附上:我把名字改了一下,因为它可以实现任何可信互联的软总线,不一定非要基于TEE。我也把TEE改为虚拟的“电子钱包”(底层模块,不是消费者所看见的钱包,主要是安全存储与计算能力等),可以基于TEE也可以其他软实现方式。其他基本与我们讨论的一致。有几页我没有细看,留给以后讨论吧。有什么问题或建议,请大家提出来一起讨论。

 

我过一会把文档和Angel的纪要传到GitHub,可以吗?

 

Wenjing

 

 

 

From: Zhangchunhui (A) <chui.zhang@huawei.com>
Date: Sunday, February 4, 2024 at 1:13 AM
To: Angel Li <angel@w3.org>, web3-tsg@openharmony.io <web3-tsg@openharmony.io>
Subject: [Web3-tsg]
答复: 2023131 Web3 TSG Call Minutes

Wenjing

       
那天PPT是否可以一下?

-----
件原件-----
件人: Angel Li [mailto:angel@w3.org]
时间: 202422 17:55
收件人: web3-tsg@openharmony.io
: [Web3-tsg] 2023131 Web3 TSG Call Minutes


Hi all,

2023
131  Web3 TSG Call Minutes请见如下,如有漏或不准确,还请帮忙充修改。

讨论内容:

一、赵鹏3 D数字资产项
赵鹏:目前寰宇信任正在建立3D资产的能力,希望通水印的方式解决。希望以后AIGC生成3D的能力会更好,端例如抖音等,成为视频
作工具,手机能直接生成优质3D作品。实现生成即确,内容生成之后天然有版信息,有水印能做版声明。是一个需求,不知道什么
候会真正到来。在视频播放方面,好莱要求有DRM之外,要有水印,看看鸿蒙是否能添加数字水印的系能力。所以在小讨论的内容,建
先看看可信TEE的情况,然后再看3D水印支持。

Wenjing
:准工作可以先做起来,包括讨论3D和其他2D形等的区3D到底指的是什么的格式准,3D资产作流程中,具体哪个环节需要,
在就可以把问题明确了。

赵鹏:和信通院一起布的《3D数字内容生白皮》有格式等详细内容。3D内容有几个大的生产环节,例如数字人,建模等内容编辑在本机完
成,需要加上画和音布在一个3D景里面,以3D形式交互,才是一个完整的数字人。布的候才需要确和留痕。目前行有些
用,例如在成的3D元宇宙的景里面,利用AIGC生成数字人,建模之后,增加贴图定骨骼作,完整的作品布到元宇宙空候,才需要
。核心的点是:布的候是什么格式,布的的候是什么用方式。目前3D格式没有一,但是目前我的水印技不依与具体格式。目
讨论对具体3D格式的支持有点早。建先用可信TEE尝试一下,可以生成一个告。目前不知道应该OH的什么组织讨论,所以就先自己做了。

赵鹏:和行龙头沟通数字资产的需求,得到的反馈结果比较统一,主要需求包括降低企内复用成本、数字资产评估入表、流通变现以及构
建生影响力。了解到的问题包括文件格式不致的内容失,不能直接出;需要展一段时间才能到端直接能生成内容的段等。

二、信任互联软总线项
:分布式TEE 业务场景,主要关于TEE的互,旨在实现端端互助和帮弱。在智慧家居景下,有一个主机能力,也会有一些能力
IoT设备。目前的技实现两个设备,但是TEE联还没有实现。上海交大的合作目,想用集中式的方式实现这种互。但是我们现在想做
一个分布式的互。分布式软总线的意思是两个安全的TEE境,或者件模,能够强安全的通,其安全能力和TEE里是一的。我们认为加密加
认证就是可信的互。通加密能力,成分布式的数据。接两遍的设备,做认证才能互通,例如都是华为TEE。欧拉也有TEE的能力,未来实现
端全部互的安全底座。目的具体推策略上,需要一些孵化流程,目前可以通SIG的方式,把代放到OH上。

Wenjing
:关于和分布式TEE合作,我是不是也可以自己建一个Web3TSGSIG。就可以把DIDCV等能力建立起来,和分布式TEE SIG合。

:第一个方式是,我可以征集一些课题,通高校俱部做一些承接,大合作范。可以做课题的申报给会;第二个方式
是,我们发一些小的方案大家讨论,通SIG组织建立起来基础设施,支撑我们课题结题。可以用不同的SIG来做,如果做得好,可以直接OH线

世洪:也可以有很多课题,我软总线相关课题也是依DID等,SIG种形式很有必要,因身份是基

Wenjing
:后面的课题的合理分解和SIG组织,就组织

:好的,我看看如何申SIG以及组织课题,后续发供大家讨论SIG的申,需要关于DIDVC的一些累,需要帮助。

三、Wenjing

Wenjing
:两个设备要做高可信的工作,例如支付,需要很高信任度的任,需要华为TEE。目前的解决方案是,分成3部分,就是
VID+TSP+X509/VC
VID就是在DID要求里面加了verification的要求;TSP的作用是有了ID之后,保
VID+TSP+ID
的,有高保密度,是关于私的问题
X509/VC
是关于证书,和用具体相关,看如何发证

Wenjing
:两个不同的OS,生厂家和界面不同,网可能也不可信。第一是确保IDverification有保ID不是非要去中心化,假用一个中心化
的格式ID,例如CA证书构建足够强,也是可以的。可信互联这,只要能力上可信度高,双方都能接受,格式和形式不需要一致。有了
些,任务层层实际的任即然总线设计搬到TSP协议上,map到一起了。加入手机出厂TEE-A置不改,含ITrusteeCA
包可以生成基于CAVID1验证V5X;平板电脑也基于CA生成VID2;手机和电脑NFC等方式传递VIDTSP帮助建立VID1VID2的真是保
私通,可以是期的安全通关系。

Wenjing
:假采用更多分布式设计包生成VID1,平板电脑生成VID2,不一定都基于CA验证方式也不一,手机和电脑NFC等方式传递VID
TSP
帮助建立VID1VID2的真是保密私通,双方确VID的信任根机制,可以是期的安全通关系。包或者如何需要其他证书,可接
VCJWT证书

Wenjing
TEE信任软总线,基于TSP设计思路是,选择合适的VID机制,用TSP RUST,移栽软总线TSP上,再选择一些好的示范案例。

多介一下TSP协议的内容?

Wenjing
TSP协议目前是草稿段,第一个版本快完成了。准草稿大下个月会出来供大家review,年会有开源的实现协议让两个VID
可以建立一个通的渠道。有一个setup程,程中,主要加入的西是验证VIDVID在非同步的情形下验证。要解决互相之没有共有根
的情形下,如何确可信度,TSP来定怎么做,第一步第二部如何做。

:移植软总线TSP上,是如何实现的?

Wenjing
TSP是非常底次的协议用途没有特的要求,似于可信的IP。两个设备如果不用TSP,就需要重新明一个TSP西。

世洪: 听起来TSP软总线没有格上下关系,是相互交的。

Wenjing
:建软总线分成3 1解决了各厂商可以自己ID问题2些分布式出去的ID需要新的协议解决基问题3Bus去。中
也可以加西,是抽象的立情况的分。理上,可以把网2-4都放去。另一种方式是,如果避开TSP,就要另一个一个协议,看看如
何基于DID完成。

:目前限定在OH,未来Open 欧拉也具备软总线能力,也具能力。可信性的定一致,是有价的。
Bus
部分可以根据需求定制,先定下界面,再化下面的部分,后可以继续讨论问题,可以化成课题布到高校俱部,吸引更多的人来
些事。

Wenjing
:好的,可以讨论的内容有:一个课题是关于VID讨论,如何加DID;第二个课题TSP协议,其中包括实现性和保密性,实现隐私保
的能力;第三个课题是关于和OH OS的界面,堆的构建,TSP如何在软总线的接口上实现,最后是明的格式和内容是什么。议题可以理一
下,大家安排一下时间点和奏,如何建立SIG等。

Wenjing
简单谈一下关于反。一个问题出在通信协议上,一个问题出在内容上。解决方案就是内容协议变安全。协议就是用TSP协议
ID
证书信息,修改很困。另一个方案就是利用水印或者元数据来mark内容,断掉作的机会。利用些,就可以有很的反解决方案。问题在于
Web
上有些用不是我控制的,该应用很,在可控范,例如华为手机打出电话就是安全的。

【因时间问题,最后有些讨论没有被记录
_______________________________________________
Web3-tsg mailing list -- web3-tsg@openharmony.io To unsubscribe send an email to web3-tsg-leave@openharmony.io
_______________________________________________
Web3-tsg mailing list -- web3-tsg@openharmony.io
To unsubscribe send an email to web3-tsg-leave@openharmony.io