您所在的位置: 成果库 基于区块链的学校身份中台新基建

基于区块链的学校身份中台新基建

成果类型:: 发明专利

发布时间: 2022-10-24 16:05:41

科技成果产业化落地方案
方案提交机构:“科创中国”工业互联网产业科技服务团| 马宇星 | 2022-11-09 09:46:40
人员基础信息管理:主要对人员的基本属性进行管理,如身份证号、人脸照片等, 并提供查询; 人员信息上链管理:基于人员基础信息,通过区块链接节点进行加密,并将密文上链,形成人员链上 ID;人员附属属性管理:主要对人员关联的属性进行管理,如单位、手机号码、专业、家庭地址等;人员信息同步管理:与学校现有的人员主数据进行数据同步,获取其他数据源人员信息变动情况。并依据人员基础信息和附属信息的分类,进行联动更新。
基于区块链的人员 ID 及身份权限解决方案基于区块链的人员 ID 及身份权限权限解决方案,将人员、身份和权限分开管理,将人员和身份通过区块链进行加密后,形成人员链上 ID、身份链上 ID,充分利用区块链的不可伪造、不可虚构、不可篡改的特性,对校内权限进行管理。同时,还可依托联盟链,形成学校之间、学校与社会应用之间的人员认证问题。较好的使得人员信息及时有效、身份信息采集共享、权限信息精准可控。

1.基于区块链的人员 ID 及身份权限解决方案

基于区块链的人员 ID 及身份权限权限解决方案,将人员、身份和权限分开管理,将 人员和身份通过区块链进行加密后,形成人员链上 ID、身份链上 ID,充分利用区块 链的不可伪造、不可虚构、不可篡改的特性,对校内权限进行管理。同时,还可依托联盟链,形成学校之间、学校与社会应用之间的人员认证问题。较好的使得人员信息及时有效、身份信息采集共享、权限信息精准可控。

2.基于消息的规则引擎

规则引擎可以较好的定义身份规则和变化、权限规则和变化。但是,在身份中台的实际使用场景中,有大量的因数据变化,导致的人员、身份和权限变化。一方面,变化来源多样(数据同步、手工维护、自助申请);另一方面,有时变化量也较多,如数批量导入或定时同步后,导致的大量变化;再者,实时性要求较高,一般情况下,身份信息调整就要求权限信息及时调整,否则容易产生不一致性。

为解决实际过程中可能出现的以上问题,研发了基于消息的规则引擎。通过消息引擎,将信息变化与身份权限信息和上链信息的处理进行异步解耦。通过规则引擎,根据定义好的规则生成可用的消息模板(协议)。信息变化后,通过消息模板(协议),形成统一格式的消息主体,规则引擎从消息引擎中读取消息并处理,规则引擎理解后对身份和权限信息进行相应的调整。各学校目前都在进行信息化建设,且处在加强和优化阶段。身份中台是学校信息化核

心应用。目前所建设的统一认证平台在人员管理、身份确定、权限管控方面较弱,迫切需要加强此方面的建设。但由于缺乏较好的解决方案,加之这方面历史数据较多,各学校都在探索建设身份中台。目前,锐捷推出了高校身份中台的相关产品,在少量学校使用。部分信息化建设厂家,配合学校尝试性的进行身份治理的建设。整体上,还缺乏较好的解决方案。细分市场处在起步阶段。

团队长期致力于智慧校园新基建的研究,对于人员信息治理、身份信息采集、权限信息控制,面向师生提供便捷的身份服务,面向校内应用提供人员、身份、权限等有着丰富的经验。未来,团队准备多校之间的区块链将形成联盟链,支持跨校联盟认证,同时可与社会中其他应用在身份识别、认证等方面进行互通。具有广泛的应用场景。

2-3 年内各学校都会相继建设身份中台,以解决校内外结合,精准的人员管控和身份权限信息管理的需要,以及校园信息安全的要求。2-3 年内,销售 10 所学校,累计 1000 万销售额。3-5 年内,销售 200 所学校,累计1.5-2 亿的销售额。预计,身份管理的个性化需求,会对产品利润产生影响。目前,各学校缺乏解决痛点问题的解决方案,初期阶段个性化需求相比会少很多。对学校业务、学校信息化发展情况、学校身份中台的运行模式的精通,是进入该细分领域的壁垒1. 研发后在典型学校进行使用; 对解决方案进行市场营销;拓展 10 个左右的示范学校; 免费赠送,收取定制及服务费用; 依托联盟链,服务学校师生。在第 1 年内,重点放在产品研发和典型学校使用方面;

在第 2-第 3 年内,重点依靠典型学校使用经验,在行业会议中进行推广,拓展 10所左右学校; 在第 3-第 5 年内,可依靠各传统学校信息化厂商进行宣传和推广,依据实施、定制的费用进行合理促销。同时,由于采用产品免费的模式,客户采购费用来自实施、定制以及商务费用,代理商将有很大的积极性。

技术合作