2025年3月20日, W3C可验证凭证工作组发布以下七份提案推荐标准:
- 可验证凭证数据模型2.0(Verifiable Credentials Data Model v2.0):可验证凭证是由发行者(issuer)表示声明(claims)的一种特定方式,如驾驶证或学历证书。该规范阐述了可验证凭证的可扩展数据模型、防篡改安全保障机制,以及由发行者(issuers)、持有者(holders)和验证者(verifiers)构成的三方凭证交换生态体系。文档还针对采用本规范技术的生态系统,详细探讨了安全性、隐私保护、国际化与无障碍访问等多维度考量因素。
- 可验证凭证数据完整性(Verifiable Credential Data Integrity 1.0): 该规范阐述了利用密码学技术(特别是数字签名及相关数学证明方法)确保可验证凭证与同类受限数字文档真实性与完整性的机制。
- 数据完整性EdDSA加密套件(Data Integrity EdDSA Cryptosuites v1.0):该规范描述了一套数据完整性密码学套件,适用于基于扭曲爱德华兹曲线数字签名算法(EdDSA)及Curve25519(ed25519)曲线创建或验证数字签名的场景。
- 数据完整性ECDSA加密套件(Data Integrity ECDSA Cryptosuites v1.0):该规范描述了一种数据完整性加密套件,适用于基于椭圆曲线数字签名算法(ECDSA)生成数字签名的场景。
- 使用JOSE和COSE保护可验证凭证(Securing Verifiable Credentials using JOSE and COSE):该规范定义了如何通过以下技术保护符合可验证凭证数据模型的凭证与凭证呈现:JSON对象签名与加密(JOSE)、JWT选择性披露、CBOR对象签名与加密(COSE)。这使得可验证凭证数据模型能够与广泛采用的签名及加密标准实现集成。
- 受控标识符(Controlled Identifiers v1.0):受控标识符文档包含密码学材料,并列出服务端点,用于验证来自标识符控制者的密码学证明以及与该控制者进行交互。
- 位串状态列表(Bitstring Status List v1.0):该规范描述了一种基于位串技术的隐私保护、空间高效且高性能的机制,用于发布可验证凭证的停用或吊销等状态信息。