区块链怎样解决互联网隐私问题

来源 :计算机世界 | 被引量 : 0次 | 上传用户:mumuduck
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  金融科技公司、软件制造商、電信提供商等企业联合开发了基于区块链的网络,在这一网络上,任何人都可以在线交换数字证书,而且没有无意间泄露任何私人数据的风险。
  这些企业是非盈利新组织Sovrin基金会(Sovrin Foundation)的成员,该基金会正在开发“Sovrin网络”,它可以使任何人都能够与网络上的任何实体在全球范围内交换预先验证过的数据。
  在线证书类似于我们在自己钱包里存放的那些身份信息:驾照、银行借记卡和公司ID。
  然而,我们数字钱包里的ID并不是一个实体卡片,而是被加密并链接回创建这些信息的发行机构,例如,银行、政府和用人单位,然后通过区块链向请求发起人自动验证这些信息。
  保持控制
  数字钱包的所有者可以决定发起请求的业务方能够收到哪些信息,不会有超出范围的信息。
  IBM的可信身份主管Adam Gunther评论说:“他们控制着谁可以访问他们的钱包,也可以随时取消访问权限。”
  近日,IBM宣布它已加入了Sovrin网络,以协助企业、非营利组织和政府构建支持消费者与他们进行交易的基础设施和应用。
  与Sovrin基金会的其他成员一起,IBM一直在与行业标准组织——去中心化身份基金会(Decentralized Identity Foundation)合作,以确保实现同构接口。IBM还将致力于硬件、安全和网络功能,以帮助自主身份识别网络的运营。
  除了IBM,Sovrin创始企业还包括了各行各业的22家企业,例如,ATB金融、纸币安全墨水制造商SICPA、德国电信的研究和创新部门T-Labs等。Evernym也是创始成员,开发运行在Sovrin网络上的自主身份识别应用程序。
  在数字经济中,消费者和企业购买商品、申请抵押贷款,或出于各种目的发送身份验证信息,因此,确保数据隐私变得越来越重要——特别是在出现了很多轰动的数据泄露事件之后。
  解决在线不安全问题
  去年,业界的各种安全事件导致超过29亿条记录被泄露,包括信用报告代理机构Equifax的一次数据泄露事件致使1.43亿美国消费者敏感的个人信息被泄露。
  据Sovrin基金会主席Phil Windley,为解决所面临的互联网基础设施缺陷,Sovrin网络将增加缺失的身份层,它基于不可改变的区块链记录,这将首次实现安全和隐私自主身份数字识别。
  Windley说,该网络目前处于测试阶段,Sovrin基金会各成员正在试用。今年夏天应该会将其提供给企业。
  Windley表示:“我不认为今年夏天会有很多人突然醒悟过来,说‘我要给我的手机下载一个自主身份识别钱包’。更有可能的是,他们去银行或者信用社,他们会说‘我们以这种新的登录方式进入您的帐户。’您可以下载一个应用程序。”
  而在后台,银行和客户交换不相关的身份标识符;他们只需扫描QR码就可以注册新的身份服务。
  Windley说:“随后,他们就会在手机上看到这样的图标。”
  Sovrin基金会目前正在与IBM试验的一个项目是验证员工的身份。IBM员工扫描其公司提供的QR码,自动产生一个网上银行可以用来验证员工身份的图标。
  Sovrin并非单打独斗
  虽然Sovrin的成员中有大量的支持者,但它绝不是首次使用区块链,通过区块链分布式分类账来链接身份数据和用户。
  微软计划试点自己基于区块链的数字身份平台,允许用户通过一个加密数据中心控制对敏感的网上信息的访问。
  微软身份识别部门的首席产品经理Ankur Patel在一篇博文中写道,“这一新世界需要一种新的数字身份模型,能够增强物理环境和数字环境中的个人隐私和安全。并不是授权给无数的应用程序和服务,并将个人身份数据分散提供给众多的提供商,个人需要的是一种安全加密的数字中心,可以在那里存储他们的身份数据,轻松地控制对这些数据的访问。”
  今年一月份,微软加入了ID2020联盟,这一全球合作伙伴联盟致力于为美国和其他国家因经济或者社会地位而缺乏法律文件的人们创造一个开源、基于区块链的数字身份系统。ID2020联盟主要面向缺乏基本权利和服务的人群,例如,投票、医疗、住房和教育等与身份合法证明相关的权利和服务。
  像麻省理工学院这样的高科技机构已经开始通过区块链来颁发毕业证书,这样,用人单位今后就不用再向大学核实员工的学位和成绩单了。
  B2B软件评论网站G2 Crowd的首席研究官Michael Fauscette预计,在未来5年,分散式验证将不再是什么新鲜事物,而是常态。
  Fauscette说:“想象一下,招聘的时候并不需要进行证明检查,也不用核实成绩单,申请人需要的不过是一个区块链哈希序列。”
  数字钱包
  数字钱包背后的概念多年来一直被比特币等加密货币所使用,用于核实某人是否拥有购买数字货币的实际资金,同时保持其身份匿名。例如,参与到比特币网络的一家金融服务机构只需核实银行开户是否有足够的资金来购买比特币,而不用披露银行客户的身份和实际的账户余额。
  在密码学中,这个概念被称为零知识证明,这是一种把被请求人的信息链接回验证人或者机构的方法,除了所请求的信息,不会提供任何额外的信息。
  例如,银行可以提出请求,出于贷款的目的而想知道你一年的收入是否超过了7.5万美元;作为区块链网络的一员,您所在的公司只是确定你的收入高于7.5万美元,但不会透露你的实际年薪。或者,政府在选举的时候要核实选民是否超过了18岁,消费者在购买酒类时是否有21岁。消费者只需在手机上打开一个应用程序并显示一个图标,这些信息就会得到验证。   Sovrin网络将确保三件事:个人是自己的身份提供者;个人控制谁有权访问他们的信息,而且可以随时取消这些权限;Sovrin基金会成为中央管理机构,决定谁可以加入这个需要许可的区块链网络,以便人们可以在其中开展业务。
  核实消费者身份及其私人数据的企业或者政府机构将被称为网络上的“信任锚”。这些信任锚也可以删除和重新发行用户权限。
  Gunther說:“如果我的手机被偷了,我可以取消我的密钥,重新发行,所以现在的钱包就不能用了。就像今天,如果你的信用卡被盗了,银行可以让这张卡作废,重新发一张。”
  他说:“我们需要这种模式来识别身份。试想一下,如果能用消费者的社保号码来做很多事情——生活将会变得多么美好。”
  支撑新的可信经济
  基于区块链的自主身份识别网络也有可能用于满足企业希望知道他们正在与谁开展业务等新的、更严格的要求。
  因此,过去四、五年制定了《了解客户》条例,以应对越来越多的洗钱和恐怖活动资金等问题。Gunther指出,通过区块链身份标识网络,银行可以预验证自己的客户是谁,客户是否牵扯到任何不法行为。
  有很多区块链规范,其中许多都是基于开源软件。Sovrin网络是基于Linux基金会的Hyperledger Indy规范,这是专门为核实用户身份而全新开发的。
  区块链网络,或者分布式电子分类账,可以保护随机生成的哈希表背后的用户身份,这种表是一类加密签名证书,以证明身份拥有者的数字身份信息。一旦企业或者组织核实了某个人的信息,就可以使用一个简单的图标来批准某一交易。
  除了用于比特币和其他加密货币交易,区块链最近还被用于商业交易,例如,自动化供应链管理和跨境货币兑换等。
  总之,很多企业和政府相信区块链能够支撑新的可信经济——一种由人对人(P2P)交易构成的经济,不依赖于信用评级或者有担保的出纳支票等更传统的方法。
  德勤分析师在最近的一份报告中指出,“相反,它依赖于各交易方的信誉和数字身份——这些可能很快就会被存储在区块链中并进行管理。”
  研究人员在微软博客推荐的白皮书中介绍说,许可区块链就像集中管理的关系数据库,能够对抗网络安全风险,保护消费者的财务信息和全球金融体系的完整性。
  本文认为,分布式分类账技术提供了重要的网络安全功能,也有一些与影响其他IT系统同样的网络风险,所有这些都值得监管机构和业界进一步评估。
其他文献
3月2日,國家广播电视总局召开电视电话会议,贯彻落实中宣部等九部委联合印发的《全国有线电视网络整合发展实施方案》,启动全国有线电视网络整合和广电5G建设一体化发展工作。  根据方案,“全国一网”整合将由中国广播电视网络有限公司主导,联合各省级网络公司、战略投资者共同组建,形成按现代企业制度管理的“全国一网”股份公司。“全国一网”股份公司成立后,实行母子公司制架构,将建成统一的运营管理体系。以有线电
“我们真真切切地感受到来自于互联网的压力。交通属于服务行业,服务行业是互联网最擅长的。互联网往往会用服务作为入口攻击我们,我们很害怕有一天一觉醒来就被互联网公司干掉了。”周宏言语中,难掩焦虑。  周宏所在的江苏交通控股有限公司(以下简称“江苏交控”)负责江苏省高速公路、铁路、机场、港口、码头重点交通基础设施建设的投融资和江苏省高速公路的运营和管理。通过产业整合和兼并重组,江苏交控构建了大交通的投融
7月13日,在杭州召開的第二届柔性电子国际学术大会(ICFE2019)上,浙江省柔性电子与智能技术全球研究中心研发团队发布了两款经减薄后厚度小于25微米的柔性芯片——运放芯片和蓝牙SoC芯片,其中运放芯片能够对模拟信号进行放大处理,而蓝牙SoC芯片则集成了处理器和蓝牙无线通信功能。  柔性芯片将对人工智能、物联网、可穿戴设备、数字医疗……等诸多领域产生深远影响。目前,基于柔性芯片而设计、只有创可贴
雖然企业组织可以采取诸多措施来确保员工安全地远程办公,但形形色色的威胁分子已经在趁疫情危机大肆作乱。攻击者在加大力度,通过以新冠疫情为主题的电子邮件、应用程序、网站和社交媒体来传播恶意软件。本文细述了威胁分子用来攻击企业组织的潜在威胁途径和手法。1.网络钓鱼电子邮件  电子邮件是个人和组织面临的头号威胁途径,将来也会如此。网络犯罪分子长期以来利用全球事件实施网络钓鱼活动以提高命中率,新冠疫情也不例
对于网络安全而言,2018年会怎样,有可能比2017更糟糕吗?  2018年,网络安全领域几乎确定的事实是:市场会保持活跃,而攻击将变得更加复杂。  Gartner预测,2018年全球安全支出将达到960亿美元,比今年增长8%——这对于复杂的网络安全行业来说是个好消息。  这很容易理解。  如果说有哪一年能称得上是网络安全问题真正为人们所关注的一年,那么2017年应该首当其冲。  这一年一开始便延
首席信息安全官最难落实的一项任务是怎样对网络安全功能的成功与价值进行量化。  事实上,安全主管及其部门多年来使用了无数的指标。然而,很多高管和董事会成员抱怨说,这些指标无法让他们充分深入分析或者理解安全部门的表现、改进情况,以及在哪些方面还存在不足。  安全公司SpearTip的总裁兼首席执行官Jarrett Kolthoff解释说:“首席执行官和董事会听到的技术术语太多了。首席信息安全官一直在向
云计算发展大趋势,从SaaS到IaaS直至PaaS  据分析公司Forrester,尽管公有云所固有的灵活性使其成为最具革命性的一代技术,但其在企业界的应用还没有超过50%,该公司还预测全球公有云服务市场到2020年规模将达到2360亿美元。  在2018年的云预测报告中,分析师写道:“虽然云的影响是全球性的,但只有不到一半的企业使用了公有云平台。2018年,我们将跨过50%应用这一重大的里程碑,
2020年度中国杰出数字化团队奖北京稻香村食品有限公司信息部团队  获奖理由:北京稻香村信息团队非常注重IT治理,目前已经帮助企业形成了完善的组织内管理制度与业务流程。稻香村的信息化团队在构建信息化业务流程的过程中,总是紧紧围绕着前端的操作用户,不断地通过信息技术来创新企业的商业运营模式,持续改善着企业的管理运营。团队以创新作为变革的主旋律,积极学习和吸纳各种新技术、新应用,引用智慧零售门店系统,
机密计算能够增强企业安全性,但是它们应该如何定义?用户需要做哪些工作?  无论是使用内部数据中心的企业还是迁移到云端的企业,安全性始终是最受关注的三大问题之一。应用程序解决方案提供商、机器供应商和云服务提供商都应该竭力提高安全性。  过去,安全措施主要都集中在保护静态数据或对数据进行加密传输上。实际上,在数据库中、在LAN/WAN上和通过5G网络传输时都会对数据进行加密,这也是所有此类系统的关键组
乍看起来,部署网络安全措施和追求创新似乎是相互排斥的。加强安全的战略旨在降低风险,而创新工作则要求敢于承担风险。  企业正在想方设法推出创新的数字业务新项目,同时采取措施保护数据和其他IT资产。因此,他们建立了改善客户体验、获得新收入和新市场机会的途径,同时还加强了安全要求、保护系统和数据并遵守法规。  毕竟,这才是当今业务环境中成功的秘诀:推动变革性举措,以确保宝贵的系统和数据安全的方式,采用云