作者简介
倪东
网络通信与安全紫金山实验室工业互联网科研工程师,主要从事工业互联网标识解析、区块链等方面的研究工作。
霍如
北京工业大学信息学部讲师,主要从事未来网络、工业互联网、边缘计算、网络资源管理、区块链等方面的研究工作。
张钰雯
中国信息通信研究院工业互联网与物联网研究所工程师,主要从事区块链、新型工业互联网标识解析技术等方面的研究工作。
黄韬
北京邮电大学网络与交换国家重点实验室教授,主要从事未来网络体系架构、软件定义网络、网络虚拟化等方面的研究工作。
论文引用格式:
倪东, 霍如, 张钰雯, 等. 新型标识解析技术研究[J]. 信息通信技术与政策, 2022,48(10):43-51.
∗基金项目:2020年工业互联网创新发展工程项目(工业互联网标识资源搜索系统)
新型标识解析技术研究∗
倪东1 霍如2 张钰雯3 黄韬4
(1. 网络通信与安全紫金山实验室,南京 211111;2. 北京工业大学信息学部,北京 100124;3. 中国信息通信研究院工业互联网与物联网研究所,北京 100191;4. 北京邮电大学网络与交换国家重点实验室,北京 100876)
摘要:标识解析体系通过为物理实体及虚拟实体赋予标识,将对象通过网络连接起来,进而实现万物互联。这些体系在发展的同时也逐渐暴露其架构缺陷、数据安全等问题。利用区块链为传统标识解析体系赋能,实现去中心化标识解析体系,可以消除网络的中心节点,解决传统标识解析体系的痛点问题。首先对标识解析体系存在的挑战进行介绍;然后阐述去中心化标识解析体系的使能技术、研究现状及产业化应用情况;最后对未来标识解析体系的发展进行展望。
关键词:标识解析;区块链;去中心化;数字身份;产业化
中图分类号:TN929.5;TP393.09 文献标志码:A
引用格式:倪东, 霍如, 张钰雯, 等. 新型标识解析技术研究[J]. 信息通信技术与政策, 2022,48(10):43-51.
DOI:10.12267/j.issn.2096-5931.2022.10.007
0 引言
万物通过网络虚拟地连接起来,可以实现全要素、各环节的互联互通。庞大、复杂的物理实体和虚拟实体需要通过“标识”实现对话,标识解析体系为此提供了契机[1]。标识解析体系通过给每一个对象赋予标识,并借助标识解析技术,实现跨地域、跨行业、跨企业的信息查询和共享[2]。
目前,国内外已经发展出多种标识解析体系。一类是基于域名系统(Domain Name System,DNS)的改良路径,该路径在DNS体系架构的基础上进行扩充,提供标识解析服务,如美国麻省理工学院提出的产品电子代码(Electronic Product Code,EPC)技术、国际标准化组织(International Organization for Standardization,ISO)和国际电信联盟(Internatial Telecommunication Union-Telecommunication Standardization Sector,ITU-T)联合制订的对象标识符(Object Identifier,OID)技术,我国自主研发的物联网统一标识(Entity Code for IoT,Ecode)技术等。另一类是独立于DNS体系的革新路径,如多纳基金会(DONA Foundation)维护的Handle标识解析技术、东京大学提出的泛在识别(Ubiquitous ID,UID)技术等[3-4]。
标识解析体系在发展的同时也暴露了一些问题:一是体系架构缺陷:传统标识解析体系大多采用树状分层架构,导致当体系架构中某一层节点出现问题时,会对整个架构的安全性产生威胁;二是身份管理风险:标识解析体系中各种角色均存在身份管理风险,常见的风险中人员风险主要为身份欺骗、越权访问等,机器和物的风险主要为身份欺骗和设备漏洞等;三是数据安全性问题:标识解析体系包含标识注册、标识解析、标识服务日志等重要数据,因此其也存在数据全生命周期流转过程中存在的数据窃取、数据篡改、隐私数据泄露等问题;四是治理偏差:目前大部分标识解析体系都是中心化的管理模式,系统内存在节点不对等、治理偏差等问题,影响系统间数据互通的效果。
区块链技术具有去中心化、不可篡改、可追溯等特征[5],利用区块链技术为传统标识解析体系赋能,可以消除网络的中心节点,打破传统标识解析技术的分层或平行化存储架构,解决传统标识解析体系架构风险;区块链技术下多方共同参与标识数据治理,可实现去中心化标识管理,同时用户对数据的一切操作过程均被记录,确保了标识数据的安全性。从2011年开始,业界陆续对基于区块链技术的去中心化标识解析体系展开研究,包括去中心化DNS体系和去中心化数字身份等,致力于通过区块链技术打造新型标识方案。现阶段,由于体系结构设计还不完善、区块链技术自身存在性能瓶颈等原因导致这些标识解析体系仍处于探索阶段,还没有得到社会普遍认可,且未支持大规模商用。
本文从去中心化标识解析体系使能关键技术出发,首先介绍去中心化标识解析体系的研究现状及产业化应用情况,并对各体系进行对比,最后对未来标识解析体系长足发展需要改进的部分给予展望。
1 去中心化标识解析体系使能技术
为了实现去中心化标识解析体系,需要多项关键技术支持。本文设计的去中心化标识解析体系使能模型如图1所示,其中区块链层为标识服务层提供底层架构支撑,标识服务层为去中心化标识应用赋能。本章主要介绍区块链层及标识服务层的关键技术。
本文刊于《信息通信技术与政策》2022年 第10期
主办:中国信息通信研究院
《信息通信技术与政策》是工业和信息化部主管、中国信息通信研究院主办的专业学术期刊。本刊定位于“信息通信技术前沿的风向标,信息社会政策探究的思想库”,聚焦信息通信领域技术趋势、公共政策、国家/产业/企业战略,发布前沿研究成果、焦点问题分析、热点政策解读等,推动5G、工业互联网、数字经济、人工智能、区块链、大数据、云计算等技术产业的创新与发展,引导国家技术战略选择与产业政策制定,搭建产、学、研、用的高端学术交流平台。
为进一步提高期刊信息化建设水平,为广大学者提供更优质的服务,我刊官方网站已正式投入运行,欢迎投稿!
推荐阅读
你“在看”我吗?

