《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 其他 > 设计应用 > 面向个人数据要素化的可信授权系统设计
面向个人数据要素化的可信授权系统设计
网络安全与数据治理
夏虎1,吴志刚2,刘济铭1,尹国庆3,夏琦1,高建彬1
1.电子科技大学计算机科学与工程学院; 2.中国电子信息产业发展研究院
摘要: 针对个人数据要素化进程中用户权益保障不足、技术落地路径不清晰及通用性框架缺位三大核心问题,提出并构建了一个面向个人数据要素化的端到端可信授权技术框架。该框架整合去中心化身份、可验证凭证、零知识证明与智能合约等技术,形成覆盖授权-使用-计量-分账-审计全流程的闭环运行机制。框架以权属归户、管理自主、隐私保护、收益归户为设计目标,通过分层去中心化身份架构实现身份自主锚定与场景隔离,通过意图可验证凭证与字段级授权策略实现细粒度权限管控,通过链上计量与智能合约批量分账实现收益自动归户,通过零知识证明与同态加密实现数据可用不可见。基于开源工具构建的原型系统在典型数据使用场景中完成端到端功能验证,结果表明该框架能够实现分层身份管理、细粒度授权、隐私增强交付、链上计量与自动化分账等核心功能,全流程操作可上链存证并独立核验。成本评估显示,单次完整数据访问与分账流程的Gas消耗约为158万Gas,经济成本可控。
中圖分類號:TP311文獻標志碼:ADOI:10.19358/j.issn.2097-1788.2026.07.011
中文引用格式:夏虎,吳志剛,劉濟銘,等.面向個人數(shù)據(jù)要素化的可信授權(quán)系統(tǒng)設(shè)計[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2026,45(7):80-86.
英文引用格式:Xia Hu, Wu Zhigang, Liu Jiming. Design of a trusted authorization system for personal data factorization[J].Cyber Security and Data Governance,2026,45(7):80-86.
Design of a trusted authorization system for personal data factorization
Xia Hu1, Wu Zhigang2, Liu Jiming1, Yin Guoqing3, Xia Qi1, Gao Jianbin1
1. School of Computer Science and Engineering, University of Electronic Science and Technology of China; 2. China Electronics Information Industry Development Research Institute;3. Unit 66015
Abstract: To address three core challenges in the process of personal data factorization—insufficient protection of data subjects′ rights and interests, unclear technical implementation paths, and the absence of a universal framework—this paper proposes and constructs an endtoend trusted authorization framework for personal data factorization. The framework integrates existing technologies including decentralized identifiers, verifiable credentials, zeroknowledge proofs, and smart contracts, forming a closedloop mechanism that covers the entire lifecycle of authorization, usage, metering, revenue distribution, and audit. Guided by the four design goals of ownership attribution, autonomous management, privacy preservation, and revenue attribution, the framework achieves identity autonomy and context isolation through a layered DID architecture, enables finegrained permission control via intentbased verifiable credentials and fieldlevel authorization policies, realizes automatic revenue attribution through onchain metering and smart contractbased batch distribution, and ensures data usability without plaintext exposure by leveraging zeroknowledge proofs and homomorphic encryption. A prototype system built on opensource tools has been functionally validated in typical data usage scenarios. The results demonstrate that the framework supports layered identity management, finegrained authorization, privacypreserving data delivery, onchain metering, and automated batch distribution, with all critical operations recorded onchain and independently verifiable. The cost evaluation demonstrates that the gas consumption for a single complete data access and revenuesplitting process is estimated to 1.58 million gas, indicating that the economic cost is manageable.
Key words : data factorization; personal data; decentralized identity; verifiable credential

引言

數(shù)據(jù)作為新型生產(chǎn)要素,是數(shù)字經(jīng)濟發(fā)展的核心戰(zhàn)略資源。2022年《中共中央國務(wù)院關(guān)于構(gòu)建數(shù)據(jù)基礎(chǔ)制度更好發(fā)揮數(shù)據(jù)要素作用的意見》明確提出建立保障權(quán)益、合規(guī)使用的數(shù)據(jù)產(chǎn)權(quán)制度[1]。然而在個人數(shù)據(jù)要素化進程中,個人作為原始數(shù)據(jù)的核心貢獻者,長期面臨控制權(quán)缺失、收益分配缺位、授權(quán)機制形式化等問題,形成“貢獻者無權(quán)、使用者無責”的結(jié)構(gòu)性矛盾[2]。當前個人數(shù)據(jù)權(quán)益治理存在三大現(xiàn)實困境:一是權(quán)益保障困境,以GDPR為代表的事后監(jiān)管模式及國內(nèi)中心化平臺授權(quán)模式,均難以實現(xiàn)數(shù)據(jù)主體對自身數(shù)據(jù)的實時管控與權(quán)益落地[3-4];二是技術(shù)離散困境,現(xiàn)有研究在授權(quán)、使用、計量、分賬、審計等單一環(huán)節(jié)雖有探索(如身份與授權(quán)[5-6]、隱私計算[7-8]、智能合約計量[9-10]、審計存證[11]),但未形成全流程互操作的閉環(huán)方案;三是通用框架缺位,已有方案多面向特定場景,缺乏標準化、可復(fù)用的系統(tǒng)級技術(shù)架構(gòu)。

在理論研究層面,數(shù)據(jù)產(chǎn)權(quán)已從“所有權(quán)歸屬”轉(zhuǎn)向“權(quán)利束分離”范式,主張分離控制權(quán)與使用權(quán),并細化為訪問權(quán)、收益分享權(quán)等可執(zhí)行子權(quán)利[2,12-13];“數(shù)據(jù)主權(quán)”與“個人信息自決權(quán)”強調(diào)數(shù)據(jù)主體的自主控制能力[14],“動態(tài)同意”機制倡導(dǎo)細粒度授權(quán)[15],但這些研究多停留在制度建構(gòu)層面,缺乏從法律賦權(quán)到技術(shù)執(zhí)行的完整轉(zhuǎn)化路徑。在技術(shù)實現(xiàn)層面,去中心化身份(Decentralized Identity, DID)[6]、零知識證明(Zero-Knowledge Proof,ZKP)[7]、智能合約[10]等技術(shù)為局部環(huán)節(jié)提供了支撐,但各模塊缺少統(tǒng)一身份錨點、互操作授權(quán)機制與可銜接的計量分賬邏輯,難以支撐規(guī)模化落地。

為此,本文整合去中心化身份、可驗證憑證(VC)、零知識證明、智能合約等技術(shù),構(gòu)建面向個人數(shù)據(jù)要素化的端到端可信授權(quán)框架。框架確立“權(quán)屬歸戶、管理自主、隱私保護、收益歸戶”四大目標,設(shè)計覆蓋“授權(quán)-使用-計量-分賬-審計”全流程的閉環(huán)運行機制,并基于開源工具棧實現(xiàn)原型系統(tǒng),驗證其功能完整性與經(jīng)濟可行性,為個人數(shù)據(jù)要素化提供可復(fù)用的系統(tǒng)級解決方案。


本文詳細內(nèi)容請下載:

http://m.tom3567.com/resource/share/2000007164


作者信息:

夏虎1,吳志剛2,劉濟銘1,尹國慶3,夏琦1,高建彬1

(1.電子科技大學計算機科學與工程學院,四川成都611731;

2.中國電子信息產(chǎn)業(yè)發(fā)展研究院,北京100048;

3. 66015部隊,北京100192)

2.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 国产精品一区二区三| 欧美一级片久久久久久久| av观看久久| 欧美在线观看日本一区| 欧美日韩国产高清视频| www日韩中文字幕在线看| 久久久久久国产免费| 国产中文字幕91| 久久免费99精品久久久久久| 日韩中文在线字幕| 精品久久久久久综合日本| 久久天天躁狠狠躁夜夜躁 | 国产精品综合久久久| 免费毛片一区二区三区久久久| 国产精品视频免费观看| 欧美日韩一区在线观看视频| 日本三级韩国三级久久| 秋霞无码一区二区| 欧美一区三区二区在线观看| 国产精品成人av性教育| 国产精品久久久久久亚洲调教| 国产精品视频色| 精品午夜一区二区三区| 国产在线视频91| 国产日产亚洲精品| 国产熟女高潮视频| 精品人妻少妇一区二区| 久久久免费在线观看 | 亚洲人精品午夜射精日韩| 白嫩少妇丰满一区二区| 高清视频一区二区三区| www黄色av| 亚洲国产欧美不卡在线观看| 中文精品一区二区三区| 日韩精品大片| 欧美激情亚洲精品| 国产中文欧美精品| 国产日韩欧美在线观看| 久久99久久精品国产| 亚洲精品女av网站| 99爱精品视频|