本技术介绍了一种融合行为隐私保护与监管功能的数字化身交互认证技术。该技术涵盖了数字化身、数字分身、服务提供商、凭证发行方、分布式监管权威机构和行为链六大核心组件,旨在构建一个全面的交互认证体系。
背景技术
在数字化和互联网技术飞速发展的今天,元宇宙正逐步成为现实。每个自然人都将在元宇宙中拥有独一无二的数字化身,用于学习、娱乐和与他人互动。数字化身是自然人在虚拟世界中的延伸和表达,既是他们在虚拟空间中活动的媒介,也是彰显个人身份的新方式,成为元宇宙中的信任锚点。因此,建立可靠的数字化身身份认证机制尤为关键。虽然已有数字化身交互认证的研究在去中心化、身份隐私保护和可监管方面取得了一定进展,但其无法实现对化身的身份、行为进行隐私保护的同时对恶意实体的监管追溯,并且削弱了自然人对其数字化身的自我控制。
针对这些挑战,本发明提出了一种兼具行为隐私保护和监管的数字化身交互认证方法,旨在确保化身与服务平台、应用程序和其他化身交互时能够被可靠地识别和验证,以防止身份伪造和重放攻击等欺诈行为,同时确保身份认证数据的完整性和隐私性。该方法通过一服务一分身、一访问一ID的方式实现了元宇宙数字化身在服务访问过程中的不可链接性,以及实现化身行为、偏好隐私保护和自然人对化身的自我主权控制。其中,通过嵌入隐式身份认证密钥实现一服务一分身的构建,同时基于变色龙哈希和区块链技术实现一访问一ID。另外,基于动态门限秘密分享以及Paillier同态加密构建了联合监管机制实现在不侵犯合法化身隐私的情况下对恶意实体的问责。
实现思路