区块链:国内链改案例分享——基于区块链的电子证照存证

国内目前电子证照管理平台主要依托第三方认证机构建立中心数据库存储数据,采用集中化数据库来完成证照的制作、存储、信息查询和交换共享,数据访问和更新权限属于国家机关,各部门共享,但不能有效解决不同证件之间的信息壁垒和信息互通问题。

背景与现状

区块链去中心化的方式,可以解决数据在存储和共享环节中存在的安全和信任问题。

在数据共享过程中对数据确权,实现存储上不可篡改、流通流程可追溯,数据管理可审计的目的,保证数据在存储、共享、审计等环节中的安全,促进数据的共享共用、增强数据在流通中的信任,消除单点故障、抵御网络攻击。

这些是区块链DLT技术具备的主要优势。证件多、办证难、用证烦、核查慢等问题在当前身份认证市场普遍存在,制作发行证照需要搭建多级数据中心,不同证照身份系统之间存在信息壁垒无法完全实现共享信息。基于区块链技术实现证照存证链不再需要构建多级数据中心,只需要建立点对点节点网络,采用主-侧链多链结构,主链主要进行身份认证,侧链认证各种证照,侧链与主链进行锚定,实现证照信息自由流动。

业务设计

登记--发证---收证---查验

声音 | 信息发展:旗下追溯云是国内最早一批运用区块链等技术的公司:信息发展在互动平台上表示,公司旗下子公司追溯云是国内最早一批运用区块链,大数据,人工智能AI等技术服务食品药品安全的公司,国内尚无明确的市场竞争对手。追溯云的主营业务基本符合科创板的主要要求。[2019/2/28]

实体登记-数字身份验证-数字身份上链

个人在指定的业务部门完成实名登记后,即可办理电子证照的开通、注销、更改等日常业务。发证机构审核持证人信息,生成持证人的数字身份;发证机构用其私钥对持证人的数字身份签名后,发送给持证人,以及向电网信息中心报审/备案。持证人使用自己的私钥对接收到的有发证机构签名的数字身份进行加密,并提交数字身份区块链。数字身份区块链完成验证和共识过程,实现数字身份的记账。

查验

通过手机客户端、PC工作端进行查验操作,查验操作记录保存在统一管理中心,持证人出示客户端上的数字身份码,供查证人扫描;查证人利用发证机构的公钥验证数字身份是否为发证机构所发;查证人对持证人数字身份信息进行查证。

总体架构

采用以太坊作为底层技术平台

数据层:ETH区块封装

服务层:账户系统、区块链服务、电子证照

用户层:证照用户app、发证机构

动态 | 北京、深圳两城在区块链行业发展中处于国内领先地位:据链塔智库数据显示,广州市区块链企业有9588家,海口有526家区块链企业(高于上海);智联招聘、猎聘网的数据显示,15个城市区块链人才需求总量是5620人,职位最多的北京是最少的海口的145倍。从15座城市的GDP排名和职位数量比较,除了北上深,杭州是行业发展最好的城市。北京以2572件区块链专利申请数量占据第一位置。15个城市包括,北京、上海、深圳、广州、重庆、天津、苏州、成都、武汉、杭州、南京、青岛、长沙、海口、贵阳。[2019/2/2]

数据封装

主链-侧链双向锚定

不同的证照对应各自的侧链,侧链的双向锚定技术允许信任在不同网络间传递,建立个人信用体系。

动态 | 美国运通获得中国业务批准 或将通过Ripple改善国内跨境支付问题:据coincryptorama报道,今日,我国批准了美国运通在国内付款的业务请求,这项批准使美国运通成为美国第一家直接进入中国电子商务市场的支付公司,也使美国运通将有机会利用其合资公司联联集团(LianLian Group)(该公司是Ripple客户)为中国电子商务市场提供更快的全球支付服务,而LianLian Group或可使用Ripple的xCurrent技术来解决中国跨境支付的问题。据该网站统计,今年流入国内的跨境支付额达到1.32万亿美元。[2018/11/10]

交互设计

1.身份认证阶段

主要涉及区块链平台、用户App和后台管理系统的交互。用户登录系统ID,后台管理系统进行身份认证。如果通过则将用户身份信息写入身份管理数据库。注册区块链ID,由用户信息生成全网唯一的身份标识,根据这一身份标识,需要判断用户是否为新用户。

动态 | 中信银行成功落地首笔区块链国内信用证业务:据中新网消息,近期,中信银行太原分行成功落地首笔区块链国内信用证业务,成为了山西省内首家在国内信用证结算领域应用区块链技术的银行。据了解,区块链技术应用在国内信用证中改变了银行传统信用证业务模式,将传统的信用证开立、通知、交单、承兑报文、付款报文各个环节均通过该系统实施,缩短了信用证及单据传输的时间,大幅提升了信用证业务处理效率,降低了成本,同时利用区块链防篡改特性大大提高了信用证业务的安全性。[2018/9/29]

2.?发证、收证阶段

3.?换证阶段

4.?查验

证人用户端、持证人用户端、区块链平台的交互

上海保监局打造国内首个区块链再保险平台:中国经济报道今日发文称,在保险日常业务中,交易虽不如银行和证券那样频繁,但对可信数据的依赖和需求日益增加。上海保监局打造国内首个区块链再保险平台,实验平台的目的在于验证再保险实务应用区块链技术的可行性,以及使用区块链技术处理公司间再保险交易具有独特的优越性。基于区块链技术开发的再保交易平台不仅可完成交易环节,并可整合成统一的多链交易生态系统,有利于提高再保账单处理的效率和准确性。[2018/3/28]

功能和API

可信电子证照应用的注册、发证、查验等过程,具体包括5个主要功能模块和5个API。

5个主要功能模块为公民用户App、发证机构前端、区块链平台、政府业务库和后台身份管理数据库;5个API包括注册区块链用户、发送制证信息、查验电子证照信息、查询用户公钥和查询电子证明信息。

注册用户

普通用户、制证机关用户、查验机构用户

输入账户名,输出区块链地址??

输出:账户地址和账户公私钥

发送制证信息

输入:申请制证用户的区块链地址、发证机构组织机构代码、申请制证用户的证件信息。

输出:该笔交易的Hash值、记录证件信息的区块编号。

查验

输入:查验用户的区块链地址、发证机构组织机构代码、被查验普通用户的证件信息。输出:该笔交易的Hash值、记录证件信息的区块编号。

公钥查询

输入:地址信息。输出:公钥信息。

查询电子证照

根据区块数以及交易Hash查询电子证照信息,用于普通用户更新

电子证照信息

输入:用户区块链交易地址、记录交易信息的区块数、记录电子证照的交易Hash。输出:制证机构组织机构代码、电子证照信息。

基于区块链的数据共享

1.?数据安全共享

共享数据不会直接存储在区块链上,而是通过智能合约将其锚定为区块链上的数字资产。

将政府业务库中共享的数据同步一份到其前置机的ODS中后,再将该部分共享数据在ODS中的访问信息加密后作为数字资产的元数据;当以数据文件方式提供时,是将政府业务库中可共享的数据经过加密后,写到ODS的文件系统,形成一个共享数据文件,再将该共享数据文件的完整性哈希值作为数字资产的元数据存储在区块链上,而共享数据文件本身依然存储在政府业务库前置机的ODS中。

数字资产包括头信息和元数据

结构化数据的数字资产为:版本号+数据类型+数字资产元数据;非结构化数据的数字资产为:版本号+数据类型+哈希算法+数字资产元数据。

数据共享方通过区块链客户端发布数字资产时,数字资产被记录在交易负载中后提交到预置智能合约,实现数字资产的发布。

占用空间较小的文本数据直接采用链上存储,对占用空间较大的数据或者文件则将访问这类数据的元数据信息采用链上存储,文件本身采用链下存储。链下存储可以是任意网络文件系统、文件链接、点对点分布式文件系统等,如IPFS等。

2.?共享数据注册与发布

区块链通过将共享数据转化为数字资产,再通过智能合约来对共享数据即数字资产在区块链上进行注册与发布。发布数字资产的智能合约由政府业务系统提供,并由政府业务系统通过其前置终端部署在区块链上。智能合约部署完成后,其合约的内容可被区块链中所有参与方共享和查看,但智能合约的所有者只有一个,即该智能合约的部署者也即政府业务系统。

智能合约的每次触发执行均会对触发消息的发送者做一次用户权限检查,只有数字资产拥有者即智能合约的所有者才有权更改智能合约的共享规则。

数字资产所有者可以在智能合约中预先设置一个可授权数字身份列表,列出具有共享数字资产获取权限的需求方,并维护该列表。智能合约在执行时会匹配请求者身份,只有列表中的数字身份才能通过智能合约来请求共享数据。

3.?全局的共享数据资源目录

智能合约保证了只有被授权的和符合权限触发规则的查验方才能触发数据共享流程的执行,智能合约在这里起到了访问控制的功能。

商业模式

与政府及第三方机构合作运营的方式,由其提供证照业务数据,并在电子证照平台上发证;为公众用户提供免费的存证服务;对于有查验需求的商业机构及社会组织,则按次数或流量收费,提供有偿存证服务。

应??用

1.?电子证照解决纸质材料缺乏导致“办证多跑”问题

电子证照,因其以二维码的形式存储于手机中,方便携带和使用,可以实现证照的无纸化审批,减少了纸质证照的使用,降低了社会成本与资源浪费,缓解了证件多、用证烦等证照乱象。

2.?智慧政务

传统的证件验证工作烦琐,行政工作人员要投入大量精力进行人工检查,既费时又费力。证照电子化可以对列入电子证照服务目录的证照材料实行机器自动查验,减少了人工检查,这样降低了行政成本,提高了政府原有体系的行政服务效率。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:31ms0-1:554ms