区块链怎么保障隐私(区块链怎么保证隐私)

为什么说区块链融合隐私计算是必然趋势?

从更大的版图视角来看,要构建全面的隐私保护和治理体系,不仅需要融合区块链、人工智能、大数据、隐私计算等多种技术,还需要结合法律法规、监管治理等诸多策略。

在数字化 社会 中,大家对于数据生产要素有着更为强烈的需求,无论是用户服务、业务营销都需要使用大量的数据,尤其是在分布式协作的业务模式中,各方都希望数据能顺畅地流通,并合理地体现数据价值。但与之相悖的是,数据孤岛仍然存在,数据的粗放式使用仍待解决。

与此同时,合法合规成为大势所趋。不论是在国内还是国际上,与个人信息保护、数据安全相关的法律法规一一出台,都对个人信息保护和数据安全等方面提出了更为严格的要求。这意味着,要确保数据的安全,也要尊重个人的隐私权益;在数据全生命周期上,要求实现全面规范,达成合规地流通。

以用户为中心,在安全隐私前提下交换数据,并提供优质合规的服务, 是数字化 社会 建设的趋势,需要在技术、业务模式、治理体系上做出更多的创新。在分布式系统里引入隐私计算、发展合规的数据交易所等举措,都体现出这种创新精神。

在隐私计算领域,区块链、联邦学习和安全多方计算已然成为三大关键核心技术,而且这三大技术之间互有侧重,也有许多重合和联系。

其中,从区块链的角度出发,我们可以看到,一方面,区块链上的数据需要采用隐私算法来保护;另一方面,区块链也可以成为隐私计算协作里的底座和枢纽:采用区块链技术去记录、追溯多方协作中的数据集、算法模型、计算过程,并对最终结果进行评估和共识,持续优化协作效率。

此前几年,我们在区块链领域里 探索 应用落地时,常常是用区块链为业务场景构建 “分布式账本”。合规的应用都会对用户和商户进行KYC (Know Your Client) ,其中也存在不少待通过隐私计算等创新解法来解答的问题。

例如,身份信息是否可以向全联盟链公布?在交易时,交易里的金额、相关方是否明文公开?每个人拥有的资产,是否可以被随意查询?人们的业务行为,是否会在未授权的情况下被滥用?

例如,在消费场景的积分卡券业务中,商家和商家之间通常不希望过多地暴露自己的经营状况,比如有多少用户开卡、充值,以及每天的流水等;个人用户也不希望自己的消费行为被公开审视。

于是,在隐私问题尚未能彻底解决之前,我们通常采用的办法是,引入核心权威机构参与共识和维护全账本,而其他参与者则分层分片,以不同权限的角色参与。但这样,在一定程度上增加了系统的复杂性,影响了用户体验,同时,给区块链应用的规模化和普及化带来了挑战。

目前,区块链也普遍用于政务领域,比如在智慧城市管理以及各种民生应用中,为大家提供“一网通办”的良好体验,这就需要多领域、多地域、多部门的通力协作。我们可以看到,政务应用覆盖面广,角色众多,数据存在多级别的敏感性和重要性。

区块链可以作为分布式协作的底座,通过数据目录、数据湖等方式,构建数据流转的枢纽,同时引入隐私计算和全面的治理规则,界定数据的边界,使数据在“不出库”的同时,依旧可以实现身份认证、隐匿查询、模型构建等能力。

从更大的版图视角来看,要构建全面的隐私保护和治理体系,不仅需要融合区块链、人工智能、大数据、隐私计算等多种技术,还需要结合法律法规、监管治理等诸多策略。

区块链隐私保护的场景丰富、角色众多,流程多样、数据立体,我们可以用 “双循环”机制做进一步分析。

首先,我们从用户端出发,尊重用户对数据的知情权和控制权,把重要的数据交给用户管理。

比如,验证身份的“四要素”中,用户的身份凭据和联系方式通常来自政府和运营商这些权威机构,当用户和某一个业务场景产生联系时,他们并不需要提供全部的明文信息,只需要选择性披露一些可验证的凭据,用以代替明文。

基于分布式验证机制即可实现多场景的验身,证明自己的合法身份,此时业务提供方即使未获得更多明文数据,但也不能拒绝服务。这就从根源上降低乃至杜绝了用户关键隐私的泄露风险。

其次,在业务方,依旧可以采用诸如联邦学习、安全多方计算等技术,对用户已经授权的、合规采集的业务数据进行处理。

在用户知情同意的前提下,在B端实现与合作伙伴之间的协同计算,数据不出库,隐私不泄露,但实现诸如风控、营销、广告等对业务运营有重要价值的事务。最终实现业务效果的提升,在给业务方带来效益的同时,也为用户提供更优质的服务,或者权益上的回报。其整个价值体系是闭环的,合规的,可持续的。

例如物联网和区块链,在采集端,就需要给设备分配身份和标识,同时算法上要做到去标识,防泄露;在用户端,不但要提供个性化的服务,还要做到防止不必要的画像,在做到可验证用户身份和资质的同时,又不能无端地追踪用户行为轨迹;最终,在提供优质服务、安全存储用户数据的时候,又要尊重用户的意愿,包括注销退出的要求。

如此的“双循环体系”,可能不止是在技术上要求设备、APP、后台服务进行迭代的重构,同时其商业模式、运营治理观念等层面可能也会产生许多革新。整个链条会非常的长,需要做的工作也非常多,覆盖芯片、硬件、网络、软件、云平台等广袤的产业链。

目前来看,并没有哪一个“包打天下”的单一技术,可以满足“全链路”、“双循环”的要求。那么我们不妨把场景拆细一点,列举得全面一些,组合一些技术和方案,先解决某个场景里的痛点问题。

事实上,我们在和众多产业应用开发者交流时,他们更期望聚焦于具体的、迫在眉睫的问题,得到有针对性、可着手实施的解决方案,比如转账时隐匿金额、排名时不透露分数、投票时不泄露身份、KYC流程时不泄露视频等等。

特定场景下的问题常常可以基于隐私计算的某一个算法或一些算法的组合,针对性的去应对。我们可以日拱一卒,解决一个又一个的场景化问题,对之前可能有纰漏的事情亡羊补牢,对可预见的刚性需求引入新技术新思路,创新性地去实现。这样就逐步把数据安全的篱笆一点点扎起来,最终筑就数据安全的长城。

分布式协作中,许多场景是跨机构的、跨网络的,无论是区块链还是隐私计算,都会遇到要和其他合作方、其他平台互通的要求。我们看到信通院的相关工作组正在讨论多项互联互通规范,核心框架是要做到“节点互通”、“资源互通”、“算法互通”。

节点互通要求网络和协议等基础要素能互通。资源互通强调的是对资源的发布存储、寻址使用、治理审计 (含删除数据、下线服务等) ,在这个层面上,大家都实现相对一致的视图,提供通用的接口。算法的互通则是非常细致和场景化的,每一种算法都有自己的特点,其密码学基础、运算规则、协作流程都会不一样,反过来对资源的管理资质和节点网络的拓扑,都会提出更多的要求。

在互通基础上还有“自洽性”、“安全性”、“正确性”等要求,而且随着领域的发展,不断增加更多功能的“扩展性”也非常重要。之前,可能大家是在埋头苦干,积累技术和经验,以后在落地时,则需要更注重接口和规范,开放心态,大家一起沟通共建,通过开源开放的方式寻求共识和共赢。

总结一下,关于隐私计算发展的几个思考:

第三,实现标准化和普及化,以推动新技术和新理念的规模化落地。比如相关的行业标准、评测体系,这对帮助从业者理清发展道路、达成行业要求大有裨益。

区块链发展这么多年,除了技术本身,其实最难的是 “怎么解释清楚啥是区块链” 。希望在科普推广方面,方兴未艾的隐私计算能有更多的新思路,实现更好的效果。

回顾区块链和隐私计算的热潮,我们看到产业和 社会 在呼唤数据安全和隐私保护,行业也已经有了不少可用的研究成果,得到了一定的认可。展望可见的未来,我们将更加开放、务实,聚焦用户和场景, 探索 规范的、规模化的、可持续的应用之路。

区块链怎么保障隐私(区块链怎么保证隐私)

区块链以什么方式保证数据安全

在区块链技术中,数字加密技术是其关键之处,一般运用的是非对称加密算法,即加密时的密码与解锁时的密码是不一样的。

简单来说,就是我们有专属的私钥,只要把自己的私钥保护好,把公钥给对方,对方用公钥加密文件生成密文,再将密文传给你,我们再用私钥解密得到明文,就能够保障传输内容不被别人看到,这样子,加密数据就传输完毕了。同时,还有数字签名为我们加多一重保障,用来证明文件发给对方过程中没有被篡改。

作为底层加密技术,区块链加密技术能够有效保障数据安全,改变当下数据易泄露、易被利用的现状,让个人信息数据得到全面的保护,也有望给物联网、大数据、信用监管、移动办公等领域带来亟需的改变。

Nym是如何保护我们的隐私

目前社会什么比较重要?是不是我们个人的隐私?网络的发展这么快速,我们个人得隐私也面临大规模监控和数据泄露,也进一步破坏了我们对数字服务的信任。

Nym出现的原因:

由于公众对大规模监控的不满,以及比特币为创造激励机制、使网络能够合作和自我维持开辟了新的可能性,这股潮流正在转向。受此启发,Nym提出了新的隐私基础标准和开源库,可以支持以前无法想象的应用程序和市场。Nym是一个无许可、受激励的网络,旨在保护用户隐私,甚至针对能够捕获所有全球互联网流量的公司。Nym网络提供了一个可扩展的隐私基础设施,以支持第三方应用程序和服务,为其用户提供私人访问功能。

NYM是由币安、PolyChain、Coinlist、A16z、Huobi 等著名投资机构投资的 ,可提供从网络层到应用程序层的整体隐私性保护的一种去中心化的通证化的基础架构网络。使用NYM,您可以自由进行交流,而无需担心审查或取消匿名。在一个混合网络中,所有的数据包都被打乱,然后以不同于它们进入的顺序再发出,并且有一个小的延迟,从根本上说,mixnet就像一款骰子游戏,骰子就是数据包,它们在mixnet中被摇来摇去,然后以一种完全不同的方式再发出。”

Nym的基本介绍:

NYM 是一项涵盖加密应用和加密服务的去中心化的基础设施,它提供隐私保护,允许开发人员构建应用程序,是下一代隐私基础设施,旨在防止现有互联网协议的数据泄露。NYM不仅是隐私龙头,也是热门赛道web3.0的骨干网络。

Nym是怎么保障我们的隐私的?

Nym是一个“全栈”隐私系统,开发人员可以通过Nym混合网络将他们现有的应用程序绑定到Nym系统上,从而在网络层面上保护他们的用户,在应用层上通过Nym私有凭证保护他们。综上,这些将有能力为更广泛的区块链行业增加隐私:Nym混合网络提供了第0层的隐私,这为第1层(如比特币和以太坊)和第2层(包括大多数DeFi项目)的其他区块链和加密货币项目增加了元数据保护。

NYM网络包含四种类型的节点:混合节点,验证节点,网关和服务提供者,前三者是NYM网络的核心节点,服务提供者和用户对应了网络的终端,一个请求服务,一个提供服务。首先,用户存入NYM通证来获得网络使用凭证,并将数据包和凭证发送给网关,网关作为NYM网络的大门负责与用户交互以及暂时存储来自服务提供者的消息,兼具了缓存的功能,接着网关把凭证提交到验证节点来验证用户身份,无误后,数据包被网关转发到混合节点,混合节点随机地转发给下一个混合节点,直到转发给服务提供者端的网关,类似的,网关转发用户的数据包给服务提供者,最后再返回结果给网关,最终到达用户端。

Nym吸引我们的几个原因是什么?

1.在网络层保护隐私 - Nym 通过称为 mixnet 的多层网络加密和中继您的互联网流量来保护网络层的隐私。在混合网络的每一层,混合节点将您的互联网流量与其他用户的流量混合,使通信私密并隐藏您的元数据(例如,您的 IP 地址、您与谁交谈、何时何地等)。

2.激励和去中心化 - Nym mixnet 是激励和去中心化的。Nym 包含一种称为“混合证明”的奖励机制,用户可以在其中质押初始数量的 NYM(Nym 网络上的原生代币)来运行混合节点,然后根据服务质量获得 NYM 代币的奖励,执行混合数据包和为最终用户提供隐私的工作。

3.适用于任何应用程序——从比特币到 ZCash,目前没有“第 1 层”区块链为每笔交易中使用的点对点广播提供“第 0 层隐私”,甚至可以抵抗可以观察整个网络的对手。Nym 可以为任何区块链和其他通用应用程序提供网络级隐私。

Nym代币:

NYM 是 Nym mixnet 的原生代币。它是一种实用代币,用于奖励混合节点以混合流量并为 Nym 网络的用户提供隐私。用户将使用 NYM 代币访问 mixnet 并通过它发送数据。在 NYM 中收取的费用进入奖励池,该奖励池分配给混合节点。混合节点根据其性能和绑定到其节点的 NYM 数量获得奖励。人们可以委托 NYM 来混合节点,作为该节点的信号信号,并获得混合节点奖励的一部分。这支持去中心化,并通过让更广泛的社区参与选择节点的过程来鼓励混合网络提供高质量的服务。

NYM 代币有三个主要用例。首先,用户支付 NYM 代币费用,以通过 mixnet 发送他们的数据。其次,用户还可以质押 NYM 代币来运行混合节点。然后,混合节点根据其声誉和服务质量获得 NYM 代币奖励 - 完成混合数据包的工作,从而为最终用户提供隐私。

因此,代币的内在价值在于它的实用性,即授予对网络隐私的访问权限并激励提供网络隐私。加密经济学旨在激励高质量的隐私保护:服务质量越高,节点获得的奖励越多,其在整体基础设施中的声誉就越好。

易保全如何运用区块链技术,保护数据安全?

易保全是国内率先将区块链技术进行电子数据固化存证,并被司法机关认可的电子数据存证保全机构,从2013年就开始致力于区块链的技术研发与创新应用,创新“区块链+司法+应用”模式,打造4大可信区块链基础应用和联盟区块链“保全链开放平台”。

运用区块链、数字签名、时间戳、加密算法、共识算法等技术,从技术防护、管理运行和应用实践上,牢筑数据安全底座,让数据存证和交互更安全。

易保全对接国内多家权威CA机构,让平台与CA系统直连,为用户提供“可信数字身份服务”,利用“人脸识别、手机号、银行卡三要素”等多种身份认证方式,为每一个虚拟账号ID提供数字可信身份证明。

同时结合“签署密码、短信验证码、人脸识别”等多种意愿认证方式,确保组织及个人在系统内的所有操作都有真实身份支撑,都出于真实意愿,更好地避免了账号ID泄露、数据泄露、信息冒用等风险,保障每一份数据信息真实可信。

易保全自成立之初,就非常重视对用户数据安全性、隐私性的管理和保护,上链时,易保全采用时间戳、加密算法、共识算法等技术,保障数据的完整性和原始性;上链后,利用“保全链”,将电子数据从产生那刻起,即固化存证到各个司法节点,多方备份证据,确保普通的电子数据升级为司法认可的电子证据,并且可实时在权威机构进行官方查验,守护上链的每一份数据,让权益不受侵害。

易保全基于安全、合规、隐私等原则,在工信部、网信办等主管部门的严格监管下,为用户提供符合法律法规要求,且安全可信的区块链电子数据存证保全服务,可以与电子合同、版权保护、司法服务等领域深度融合,保障用户每一份电子数据全过程可记录、全流程可追溯、全数据可核验、全链路可信举证。

在资质认定上,易保全获得了公安部等保三级认证、ISO27001认证、ISO9001认证,四获国家网信办信息服务备案,并且是2018年工信部工业互联网试点示范项目(唯一区块链入选企业),区块链技术和资质备受国家认可。

以上内容为新媒号(sinv.com.cn)为大家提供!新媒号,坚持更新大家所需的区块链知识。希望您喜欢!

版权申明:新媒号所有作品(图文、音视频)均由用户自行上传分享,仅供网友学习交流,不声明或保证其内容的正确性,如发现本站有涉嫌抄袭侵权/违法违规的内容。请发送邮件至 k2#88.com(替换@) 举报,一经查实,本站将立刻删除。

(0)
上一篇 2023-03-08 21:53
下一篇 2023-03-08 21:53

相关推荐

发表回复

登录后才能评论