本篇文章主要给网友们分享区块链隐私保障的知识,其中更加会对区块链数据共享和隐私保护进行更多的解释,如果能碰巧解决你现在面临的问题,记得关注本站!
如何定义区块链?区块链的应用场景有哪些?
现在很多人 认为区块链是一种万能的技术区块链隐私保障,无所不能区块链隐私保障, 多少有点把区块链技术神话了区块链隐私保障!
在区块链技术的定义上,美国学者梅兰妮 斯万在其著作《区块链:新经济蓝图及导读》定义区块链技术是一种公开透明的、去中心化的数据库。
区块链定义:狭义 VS 广义
至于区块链技术的应用场景,自然要结合区块链具有的区别于其他技术体系的特点来说。
区块链技术特点包括:
区块链是一个分布在全球各地、能够协同运转的数据库存储系统,区别于传统数据库运作——读写权限掌握在一个公司或者一个集权手上(中心化的特征),区块链认为,任何有能力架设服务器的人都可以参与其中。来自全球各地的掘金者在当地部署了自己的服务器,并连接到区块链网络中,成为这个分布式数据库存储系统中的一个节点;一旦加入,该节点享有同其他所有节点完全一样的权利与义务(去中心化、分布式的特征)。
与此同时,对于在区块链上开展服务的人,可以往这个系统中的任意的节点进行读写操作,最后全世界所有节点会根据某种机制的完成一次又依次的同步,从而实现在区块链网络中所有节点的数据完全一致。
今年初,区块链这一名词开始进入大家的生活中,上至国家领导,下至跳广场舞的大妈都知道这个名词,这一名词的广泛被知是由比特币带来的。
众所周知,比特币最初的几十个只能换一个披萨到巅峰时候的20000多美金一个,暴涨了何止千倍,由此也造福了一大批土豪,目前有区块链技术产生的虚拟货币日渐走入大家的生活,许多人都加入了炒币行列,经常听人说,买对百倍币,单车变跑车,一币一嫩模,可想而知,其中是多么的吸引人。
08年开始,各种应用于区块链技术的 游戏 也火爆了起来,诸如养成类(百度莱茨狗,360区块猫),挖矿类(网易星球,虚拟地球,公信宝),这些以区块链的名义吸引着大家的加入,当然也不乏一些确实靠谱的,这就需要大家仔细辨别了。
区块链(Blockchain)是一种将数据区块有序连接,并以密码学方式保证其不可篡改、不可伪造的分布式账本(数据库)技术。通俗的说,区块链技术可以在无需第三方背书情况下实现系统中所有数据信息的公开透明、不可篡改、不可伪造、可追溯。区块链作为一种底层协议或技术方案可以有效地解决信任问题,实现价值的自由传递,在数字货币、金融资产的交易结算、数字政务、存证防伪数据服务等领域具有广阔前景。
数字货币
在经历了实物、贵金属、纸钞等形态之后,数字货币已经成为数字经济时代的发展方向。相比实体货币,数字货币具有易携带存储、低流通成本、使用便利、易于防伪和管理、打破地域限制,能更好整合等特点。
比特币技术上实现了无需第三方中转或仲裁,交易双方可以直接相互转账的电子现金系统。2019年6月互联网巨头Facebook也发布了其加密货币天秤币(Libra)白皮书。无论是比特币还是Libra其依托的底层技术正是区块链技术。
我国早在2014年就开始了央行数字货币的研制。我国的数字货币DC/EP采取双层运营体系:央行不直接向 社会 公众发放数字货币,而是由央行把数字货币兑付给各个商业银行或其他合法运营机构,再由这些机构兑换给 社会 公众供其使用。2019年8月初,央行召开下半年工作电视会议,会议要求加快推进国家法定数字货币研发步伐。
金融资产交易结算
区块链技术天然具有金融属性,它正对金融业产生颠覆式变革。支付结算方面,在区块链分布式账本体系下,市场多个参与者共同维护并实时同步一份“总账”,短短几分钟内就可以完成现在两三天才能完成的支付、清算、结算任务,降低了跨行跨境交易的复杂性和成本。同时,区块链的底层加密技术保证了参与者无法篡改账本,确保交易记录透明安全,监管部门方便地追踪链上交易,快速定位高风险资金流向。证券发行交易方面,传统股票发行流程长、成本高、环节复杂,区块链技术能够弱化承销机构作用,帮助各方建立快速准确的信息交互共享通道,发行人通过智能合约自行办理发行,监管部门统一审查核对,投资者也可以绕过中介机构进行直接操作。数字票据和供应链金融方面,区块链技术可以有效解决中小企业融资难问题。目前的供应链金融很难惠及产业链上游的中小企业,因为他们跟核心企业往往没有直接贸易往来,金融机构难以评估其信用资质。基于区块链技术,我们可以建立一种联盟链网络,涵盖核心企业、上下游供应商、金融机构等,核心企业发放应收账款凭证给其供应商,票据数字化上链后可在供应商之间流转,每一级供应商可凭数字票据证明实现对应额度的融资。
数字政务
区块链可以让数据跑起来,大大精简办事流程。区块链的分布式技术可以让政府部门集中到一个链上,所有办事流程交付智能合约,办事人只要在一个部门通过身份认证以及电子签章,智能合约就可以自动处理并流转,顺序完成后续所有审批和签章。区块链发票是国内区块链技术最早落地的应用。税务部门推出区块链电子发票“税链”平台,税务部门、开票方、受票方通过独一无二的数字身份加入“税链”网络,真正实现“交易即开票”“开票即报销”——秒级开票、分钟级报销入账,大幅降低了税收征管成本,有效解决数据篡改、一票多报、偷税漏税等问题。扶贫是区块链技术的另一个落地应用。利用区块链技术的公开透明、可溯源、不可篡改等特性,实现扶贫资金的透明使用、精准投放和高效管理。
存证防伪
区块链可以通过哈希时间戳证明某个文件或者数字内容在特定时间的存在,加之其公开、不可篡改、可溯源等特性为司法鉴证、身份证明、产权保护、防伪溯源等提供了完美解决方案。在知识产权领域,通过区块链技术的数字签名和链上存证可以对文字、图片、音频视频等进行确权,通过智能合约创建执行交易,让创作者重掌定价权,实时保全数据形成证据链,同时覆盖确权、交易和维权三大场景。在防伪溯源领域,通过供应链跟踪区块链技术可以被广泛应用于食品医药、农产品、酒类、奢侈品等各领域。
数据服务
区块链技术将大大优化现有的大数据应用,在数据流通和共享上发挥巨大作用。未来互联网、人工智能、物联网都将产生海量数据,现有中心化数据存储(计算模式)将面临巨大挑战,基于区块链技术的边缘存储(计算)有望成为未来解决方案。再者,区块链对数据的不可篡改和可追溯机制保证了数据的真实性和高质量,这成为大数据、深度学习、人工智能等一切数据应用的基础。最后,区块链可以在保护数据隐私的前提下实现多方协作的数据计算,有望解决“数据垄断”和“数据孤岛”问题,实现数据流通价值。针对当前的区块链发展阶段,为了满足一般商业用户区块链开发和应用需求,众多传统云服务商开始部署自己的BaaS(“区块链即服务”)解决方案。区块链与云计算的结合将有效降低企业区块链部署成本,推动区块链应用场景落地。未来区块链技术还会在慈善公益、保险、能源、物流、物联网等诸多领域发挥重要作用。
“区块链”这三个字在刚刚过去的春节彻底被点燃,风头盖过了一切事物,有人说这是新时代的到来,过去的已成为古典的,还有人说一切都是炒作,终究是个泡沫。
其实区块链技术并不是一个新生的概念,早在过去两年就已经开始被应用到很多行业之中,比如电子签名。近日,第三方电子签名平台e签宝向新芽NewSeed透露了区块链应用的最新进展。
目前,区块链技术在e签宝产品中主要应用于存证和出证两方面,应用的场景包括版权保护、在线签约、网页取证、电话录音、邮箱存证等方面。
以网络作品维权举例,由于网络维权一般采用事后取证的方式,并没有在证据产生的过程中进行实时确权,所以整个确权过程耗时长,取证难度大、成本高,举证、溯源都异常困难,没办法满足网络作品传播快、数量多的特点。
e签宝的基于时间戳+区块链的知识产权保护新方案,从用户进行实名认证开始,就实时固化过程中产生的电子数据,并通过同步于国家授时中心的时间源服务,给网络作品加盖具有法律效力的时间戳,证明电子文件在某个时间段没有被篡改。而区块链技术则可以在网络中建立点对点的信任,确保所有的区块链节点都能记录完整的版权确权和交易记录,并且可以溯源,真正实现防抵赖防篡改,实现了一种分布式的信任基础设施。
创始人兼CEO金宏洲认为,去中心化的区块链技术的应用大大提高了数据存证、出证的工作效率,以及当事人的身份可信度,降低了信任成本,但并不能取代原先的中心化的公钥加密技术,两者应是互为补充的状态,通过这两者的搭配,从而为用户提供实时、可靠的确权方案。
接下来,e签宝也将着重建设基于区块链技术的智能合约平台,金宏洲表示,数据存证、出证只是基于区块链技术的比较粗浅的应用,是实现区块链技术落地的第一步,而实现真正的智能合约则是第二步。“智能合约不能简单的理解为电子合同,它指的是一种过程,从合约的缔结到确认再到最后的执行。”金宏洲解释道。
从技术层面看区块链并不是一门全新的技术,而是分布式数据存储、点对点传输、共识机制、加密算法、智能合约等计算机技术的新型应用模式。具体而言,区块链技术是一种通过去中心化、高信任的方式集体维护一个可靠数据库的技术方案。
由于具有“去中心化”、“分布式数据存储”、“可追溯性”、“防篡改性”、“公开透明”等优势特点,区块链技术能够有效解决数据领域的数据真实性、安全性与开放性问题,通过建立可信任的数据管理环境,防范和避免各类数据造假、篡改、遗失等数据管理问题,促进数据的高效共享与应用。实践 探索 过程中,区块链技术应用范围不断扩展,尤其公共资源交易领域,不断赋能公共资源交易管理服务。
促进交易数据共享和交易见证
促进交易数据共享
当前不同交易中心数据不互通,存在不同交易中心主体信息需要重复录入、评标过程投标人提供的场外业绩验证困难、同一人员重复担任项目经理排查难、交易主体失信成本低等问题。建立基于区块链的跨地区的主体库可以很好地缓解上述问题。
基于区块链的分布式账本特性可有效保障数据的实时或准实时共享,可减少主体信息重复录入操作;利用区块链信息不可篡改可保障数据在链上流转过程的真实性,区域联盟内的投标人业绩直接取自链上数据使得假业绩无所遁形。同时通过区块链的投标行为数据共享为“失信企业联合惩戒”工作的开展提供了数据基础。
基于区块链的交易见证
《关于深化公共资源交易平台整合共享的指导意见》(国办函〔2019〕41号)文件指出需优化见证、场所、信息、档案、专家抽取等服务。但目前公共资源交易过程见证以人工现场见证为主,见证力度有限,对人力资源占用高,见证效果有限。传统的数字化见证系统因其中心化特点事后数据容易被篡改,且数据在存储、迁移过程容易损坏或丢失,从安全性可用性上都存在一定缺陷。
利用区块链分布式、难篡改、可追溯的特点对每个交易环节产生的数据进行 固化存证, 通过时间戳技术、摘要算法、电子签名技术 准确记录数据产生的时间、内容、数据来源。 根据区块链的技术特性对于简单的结构化数据可直接将数据保存在区块链上,对于非结构化的版式文件、视频、音频的等大文件通过区块链保存其摘要信息,原文件 通过分布式文件存储服务进行保存。当交易存在纠纷或者问题的时候,区块链可提供一套可信的交易过程数据,厘清交易主体各方的责任。实现全环节风险防控、全过程可溯可查、全方位服务提升的目标。
促进电子保函费率合理化
促进投标企业金融服务和企业融资
促进电子保函费率合理化
目前电子投标保证金担保保函已在招投标领域有一定的应用,为投标企业解决了投标保证金方面的资金占用问题。但因目前各家金融机构没有可靠的投标人 历史 投标行为数据,无法对不同投标人的违约风险进行判别,导致对投标人收取的担保服务都采用固定费率,使少部分违约风险高的投标人担保成本被分摊到大部分违约风险低的投标人身上,在一定程度上提高了大部分投标人保函费率。
目前是否使用电子保函由投标人自主选择,而费率又是投标人的主要选择依据, 若通过区块链汇聚共享投标人履约记录,分析不同投标人履约风险,为不同投标人提供不同担保费率,既降低金融机构风险,又可降低大部分投标人的使用成本促进投标保函的使用,在一定程度上也可促进投标人重约定守信用,维护招投标市场秩序。
促进投标企业金融服务
投标人的投标行为分散在各个交易中心,单纯地将数据汇聚至一个中心化的信息系统又存在数据被篡改风险(不可信),有价值的投标人交易行为数据无法安全可靠地汇聚、共享。通过区块链技术汇聚多个交易中心投标人, 历史 投标、中标、违约、违规等行为记录为金融机构对投标人的在招投标细分行业的信用评估提供数据支撑。
解决中标企业融资问题
传统的企业贷款主要通过评估企业偿债能力:抵押物、审计过的报表、持续性盈利等有要求,但是大多数中小企业根本拿不出这些“证明”,融资难、融资贵成为招投标活动中许多中小企业面临的问题。使用过去的方法已经走不通了,要破解中小企业融资难问题,唯有依靠新技术和新工具。 借助区块链不可篡改的特点,汇聚多个交易中心一手业务数据,结合大数据分析技术构建可信投标人画像。一方面提金融机构高风控水平,挖掘优质投标企业,另一方面为投标企业降低贷款门槛,优化服务体验。
借鉴供应链金融模式,招标人是政府部门、国家企事业单位具有很好信用的核心企业,中标人作为供应商获得的中标合同被金融机构认为是一种优质的资产向金融机构申请贷款。传统纸质模式下存在订单合同造假风险且流程烦琐,中心化系信息系统又需要运营方有极强的权威性。区块链的分布式账本及难篡改特点将有助于上述问题的解决,将招标人与投标人的合同签署及后续金融服务环节都在区块链上实现,既解决数据可信问题又降低了整个系统对中心化权威机构的依赖。
通过进一步分析我们发现目前国内企业赊销盛行,中标人上游供应商的资金缺口大,招标人的信用只能传递到中标人(中标合同无法拆分、转让),上游供应商无法获得金融机构优质贷款。若将中标合同转换为链上“通证”,“通证”可拆分,持有“通证”的中标人可将部分或全部的凭证支付给上游供应商,实现可贴现、可融资。链上“通证”可由一级供应商拆分流转至二级(和多级)供应商,从而让核心企业信用传递至多级供应商。因赊销导致的供应商资金短缺问题得到解决,改善了营商环境;通过区块链进行价值传递,融资周期极大缩短;降低供应商贷款成本,有利于降低原材料或中间产品生产成本,并最终提高投标人的利润空间、间接的降低招标人的成本。
关于区块链,咱们可以想象成去中心化的管理形式以及技术处理方式。
我举个例子,你们家一共五口人,在如何安排工作以及处理家庭关系方面,一直都拿捏不好分寸。
于是,你们全家一起商量,干脆用投票等方式来解决问题。
那么这种投票解决问题的方式,可以叫做最初级的区块链。
去中心化,解决问题。
区块链可以有哪些应用场景呢?
事实上,我们很多家庭、很多组织,每天都在使用区块链管理形式
但,这种用于组织关系的区块链应用,并不能产生经济价值。
区块链在经济方面可以有哪些应用呢?
第一种,应用于税务存证、银行转账等
充分利用区块链的溯源功能,让所有的记录都可以随时调取查询
第二种,应用于企业经营管理
企业使用区块链管理形式,可以更好的解决企业发展的问题,让企业能够发展得更快、赚钱更多。
总结:区块链的应用场景包括税务、银行转账等,也可以应用于企业经营。
区块链的特征是分布式记账、去中心化,但最终的目的是要人与人之间的相处更加平等。技术只有为人类价值服务才有意义,符合人类价值需求的技术才会发展起来,所以区块链符合人类对自由平等的追求,所以其成为主流的趋势是不可阻挡的。
目前玩区块链噱头的很多,基本上都是用于发币。目前新推出的ono,是一款去中心化,自由的全球性的社交平台。由于去中心化,你的聊天通信信息都是点对点的,其余人不可看。也就是说,你的一言一行不再像现在在微信、qq、脸书一样被记录在案并被随时查阅,让你摆脱监视困扰。
其实任何一个领域都可利用区块链技术,以前需要第三方确认传递的信息都可在上完成,并在多个节点进行确认,很难(几乎不可能)删改。
目前区块链还属于起步阶段,技术还不够成熟,但同时也是较佳的进入时间。
区块链是一项去中心化的技术,目前互联网所能覆盖的产品,区块链均可应用其中。
目前呼声较高的应用行业为金融行业。
已经落地的应用为商品溯源,阿里和京东已经在使用区块链技术,对所售的部分商品进行全程溯源,消费者可以对所购买的商品进行追踪溯源。数字广告行业的区块链应用也不在少数,由于数字广告的流量欺诈每年导致的损失高达数百亿美金,所以目前已经出现了基于数字广告的区块链应用项目,比如DCAD,就是基于区块链技术的数字广告应用,主要解决的是流量欺诈的问题
未来,随着区块链技术的应用日趋成熟,会在很多行业得到应用,打造一个基于技术信任的新型生态模式
区块链是什么
如果用非专业术语解释区块链,区块链就是一个存放数据的地方,只不过在区块链中存放的数据安全可靠还不用人管,所以在互联网这个数据爆炸,信息爆炸的地方,能有这么一个地方,将会是神仙宝地一般。
区块链能干什么
如果当你问道区块链能干什么的时候,不如说什么应用需要用到区块链。前面说区块链是一个安全的地方,那么,但凡是互联网上需要安全地保护数据的地方都需要用到区块链技术。例如:
因为使用区块链技术可以更好低保户数据,现在的互联网,数据就是价值就是财富,因此价值保护和价值传输是互联网今后发展的方向,而区块链技术恰好能真正做到这一点。
如有不足,欢迎大家评论指正。
狭义来讲,区块链是一种按照时间顺序将数据区块以顺序相连的方式组合成的一种链式数据结构, 并以密码学方式保证的不可篡改和不可伪造的分布式账本。
参与交易的双方不需要知道对方是谁,也不需要第三方进行信任背书,只需要信任共同的算法就可以建立互信,直接交易。
它的特点就是 去信任、去中心化 ,每个节点账本的毁坏对整个区块链没有影响,区块链运行点对点支付,没有一个可能会作弊的中心,安全性大大提高,整个交易网络从一个星型结构变成了点对点的P2P结构.
未来区块链会应用于很多领域,给人类生活带来极大影响。从数字货币到证券与金融合约、医疗、 游戏 、人工智能、智能合约、物联网、电子商务、文件储存等等领域都可以进行广泛应用。
一、云存储
这个是统计了目前互联网上云存储的数据量,google的数量最大,也就8000PB,那如果把互联网上大家的闲置的分享出来呢?
星光云通过星光链打造区块链数据计算和存储湖,总存储量未来目标为15000P(约157.2864亿G)。这将是阿里云1500PB的10倍以上!也是扩建后世界上最大存储湖泰州存储中心的4倍多。
二、医疗方面
用区块链技术对个人医疗记录进行保存,也就保留了个人医疗的 历史 数据,未来看病或对自己的 健康 做规划时可直接调用 历史 数据。这些数据有很强的隐私性,使用区块链技术也有助于保护患者隐私。
易保全如何运用区块链技术,保护数据安全?
易保全是国内率先将区块链技术进行电子数据固化存证,并被司法机关认可的电子数据存证保全机构,从2013年就开始致力于区块链的技术研发与创新应用,创新“区块链+司法+应用”模式,打造4大可信区块链基础应用和联盟区块链“保全链开放平台”。
运用区块链、数字签名、时间戳、加密算法、共识算法等技术,从技术防护、管理运行和应用实践上,牢筑数据安全底座,让数据存证和交互更安全。
易保全对接国内多家权威CA机构,让平台与CA系统直连,为用户提供“可信数字身份服务”,利用“人脸识别、手机号、银行卡三要素”等多种身份认证方式,为每一个虚拟账号ID提供数字可信身份证明。
同时结合“签署密码、短信验证码、人脸识别”等多种意愿认证方式,确保组织及个人在系统内的所有操作都有真实身份支撑,都出于真实意愿,更好地避免了账号ID泄露、数据泄露、信息冒用等风险,保障每一份数据信息真实可信。
易保全自成立之初,就非常重视对用户数据安全性、隐私性的管理和保护,上链时,易保全采用时间戳、加密算法、共识算法等技术,保障数据的完整性和原始性;上链后,利用“保全链”,将电子数据从产生那刻起,即固化存证到各个司法节点,多方备份证据,确保普通的电子数据升级为司法认可的电子证据,并且可实时在权威机构进行官方查验,守护上链的每一份数据,让权益不受侵害。
易保全基于安全、合规、隐私等原则,在工信部、网信办等主管部门的严格监管下,为用户提供符合法律法规要求,且安全可信的区块链电子数据存证保全服务,可以与电子合同、版权保护、司法服务等领域深度融合,保障用户每一份电子数据全过程可记录、全流程可追溯、全数据可核验、全链路可信举证。
在资质认定上,易保全获得了公安部等保三级认证、ISO27001认证、ISO9001认证,四获国家网信办信息服务备案,并且是2018年工信部工业互联网试点示范项目(唯一区块链入选企业),区块链技术和资质备受国家认可。
为什么说区块链融合隐私计算是必然趋势?
从更大的版图视角来看,要构建全面的隐私保护和治理体系,不仅需要融合区块链、人工智能、大数据、隐私计算等多种技术,还需要结合法律法规、监管治理等诸多策略。
在数字化 社会 中,大家对于数据生产要素有着更为强烈的需求,无论是用户服务、业务营销都需要使用大量的数据,尤其是在分布式协作的业务模式中,各方都希望数据能顺畅地流通,并合理地体现数据价值。但与之相悖的是,数据孤岛仍然存在,数据的粗放式使用仍待解决。
与此同时,合法合规成为大势所趋。不论是在国内还是国际上,与个人信息保护、数据安全相关的法律法规一一出台,都对个人信息保护和数据安全等方面提出了更为严格的要求。这意味着,要确保数据的安全,也要尊重个人的隐私权益;在数据全生命周期上,要求实现全面规范,达成合规地流通。
以用户为中心,在安全隐私前提下交换数据,并提供优质合规的服务, 是数字化 社会 建设的趋势,需要在技术、业务模式、治理体系上做出更多的创新。在分布式系统里引入隐私计算、发展合规的数据交易所等举措,都体现出这种创新精神。
在隐私计算领域,区块链、联邦学习和安全多方计算已然成为三大关键核心技术,而且这三大技术之间互有侧重,也有许多重合和联系。
其中,从区块链的角度出发,我们可以看到,一方面,区块链上的数据需要采用隐私算法来保护;另一方面,区块链也可以成为隐私计算协作里的底座和枢纽:采用区块链技术去记录、追溯多方协作中的数据集、算法模型、计算过程,并对最终结果进行评估和共识,持续优化协作效率。
此前几年,我们在区块链领域里 探索 应用落地时,常常是用区块链为业务场景构建 “分布式账本”。合规的应用都会对用户和商户进行KYC (Know Your Client) ,其中也存在不少待通过隐私计算等创新解法来解答的问题。
例如,身份信息是否可以向全联盟链公布?在交易时,交易里的金额、相关方是否明文公开?每个人拥有的资产,是否可以被随意查询?人们的业务行为,是否会在未授权的情况下被滥用?
例如,在消费场景的积分卡券业务中,商家和商家之间通常不希望过多地暴露自己的经营状况,比如有多少用户开卡、充值,以及每天的流水等;个人用户也不希望自己的消费行为被公开审视。
于是,在隐私问题尚未能彻底解决之前,我们通常采用的办法是,引入核心权威机构参与共识和维护全账本,而其他参与者则分层分片,以不同权限的角色参与。但这样,在一定程度上增加了系统的复杂性,影响了用户体验,同时,给区块链应用的规模化和普及化带来了挑战。
目前,区块链也普遍用于政务领域,比如在智慧城市管理以及各种民生应用中,为大家提供“一网通办”的良好体验,这就需要多领域、多地域、多部门的通力协作。我们可以看到,政务应用覆盖面广,角色众多,数据存在多级别的敏感性和重要性。
区块链可以作为分布式协作的底座,通过数据目录、数据湖等方式,构建数据流转的枢纽,同时引入隐私计算和全面的治理规则,界定数据的边界,使数据在“不出库”的同时,依旧可以实现身份认证、隐匿查询、模型构建等能力。
从更大的版图视角来看,要构建全面的隐私保护和治理体系,不仅需要融合区块链、人工智能、大数据、隐私计算等多种技术,还需要结合法律法规、监管治理等诸多策略。
区块链隐私保护的场景丰富、角色众多,流程多样、数据立体,我们可以用 “双循环”机制做进一步分析。
首先,我们从用户端出发,尊重用户对数据的知情权和控制权,把重要的数据交给用户管理。
比如,验证身份的“四要素”中,用户的身份凭据和联系方式通常来自政府和运营商这些权威机构,当用户和某一个业务场景产生联系时,他们并不需要提供全部的明文信息,只需要选择性披露一些可验证的凭据,用以代替明文。
基于分布式验证机制即可实现多场景的验身,证明自己的合法身份,此时业务提供方即使未获得更多明文数据,但也不能拒绝服务。这就从根源上降低乃至杜绝了用户关键隐私的泄露风险。
其次,在业务方,依旧可以采用诸如联邦学习、安全多方计算等技术,对用户已经授权的、合规采集的业务数据进行处理。
在用户知情同意的前提下,在B端实现与合作伙伴之间的协同计算,数据不出库,隐私不泄露,但实现诸如风控、营销、广告等对业务运营有重要价值的事务。最终实现业务效果的提升,在给业务方带来效益的同时,也为用户提供更优质的服务,或者权益上的回报。其整个价值体系是闭环的,合规的,可持续的。
例如物联网和区块链,在采集端,就需要给设备分配身份和标识,同时算法上要做到去标识,防泄露;在用户端,不但要提供个性化的服务,还要做到防止不必要的画像,在做到可验证用户身份和资质的同时,又不能无端地追踪用户行为轨迹;最终,在提供优质服务、安全存储用户数据的时候,又要尊重用户的意愿,包括注销退出的要求。
如此的“双循环体系”,可能不止是在技术上要求设备、APP、后台服务进行迭代的重构,同时其商业模式、运营治理观念等层面可能也会产生许多革新。整个链条会非常的长,需要做的工作也非常多,覆盖芯片、硬件、网络、软件、云平台等广袤的产业链。
目前来看,并没有哪一个“包打天下”的单一技术,可以满足“全链路”、“双循环”的要求。那么我们不妨把场景拆细一点,列举得全面一些,组合一些技术和方案,先解决某个场景里的痛点问题。
事实上,我们在和众多产业应用开发者交流时,他们更期望聚焦于具体的、迫在眉睫的问题,得到有针对性、可着手实施的解决方案,比如转账时隐匿金额、排名时不透露分数、投票时不泄露身份、KYC流程时不泄露视频等等。
特定场景下的问题常常可以基于隐私计算的某一个算法或一些算法的组合,针对性的去应对。我们可以日拱一卒,解决一个又一个的场景化问题,对之前可能有纰漏的事情亡羊补牢,对可预见的刚性需求引入新技术新思路,创新性地去实现。这样就逐步把数据安全的篱笆一点点扎起来,最终筑就数据安全的长城。
分布式协作中,许多场景是跨机构的、跨网络的,无论是区块链还是隐私计算,都会遇到要和其他合作方、其他平台互通的要求。我们看到信通院的相关工作组正在讨论多项互联互通规范,核心框架是要做到“节点互通”、“资源互通”、“算法互通”。
节点互通要求网络和协议等基础要素能互通。资源互通强调的是对资源的发布存储、寻址使用、治理审计 (含删除数据、下线服务等) ,在这个层面上,大家都实现相对一致的视图,提供通用的接口。算法的互通则是非常细致和场景化的,每一种算法都有自己的特点,其密码学基础、运算规则、协作流程都会不一样,反过来对资源的管理资质和节点网络的拓扑,都会提出更多的要求。
在互通基础上还有“自洽性”、“安全性”、“正确性”等要求,而且随着领域的发展,不断增加更多功能的“扩展性”也非常重要。之前,可能大家是在埋头苦干,积累技术和经验,以后在落地时,则需要更注重接口和规范,开放心态,大家一起沟通共建,通过开源开放的方式寻求共识和共赢。
总结一下,关于隐私计算发展的几个思考:
第三,实现标准化和普及化,以推动新技术和新理念的规模化落地。比如相关的行业标准、评测体系,这对帮助从业者理清发展道路、达成行业要求大有裨益。
区块链发展这么多年,除了技术本身,其实最难的是 “怎么解释清楚啥是区块链” 。希望在科普推广方面,方兴未艾的隐私计算能有更多的新思路,实现更好的效果。
回顾区块链和隐私计算的热潮,我们看到产业和 社会 在呼唤数据安全和隐私保护,行业也已经有了不少可用的研究成果,得到了一定的认可。展望可见的未来,我们将更加开放、务实,聚焦用户和场景, 探索 规范的、规模化的、可持续的应用之路。
区块链技术现存问题有哪些?
1.性能问题
体积问题
区块链对数据备份的要求对存储空间提出挑战。区块链要求在一笔交易达成后向全网广播,系统内每个节点都要进行数据备份。
以比特币为例,自创世区块至今的区块数据已经超过 60GB,并且区块链数据量还在不断增加,这将给比特币核心客户端的运行带来很大挑战。
处理速度问题
比特币区块链目前最高每秒处理 6.67 笔交易,一次确认时间大约为 10 分钟,容易造成大量交易的堵塞延迟,可能会限制小额多次交易和对时间敏感度较高交易的应用。
尽管目前有了一些克服手段,但全面解决交易效率的方法仍然亟待发掘 。
耗能过高
第三,挖矿过程中的算力并不产生额外的实际社会价值,还会浪费大量的电子资源,随着比特币的日益普及,区块链逐渐成为高耗能的资本密集型行业。
2.中心化问题
节点的不平等
第一,理论上,分布式网络中每个节点应当被平等对待,但是为了挖矿获得回报,各节点可能会增加算力进行硬件竞赛,从而导致节点的不平等,破坏区块链记账权的随机性。
产业化、规模化挖矿产生了矿池
理论上如果矿池通过共谋掌握 51% 以上的算力进行系统供给,就可以实现双重支付,实际过程中尽管其成本远超收益,但不能否认合谋供给存在的可能性。
3.隐私安全问题
私钥容易被窃取
第一,目前区块链采用的是非对称密钥机制,尽管具有很高的安全性,但是私钥保存在用户本地,容易被黑客窃取。
区块链数据的透明性容易造成隐私泄露
公有链中每个参与者都可以获得完整的数据备份,整个系统是公开透明的,比特币通过隔断交易地址和持有人真实身份的关联保护隐私。
当区块链需要承载更多的业务时,节点如何验证信息执行命令就需要更多的考虑。
4.升级和激励问题
公有链中参与节点的数量庞大
无论是升级还是修复错误都无法关闭系统集中进行,可能需要考虑放松去中心化的问题。
各个节点之间存在着竞争博弈
要求激励相容机制的完善,如何使去中心化系统中的自利节点能够自发开展区块数据验证及记账工作,并设计合理的惩罚函数抑制非理性竞争,是区块链面临的另一挑战。
区块链技术如何保障信息主体隐私和权益
隐私保护手段可以分为三类:
一是对交易信息的隐私保护,对交易的发送者、交易接受者以及交易金额的隐私保护,有混币、环签名和机密交易等。
二是对智能合约的隐私保护,针对合约数据的保护方案,包含零知识证明、多方安全计算、同态加密等。
三是对链上数据的隐私保护,主要有账本隔离、私有数据和数据加密授权访问等解决方案。
拓展资料:
一、区块链加密算法隔离身份信息与交易数据
1、区块链上的交易数据,包括交易地址、金额、交易时间等,都公开透明可查询。但是,交易地址对应的所用户身份,是匿名的。通过区块链加密算法,实现用户身份和用户交易数据的分离。在数据保存到区块链上之前,可以将用户的身份信息进行哈希计算,得到的哈希值作为该用户的唯一标识,链上保存用户的哈希值而非真实身份数据信息,用户的交易数据和哈希值进行捆绑,而不是和用户身份信息进行捆绑。
2、由此,用户产生的数据是真实的,而使用这些数据做研究、分析时,由于区块链的不可逆性,所有人不能通过哈希值还原注册用户的姓名、电话、邮箱等隐私数据,起到了保护隐私的作用。
二、区块链“加密存储+分布式存储”
加密存储,意味着访问数据必须提供私钥,相比于普通密码,私钥的安全性更高,几乎无法被暴力破解。分布式存储,去中心化的特性在一定程度上降低了数据全部被泄漏的风险,而中心化的数据库存储,一旦数据库被黑客攻击入侵,数据很容易被全部盗走。通过“加密存储+分布式存储”能够更好地保护用户的数据隐私。
三、区块链共识机制预防个体风险
共识机制是区块链节点就区块信息达成全网一致共识的机制,可以保障最新区块被准确添加至区块链、节点存储的区块链信息一致不分叉,可以抵御恶意攻击。区块链的价值之一在于对数据的共识治理,即所有用户对于上链的数据拥有平等的管理权限,因此首先从操作上杜绝了个体犯错的风险。通过区块链的全网共识解决数据去中心化,并且可以利用零知识证明解决验证的问题,实现在公开的去中心化系统中使用用户隐私数据的场景,在满足互联网平台需求的同时,也使部分数据仍然只掌握在用户手中。
四、区块链零知识证明
零知识证明指的是证明者能够在不向验证者提供任何有用的信息的情况下,使验证者相信某个论断是正确的,即证明者既能充分证明自己是某种权益的合法拥有者,又不把有关的信息泄漏出去,即给外界的“知识”为“零”。应用零知识证明技术,可以在密文情况下实现数据的关联关系验证,在保障数据隐私的同时实现数据共享。
区块链与隐私计算的结合是必然趋势吗?
区块链与隐私计算的结合是必然趋势吗?
我们目前对这个问题的思考框架是:如果不与隐私计算技术结合,区块链技术的应用是 否受到限制、无法向前发展;如果不与区块链技术结合,隐私计算技术是否受到限制、无法 向前发展。如果二者对彼此都是刚需,那么它们相结合的趋势就是必然。
以下为我们对这个问题的思考:
1、隐私计算技术的应用是否区块链技术的刚需
区块链技术有巨大的优势,但是如果没有隐私计算技术,区块链技术的应用会大大受到 限制,因为无法解决链上数据的隐私保护问题,这使得大量涉及敏感数据的场景不愿应用区 块链技术,比如金融和医疗领域。
(1)区块链技术的局限性
第一,链上数据公开透明,数据的合规处理和隐私保护能力不足 区块链作为分布式账本系统,数据的公开透明尽管有利于存证、防篡改,但也存在数据 可轻易被复制、泄漏个人隐私的风险。区块链在公有链上要求不同节点对交易和交易状态进 行验证、维护,形成共识,因此每个参与者都能拥有完整的数据备份,所有的交易数据公开 透明。如果知道某个参与者的账户,就很容易获取其每一笔交易记录,从而据此推断其 社会 身份、财产状况等。以消费场景为例,平台之间存在竞争壁垒,用户也希望保留消费隐私, 因此区块链缺乏对用户流水、物流信息、营销情况等与企业、个人隐私相关的数据缺乏保护 能力,往往导致数据拥有方不愿意让数据进入流通环节。在链上系统的交易不再受中心账本的控制,用户通过使用唯一的私钥进行交易,交易过 程被加密且加密前数据很难还原,仅以私钥作为交易凭证使得区块链内的交易变得更加匿名 和不可控。在分布式账本系统上,所有的转账以地址形式进行,一但发生了诈骗或者洗钱等 金融犯罪,即便可以公开查询地址,但对资金追踪的难度极大,且私钥作为交易凭证很难证 明使用者的身份,因此许多企业、个人通过区块链进行洗钱等违法交易,不利于数据的合规 处理和合法共享。
第二,数据处理能力不足,制约技术的进一步落地和商业化拓展 链上计算受限于网络共识的性能,使得链上交易难以具备实时性和高效率,区块链智能 合约的计算能力需要扩展。以最大的加密支付系统比特币为例,每秒钟只能够处理大约 3 到 7 笔交易5 ,且当前产生的交易的有效性受网络传输影响,往往需要等待 10 分钟左右的记账周 期才能让网络上的节点共同知道交易内容。此外,如果链上有两个及以上节点同时竞争到记账权力,则还需要等待下一个记账周期才能确认交易的准确性,最终由区块最长、记账内容 最多的链来完成确认。
完全去中心化的系统与现实中大部分现有体系的兼容性不足,缺乏链上链下协同、多业 务发展的系统和功能,制约区块链技术的进一步落地。在区块链的技术落地过程中,首先, 各行业本身具有成熟的体系,区块链完全去中心化的形式不一定适合所有的领域和行业;其 次,区块链的平台设计和实际运行成本巨大,其所具备的低效率和延迟性的交易缺陷非常明 显,是否能够弥补原系统更换的损失需要经过一定的精算和比较;此外,使用区块链存储数 据需要对原有数据格式进行整理,涉及到政务、司法领域的敏感数据,更需要建立链接线上 和线下数据的可信通道防止数据录入有误,这带来了较高的人力、物力成本。
(2)隐私计算技术对区块链技术的帮助
隐私计算技术保障数据从产生、感知、发布、传播到存储、处理、使用、销毁等全生命 周期过程中的隐私性,弥补区块链技术的隐私保护能力,实现数据的“可用不可见”。通过 引入隐私计算技术,用户的收支信息、住址信息等个人数均以密文的形式呈现,在平台进行 数据共享的过程中,既能防止数据泄露,又能够保障用户个人隐私的安全,有利于进一步打 破数据孤岛效应,推动更大范围内的多方数据协作。隐私计算技术可与区块链技术形成技术组合,提升数据处理能力、扩大可应用范围。隐 私计算技术通过对数据进行规范化处理,能够提升数据处理、数据共享的效率,提升区块链 的数据处理能力。此外,隐私计算技术+区块链技术的技术组合能够应用于缺乏中心化系统、 但又对敏感数据分享有强烈需求的合作领域,扩展区块链技术的应用场景。
区块链技术的应用是否隐私计算技术的刚需
(1)隐私计算技术的局限性
第一,数据共享缺乏安全检验,制约数据流通的可信性
数据共享的整个流程涉及到采集、传输、存储、分析、发布、分账等多个流程,隐私计 算主要是解决全流程的数据“可用不可见”的问题,但是难以保证数据来源可信和计算过程 可信。
从数据来源可信的角度来说,在数据采集的环节,数据内容本身可能不完整,数据的录 入可能会存在失误;在数据传输的环节,数据的传输可能会被其他的客户端攻击,导致数据 在传输的过程中泄漏;在数据的储存环节,储存数据的角色方有可能会篡改数据或者将数据 复制转卖到黑市,这些都不会被隐私计算技术记录。如果无法保证数据共享各方的身份得到 “可信验证”,就有可能导致数据的隐私“名不副实”。从计算过程可信的角度来说,在数 据分析和发布的环节,数据的共享方有可能私自篡改数据的运行结果和发布内容,对最终数 据处理的结果进行造假。因此,一旦信息经过验证并添加到隐私计算的环境中,很难发现数 据是否被篡改、被泄漏,很难防止不同时间点不同节点的数据造假的情况,在涉及到金融、政务、医疗、慈善等关键领域里,如果数据有误则产生的一系列法律问题则难以追究。
第二,业务水平整体层次不齐,制约技术平台的扩展
当前,隐私计算的技术实现路径主要分为三种:多方安全计算、联邦学习、TEE 可信执行 环境。三种技术路径存在各自的应用缺陷和问题,由于行业内不同公司对于技术的掌握能力 和研发能力有限,导致技术平台的实际应用范围有限,可扩展能力不足。
多方安全计算尽管具有复杂高标准的密码学知识,但其计算性能在实际应用的过程中存 在效率低的缺陷。随着应用规模的扩大,采用合适的计算方案保证运算时延与参与方数量呈 现线性变化是目前各技术厂商面临的一大挑战。多方安全计算虽然能保证多方在数据融合计 算时候的隐私安全,但是在数据的访问、控制、传输等环节,仍然需要匹配其他的技术手段 防止数据泄露、篡改。
联邦学习技术目前在业内的应用通常以第三方平台为基础模型,在基础模型之上进行隐 私计算,这样的基础模型本身存在被开发者植入病毒的隐患。此外,联邦学习的机制默认所 有的参与方都是可信方,无法规避某个参与方恶意提供虚假数据甚至病害数据,从而对最终 的训练模型造成不可逆转的危害。由于联邦学习需要各个参与式节点进行计算,因此节点的 计算能力、网络连接状态都将限制联邦学习的通信效率。
TEE 可信执行环境在国内目前核心硬件技术掌握在英特尔、高通、ARM 等少数外国核心供 应商中,如果在关键领域从国外购买,则存在非常高的安全风险和应用风险。第三,数据共享缺乏确权机制,制约数据流通的应用性 隐私计算通过使用多方数据共同计算、产生成果,然而在实际合作的过程中,由于各个 数据共享方业务水平不同、数据质量不一导致在数据处理的每一个环节难以实现合理的确权。
按照常规的利益分配机制,拥有高质量数据、高成果贡献率的数据拥有方理应从中获取更多 的利润,但是隐私计算仅考虑到数据的“可用不可见”,数据共享方难以从最终结果来判断 谁的数据对于成果的贡献最大,造成利益分配的不公平。如果缺乏合理的成果贡献评估机制和利益分配机制,就会难以激励数据所有者和其他数 据持有者进行合作。尤其是在不信任的多方合作的场景下,会更加增加合作的信任成本,使 得多方协作难以达成,制约数据流通的实际应用性。
(2)区块链技术对隐私计算技术的帮助
区块链技术通过数据流通的所有环节、所有参与者进行记录,实现数据共享流程中的权 责分明,提升了数据流通的可信性。在数据传输的环节,区块链记录数据的提供者,确认数 据提供方身份的真实性和有效性,有利于数据确权,为公平可行的利益分配机制提供参考;在数据储存的环节,区块链保证数据的每一次修改都有迹可循,防止数据的恶意篡改。区块 链技术可作为隐私计算技术的底层平台,保证了加密数据本身的真实有效性,提升了隐私计 算平台里数据流通的可信性,拓展隐私计算技术的应用范围。
3. 结论
隐私计算技术和区块链技术的融合是必然的趋势。对于数据资产的流转来讲,没有隐私 计算,不能解决数据本身的安全和隐私保护问题;没有区块链,不能解决数据的确权问题以 及在更大范围内的数据网络协作问题。将区块链和隐私计算二者结合起来,建设大规模数据 流通网络,在目前的实践中成为有所共识的 探索 方向。
区块链与隐私计算的结合会改变什么?
1、形成大规模数据流通网络和数据要素市场
当前,数据流通存在三方面问题:数据拥有方的数据保护和数据确权难以实现;不同来 源数据的整合处理成本过高、缺乏统一标准;数据利益的分配机制不完善。
如前文所述,区块链和隐私计算技术相结合,可以一方面解决隐私保护问题,一方面解 决数据确权和多方协作问题,从而建立大规模的数据流通网络。
在大规模数据流通网络建立的基础上,真正意义上的数据要素市场才能够形成,数据作 为生产要素的价值才能够被充分发掘出来。
2、推动数据资产化的发展
所谓资产,是指由企业过去的交易或事项形成的,由企业拥有或者控制的,预期会给企 业带来经济利益的资源。
数据的资产化就是让数据在市场上发现价值,能够为企业创造新的经济益。
大规模数据流通网络和数据要素市场的形成,将大大推动数据价值的发现、数据资产化 的发展。
从企业一侧来看,企业的生产经营活动当中沉淀下来的数据会成为宝贵的资产。一方面, 对这些数据的分析和运用,将推动企业改善自身的业务;另一方面,与外部机构进行数据的 共享,能够推动数据发挥出更大的价值,企业自身也将从中获取更多收益。这会反过来进一 步推动企业的数字化转型和对数据资产的管理。未来,对数据资产的盘点可能成为企业在资 产负债表、现金流量表、利润表之外的“第四张表”。
数据资产化的发展,也会推动围绕数据价值挖掘形成全新的服务体系。其中包括数据确 权、定价、交易等各个环节。上海 社会 科学院信息研究所副所长丁波涛将未来数据资产服务体系中的机构分成四类:
第一类提供中介服务,包括数据经纪人,还有数据代理。
第二类提供数据评估,由于数据市场信息不对称或信息混乱,需要提供合规评估、数据 质量和数据价格的评估。
第三类提供价格咨询,如提供法律、经济咨询或者是上市辅导等的咨询服务企业。
第四类提供专业技术服务,包括数据开发、数据处理服务、数据交付服等。数据资产化的发展,带来的将是人们认知的提升、生产效率的提高、生产要素的重组、 创新的产生、经济的发展以及全 社会 整体福利的提升。
3、对现有业态的改变
区块链与隐私计算的结合,将提升企业和个人分享数据、利用数据的积极性,进一步推 动打破“数据孤岛”。其对现有业态的改变主要体现在以下几个层面:
第一,这将带来新的数据和 科技 变革。
首先,这将推动数据密态时代的到来。数据密态时代的核心,是数据流通使用方式的巨 大改变,数据将以密态形式在主体间流动和计算,显著降低数据泄露的风险,并在合规前提 下支撑各种形态业务的发展。此前,数据被加密之后只能用来传输或者存储,但是未来数据 在加密状态下可以被计算。这将带来一系列新的问题和挑战,引发许多相关技术领域的连锁 反应。
其二,这将重塑大数据产业。随着数据流通的安全化,以往较为敏感的数据领域逐渐开 放。以政务数据为例,隐私计算使联合政务、企业、银行等多方数据建模和分析成为可能, 进一步释放数据应用价值,创造了多样化的应用机遇。
其三,人工智能产业将获得新一轮的发展。数据、算法和算力是人工智能发展的三要素。近几年来,由于缺乏可用的数据,人工智能的发展遭遇瓶颈。未来,5G 和物联网的发展将使 得万物互联,数据量大幅增长。区块链+隐私计算技术的应用,可以使得人工智能利用海量数 据优化模型,真正迈向“智能化”。其四,这将为区块链产业的发展带来新的机遇。区块链与隐私计算相结合,将拓展联盟 链的节点数量,从而进一步扩大可协同利用的数据资源的范围。
第二,在 科技 变革的基础之上,区块链与隐私计算相结合,将给许多传统产业带来变革。
在政务领域,一方面,可以实现政府不同部门之间的互联互通及数据共享,从而促进政 府不同部门的协同,提高政府的效率以及决策质量,推动智慧城市的建设;另一方面,可以 促进政务数据与民间数据的双向开放。政务数据向 社会 开放,可以为企业或学界所用,释放 更多价值。民间的数据源向政府开放,可以提高政府在决策以及政务流程等方面的效率。
在金融领域,支付、征信、信贷、证券资管等各个领域都会因之发生变化。总体来看, 主要是影响到金融的风控和营销两个方面。区块链与隐私计算技术的结合,可以在符合法律 规定、不泄露各方原始数据的前提下,扩大数据来源,包括利用金融体系外部的互联网数据, 实现多方数据共享,联合建模,从而有效识别信用等级、降低多头信贷、欺诈等风险,也有 助于信贷及保险等金融产品的精准定价;同样,内外部多方数据的共享融合也有助于提高金融机构的反洗钱甄别能力。
在医疗领域,未来在疾病治疗、药物研究、医疗保险等多个领域,区块链与隐私计算都 能助推医疗信息化建设,带来巨大变革。在疾病治疗和药物研究方面,区块链与隐私计算结 合,能够促进更多的医疗数据被联合起来进行分析和研究,从而为许多疾病的治疗带来新的 突破。在医疗保险方面,区块链与隐私计算技术结合,主要是可以使得保险公司可以应用到 更多的数据,改善保险产品的设计、定价、营销,甚至可以促进保险公司对客户的 健康 管理 等。
区块链与隐私计算技术相结合,目前应用的重点领域是政务、金融、医疗领域,但是未来其应用将不仅仅局限于这三个领域,还将在更多领域发挥作用。
第三,数据权利、利益将重新分配。
这可能是区块链与隐私计算技术相结合所带来的最为核心,也是最为深刻的,与每一个人 的切身利益都息息相关的变革。
首先,这涉及到每个产业链不同环节利益的重新分配。
前述在广告营销领域的应用落地为例,此前广告营销的利益分配主要是在广告主与渠 道商之间。但是,未来应用区块链和隐私计算技术,可以在更大范围内进行数据协作,则要 解决广告主、多个渠道方、消费者之间多方数据协作的问题,这其中就涉及到多方之间权责 的划分、利益的重新分配。
其次,这还涉及到企业与个人之间利益的重新分配。
欧盟的 GDPR,美国的 CCPA 等法案中涉及用户的一项重要权益即“portability,(可携 带权)”。即第三方应用不能封锁个人数据,一旦个人有下载的诉求,APP 需要提供便利的 API 利于个人拷贝数据。美国公司已陆续为用户提供 API,如果在这方面功能缺失,个人客户 可以提出诉讼,而公司也将面临巨额的罚款。在中国的《个人信息保护法》当中,也有相关的条款。《个人信息保护法》第四十五条规 定,“个人有权向个人信息处理者查阅、复制其个人信息”、“个人请求查阅、复制其个人信息 的,个人信息处理者应当及时提供。个人请求将个人信息转移至其指定的个人信息处理者, 符合国家网信部门规定条件的,个人信息处理者应当提供转移的途径。”
目前,中国公司的区块链+隐私计算 探索 主要集中在 To B 服务领域,但是区块链是全球 化的商业,如果美国已经出现这样的模式,中国大概率不会完全不受影响。伴随着消费级软硬件技术能力的提升,区块链与隐私计算技术结合,会逐步对个人与机构 之间的数据服务进行变革。对于个人用户而言,将有机会获得自身隐私数据的完全掌控权, 并为数据业务过程中所涉及的数据隐私需求获得更强的技术性保障。目前关于 To C 服务的相关问题,国内业界还在探讨当中。
为什么区块链+隐私计算的应用尚未大规模普及?
第一,区块链+隐私计算的落地应用,主要是在涉及需要多方数据协作的情况,目前实际需求尚未爆发。
从隐私计算技术发展的角度来看,目前隐私计算尚在落地初期,解决的主要是两方之间 的数据协作问题,涉及到多方的场景还不多,因此很多时候还没有体会到对区块链+隐私计算 应用的需要。
从区块链技术发展的角度来看,区块链技术在许多领域的应用目前并非刚需。不少问题 可以应用区块链解决,但是不用区块链技术也能解决,而应用区块链技术解决的成本更高。因此,目前区块链项目的建设主要是政务部门和大型企业较为积极,因为政府和大型企业从 长远发展的角度来考虑,可以做前瞻性的投资建设和技术布局,但是大多数商业机构需要衡 量投入与产出。
区块链技术与隐私计算技术结合,主要是用于处理数据协作问题。从数据治理的角度来 看,目前大多数机构都在处理自身内部的数据治理问题,内部的数据体系梳理好之后,才涉 及到与外部进行数据协作,因此还需要时间。
第二,区块链+隐私计算的落地应用较为复杂,涉及到新商业模式的创造、权责以及利益 的重新分配,因此需要的时间更长。
以在广告营销领域的应用落地为例,目前的大多数应用 都只是落地了隐私计算平台,主要涉及两方数据协作,直接应用隐私计算技术,延续此前商 业应用即可。但是,如果引入区块链技术,则要解决广告主、渠道方、消费者之间多方数据 协作的问题,这其中可能涉及到多方之间权责的划分、利益的重新分配,新商业模式的形成 需要时间进行 探索 。
应用的大规模普及,还需要解决哪些问题?
区块链+隐私计算的应用在大规模铺开之前,还需要具备三方面的条件:
第一,从外部环境来看,需要全 社会 整体的数字化水平的提高。 打个比方,区块链+隐私 计算将来会形成数据流通的高速公路,但是路上要有足够的车。目前全 社会 的数字化正在快 速推进当中,大多数机构都是正在进行自身内部的数据治理,他们需要先处理好自己的数据, 之后才能产生更多的与外部数据进行协作的需求,这还需要时间。
第二,从技术发展来看,技术成熟尚需投入。 区块链+隐私计算技术的应用,实际上是牺 牲了数据流通的效率、提升了安全性,但是数据流通的效率也非常重要,未来需要在效率和 安全这两个方面形成一定的平衡,安全要保障,足够的效率也要满足,这其中涉及到许多技 术的研发、行业标准的制定,技术产品化的发展和完善、技术成本的进一步降低,还需要时 间。
第三,还需要相关法律法规的完善,以及数据交易商业模式的形成。 不过,这一条件与 前两个条件相比,其在目前的重要性相对次之。因为随着需求的爆发、技术的完善,相关的法律法规以及商业模式就会随之形成,这一条件在现阶段并非限制区块链与隐私计算技术落 地应用的最关键因素。
区块链+隐私计算的应用中还蕴藏着哪些趋势?
1、国产化的趋势
区块链+隐私计算的应用,涉及网络安全、数据安全,未来将成为新基建的重要组成部分。这是关乎网络空间主权、国家安全和未来发展利益的重要方面,因此这个领域的国产化是未来趋势。
在区块链+隐私计算技术应用的国产化当中,软件的国产化是相对容易实现的。难点在于 硬件的国产化,其中最难的部分是芯片的国产化。
这一部分的发展,与信创领域的发展相关。信创,即信息技术应用创新产业,其是数据 安全、网络安全的基础,也是新基建的重要组成部分。信创涉及到的行业包括 IT 基础设施:CPU 芯片、服务器、存储、交换机、路由器、各种云和相关服务内容;基础软件:数据库、操 作系统、中间件;应用软件:OA、 ERP、办公软件、政务应用、流版签软件;信息安全:边 界安全产品、终端安全产品等。
在区块链+隐私计算领域,目前已经有企业在尝试产品的国产化。例如,前文提到的,蚂 蚁链自研了密码卡、隐私计算硬件以及自研可信上链芯片,同时还推出了摩斯隐私计算一体 机。创业公司如星云 Clustar、融数联智也在进行相关国产化硬件产品的研发。
2、软硬件技术相结合、更多技术融合发展的趋势
目前,在区块链与隐私计算技术相结合的实践中,也呈现出了软硬件技术相结合、更多 技术融合发展的趋势。这主要是缘于几方面的需求:
第一,是加强数据安全性的需求。
隐私计算主要是解决数据在计算过程中不泄露的问题,区块链主要是解决存证问题,二者结合仅能解决数据安全的一部分问题。数据从产生到计算再到消亡,会涉及采集、传输、 存储、计算、销毁等多个环节,其生命周期可能会有数十年之久,要真正保障数据安全需要 一个更加全方位的、体系化的解决方案,以使得每个环节上都有对应的技术体系保障数据安 全 在数据采集阶段需要精心设计设备可信架构,在网络传输阶段需要合理运用安全协议, 在存储阶段需要兼顾加密与性能,在数据计算阶段需要灵活选择可信执行环境与密态运算。除此以外,计算环境的可信与安全在防御纵深建设上也至关重要。这些安全保障能力的技术 图谱会涉及到可信计算、软硬件供应链安全、隔离技术、网络与存储的透明加密、密钥管理、 可信执行环境等等。这其中每一个技术点都有软硬件结合、多种技术融合发挥的空间。
第二,是提升计算性能的需求。
隐私计算的性能目前还比较低,在计算机单机、单机和单机之间、计算机集群之间这三 个层面上都存在。
在计算机单机上,隐私计算由于运用了密码学技术,计算过程中涉及到很多加密解密的 步骤,这使得计算量以几何级数增加。以全同态算法为例,在通用芯片上密文运算的速度比 明文运算慢了 10 万倍。这意味着,做同样的运算,如果用全同态算法,在 Intel 最新的 Icelake 处理器上,跑出来的效果等同于 Intel 的第一代 8086 处理器,直接回退了数十年。这使得全 同态加密在现实情况下就不具备可用性了。算力问题也是导致全同态算法一直未得到广泛应 用的根本原因。
在单机之间和计算机集群之间,会涉及到单机之间和集群之间的通信效率问题。一方面, 主流的隐私计算技术无论是联邦学习还是多方安全计算,都有通信问题。密文膨胀、传输次 数膨胀,会导致单机之间网络传输效率成为隐私计算的瓶颈之一。另一方面,由于大多数隐 私计算的场景都是跨多方的,多方要通过公网进行通信,公网的带宽与时延目前也是巨大的 鸿沟。
性能的问题,会随着时间的推移越来越严重。2021 年,隐私计算的落地尚处于颇为早期 的阶段,主要是在一些机构内部或者是两方、三方之间应用,处理的数据量较小,这个问题 还不明显。可是未来,多方数据交换需求的到来、5G 和物联网的发展所带来的数据量急剧增 大,最终导致的将是数据量爆发式的增长,这需要消耗大量的算力。
到那时,隐私计算的性 能将面临巨大的挑战。现在在硬件的创新方面正处于体系结构的黄金时代。这是因为,移动互联网的飞速发展 使得应用场景发展很快,上层的软件也发展很快,这使得在计算机底层进行支持的硬件甚至 芯片都需要随之进行改变,进入了新一轮的创新周期。
而从区块链与隐私计算结合的长远发展来看,软硬件结合、多技术融合,对隐私计算来 说,可以提升性能、安全性和计算效果;对区块链来说,可以促使更多机构低成本加入联盟 链,扩大联盟链应用范围。
END
编辑 | 领路元
来源 | 零一 财经 《区块链+隐私计算一线实践报告(2022)》
写到这里,本文关于区块链隐私保障和区块链数据共享和隐私保护的介绍到此为止了,如果能碰巧解决你现在面临的问题,如果你还想更加了解这方面的信息,记得收藏关注本站。
标签: #区块链隐私保障
评论列表