构建数据空间信任与区块链技术在国际数据空间的应用
在当今数字化时代,数据的安全交换和共享变得至关重要。为了实现数据主权和使用控制的有效执行,需要建立一套全面的安全概念,以确保数据在交换和共享过程中的保密性和完整性。同时,区块链技术在国际数据空间(IDS)中也展现出了巨大的潜力,能够为数据经济的发展提供有力支持。
1. 构建数据空间信任的基础要素
要在数据空间中建立信任,主要涉及三个关键的构建模块:认证过程、连接器身份与软件签名以及连接器系统安全。
1.1 认证过程
认证过程是确保数据空间中所有组件和组织符合既定标准的重要手段。在这个过程中,每个参与者都会获得身份证书和私钥,用于签署软件清单和公司描述。以组件认证为例,其具体步骤如下:
- 软件开发者以开发者和认证申请者的身份签署初始软件清单。
- 组件评估者在成功评估后签署软件清单。
- 认证者在验证评估报告后签署软件制品。
对于运营环境的认证,也采用类似的方式,以获得具有多个签名的公司描述。这个过程旨在创建一个基于申请者不可伪造身份的信任链,评估者和认证者的参与进一步增加了信任的层次。
1.2 连接器身份与公司描述
每个连接器需要能够唯一识别数据空间中的其他连接器。为此,每个连接器实例都会被分配一个由专用设备(子)CA颁发的技术身份。设备证书通过公司身份与公司描述建立联系,公司描述经过申请者、评估者和认证者三个独立方的验证和签署,至少包含以下内容:
| 项目 | 详情 |
| ---- | ---- |
| 公司名称 | 公司的具体名称 |
| 总部或分支机构的位置 | 公
超级会员免费看
订阅专栏 解锁全文
4891

被折叠的 条评论
为什么被折叠?



