标准网

 找回密码
 立即注册

简单一步 , 微信登陆

QQ登录

只需一步,快速开始

查看: 121|回复: 0

T/IQA 31-2024 去中心化软件标识技术要求

[复制链接]

23

主题

0

回帖

45

积分

上等兵

Rank: 1

积分
45
发表于 2026-1-27 | 显示全部楼层 |阅读模式
标准编号:T/IQA 31-2024
中文名称:去中心化软件标识技术要求
英文名称:Technical Requirements of Software Decentralized Identity
发布部门:中关村智联软件服务业质量创新联盟
发布日期:2024-06-28
实施日期:2024-06-29
标准状态:现行
标准页数:17页
内容简介:1.1概述各种规模的组织都需要追踪其拥有和操作的软件,以执行用户支持、库存管理和有效安全防护有效。实现软件可跟踪性的核心是允许软件在其生产、分发、安装、运维生命周期各环节产生的信息相关联。目前,各软件生产方已在生产过程中应用唯一标识符UUID作为组织本身的认证标识,如URI(统一资源标识符)或其他UUID资源标记。但这类标识符往往由中心化权威机构发布,外部用户只允许在规定情况定向解析。这种不具备对公开、透明特性的标识,用户只能被动选择中心化认证机构,用户信认的标识数据会随着组织的失败而消失或失效,或者随着中心化网络攻击而造成数据泄露或数据恶意盗窃,即"身份盗窃"或中间人攻击事件。2022年,万维网联盟(W3C)发布《Decentralized Identifiers (DIDs) v1.0 (草案)》规范,公开了一种分布式标识算法。但这一规范在记录目标对象信息内容时,存在标识语义内容泛化问题,需要集中定义通信协议对象,并需要上链查找对应协议并获取原数据信息。本文件面向软件生存周期领域,明确定义软件产品标识语义,并创新可配置自动化模板,可规范化实现单空间多语义表达,解决DID标识语义泛化问题。1.2目的本文件提供了去中心化软件标识技术的原则、内容、流程操作要点,旨在代码文件、软件包跨组织、跨生命周期的互认中规范使用分布式、去中心化软件标识技术。本文件适用于采用区块链和去中心化软件标识技术,向社会公众提供软件生产可审计信息的生产者、审计机构与软件应用用户,为相关方技术和业务人员在生产、识别、存储、分发、验证软件标识中提供可操作指南。
T_IQA 31-2024 去中心化软件标识技术要求.pdf (573.77 KB)

标准文档截图:
下载帮助 .微软IE浏览器下载含中文的文件时会出现乱码、无法下载等现象,建议使用Chrome、Firefox等非IE内核浏览器下载本站文件;
.当文件无法下载、无法打开或下载的文件与名称不符时,点击向我们反馈
站内所有文件均来自公开发布的资源或由网友上传,仅供研究学习使用,请勿用于任何商业用途;
.若无意中侵犯到您的权利,敬请发邮件到:biaozhuns#qq.com(#换成@),我们将及时删除相关资源。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|标准网 ( 浙ICP备19005909号 )

GMT+8, 2026-4-18 21:36

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表