摘要
数字身份是实体身份在数字化空间的映射,是实体的数字表达.基于传统数字身份的隐私泄露、身份盗用等问题,要实现身份持有者对身份的自主可控,数字身份的体系设计必然需要在分散信任的环境中,区块链技术的出现让自我主权身份的实现终于找到了突破口.依据中国的国情和政策,在中心化背景下,本文提出"传统数字身份+区块链"的数字身份管理体系设计,由权威政府机构(公安)充当可信数字身份管理中心,基于公民身份证通过加密技术生成数字身份标识符,并签发映射实体身份证的根身份可验证凭证,由地方政府、行业应用等机构负责数字扩展身份凭证的签发,并将数字身份数据加密置于去中心化的身份区块链上,向上构建国家级可信数字身份管理中心与各省/行业可信数字身份管理中心(简称数字身份中心结点)之间的安全可信互联与数字身份监管体系;依托区块链技术向下构建数字身份载体与结点之间的可信签发与监管服务体系,实现身份持有者对身份的自主控制权及隐私保护.