當下,互聯網、移動互聯網技術的發展,每天都產生大量的數據,但這些數據并沒有讓信息變得更透明化,同時,這些數據造成的個人隱私泄露的情況卻不斷增多,又給信息共享體系的造成障礙。信息的共享是社會繼續向前發展升級的基礎,也是未來的必然趨勢。如何平衡好隱私保護和信息披露?區塊鏈與零知識證明的結合,將為解決這個問題提供一個很好的思路。
2月16日,中國計算機學會區塊鏈專委委員會、數字資產研究院學術與技術委員、安比實驗室創始人郭宇做客零壹直播間,針對“信息透明,隱私保護與零知識證明”進行分享。郭宇指出,目前,區塊鏈與零知識證明的結合是全球范圍內的技術前沿,在不久的將來,零知識證明將能與區塊鏈技術密切 “配合”,很好地幫助平衡信息透明與隱私保護。
以下為郭宇分享的核心內容
01
信息披露關涉決策效率
信息披露對現代社會非常重要,特別是每當公共性事件或者災難性事件發生時,大家更是感同身受。我們會發現這個社會機體的每一環都是緊密相扣,任何一個環節出現問題都會帶來想象不到的后果。
生活在現代社會,我們很難下結論,信息化讓我們的社會變得更健壯了,還是更脆弱了。現狀是,整個社會運轉過度依賴了一些關鍵節點,同時我們會發現這些關鍵節點對我們而言是黑盒,我們想知道他們是否運轉良好?安不安全?我們希望有充分且可靠的信息讓我們對未來作出判斷。
幣情觀察室 | 我是如何從650賺到100個比特幣的?:4月8日 19:00,金色盤面邀請實盤大V 幣圈棟哥做客金色財經《幣情觀察室》直播間,將分享《我是如何從650賺到100個比特幣的?》,敬請關注,掃描下圖二維碼即可觀看直播![2020/4/8]
比如這次疫情,最簡單的,我們希望知道到底有多少人生病?口罩還有多少庫存?產能如何?供應鏈如何?很多信息的缺失影響了我們的判斷。如果在事情發生之前有足夠多的信息量支撐我們進行分析,相信沒必要付出這么慘痛的代價。
我們擁有海量數據,但是似乎我們又一無所知。問題的癥結在哪里?1、數據的分析鏈條特別長。從一線收集到最終被統計出來,環節非常多,導致這個過程非常繁瑣,很慢;2、數據在加工過程中會逐步失真,因為每個環節都有辦法進行被錯誤加工或者粉飾;3、數據分析維度單一。就拿疾控數據來說,比如每天新增多少確診病例,這樣的數據只能用于畫一張簡單的圖,這是遠遠不夠的,因為單純的人數只能反映單純的問題。很多有價值的維度在分析過程中丟失,這會影響決策。4、數據孤島現象嚴重。比如醫院的診療數據,疾控數據、人員流動數據,分布在醫院、運營商、等不同單位或部門,沒有頂層的強力推動,大家很難把數據共享出來,但這樣效率很低。
整體來看,我國現在的信息化程度非常高,但各個行業、部門、企業之間的信息并沒能實現暢通共享,以至于我們雖然產業環環相扣,但沒有繼續發展壯大的基礎,同時一旦發生意外情況,沒有足夠的數據支撐你對下一步行動作出決策。
聲音 | Ripple CEO:正與監管機構會面解釋如何使用加密技術:Ripple CEO Brad Garlinghouse在接受采訪時表示其正在告訴銀行,“加密不是一個壞詞”。他稱,“我正在做很多事情是與監管機構、銀行高層會面,向他們解釋如何使用加密技術,特別是XRP來解決實際問題,而不是規避監管。一旦人們理解了這一點,他們很快就會解除武裝,加密這個詞就不再是一個貶義詞”。(CoinTeleraph)[2020/2/20]
02
信息透明和隱私保護平衡待解
首先,信息透明化非常重要。我們想知道信息,我們想要依據信息來做決策,但另外一方面,這些數據不是誰都能知道。比如這次有武漢務工返鄉人員的信息被泄露出來,被人打電話騷擾,苦不堪言;另外有一些被疑似或確診的案例,會調出他們很多很詳細的數據,他很多軌跡都被很多人知道了,一旦確診,信息全部被曝光,這也是會出現一些人寧愿在家耗著也不愿讓人發現自己得病。就是說在現在這個社會,我們的隱私權其實受到非常大的潛在威脅。
其次,關于隱私這個問題,是大家一直忽視的一個因素。隱私是信任的一個必要元素,信任有兩種,一是公開的信任,一是隱私的信任。公開的信任就是你長期以來都沒有做壞事,所有信息都是透明的,都可以公開;另一種就是保守秘密的信任,這也很重要。國外有學者說過,隱私是人類協作的潤滑劑,就是說我們要協作的話,一定要保持一定的距離,能保住各自的隱私,這才是協作的前提。也就是說,人類之所以能很好地協作,是因為他們在公開和隱私保護方面能夠達到一個很好的平衡。之前大家對這點的沒有很好地認識,但這次事件之后,相信對隱私的重要性會有改變。
聽證會 | 扎克伯格:還未確定如何處理錯誤交易的最終政策:金色財經直播報道,在今日聽證會上,議員Bil Foster詢問了有關如何處理錯誤交易。扎克伯格說,他不確定是否已經為此制定了政策。已對此有所考慮,但還沒有確定”最終政策。[2019/10/24]
第三個問題,我們的信息被很好地保護了嗎?我們現在很多信息在網上,比如手機里裝了很多APP,每個APP都有我的信息,那這些信息被很好保護了嗎?關于信息保護,我們有沒有可能建立一個很大的數據中心,把數據交給一個值得信任的人來保管,然后需要數據就去那里查詢?
建立數據中心是人們第一個會想到的方式,但是建數據中心非常困難,因為數據中心的體量非常大,我們每天都產生非常多的數據,保存哪些,不保存哪些,這在事先是沒法知道,這從而導致數據中心成本極高,高到無法用。像征信數據這些量比較小的還行,如果不斷積累而且維度非常多的話,久而久之會引發非常多的問題。數據集中會讓數據中心成為黑客的目標,因為一旦攻破,會獲得巨大的收益和權力。
我認為數據不應該中心化存放,而應該是分布式。數據的價值應該是以共享、流通的價值為指引,沒有價值的數據刪掉就好,有價值的數據自然會沉淀下來,越有價值的數據越不容易丟失,越有價值的數據越容易被挖掘,這是一個動態的有生命力的大系統。如果我們提供的合法數據能夠通過合法合規的渠道讓其他人來分析加工,最后用一個經濟市場化方式,在監管之下用去中心化的方式來實現共享,是一個切實可行的方法。
英國央行:正在研究如何維護區塊鏈網絡的隱私以及對數據進行監管:本周三,英國中央銀行英格蘭銀行(Bank of England)發布文件顯示,該行正在與區塊鏈創業公司Chain合作開發一種概念驗證,研究如何在基于區塊鏈(或分布式賬本)的網絡上維護隱私,同時仍允許對數據進行監管。[2018/4/11]
03
區塊鏈+零知識證明將打破數據孤島
如何將各個數據孤島連接起來?這也是今天要重點討論的問題。數據孤島現在問題很嚴重,大家有數據,但數據沒有被很好地保存下來,因為數據要合法合規地變現是非常困難的,相關的技術也正在發展還沒完全形成,市場也是在逐步浮現。所以說,企業愿意花多少成本來保護你的數據?事實上,并沒有花很多,這也就是為什么存在大量數據泄露的事情。讓數據更暢通地流通起來才是更好地保護數據的方法。
那么這些是如何通過區塊鏈技術做到的?區塊鏈技術能幫助實現數據的去中心化存儲,能實現數據的保密,并能保證數據不被篡改。
我們關心數據哪些性質呢?1、真實性,即這個數據是否真實的?2、時間性,就是數據產生的時間點,關系到數據是否有用;3、完整性,是完整而非片面的數據;4、可驗證性,數據的前三個性質必須可驗證的,即可以通過簡單并且公開的方式驗證數據的真實性、時間性與完整性。其實這些都與區塊鏈技術有關聯,但區塊鏈技術缺少了非常關鍵的一環,即零知識證明。如果我們把區塊鏈技術和零知識證明很好地綁在一起,就可以很好地解決這些問題。
中國紀檢監察報:中國區塊鏈發展的最大挑戰是“如何讓監管理解區塊鏈并適度監管”: 中國紀檢監察報發文表示,區塊鏈底層技術獲得實質性突破之前的這個階段,恰恰是一個戰略機遇期。如果中國區塊鏈行業能緊密合作,監管能夠適當包容、鼓勵,中國在區塊鏈領域引領全球指日可待。實際上,區塊鏈技術最終必然演化為“監管融入技術”的模式,區塊鏈的難以篡改、共享賬本和分布式的特性,更易于監管介入,獲得更加全面實時的監管數據。讓監管機構本身也參與到技術中去,通過技術本身實現對技術的監管,最終化解區塊鏈與監管的沖突。[2018/3/6]
什么是零知識證明?
零知識證明與區塊鏈有非常相似的地方,區塊鏈技術有一個非常了不起的貢獻,就是用一種簡單有效的辦法解決了“拜占庭容錯”問題。所謂拜占庭容錯,是指一部分計算的參與者可能是壞人,他會搗亂。比如有十臺服務器,這十臺服務器中有些機器沒電或者被炸了,但是系統仍然可以運轉良好,那么這就是簡單容錯。如果這是十臺服務器其中一臺被黑客控制住,他可以偽裝成一個好人過來搗亂,如果這時候系統仍然可以正常運行,無論黑客做什么都影響不了整個系統,那么這就是達到了“拜占庭容錯”。需要說一句,實現拜占庭容錯非常困難。
現在有人臉識別技術,人臉識別是拜占庭容錯嗎?目前不是。人臉識別之所以有用是因為它假設每一個使用者都不是黑客,黑客可以通過各種手段騙過或者繞過人臉的認證。那么,銀行是拜占庭容錯嗎?也不一定,因為銀行內部一旦有內鬼,也不好講,銀行也可以倒閉可以跑路。我們社會是拜占庭容錯嗎?是的,我們社會允許有搗亂分子存在,我們可以用各種機制去防范他。我們身體也是。區塊鏈也能做到拜占庭容錯,但,零知識證明也可以。它能保證數據即使是黑客也不能篡改,也不能構造假證明。
零知識證明能夠證明一個事實而不披露任何信息。那如何做到?比如我想統計十個人里面有多少男女?找一個人來幫忙統計,但他不想讓我看到具體的原始數據,就去找一個小黑屋在里面統計,但我又要知道他統計的數據可不可信,那我就在房間里裝個攝像頭,要監督他每一步都沒有算錯,不管有意還是無意。比喻一下,零知識證明就像一個全能的攝像頭,可以監督任何時間地點發生的任何一個計算過程是真實可靠確實發生的,并生成一段極小的證據,來證明這個計算過程的真實性,同時還不泄露任何細節。
零知識證明+區塊鏈如何解決上述幾個問題?1、數據真實性,關鍵就是用戶造假數據問題。比如疫情中,每個門診都老老實實把原始數據的承諾(或者哈希值)上鏈,這些數據的維度非常多,如果數據的加工鏈條長度非常長,那么如果想通過改動一個原始數據來改變最終的統計結果,難度非常大;2、數據的時間性。我們如何證明數據是早于某一天,很簡單,我們把數據哈希上鏈就行,因為在哈希上鏈這一刻必須有這個數據,所以數據產生的時間不可能早于上鏈的時間。還有就是如何證明數據不早于這個時間?其實這是中本聰的一個把戲,中本聰在創世區塊中寫下一段話,是來自泰晤士報的一句話,以此證明,區塊鏈誕生時間不早于這句話產生的時間點。所以只要把區塊鏈區塊哈希混入數據,然后再上鏈,就可以證明數據的產生時刻。3、數據完整性,密碼學中有很多對應手段,有加密,承諾,哈希等。數據處理過程中的可信就是用零知識證明。我們對數據進行清洗、排序、統計、復雜分析等操作,因為這個過程是用程序做的,所以理論上可以用零知識證明把每個環節拍下來,過程中沒有產生任何的知識泄露,非常可靠。
那么,現在技術到哪一步了?零知識證明理論發展至今三十多年,直到五、六年前,零知識證明還是只有一小眾人在研究。區塊鏈出現之后,才出現化學反應,大家才發現可以用零知識證明與區塊鏈結合解決很多問題。零知識證明在2019年井噴式發展。但現在我們主要關注如何可信地進行數據處理和數據披露、存儲。零知識證明非常完美地契合數據安全、數據信息和數據隱私保護、可信披露這一系列要求。
零知識證明現在已經慢慢地接近實用,但離實用還有一點距離,因為還有一些理論性問題有待解決。如何將區塊鏈與零知識證明更好地結合在一起,是現在非常前沿的,也是備受矚目的方向。
04
新技術必然伴隨風險,法規考量是關鍵
最后一個想說的問題是,技術帶來新的風險和法律法規問題。一個新的技術的出現,能很快加速某個方面的發展,在飛速發展的同時,安全問題也很關鍵。包括現在的人臉識別,會帶來大量數據隱私泄露風險。技術方面,大量密碼學技術對系統安全性要求非常高。如果零知識證明系統有漏洞的話,黑客進來也可以悄無聲息地破壞。因為是零知識,黑客搗亂也會零知識。這是一種很難駕馭的超級武器,所以零知識證明必須進行非常嚴格的數學證明才能落地使用。
另外一個就是法規的考量,這也是沖擊會比較大的一個方面。零知識證明會造成一個第三方的缺失。在實操中不需要有第三方,有一個攝像頭就行,但如果攝像頭有問題怎么辦?這在法律上完全是真空的。如果密碼學算法出問題,該怎么做?如果沒有責任方的話,敢不敢用這個密碼學算法,還有數據授權、數據分發等問題。所以前途是光明的,但也非常具有挑戰性。
最后,送給大家周雪光教授的一句話:我希望這場危機能成為一個轉折點,讓中國社會認識到,信息的有效共享,對中國社會安全的重要性。
Tags:區塊鏈APPPLEripple區塊鏈掙錢是真的假的bitmart交易所官網app下載people幣上市時間ripple幣最新行情
2月28日凌晨,加密貨幣交易所OKEx CEO Jay Hao發布微博OKEx遭遇DDoS攻擊,已分鐘級完成抗D流量切換,另外對于這種大規模的DDoS攻擊,報警處理.
1900/1/1 0:00:00來源:bernardmarr.com作者:Frank Yao;Amber Yang編輯:Tony Feng 1、莫忘開源,深耕社區 最近與一位匿名幣的早期投資人交流,他否認自己是投資人.
1900/1/1 0:00:00從BTC 2014-2020年長期走勢能看出,大方向上整體是向上攀升的,BTC大部分時間運行在一個上升通道內,每次觸及通道下邊線都是階段性底部蓄勢階段,隨后一段時間便出現一波趨勢性拉升行情.
1900/1/1 0:00:00來源 | DegameLabs鏈游實驗室 責編 | Carol 出品 | 區塊鏈大本營(ID:blockchain_camp)本次調研旨在了解區塊鏈游戲市場現狀,聚焦鏈游玩家的特征.
1900/1/1 0:00:00時事新聞 SEC必須在本周三之前決定是否批準Wilshire Phoenix的美國比特幣和財政投資信托基金(United States Bitcoin and Treasury Investme.
1900/1/1 0:00:002013年,Vitalik Buterin發表以太坊黃皮書,比特幣發展至新高。以太坊引入了新的區塊鏈,不受限于編程語言,相反它還擁有完全圖靈完備的編程語言,允許有多種用例.
1900/1/1 0:00:00