风险提示:防范以虚拟货币/区块链名义进行的非法集资风险。 ——银保监会等五部门

江苏区块链应用案例:13.区块链+个人隐私

白话区块链 2019-09-04 20:11:04
微信分享

扫码分享

江苏省区块链产业现状:(一)相关政策 (二)企业分布(三)投融资情况(四)应用案例

作者:JSIA / NBIA

13.区块链+个人隐私

  2015 年 1 月 5 日,人民银行印发《关于做好个人征信业务准备工作的通知》, 允许 8 家个人征信机构包括芝麻信用、腾讯征信、深圳前海征信、鹏元征信、中 诚信征信、中智诚征信、拉卡拉信用、北京华道征信开展个人征信业务试工作

  试点期原定为半年,结果验收时由于各自形成数据孤岛、隐私数据保护方案不完 整等原因全部不合格。

  区块链系统通过技术的手段达到去/弱中心化、去信任、数据不可篡改、可 溯源等特性,提供了一个存储、交换、共享有价值数据的解决方案。区块链上往 往保存的是有价值(比如数字货币或者Token)或者隐私的数据(比如电子证照等)一方面因为它们的所有者才在这些数字资产的流转过程中有去信任、数据不可篡 改等要求;同时,区块链为了达到去信任等特性,相比互联网而言有更高的存储、 运算、验证成本,因此无或者低价值的数据没有必要花费成本存储在区块链上。

  但是如何保证区块链上有价值的数据安全及隐私,依然是一个迫切需要解决 的技术问题。目前有不少学者、团体、和企业尝试使用密码学的算法,比如多方 安全计算、全同态加密、零知识证明、环签名等等,但是这些方向都有这样或者 那样的问题,比如多方安全计算要求极高的网络吞吐量,或者全同态加密相对无 加密计算而言万倍以上的性能降低,这使得这些技术在若干年里还无法真正得到 实用。

(1)秉速科技的区块链隐私计算平台

  针对区块链数据隐私计算,秉速科技提出了一个基于自主研发的硬件可信执 行环境的解决方案。这个方案首先保证最底层隐私计算硬件的安全性,然后以这 个根信任为基础,逐步建立起可信区块链系统,网络,以致最终的可信区块链应 用软件。相对于现有的基于 CPU 的可信执行环境(比如 Intel SGX 或者 ARM TrustZone),秉速的基于 FPGA 的可信执行环境更为安全与灵活。由于 2018 年 所出现的幽灵、熔断等 CPU 测道攻击的影响,人们意识到高性能 CPU 无法在硬 件层面保证它上面运行的程序和数据不被泄露,而这直接影响到基于 CPU 的信执行环境的安全性。秉速的基于 FPGA 的可信执行环境则通过实现了硬件 TEE,完全隔断计算模块(比如 CPU 和 AI 加速器)与外界环境的交互,完全防 范已知的这些测道攻击。同时,系统的安全性都有一个最初来源,叫根信任。用基于 CPU 的可信执行环境则根信任必须是 CPU 生产厂家,而这在很多政府及 敏感产业是不可接受的。使用秉速的基于 FPGA 的可信执行环境,则用户或者用 户信任的第三方可以作为该可信执行环境的根信任。

  秉速的基于 FPGA 的可信执行环境仍然处于研发状态。预期 2019 年 9 月底 会有一个具有较为完整可信执行环境功能的产品,2019 年 12 月会推出一个结合 超级账本的、支持端到端隐私计算的软硬件一体方案(2)银信超级链 2019 年 4 月 11 日,《人民日报》发文《区块链让数据“谁拥有,谁受益”》。

  文中提到:数据拥有价值,个人信息也是一种财产权益。信息价值如何合理体现、 正确运用,关键是要建立“谁拥有、谁受益;谁使用、谁付费”的合理机制。传 统的集中式存储的大数据方案,难以全方位解决数据隐私的问题南京迪链信息科技有限公司的银信超级链是基于区块链的可信数据基础信 息平台,项目的愿景是构建全球统一的可信区块链账户系统,并在此基础上构建 基于区块链的可信数据共享体系,真正实现我的数据我做主。

  银信超级链解决了传统联盟链中针对不同的业务场景,需要搭建多条联盟链 的痛点问题。如针对某个核心零售企业,N 个供应链金融企业针对 M 个银行的 供应链金融的场景需搭建 N*M 条联盟链,而在银信超级链中,参与企业只需要 提供一个记账节点或者一个区块链账户就可以实现所有联盟链功能。系统通过隐 私智能合约技术确保每个企业只能看到其权限范围内的数据。

  银信超级链可融合个人的各种隐私信息,如蚂蚁积分、淘宝信息、京东信息、 运营商信息、我的南京等应用中的信息,并用自己的私钥进行存储,确保数据安 全并不可被破解。当可信企业发出数据请求,个人同意后,用可信企业的公钥加 密信息,确保自己的隐私信息只有申请的可信企业可以查看,确保了个人的隐私, 实现了我的数据我做主。

  银信超级链完美融合 CA 认证和区块链的技术,实现区块链记账节点、区块 链账户和上链数据的可信,并在此基础上,构建全球统一的区块链账户体系,银 信超级链的账户可以在以太坊使用,确保账户的全球唯一,但是银信超级链是脱 离以太坊公链独立运行的超级联盟链系统。对于数据隐私保护的问题,银信超级 链提供了两套解决方案,一是通过隐私智能合约让每个交易方只能看到其权限范 围内的数据;二是通过公钥加密,私钥解密的方式,让私钥的持有方才能看到数 据。即使是超级链的发起节点和单位,也无法看到隐私智能合约中没有授权的数

  据,确保了数据的安全,不像传统的集中式数据库,只要有管理员的账号,就看到数据库中所有的数据。

image.png

  图 39 银信超级链

  通过银信超级链的部署,个人可信区块链账户可以从我的南京、淘宝、京东 等系统中获取个人的数据并上链。一旦有可信企业区块链账户发出请求,个人可 信区块链账户认可后,用可信企业区块链账户的公钥加密数据后传输给可信企业 区块链账户,可信企业区块链账户拿到数据后可以用自己的私钥解密数据,并发 送积分给相关的可信个人区块链账户。

  

本文链接:https://www.hellobtc.com/kp/mt/09/2197.html

来源:白话区块链

白话区块链

区块链世界入口,人人都能看懂的区块链;24 小时热点实时追踪。