近日,通付盾集團董事長兼CEO汪德嘉博士撰寫的《數字身份》一書成功登陸國內一線電子商務平臺,圍繞“在數字空間,如何安全地證明你是你”開展研究,面向所有軟件開發、金融科技以及網絡安全從業人士,與讀者共同探討軟件開發及信息安全技術。本書為“數字身份系列”第二本,問世之初即得到行業專家們的高度評價與推崇。中國證監會科技監管局局長姚前先生、中國科學技術大學統計金融系教授、博士生導師方兆本先生,先后為本書親自作序,對去中心化的數字身份認證、KYC和隱私保護等方面提出了個人深刻見解。

以下是推薦序原文——
推薦序一:姚 前
中國證監會科技監管局局長
中國證券登記結算有限責任公司原總經理
中國人民銀行數字貨幣研究所原所長
什么是身份?
哲學三大終極問題:我是誰?我從哪里來?我要到哪里去?其中,“我是誰”指的就是身份問題。身份是用來區別“我”和其他主體的標識。世界上沒有相同的樹葉,每一個“我”均不一樣,因此身份也有差異。如何利用身份識別出真實的“我”,成為用身份建立信任的首要步驟。在熟人社會中,以現實的“我”為基礎,以“刷臉”行為為例,在某種意義上,臉就是身份。在陌生人社會中,則須依靠一定的技術手段或制度安排來保證人與人之間對身份的認可。
對于紙質身份系統,可以通過反映個人特征的照片、指紋、手印等確認個人身份信息,也可以利用具有公信力(如蓋有印章)的書面文件,這類文件通常由有權機關印制(蓋章)、發布和管理,較難偽造,其能夠解決陌生人相互往來的身份識別問題,構成現代社會穩定運行的基礎。近年來出現的“我是我”的證明要求雖然荒謬,但其反映了目前有權部門對身份的增信依然在發揮關鍵作用。除此之外,通過交叉驗證商業銀行、保險公司、證券公司、征信機構、學校等部門提供的個人信息,亦可證明身份。
互聯網的發展進一步擴展了人們的社交范圍,隨之出現了網絡世界中的虛擬身份。在社交領域中,真實身份或許不那么重要,匿名或假名反而增加了上網沖浪的趣味。正如有人調侃:“你不知道在網上和你聊得津津有味的‘人’,到底是一只狗還是一只貓。”但是,當涉及線上支付、線上交易、線上金融等活動時,事情則變得嚴肅起來,必須對網絡世界中的虛擬身份與現實的真實身份進行映射。一是為了明確線上支付賬戶資金余額的所有權及交易相關債權債務關系,保護主體財產權利;二是為了落實反洗錢、反恐怖融資的要求,防范和遏制違法犯罪活動。因此,就像銀行賬戶實名制、火車票實名制、證券賬戶實名制、手機卡實名制一樣,網絡支付實名制成為非銀行支付機構監管的重要內容。根據我國現行規定,第三方支付用戶的余額支付限額與賬戶的實名程度正相關。例如,對于Ⅲ類賬戶,要求支付機構或委托合作機構以面對面方式進行身份信息核實,或通過至少5個合法、安全的外部渠道,以非面對面方式進行身份基本信息多重交叉驗證。
區塊鏈被認為是繼大型機、個人計算機、互聯網、移動互聯網之后計算范式的第五次顛覆式創新及下一代云計算的雛形,有望像互聯網一樣徹底重塑人類社會的活動形態,實現從目前的信息互聯網向價值互聯網的轉變。區塊鏈是新一代金融市場基礎設施的技術雛形。應該說,區塊鏈的發展不能停留在“原教旨主義”的“無政府”模式下,必須考慮合法合規方面的要求,否則不僅容易淪為暗網、非法交易網絡、洗錢“天堂”,而且難以深入經濟社會的方方面面,真正發揮出其應有價值。為此,必須先解決KYC(Know Your Customer)問題。
在區塊鏈的去中心化環境下,用戶的公私鑰體系將取代傳統互聯網的賬戶體系。用戶具有完全的自主性,私鑰本地生成,非常隱秘,從中導出公鑰,進而得到錢包地址,自己給自己開賬戶,不需要中介。公私鑰成為用戶可以自證的身份,我們將其稱為“數字身份”。與傳統互聯網中的虛擬身份一樣,數字身份并不是用戶的真實身份,其是依賴加密技術的匿名身份。區塊鏈解決了線上的可信問題,但解決不了線下的真實性問題。因此,數字身份的識別與真實身份的認證成為關鍵命題;蛟S有以下幾種實現路徑:一是將數字錢包與運營機構的賬戶綁定,如“銀行賬戶+數字錢包”,通過銀行賬戶的實名制實現數字身份的實名制;二是在區塊鏈中設置有權機關節點,有權機關直接在區塊鏈上提供數字身份認證服務;三是采用“區塊鏈+監管鏈”模式,以區塊鏈管理區塊鏈,在監管鏈中開展數字身份認證,進而服務業務鏈;四是基于區塊鏈信息共享和安全隱私計算,通過對多源身份信息的交叉驗證,實現對真實身份的驗證。
身份管理如此重要,以至于世界各國都將其作為最根本的社會治理制度之一。在我國,自殷商以來就有嚴格的戶籍管理制度,其是征兵、賦役、管制的基礎。不僅中國有戶籍管理,外國也有戶籍管理。外國的戶籍管理多稱為“民事登記”或“生命登記”、“人事登記”,叫法不一,但與我國的戶籍管理大同小異。如果說現實生活中的身份管理依托于人口登記,那么數字世界中的數字身份又該如何展開、如何維護、如何管控呢?目前的公私鑰體系在大規模的商業應用環境下還有哪些需要改進的地方呢?
總體來看,關于數字身份的研究和實踐才剛剛開始,需要探討的問題很多,包括數字身份的真實性問題、數字身份的隱私問題、數字身份的安全問題及相應的密碼學應對方案等。
本書以數字身份認證和隱私保護技術為主要內容,全面介紹了新一代去中心化數字身份認證和隱私保護系統的設計理念與實現思路,基于區塊鏈,深入研究了身份認證與隱私保護問題;同時,對如何進行行業應用進行了系統的闡述,提出了切實有效的落地思路,并介紹了多個行業的成功案例。鑒于本書的理論性和實用性,希望其可以對信息安全、金融科技、監管科技的從業者和研究人員有所幫助。
是為序。
推薦序二:方兆本
中國科學技術大學統計金融系教授、博士生導師
全國政協原常委、安徽省政協原副主席
當前,以A(AI)、B(Blockchain)、C(Cloud Computing)、D(Big Data)為核心的金融科技(Fintech)發展迅速。汪博士是我在中國科學技術大學數學系任教時的學生,其創立的江蘇通付盾科技有限公司是我國金融科技產業中具有代表性的企業之一,我非常高興能看到他在國外學習工作多年后選擇歸國,為我國的金融科技產業發展貢獻力量。
其實,Fintech并不能算是近年來才出現的新名詞,其已經經歷了數十年的發展。第一階段是19世紀60年代—1978年,在該階段,各銀行逐步建立以IT技術、ATM機為標志的核心系統,信息可以通過太平洋海底電纜,在很短的時間內傳遞到大洋彼岸;第二階段是1978年—2008年,數字化和全球化在這個階段惠及全球,改革開放也從中受益;第三階段是2008年至今,美國金融危機給世界經濟帶來的影響至今猶在,Fintech在這個過程中為復雜金融問題提供了解決方案,在該階段誕生了很多初創公司,在我國的表現形式是“雙創”,在國際上最重要的兩個創意就是PayPal和比特幣,PayPal改變了支付的面貌,而比特幣的背后是區塊鏈技術。對于Fintech發展的三個階段,第一階段表現為小企業創新的顛覆、攪局,第二階段表現為競爭,第三階段表現為合作共建新生態。目前,主要有三方大的力量介入Fintech,通過數字化方式實現轉型升級,分別是國內以“BATJ”為首的大型互聯網公司、美國亞馬遜等境外大型互聯網公司、傳統大銀行。三方均依托自身優勢向Fintech領域持續滲透,我國的Fintech進入“春秋戰國”時期,各方力量持續競爭、合作、融合。
Fintech的發展離不開安全,監管與創新本就是一體兩面的關系,大力發展監管科技能夠有力地保障Fintech的安全穩定發展,KYC和隱私保護就是其中不可或缺的關鍵組成部分。本書以數字身份認證和隱私保護的理論研究與技術實現為主要內容,去中心化數字身份認證和隱私保護系統以密碼學算法與分布式加密賬本技術為基礎;通過智能的多因子身份認證技術和數字化身份網絡的構建,提供更加安全的數據分享方式,打破數據孤島。本書中的思想和實踐經驗對我國金融科技的發展具有很重要的參考、指導意義,向大家推薦本書。
自序:汪德嘉
通付盾創始人&CEO
九三學社社員
北京大數據研究院區塊鏈實驗室主任
2017年10月,我們本著普及數字身份認證和數據隱私保護技術的初心,出版了國內第一部數字身份書籍《身份危機》,從黑產戰爭、身份簡史、未來身份三個方面,分析了在移動互聯網時代身份認證面臨的挑戰與需求,并討論了區塊鏈、人工智能、量子計算、物聯網等技術的發展給數字身份認證和數據隱私保護帶來的革命性變化,提出了構建數字空間“身份網絡”的設想。
如今,中國已全面進入建設數字經濟的新時代,區塊鏈、人工智能、量子計算等技術高速發展并以超出預期的速度快速落地,金融零售轉型、供給側結構性改革、產業互聯網等發展迅速,各行各業都在大踏步地加速步入數字化時代。數字身份認證技術的進化和隱私保護的強烈需求也隨之到來,數字身份認證與管理及用戶隱私保護已成為數字經濟發展不可回避的核心問題之一。如《身份危機》提到的:“數字空間中的身份認證與管理的核心是識別與信任,識別效率的提高和信任成本的降低將是加速社會進步的重大推動力。”而本書介紹的去中心化數字身份認證和隱私保護方法就是兼顧效率與安全的信任機器和數據加工廠,在各行各業中的應用也將越來越多,數字身份認證和隱私保護已走到產業發展的第一線。
去中心化數字身份是由加密算法和分布式加密賬本技術保障的數字身份,用戶自己控制私鑰,自行選擇如何存儲和使用自己的數據。在中心化數字身份體系中,用戶只擁有賬號的接入權,登錄實際上是服務商檢查用戶是否具有賬號訪問權限的過程;而在去中心化數字身份體系中,不需要登錄密碼,用戶通過保管私鑰管理自己的身份和相關的操作,用戶對自己數字資產的控制權和支配權極大增強,用戶隱私得到更完善的保護。智能的多因子身份認證方式和身份網絡的構建,可以打通線下與線上、真實世界與數字世界,減少數據大量增長帶來的“噪聲”,提供安全有效的數據分享模式,打破數據孤島。
此外,在享受大數據帶來的便捷服務的同時,廣大網民的個人數據隱私保護意識正在覺醒。從數據的角度來看,互聯網的繁榮是由數據的大量積累造成的,而這些數據來自每個用戶,數據本身就是資產,用戶應該享有自己數據的所有權、使用權和經營權。要將數據主權還給用戶,我們就需要解決數據保護和數據利用之間的矛盾與沖突。同態加密、零知識證明、安全多方計算、代理重加密、環簽名等加密算法與分布式加密賬本技術的融合發展提供了解決這類問題的方法。
我們相信,去中心化數字身份認證和隱私保護技術將可以在金融、國防、公安、醫療、運輸、物聯網等諸多領域發揮巨大作用。
本書是通付盾“數字身份系列”的第二本書,希望對大家有益處,希望大家喜歡本書!
文章內容僅供閱讀,不構成投資建議,請謹慎對待。投資者據此操作,風險自擔。
海報生成中...
海藝AI的模型系統在國際市場上廣受好評,目前站內累計模型數超過80萬個,涵蓋寫實、二次元、插畫、設計、攝影、風格化圖像等多類型應用場景,基本覆蓋所有主流創作風格。
IDC今日發布的《全球智能家居清潔機器人設備市場季度跟蹤報告,2025年第二季度》顯示,上半年全球智能家居清潔機器人市場出貨1,2萬臺,同比增長33%,顯示出品類強勁的市場需求。