• 前沿技術

    TECHNOLOGY

    首頁 - 前沿技術 - 區塊鏈 -

    構建數據時代的信任機制與隱私保護體系

     

    一.政策及背景

    數據要素市場化已成為我國新一輪數字科技革命和產業變革的焦點。“十四五規劃”中提出要“迎接數字時代,激活數據要素潛能,推進網絡強國建設,加快建設數字經濟、數字社會、數字政府,以數字化轉型整體驅動生產方式、生活方式和治理方式變革”,發展數字經濟,推進數字產業化和產業數字化,推動數字經濟和實體經濟深度融合,打造具有國際競爭力的數字產業集群。

     

    2020 年 4 月發布的《關于構建更完善的要素市場化配置體制機制的意見》中,則首次明確數據是一種新型生產要素,提出要加快培育數據要素市場,成為推動數據要素市場構建的重要指導。

     

    數據因流動產生價值。融合匯聚多維海量數據,充分挖掘和利用其內在價值,已逐步成為各產業機構的戰略重點。市場對于數據生產要素有著更為強烈的需求,無論是用戶服務、業務營銷都需要使用大量的數據,尤其是在分布式協作的業務模式和生態體系中,各方都希望數據能順暢地流通,并合理地體現各自的數據價值。

     

    與之相悖的是,數據孤島仍然存在,數據粗放式使用亟待解決。數據要素市場化發展的關鍵環節,在于能否打破數據孤島,解決數據權屬問題,推動安全、可信的數據共享及價值流轉,最大化挖掘數據的生產要素價值。

     

    隨著我國政策不斷支持與引導,具備信任機制和隱私保護的安全共享將得到大力弘揚。海泰方圓敏銳地瞄準行業發展和市場需求,將區塊鏈與隱私計算技術緊密結合,布局隱私計算區塊鏈,精準有效地解決多方協作過程中的信任和隱私問題,為激活數據要素市場流動性提供可信安全新思路。

     

    二.隱私計算區塊鏈

     

    隱私計算是一套包含密碼學、數據科學、人工智能、安全硬件等眾多領域 交叉融合的跨學科技術體系,以保護數據全生命周期隱私安全為基礎,實現對數據處于加密狀態或非透明狀態下的計算和分析,從而達到促進數據要素流通融合、 有效提取數據要素價值的目標。在保證各方原始數據安全隱私性的同時,完成對多方數據的融合計算,實現多方數據的“可用不可見”。

     

    然而,數據的真實性、 數據來源、數據確權及流轉過程是否安全合規是隱私計算技術面臨的難點。同時,由于多方數據質量參差不齊,數據所有者缺乏可信的激勵機制、貢獻評估和利益分配流程,使得是隱私計算技術同時面臨多方難互信、難協作等問題。

     

    區塊鏈具有數據可溯源、難以篡改、公開透明、智能合約自動執行等技術 特點,是解決多方協作和多方信任問題的一把利器。通過共識機制在參與方之間建立信任基礎,實現點對點的價值傳遞。通過智能合約實現鏈上數據真實性驗證和審計。通過協同機制、激勵機制的設置與共識,促進數據開放共享與價值協作。

     

    由于區塊鏈的公開透明和全節點驗證的特點,使其無法很好的處理隱私數據,尤其在軍事、金融等領域有些敏感數據在交互的過程中,更是嚴重影響了用戶積極性。同時,大數據應用的迅猛發展也對隱私保護服務請求的用戶容量、并發程度和能效優化提出了極高的要求。

     

    隱私計算和區塊鏈均是密碼學發展產物。在區塊鏈中,密碼學的運用是為了驗證和協作,在隱私計算中則有效解決安全和隱私。區塊鏈確保計算過程和數據可信,隱私計算實現數據可用不可見,兩者相互結合,相輔相成,實現更廣的數據協同。

     

    作為資深專業的密碼廠商,海泰方圓發揮自身固有的密碼基因,將區塊鏈與隱私計算進行有機結合,探索在原始數據在無需出域與歸集的情況下,實現多節點間的可信協同計算和數據隱私保護。同時,對于解決大數據模式下存在的數據過度采集,數據隱私保護,以及數據存儲單點泄露等問題也開拓了全新的思路。

     

    三.應用場景

     

    隱私計算致力于數據共享計算環節中的數據隱私保護,區塊鏈則側重構建可信協作網絡,實現數據全生命周期的管控,海泰隱私計算區塊鏈技術對于兩者的結合為數據要素市場化提供了一套完整、嚴密的解決思路,讓數據可信流通和安全共享變得“有技可循“、”渾然天成”。

     

    目前海泰隱私計算區塊鏈技術可完美應用于以下場景:

     

    (一)提升身份及密鑰管理的安全性和靈活性

     

    基于區塊鏈和隱私計算的身份及密鑰管理能力可應用到平臺,網絡,節點的安全加固方面,同時也為鏈上數據提供了增強版安全服務,實現數據合作參與方的進一步增信,為高要求的行業應用提供更安全的技術支撐。從技術角度看,基于區塊鏈隱私計算實現的密鑰分發功能,可降低密鑰中心化存儲的安全風險,體現出密鑰分片存儲的價值。

     

    基于區塊鏈隱私計算實現密鑰協商功能,可防止中間人攻擊和丟包攻擊。

     

    基于區塊鏈隱私計算實現的多重簽名及組裝驗簽功能,各參與方使用自身私鑰和群簽名完成簽名并將簽名分片發送給組織方,同時組織方根據收到的全部簽名分片計算得到最終的多重簽名并可根據群公鑰驗證其有效性,從而增強數據協作的安全性和效率,體現出分布式簽名價值。

     

    基于區塊鏈隱私計算實現的分布式身份和可驗證聲明功能,可使數據資產標準化并授權可控,結合數字簽名和零知識證明等技術,可以使得聲明更加安全可信,為進一步的精細化權限管控提供基礎工具。如圖1所示,海泰在某衛健場景中即使用了隱私計算區塊鏈的這一技術方案。

     

     

    C:\Users\DONG~1.YAN\AppData\Local\Temp\1640236896(1).png

    圖1 某衛健案例隱私計算區塊鏈技術方案

     

    (二)解決數據共享參與者身份及數據可信問題

     

    數據共享中參與者身份不可靠或者存在主觀作惡意圖,將可能會在隱私計算過程中合謀推導出其他參與者的隱私數據,或者在計算過程中提供虛假數據參與計算,造成非預期的計算結果,極大影響數據共享挖掘出的數據價值。

     

    應用隱私計算和區塊鏈技術,一是有效提升隱私計算的活動檢測和監管審計能力??赏ㄟ^技術手段和共識機制對參與共享計算的關鍵數據進行上鏈共享和真實性交叉驗證;

     

    二是提升惡意參與者的作惡成本。通過分布式數字身份,可以實現對參與方的數字身份管理,通過簽名算法確保參與方的真實可信,避免參與方的仿冒。參與者的行為記錄、數據寫入和計算結果傳遞等都可以記錄在鏈上,分布存儲并不可篡改;

     

    三是提升參與者共享計算的數據質量。通過區塊鏈記錄數據共享過程中各個參與方的行為,引入數據質量評價體系,從而反向推動實現安全、可信的數據共享。比如,在聯邦學習中,可通過區塊鏈對全局模型中預測值的變化進行監控,以確定是哪個客戶端聚合值導致哪些變化。另外,在多方安全計算中,通過區塊鏈來記錄和共享關鍵中間參數,核驗各方在計算流程中是否有作惡行為,以此來保證計算流程的安全性,如圖2所示。

     

    C:\Users\DONG~1.YAN\AppData\Local\Temp\1640238214(1).png

    圖2 隱私計算區塊鏈保證MPC的安全性

     

    (三)增強區塊鏈的隱私保護能力

     

    區塊鏈的隱私保護方案分為三大類:混淆方案,隔離方案和密碼學方案,其中鏈上交易機密性,不可鏈接性和不可追蹤性是密碼學方案的主要目標。通過區塊鏈系統中引入隱私保護的密碼學算法,比如同態加密、環簽名、零知識證明等隱私增強技術,在鏈上直接解決數據隱私保護問題。比較常見的方案是在原有區塊鏈賬戶模型上進行拓展,附加一層隱私交易方案,以此來保護賬戶和交易信息的隱私。

     

    C:\Users\DONG~1.YAN\AppData\Local\Temp\1640239270(1).png

    圖3 區塊鏈隱私增強技術方案

     

    目前,海泰隱私計算區塊鏈技術的隱私保護能力已經從匿名賬戶和機密交易逐漸拓展至通用的隱私計算,并在數據結構、共識機制、虛擬機等層面對引入隱私增強技術均有相應的方案嘗試。

     

    當然對于隱私計算的密文運算效率問題仍需進一步優化和完善。歡迎廣大對于隱私計算區塊鏈技術感興趣的專家朋友與海泰取得聯系,共同探索和提高。

    售前咨詢
    010-59790009轉8055/8192

    售后服務
    010-56592388

    亚洲免费视频在线观看,一个人看的WWW片免费高清中文,一个人免费观看WWW视频二