區塊鏈中如何保護數據隱私?
互聯網飛速發展,智能終端日漸普及,不管主動還是被動,我們都已開始邁入數字時代。
各類數據的採集和挖掘,在給生產生活帶來便利的同時,也引發了一系列隱私泄露問題。尤其是近兩年,從國內的電話詐騙、簡訊騷擾頻發,到國外的Facebook「劍橋分析醜聞」浮出水面,社會各界對隱私數據泄露問題的關注度越來越高。
今年5月1日,我國推薦性國家標準《信息安全技術個人信息安全規範》正式實施,進一步完善個人信息保護法律法規建設;5月25日,被稱為「人類史上最嚴隱私法」的歐盟《通用數據保護條例(General Data Protection Regulation)》,也開始在歐盟28個成員國正式推行。數字時代,加強對個人隱私數據的保護和管理,正在成為世界範圍內的趨勢。
在區塊鏈系統中,每一個參與者都能獲得完整的數據備份,所有的交易數據公開透明、不可篡改。對無需隱私保護的數據而言,這是區塊鏈無可比擬的優勢。而對於需要加強保護的隱私數據來說,這又成了區塊鏈足以致命的缺陷。
如何在區塊鏈中保護數據隱私?是滿足個人、企業、政府等對保護數據隱私要求,推動區塊鏈技術規模化落地應用必須要解決的難題。矩陣元也一直在探索有效解決方案。
經過在區塊鏈底層技術及密碼學上的持續研發投入,矩陣元目前探索出的解決方案主要有三種:廣播加密+群簽名,同態加密+零知識證明,安全多方計算(MPC),並已實踐運用到矩陣元開放服務平台JUICE和安全多方計算平台JUGO中。
1、廣播加密和群簽名,用於解決個體隱私與中心監管的矛盾。
JUICE開放服務平台通過集成廣播加密和群簽名,實現交易請求節點能在以匿名方式保護身份隱私的同時支持管理節點審查,並可指定多個接收方查看加密的內容,大幅提升了交易的隱私性、可追溯性和靈活性。
2、同態加密和零知識證明,用於解決交易隱私與登記確權的矛盾。
矩陣元聯合中科院、武漢大學密碼學頂級專家進行技術攻關,在開放服務平台JUICE上推出了同態加密和非交互零知識證明(NIZK)結合的安全解決方案。在使用加法同態密文操作保護交易隱私的同時,使用零知識證明保證交易有效性。並且性能上取得重大突破:毫秒級延遲,智能手機等輕節點也可生成證明過程。
3、MPC,用於解決機構間數據隱私與數據協同利用的矛盾。
MPC應用在JUGO安全多方計算平台中,通過布放在各參與機構的MPC節點,可以使各參與機構在本地隱私數據不被歸集和共享的情況下,協同執行既定邏輯計算並輸出結果,獲得彼此所需的全面數據畫像。以此形成跨機構、跨行業的數據協同利用,最大化數據價值。
除了以上方案外,業內也有專家提出用通道(Channels)、混合器(Mixers)等來解決區塊鏈中數據隱私保護的問題。
不管哪種方案,都和區塊鏈技術本身一樣,尚處在早期階段,需要持續性的技術研發和投入,不斷進行優化和完善,才能真正實現規模化落地應用。


TAG:矩陣元技術 |