金研究所前所长
什么是身份?
哲学中的三个终极问题:我是谁?我来自哪里?我要去哪里?其中,“我是谁”指的是身份问题。身份被用来区分“我”和其他主体。世界上没有完全相同的叶子,每个“我”都是不同的,所以身份也是不同的。如何通过身份识别真正的“我”,已经成为通过身份建立信任的第一步。在熟人社会中,基于“我”的现实,以“刷脸”为例,在某种意义上,脸就是身份。在陌生人的社会中,我们必须依靠某些技术手段或制度安排来确保人们之间的身份认同。
对于纸质身份系统,个人身份信息可以通过照片、指纹、手印等进行确认。反映个人特征,也可以使用具有可信度的书面文件(如盖章)。这类文件通常由主管当局印刷(盖章)、签发和管理,很难伪造。它们可以解决陌生人之间交往的识别问题,为现代社会的稳定运行奠定基础。虽然近年来出现的“我是我”的证明要求是荒谬的,但它反映出主管部门对身份的信用提升仍然发挥着关键作用。此外,您还可以通过交叉验证商业银行、保险公司、证券公司、信用报告机构、学校和其他部门提供的个人信息来证明您的身份。
随着互联网的发展,人们的社交范围进一步扩大,网络世界中的虚拟身份已经出现。在社交领域,真实身份可能不那么重要,但匿名或假名增加了上网的兴趣。正如有人嘲笑的那样:“你不知道在网上和你聊天的‘人’是狗还是猫。”然而,当涉及到网上支付、网上交易、网上金融等活动时,事情就变得严重起来,有必要将网络世界中的虚拟身份与真实身份进行映射。一是为了明确网上支付账户资金余额的归属以及与交易相关的债权债务关系,保护主体产权;二是落实反洗钱和反恐怖融资要求,预防和遏制非法犯罪活动。因此,与银行账户、火车票、证券账户、手机卡等实名制一样,网上支付实名制也成为非银行支付机构监管的重要组成部分。根据我国现行规定,第三方支付用户的余额支付限额与账户的实名程度正相关。例如,对于第三类账户,支付机构或委托合作机构需要通过至少五个合法且安全的外部渠道,以面对面的方式验证身份信息,或者以非面对面的方式对基本身份信息进行多次交叉验证。
区块链被认为是继大型机、个人电脑、互联网和移动互联网之后的第五次计算范式颠覆性创新,是下一代云计算的雏形。它有望彻底重塑互联网这样的人类社会活动形式,实现从当前的信息互联网到价值互联网的转变。区块链是新一代金融市场基础设施的技术原型。应该说,区块链的发展不能停留在“原教旨主义”的“无政府”模式,必须考虑法律合规性的要求,否则它不仅容易成为黑网、非法交易网络和洗钱的“天堂”,而且难以渗透到经济和社会的各个方面,真正发挥其应有的价值。因此,必须首先解决kyc(了解您的客户)问题。
在区块链的分散环境下,用户的公钥和私钥系统将取代传统的互联网帐户系统。用户拥有完全的自主权,私钥在本地生成,这是非常秘密的。从中导出公钥,然后获得钱包地址,并在没有中间人的情况下为自己开立账户。公钥和私钥成为用户的自我认证身份,我们称之为“数字身份”。与传统互联网中的虚拟身份一样,数字身份不是用户的真实身份,而是依靠加密技术的匿名身份。Blockchain解决了在线可信度的问题,但不能解决离线真实性的问题。因此,数字身份的识别和真实身份的认证成为关键命题。可能有以下实现途径:一是将数字钱包绑定到运营机构的账户,如“银行账户+数字钱包”,通过银行账户实名制实现数字身份实名制;二是在区块链设立权限节点,权限直接在区块链提供数字身份认证服务;三是采用“区块链+监管链”模式,与区块链一起管理区块链,在监管链中进行数字身份认证,为业务链服务;第四,基于区块链信息共享和安全隐私计算,通过多源身份信息的交叉验证来验证真实身份。
身份管理如此重要,以至于世界各国都将其视为最基本的社会治理制度之一。中国自殷商以来就有严格的户籍管理制度,这是征兵、服役和管制的基础。户籍管理不仅存在于中国,也存在于外国。户籍管理在国外常被称为“民事登记”、“生活登记”和“人事登记”,名称不同,但与中国相似。如果现实生活中的身份管理依赖于人口登记,那么数字世界中的数字身份应该如何开发、维护和控制?在大规模商业应用环境下,当前的公钥-私钥系统需要改进什么?
总体而言,数字身份的研究和实践才刚刚开始,还有很多问题需要讨论,包括数字身份的真实性、数字身份的隐私性、数字身份的安全性以及相应的密码解决方案。
本书以数字身份认证和隐私保护技术为重点,全面介绍了新一代分散式数字身份认证和隐私保护系统的设计理念和实现思路,并基于区块链深入研究了身份认证和隐私保护;同时,系统阐述了如何开展工业应用,提出了切实有效的登陆思路,并介绍了多个行业的成功案例。鉴于这本书的理论和实践性质,我希望它能帮助信息安全、金融技术和监管技术的从业者和研究人员。
一切正常。
建议2:方
中国科技大学统计与金融系教授、博士生导师
原全国政协常委、原安徽省政协副主席
目前,以a(人工智能)、b(区块链)、c(云计算)和d(大数据)为核心的fintech发展迅速。王博士是中国科技大学数学系的学生。他创办的江苏同福登科技有限公司是中国金融科技行业的代表性企业之一。我很高兴看到他在国外学习工作多年后选择回国,为中国金融科技产业的发展做出贡献。
事实上,fintech在最近几年不能算是一个新名词,但它已经经历了几十年的发展。第一阶段是从19世纪60年代到1978年。在这一阶段,银行逐渐建立了以it技术和atm机为标志的核心系统,信息可以在短时间内通过太平洋海底电缆传输到大洋的另一边。第二阶段是从1978年到2008年。数字化和全球化在这一阶段造福了全世界,改革开放也从中受益;第三阶段是从2008年至今,美国金融危机对世界经济的影响至今依然存在。fintech在这个过程中为复杂的财务问题提供了解决方案,许多初创公司就是在这个阶段诞生的。中国的表现形式是“双重创新”。世界上最重要的两个想法是贝宝和比特币。贝宝改变了支付的面貌,而比特币背后是区块链技术。在fintech发展的三个阶段中,第一阶段是对小企业创新的颠覆和破坏,第二阶段是竞争,第三阶段是合作构建新的生态。目前,参与fintech的主要有三大势力,即以batj为首的国内大型互联网公司、亚马逊等海外大型互联网公司和传统大银行。三方都凭借各自的优势继续向fintech领域渗透。中国的金融技术已经进入春秋战国时期,各种力量继续竞争、合作和融合。
金融技术的发展离不开安全,监管和创新是整合的关系。大力发展监管技术可以有效保障fintech的安全稳定发展,而kyc和隐私保护是必不可少的关键组成部分。这本书着重于数字身份认证和隐私保护的理论研究和技术实现。分散式数字身份认证和隐私保护系统基于密码算法和分布式加密分类账技术;通过智能多因素身份认证技术和数字身份网络的建设,可以提供更安全的数据共享方式,打破数据孤岛。该书的思想和实践经验对我国金融科技的发展具有重要的借鉴和指导意义。我向每个人推荐这本书。
前言:王德佳
同福敦创始人兼首席执行官
九三学社成员
北京大数据研究所区块链实验室主任
2017年10月,基于推广数字身份认证和数据隐私保护技术的初衷,我们出版了中国第一本数字身份书《身份危机》,从黑色生产战、身份简史和未来身份三个方面分析了移动互联网时代身份认证面临的挑战和需求。讨论了区块链、人工智能、量子计算、物联网等技术的发展给数字身份认证和数据隐私保护带来的革命性变化,提出了数字身份的构建
如今,中国已进入全面建设数字经济的新时代。区块链、人工智能、量子计算和其他技术发展迅速,着陆速度比预期的要快。金融零售转型、供给侧结构改革和产业互联网发展迅速,各行各业正大步步入数字时代。数字身份认证技术的发展和对隐私保护的强烈需求也随之而来。数字身份认证和管理以及用户隐私保护已经成为数字经济发展中不可回避的核心问题之一。如“身份危机”中所述:“数字空机房身份认证和管理的核心是身份识别和信任。提高鉴定效率和降低信任成本将是加速社会进步的主要动力。”本书中介绍的分散式数字身份认证和隐私保护方法是一种信任机器和数据处理工厂,兼顾了效率和安全性。它将越来越多地应用于各行各业,数字身份认证和隐私保护已经走到了产业发展的前沿。
分散数字身份是由加密算法和分布式加密分类帐技术保证的数字身份。用户控制自己的私钥,并选择如何存储和使用自己的数据。在集中式数字身份系统中,用户只有账户访问权限,登录实际上是服务提供商检查用户是否有账户访问权限的过程。在分散式数字身份系统中,不需要登录密码,用户通过保留私钥来管理自己的身份和相关操作,极大地增强了用户对自己的数字资产的控制和控制,更好地保护了用户的隐私。智能多因素身份认证和身份网络的建设可以开辟离线和在线、现实世界和数字世界,减少海量数据增长带来的“噪音”,提供安全有效的数据共享模式,打破数据孤岛。
此外,大多数网民在享受大数据带来的便捷服务的同时,也逐渐觉醒了个人数据隐私保护的意识。从数据的角度来看,互联网的繁荣是由来自每个用户的大量数据积累造成的。数据本身是一种资产,用户应该享有自己数据的所有权、使用权和管理权。为了将数据主权归还给用户,我们需要解决数据保护和数据利用之间的矛盾和冲突。同态加密、零知识证明、安全多方计算、代理重加密、环签名和分布式加密分类帐技术的结合为这一问题提供了解决方案。
我们相信,分散式数字身份认证和隐私保护技术将在金融、国防、公安、医疗、交通、物联网等诸多领域发挥巨大作用。
本书是同福敦“数字身份系列”的第二本书。我希望它能让每个人受益并享受它!
来源:央视线
标题:荐读
地址:http://www.yangshinews.com/ysxw/11054.html