当前位置: > 快讯 > 正文

区块链真的能解决隐私保护吗?如何解决?

个人隐私信息泄露在中国是一个非常严重的现象。

盗取、贩卖个人信息已经有完整的黑市产业链,部分互联网征信和数据公司,从黑市上购买数据,甚至雇佣黑客盗取数据。互联网用户普遍意识到个人隐私信息的重要,对隐私保护的要求会更高。程序员有责任从技术上加强个人隐私的保护。

在传统的应用架构设计中,隐私保护或者安全性设计的优先级并不是很高,现在这种情况必须有所改变,架构师需要提升隐私保护设计的优先级。

区块链应用领域采用了很多密码学的技术,例如哈希算法、加密算法、公钥密码学、默克尔树、和零身份证明。

Bitcoin在保护用户身份方面,使用哈希过的公钥作为个人账号,这样在交易时隐藏了个人信息。另外,个人账号可以设计成一次性的,每次交易都使用新账号,这样就很难通过追踪某个账号的交易来推测用户身份。Bitcoin的总帐是公开的,上面每笔交易记录包含付费账号、收费账号以及转账金额。

如果觉得这样的隐私保护还不够,另一个数字货币Zcash在Bitcoin之上增加了一些协议,将付费账号、收费账号以及转账金额都隐藏了起来,采用的方法仍然是加密、哈希、默克尔树和零知识证明。

尽管比特币出自于一群无政府主义者之手,但他们秉承的一些诸如保护个人隐私的信念,在这个信息泛滥的互联网时代还是非常可取的。

你的应用是否收集了超越应用需要的个人信息?(保护隐私的最好办法就是不收集它们)在处理交易时,是否可以传递尽可能少的个人身份信息?或者使用一次性账号?在日志中是否可以记录尽可能少的个人身份信息?或者完全不需记录?缓存数据库中的个人信息是否安全?消息传递时不仅采用Session Key加密,是否还可以采用Message Key?如今,哈希算法、公钥加密,默克尔树,这些加密技术唾手可得。程序员应该养成新的习惯,在应用设计中采用各种加密技术保护个人隐私信息,包括个人账户、交易、浏览、日志信息等。

跪求明白人,蚂蚁区块链是如何实现隐私保护服务的?

蚂蚁链的颂戚隐私计算是集成了隐私计算和区块链数字身份及授权体系,搭建的三套适用于多应用场景的硬核隐私机密平台——摩斯多方安全计算平台、蚂蚁链数据隐私服务平台和数据流转安全管控平台,通过一体化悔握的多方协作共识、数据可信、隐私计算能力,解决数据安全合规,隐私可控的安全问野前陵题。很高兴您能一直采纳我的回答,希望一直为您提供帮助

为什么说区块链融合隐私计算是必然趋势?

从更大的版图视角来看,要构建全面的隐私保护和治理体系,不仅需要融合区块链、人工智能、大数据、隐私计算等多种技术,还需要结合法律法规、监管治理等诸多策略。 在数字化 社会 中,大家对于数据生产要素有着更为强烈的需求,无论是用户服务、业务营销都需要使用大量的数据,尤其是在分布式协作的业务模式中,各方都希望数据能顺畅地流通,并合理地体现数据价值。但与之相悖的是,数据孤岛仍然存在,数据的粗放式使用仍待解决。 与此同时,合法合规成为大势所趋。不论是在国内还是国际上,与个人信息保护、数据安全相关的法律法规一一出台,都对个人信息保护和数据安全等方面提出了更为严格的要求。这意味着,要确保数据的安全,也要尊重个人的隐私权益;在数据全生命周期上,要求实现全面规范,达成合规地流通。 以用户为中心,在安全隐私前提下交换数据,并提供优质合规的服务, 是数字化 社会 建设的趋势,需要在技术、业务模式、治理体系上做出更多的创新。在分布式系统里引入隐私计算、发展合规的数据交易所等举措,都体现出这种创新精神。 在隐私计算领域,区块链、联邦学习和安全多方计算已然成为三大关键核心技术,而且这三大技术之间互有侧重,也有许多重合和联系。 其中,从区块链的角度出发,我们可以看到,一方面,区块链上的数据需要采用隐私算法来保护;另一方面,区块链也可以成为隐私计算协作里的底座和枢纽:采用区块链技术去记录、追溯多方协作中的数据集、算法模型、计算过程,并对最终结果进行评估和共识,持续优化协作效率。 此前几年,我们在区块链领域里 探索 应弯冲用落地时,常常是用区块链为业务场景构建 “分布式账本”。合规的应用都会对用户和商户进行KYC (Know Your Client) ,其中也存在不少待通过隐私计算等创新解法来解答的问题。 例如,身份信息是否可以向全联盟链公布?在交易时,交易里的金哪绝额、相关方是否明文公开?每个人拥有的资产,是否可以被随意查询?人们的业务行为,是否会在未授权的情况下被滥用? 例如,在消费场景的积分卡券业务中,商家和商家之间通常不希望过多地暴露自己的经营状况,比如有多少用户开卡、充值,以及每天的流水等;个人用户也不希望自己的消费行为被公开审视。 于是,在隐私问题尚未能彻底解决之前,我们通常采用的办法是,引入核心权威机构参与共识和维护全账本,而其他参与者则分层分片,以不同权限的角色参与。但这样,在一定程度上增加了系统的复杂性,影响了用户体验,同李闹姿时,给区块链应用的规模化和普及化带来了挑战。 目前,区块链也普遍用于政务领域,比如在智慧城市管理以及各种民生应用中,为大家提供“一网通办”的良好体验,这就需要多领域、多地域、多部门的通力协作。我们可以看到,政务应用覆盖面广,角色众多,数据存在多级别的敏感性和重要性。 区块链可以作为分布式协作的底座,通过数据目录、数据湖等方式,构建数据流转的枢纽,同时引入隐私计算和全面的治理规则,界定数据的边界,使数据在“不出库”的同时,依旧可以实现身份认证、隐匿查询、模型构建等能力。 从更大的版图视角来看,要构建全面的隐私保护和治理体系,不仅需要融合区块链、人工智能、大数据、隐私计算等多种技术,还需要结合法律法规、监管治理等诸多策略。 区块链隐私保护的场景丰富、角色众多,流程多样、数据立体,我们可以用 “双循环”机制做进一步分析。 首先,我们从用户端出发,尊重用户对数据的知情权和控制权,把重要的数据交给用户管理。 比如,验证身份的“四要素”中,用户的身份凭据和联系方式通常来自政府和运营商这些权威机构,当用户和某一个业务场景产生联系时,他们并不需要提供全部的明文信息,只需要选择性披露一些可验证的凭据,用以代替明文。 基于分布式验证机制即可实现多场景的验身,证明自己的合法身份,此时业务提供方即使未获得更多明文数据,但也不能拒绝服务。这就从根源上降低乃至杜绝了用户关键隐私的泄露风险。 其次,在业务方,依旧可以采用诸如联邦学习、安全多方计算等技术,对用户已经授权的、合规采集的业务数据进行处理。 在用户知情同意的前提下,在B端实现与合作伙伴之间的协同计算,数据不出库,隐私不泄露,但实现诸如风控、营销、广告等对业务运营有重要价值的事务。最终实现业务效果的提升,在给业务方带来效益的同时,也为用户提供更优质的服务,或者权益上的回报。其整个价值体系是闭环的,合规的,可持续的。 例如物联网和区块链,在采集端,就需要给设备分配身份和标识,同时算法上要做到去标识,防泄露;在用户端,不但要提供个性化的服务,还要做到防止不必要的画像,在做到可验证用户身份和资质的同时,又不能无端地追踪用户行为轨迹;最终,在提供优质服务、安全存储用户数据的时候,又要尊重用户的意愿,包括注销退出的要求。 如此的“双循环体系”,可能不止是在技术上要求设备、APP、后台服务进行迭代的重构,同时其商业模式、运营治理观念等层面可能也会产生许多革新。整个链条会非常的长,需要做的工作也非常多,覆盖芯片、硬件、网络、软件、云平台等广袤的产业链。 目前来看,并没有哪一个“包打天下”的单一技术,可以满足“全链路”、“双循环”的要求。那么我们不妨把场景拆细一点,列举得全面一些,组合一些技术和方案,先解决某个场景里的痛点问题。 事实上,我们在和众多产业应用开发者交流时,他们更期望聚焦于具体的、迫在眉睫的问题,得到有针对性、可着手实施的解决方案,比如转账时隐匿金额、排名时不透露分数、投票时不泄露身份、KYC流程时不泄露视频等等。 特定场景下的问题常常可以基于隐私计算的某一个算法或一些算法的组合,针对性的去应对。我们可以日拱一卒,解决一个又一个的场景化问题,对之前可能有纰漏的事情亡羊补牢,对可预见的刚性需求引入新技术新思路,创新性地去实现。这样就逐步把数据安全的篱笆一点点扎起来,最终筑就数据安全的长城。 分布式协作中,许多场景是跨机构的、跨网络的,无论是区块链还是隐私计算,都会遇到要和其他合作方、其他平台互通的要求。我们看到信通院的相关工作组正在讨论多项互联互通规范,核心框架是要做到“节点互通”、“资源互通”、“算法互通”。 节点互通要求网络和协议等基础要素能互通。资源互通强调的是对资源的发布存储、寻址使用、治理审计 (含删除数据、下线服务等) ,在这个层面上,大家都实现相对一致的视图,提供通用的接口。算法的互通则是非常细致和场景化的,每一种算法都有自己的特点,其密码学基础、运算规则、协作流程都会不一样,反过来对资源的管理资质和节点网络的拓扑,都会提出更多的要求。 在互通基础上还有“自洽性”、“安全性”、“正确性”等要求,而且随着领域的发展,不断增加更多功能的“扩展性”也非常重要。之前,可能大家是在埋头苦干,积累技术和经验,以后在落地时,则需要更注重接口和规范,开放心态,大家一起沟通共建,通过开源开放的方式寻求共识和共赢。 总结一下,关于隐私计算发展的几个思考: 第三,实现标准化和普及化,以推动新技术和新理念的规模化落地。比如相关的行业标准、评测体系,这对帮助从业者理清发展道路、达成行业要求大有裨益。 区块链发展这么多年,除了技术本身,其实最难的是 “怎么解释清楚啥是区块链” 。希望在科普推广方面,方兴未艾的隐私计算能有更多的新思路,实现更好的效果。 回顾区块链和隐私计算的热潮,我们看到产业和 社会 在呼唤数据安全和隐私保护,行业也已经有了不少可用的研究成果,得到了一定的认可。展望可见的未来,我们将更加开放、务实,聚焦用户和场景, 探索 规范的、规模化的、可持续的应用之路。

区块链技术实现供应链全程可视化

区块链本质上解决的是隐私安全保护、信息可溯性、交易合规性、数据真实性和流程处理效率问题,直击供应链管念郑理难点,在供应链场景中具有极强适用性和应用价值。 数据共享: 通过信息仔做颂加密和解密授权、零知识证明等隐私保护机制,区块链可以解决数据隐私和数据共享价值间长期存在的矛盾,消除相关方在数据共享中的后顾之忧; 数据可溯和资质保证: 区块链是一种在对等网络环境下构建的可追溯的块链式数据结构,具有数据可溯、防伪造篡改特点,保障全链数据真实可溯(包括供应链状态信息和相关企业资质信息等)。真实可溯的数据将成为产品防伪、供应链管理、供应链金融等业务展开的重要基础; 目前区块链技术在供应链领域主要应用于四大代表性场景:(1)可追溯与可视化(2)供应链协同(3)物流流程优化(4)供应链金融。 区块链+物联网技术可以实现供应链的全链条可视化。其中,区块链技术分布式存储、不可篡改、共识机制等特性保证相关方关键数据的存储、流转环节均真实可信。而物联网技术则可以保证上链数据的全面性和自身的真实可靠。两者结合共同提高供应链上下游数据覆盖度和数据真实性。 珈木科技作为一家企业级区块链服务平台,致力于为客户构建更安全稳定的区块链环境,简化部署运维及开发流程,实现业务快速上链。 无论是供应链上下游企业,还是消费者和监管机构,都将从这种供应链可视性中获益。珈木科技认为,对供应链上下游企业来说,拥有完善的商品追溯体系已经成为相关企业应对消费者需求的至关重要的差异性成功因素。 比如在生鲜行业中,生鲜厂商和零售企业通过区块链+物联网可以精准把控各环节温湿度和储存时间,通过结合库存、物流与货架三方数据的分析,可以将真实的生鲜产品消耗情况反馈给供应链上游,优化采购节奏与采购决策,及时调整库存水平与周转率、有效进行分销端的配送,降低产品损耗。从而优化库存管理、提升生鲜产品质量,获得消费者青睐。 对消费者来说,则可通过扫描溯源码实现精细到一物一码的全流程货物追溯,方便地读取产品质量信息。对监管机构来说,在国家对商品安全监管的要求日益提高的背景下,区块链+物联网为提升监管效率和精度提供了必要的技术手段支持。 目前,基于区块链和物联网的商品溯源技术已在食品溯源、药品溯源等诸多场景中落地。大型消费品制造企业、零售商、政府监管部门积极投身相关区块链建设。 区块链行业级应用的推广与人们对区块链技术认知的加深密不可分,珈木科技积极推动区块链技术落地,密切关注行业发展状况并积极梳理行业动态。在政策利好的推动下,未来将会有更多企业参与到区块链版图构建之中,在底层技术研发、应用场景推广、胡友产业生态培育等方面创新研究、通力合作,共筑区块链繁荣图景。

发表评论

  • 人参与,条评论

热门阅读

最新文章

取消
扫码支持 支付码