译者序
当今,互联网正在从传统的社交、消费领域进入经济社会的方方面面,尤其是与工业等领域的深度融合,加速推动了产业数字化转型升级,可以说互联网已成为第四次工业革命的重要引擎。这也就意味着人们将通过网络进行更多、更重要的生产与经济活动,因此互联网上由来已久的信任问题变得史无前例的重要。
多年以来,互联网一直是一个非受信的空间。然而科技进步,计算、存储能力的大幅提升,密码技术的广泛使用及区块链等融合技术的陆续出现,都为构建一个受信的网络空间奠定了基础,而“受信”也是人们提出 Web 3.0 最重要的初衷。Web 3.0 希望能够建立全新的基于客观“真相”(truth)而非主观或者强制信任的交互体系,让任何用户都能拥有并管理好自己的数据,并基于数据“说话”。而其中“你是谁”代表的身份问题是最为关键的。
基于分布式标识形成的自主管理身份(SSI)的概念最早于 2015 年提出,它向人们展示了一种用户可以自己生成身份标识符以及不依赖于任何中心化机构或平台(比如公共区块链)进行身份相关数据的管理和控制,同时又能和政府的身份管理认证体系进行有效结合的新方案,为互联网的发展带来了革命性的想象空间。经过互联网身份论坛(IIW)、万维网联盟(W3C)、分布式身份基金会(DIF)等国际组织专家多年的研究推广,已经形成了包含技术架构、应用场景、产业生态、治理体系等多方面的初步共识并在全球开展了大量的实践验证。为了让更多政策研究者、专业人士、技术爱好者、互联网从业者甚至广大互联网用户认识到这项技术的巨大前景,国际知名数字身份专家 Alex Preukschat、Drummond Reed及其他 40 多位行业先驱,总结提炼了自主管理身份的核心要点,于 2021 年 6 月出版了本书的英文版。作为自主管理身份领域的开山之作,本书被多位国内外专家誉为数字身份领域的“圣经”,本书的英文版出版后立刻被全球多个技术社群关注,也因此被翻译成为多种语言版本。我们希望中文译本可以更方便国内读者了解这项技术,也希望可以助力国内产业界更好地迎接“可信任的互联网”带来的变革大潮。
本书共包含 4 个部分,内容由浅入深,可以帮助读者了解自主管理身份的全景。第 1 部分通过说明数字身份的重要性帮助读者建立对自主管理身份的基本认识。其中自主管理身份的核心要素,例如分布式标识、可验证凭证、数字钱包及信任三角关系中的“发证方”“持证方”“验证方”等都将会在本部分得到理念性阐述,相关内容适合所有类型的读者。第 2部分聚焦 SSI 技术,是读者理解 SSI 全局体系架构的关键。作为全书的技术重点,本部分除详细介绍 SSI 的技术方案外,还重点介绍和分析了分布式密钥技术及设施如何在证明身份所有者对身份(数据)拥有控制权方面发挥的巨大作用,这部分对 DID 的介绍值得推荐给相关技术从业者。第 3 部分介绍了自主管理身份的缘起与外延。开源软件的普及、密码学技术的演化为SSI在全世界的发展奠定了基础。这项技术通过改变信任体系改变了人们对文化、信仰、世界多样性接受的程度,体现出这项技术的“魔力”。第 4 部分集合了全球物联网、生物、医疗等行业与领域自主管理身份从业者、爱好者们在实践中总结的经验,也有来自加拿大、欧盟的高级公务人员与顶级法律专家为读者解答这项技术正在如何为公民与企业提供服务并改变生活、生产方式。
在疫情蔓延的这几年中,全球各个行业都在加快尝试数字技术的创新应用。我们相信,随着 DID/SSI 的发展,必将形成新的互联网信任模型,为人们解决当前普遍面临的数据流通、隐私保护及网络安全问题带来新的思路。这些进展将为人们推动 Web 3.0 发展,理解和构建元宇宙打下更好的基础。自主管理身份的发展虽然处在初期,但备受各界期待并在飞速地进化,越来越多的从业者开始展现更高的热情,积极投身于分布式数字身份和自主管理身份领域,而这也是我们翻译此书的初心。本书的翻译团队成员很多是从事星火链网相关工作的技术人员,我们也将本书的理念与技术方案同星火链网的设计、开发、场景应用进行了很好的结合,力图在星火链网建设发展的过程中,推动更多的从业者在 DID/SSI 方面开展创新。
本书在翻译、出版过程中得到了各界人士的大力支持和帮助。感谢中国证监会科技监管
局局长姚前、中国信息通信研究院院长余晓晖等为本书作序。同时也要感谢张一峰、平庆瑞、王晓亮、张小军、蒋海、陈昌等众多行业专家给予指导和支持,在此一并致谢!
不足与错误之处,请各位读者不吝指出。
中国信息通信研究院工业互联网与物联网研究所所长
金键
2022 年 8 月