10月20日,全球領先的信息技術研究和顧問公司Gartner發布了企業機構在2021年需要深挖的9項重要戰略科技趨勢。其中,隱私增強計算赫然在列。并且Gartner認為到2025年,將有一半的大型企業機構使用隱私計算在不受信任的環境和多方數據分析用例中處理數據。
那么隱私計算是一項什么樣的技術?為何這么重要?它最初源于1982年姚期智院士提出的一個“百萬富翁”設想,用來解決數據不透明情況下的可信計算問題,經過這幾十年的飛速發展,與區塊鏈、大數據、云計算和人工智能等,一起成為數據要素時代下的新興技術,對社會發展起到越來越重要的作用。
隱私計算變得重要還是因為其底層構成——數據,已經成為一種生產要素開始促進社會生產的發展。今年4月,《中共中央國務院關于構建更加完善的要素市場化配置體制機制的意見》正式公布,首次將數據定性為土地、勞動力、資本、技術之外的第五大生產要素。
這也標志著社會發展正式進入數據要素時代。但是,在新的時代下,個人的數據安全意識、企業數據的交易流通以及國際之間的數據跨境活動,還都存在各自的問題。隨著如今移動互聯網進入下半場和國際局勢的變化莫測,數據要素問題變得更加復雜。這為隱私計算提出了新的要求,也提供了更加廣闊的用武之地。
Web2.0向Web3.0的跨越關鍵是數據隱私,數據所有權要真正回歸個人
國務院:鼓勵平臺企業加快區塊鏈等領域技術研發突破:5月31日消息,國務院印發《關于印發扎實穩住經濟一攬子政策措施的通知》。通知提出,促進平臺經濟規范健康發展。鼓勵平臺企業加快人工智能、云計算、區塊鏈、操作系統、處理器等領域技術研發突破。
此前消息,國務院副總理劉鶴5月30日在中國工程院第十六次院士大會開幕式上表示,要加強網絡信息技術研究,重視區塊鏈、數字貨幣等技術創新。(財聯社)[2022/5/31 3:52:51]
以BAT為代表的Web2.0時代的一個顯著特征是交互性,即Web應用程序的引入。它使得用戶可以編寫并讀取數據,并引入了視頻流和在線游戲,使得數據第一次迎來真正意義上的爆發。但是Web2.0時代對于用戶的隱私數據并不夠重視或者缺乏有效的解決方案,使之用戶隱私變得廉價并成為大公司們盤剝用戶的工具。
比如,2年之前,百度李彥宏曾發表“隱私換便利”的言論,其意是:中國用戶對隱私沒有那么的敏感,如果用隱私換取便捷性,大多數情況下他們是愿意的。而且這并不是互聯網時代的個例,在李彥宏言論之前,還有以e租寶為代表的一眾金融借貸產品,它們靠著注冊即領現金的方式瘋狂誘導用戶上傳個人信息。
對于用戶而言,為了一時的利益卻導致了隱私的長期泄露。當市場上的這種行為越來越頻繁,犧牲隱私便儼然不是用戶的個人問題了。
聲音 | 致公黨福建省委會:建議對區塊鏈相關企業加大政策和資金上的扶持力度:致公黨福建省委會在調研中發現,福建省區塊鏈產業活躍度排名全國第七,產業生態相對多元化,協會、聯盟等行業組織活躍,擁有較好的基礎。致公黨福建省委會在提案中建議,對區塊鏈相關企業或機構加大政策、資金上的扶持力度,發揮省內高校科研力量推進區塊鏈技術基礎性研究,統籌加強相關系統間協同合作;培育良好的區塊鏈行業生態;建立健全數據的監管審核體系,集聚政產學研力量,主攻數據應用安全技術,建立區塊鏈產業統計監測反饋體系,及時掌握產業發展情況,加強市場監管;把區塊鏈人才納入人才新政的發展重點,積極培育、打造高質量的區塊鏈專業人才隊伍。(福建日報)[2020/1/15]
因此保護數據安全與隱私的環境和機制必須被建立起來,不僅僅在立法上,更是在技術解決方案上。首先是立法,2018年9月,十三屆全國人大常委會公布了《中華人民共和國數據安全法》立法規劃,2年后,草案公布并向社會公開征求意見;與此同時,個人信息保護法也在緊鑼密鼓地制定中。
10月17日,十三屆全國人大常委會第二十二次會議閉幕,會議審議了個人信息保護法草案。草案規定:侵害個人信息權益的違法行為,情節嚴重的,沒收違法所得,并處5000萬元以下或者上一年度營業額5%以下罰款,5%的額度甚至超過了在個人信息保護方面規定“最嚴”的歐盟。
聲音 | 郭宇航:應允許中國機構和企業加入天秤幣體系,支持其它巨頭發起數字貨幣:在《Libra的世界影響及中國對策》報告發布懇談會上,中國區塊鏈應用研究中心理事長郭宇航表示,天秤幣(Libra)擁有三點屬性,即由美國主導,超越主權,排斥中國。其建議重新檢討金融科技與普惠金融的經驗教訓,給金融科技創新以市場空間;開放數字貨幣與資產的討論和創新試驗禁區,央行數字貨幣體系應該允許國企和民企的全面參與;應該允許中國機構和企業加入天秤幣體系;支持其它巨頭發起數字貨幣。[2019/6/25]
其次是企業和技術。企業方面以蘋果為代表,在最新的14.0系統里,蘋果加入了IDFA和剪切板功能,讓用戶將數據所有權牢牢握在自己手里,也成為蘋果保護用戶隱私數據的最高水平。技術方面,隱私計算作為一種新興技術,這幾年迎來飛速發展。
如前文所說,該技術最初是由姚期智院士為解決“百萬富翁”的設想而提出:當兩個百萬富翁在街上相遇,他們都想知道誰更富有,但又不愿意讓對方知道自己擁有的真正財富,如何在沒有第三方的情況下,讓對方知道誰更有錢呢?即如何解決數據不透明情況下的可信計算問題。
一般來說解決這類問題目前有兩個主流方法:一個是用密碼學分布式系統的方法,但比較理想且成本較高;一個是使用硬件方案,通過實現一個硬件的可信第三方,實現接收來自多方的隱私數據輸入輸出,即可信執行環境。
動態 | 美國銀行提交新專利 將管理企業加密貨幣存儲系統:據coindesk報道,美國專利商標局(USPTO)周四公布的公開文件顯示,美國銀行已經為管理企業的加密貨幣存儲系統提交了另一項專利申請。該專利詳細說明了計算機設備如何管理區塊鏈加密標記,這是美國銀行2014年首次開發加密貨幣在線保險庫存儲系統提案的延續。[2018/8/25]
可以看到,以隱私計算等新興技術為代表的WEB3.0提出了更加激進的要求,要求新時代下必須更加以用戶為中心,排除中間人,不必依賴私人公司控制的巨大數據服務器,個人數據更加安全和私密,讓用戶們真正掌握自己的數據所有權。
保護數據隱私并不是成為“孤島”,區塊鏈隱私計算助力數據安全自由流動
不過當前的隱私計算方案并不夠成熟,數據市場還存在嚴重的孤島效應。一方面要保護個人和機構數據的隱私與安全,并不意味著數據封閉不動;一方面社會各方面應用迫切需要多方數據價值,需要數據成為真正意義上的生產要素流動起來,帶動社會的發展。
誰能解決這個問題,誰將獲得巨大的賽道。因此這個領域開始出現一批前沿的創業者,例如前谷歌工程師尹航和前騰訊產品經理佟林。他們舍棄了傳統“幣圈”發布公鏈的做法,而是基于知名跨鏈協議Polkadot設計一套支持異構跨鏈的、可以讓隱私智能合約互操作的系統PhalaNetwork。他們表示,傳統的TEE隱私計算方案太過于依賴硬件設施,因此存在一些固有的缺陷:硬件隱私計算方案很難同時解決可用性和狀態一致性問題。所謂可用性就是隱私計算設備突發情況下(比如斷電)就不能持續提供服務;而狀態一致性指的是當多個可信計算節點有交互需求時,代碼執行的先后順序不明會導致條件競爭。
250家企業加入ICICI銀行區塊鏈測試:銀行業巨頭ICICI正在推進此前披露的區塊鏈貿易融資計劃。這家印度公司周二宣布,已邀請逾250家企業,利用ICICI的區塊鏈平臺進行國內和國際貿易融資交易。[2018/4/18]
因此在硬件之外需要謀求新的技術支撐。此外,傳統TEE解決方案還在兩個層面具有先天劣勢,第一無法實現互操作,在解決局部數據孤島的狀況下形成了隱私計算廠商之間的新孤島;第二缺乏激勵效應。隱私計算的目標是在保障數據隱私與安全的前提下實現數據流動,即可信計算。但一個容易忽略的前提是數據的供給和需求是否相匹配,即在既定規模下的數據上是否真正產生了足夠多的可信計算需求。
區塊鏈便是彌補這些劣勢的最優解。一方面分布式的特性保證了數據的安全可靠,將所有權和使用權還給用戶;一方面建立在公鏈上的通證機制,為數據交易與流通引入了“媒介”,能夠解決數據的確權與定價問題,讓所有個人享受到數據的紅利,從而激活整個數據市場的交易動能。
有4年區塊鏈設計經驗的尹航認為,采用了TEE-區塊鏈混合架構的PhalaNetwork可以讓TEE計算脫離區塊鏈具有硬件缺陷,智能合約也需要可組合才能產生規模效應。因此,Phala協議致力于實現智能合約的保密計算和可組合交互,運用區塊鏈的力量助力隱私計算成為保護商業機密的最優解。
基于上述邏輯,這種開放式、非許可型的隱私計算區塊鏈,通過把狀態數據加密存儲在鏈上,任何人無需許可就可以下載,利用NPos共識算法,讓每個節點都能得到一致的狀態。同時為了實現可組合性,PhalaNetwork學習了Polkadot的跨鏈通訊協議,引入了獨特的分層與事件溯源機制,分離合約讀寫,允許合約之間、甚至是與外部區塊鏈之間得以互操作。
多方安全計算廠商光之樹科技的解決方案架構VP張迎春先生,此前在接受算力智庫的采訪時表示:隱私計算技術結合區塊鏈技術是站在數據“物理分散,邏輯集中”的視角下,從根本上來平衡數據安全和數據價值之間的矛盾。這是目前隱私計算價值最被認同的地方。
根據IDC的最新預測數據,2020年中國大數據相關市場的總體收益將達到104.2億美元,較2019年同比增長16.0%,而全球大數據相關硬件、軟件、服務市場的整體收益將達到1,878.4億美元。從2014年開始,中國第一家大數據交易所便落戶了貴陽,幾年后,烏鎮和上海也成立了大數據交易中心和交易所。
一旦區塊鏈隱私計算徹底解決了數據的安全自由流動,解決了數據交易市場的“確權”與“定價”問題,整個數據交易市場必將迎來井噴式發展。
全球數據監管趨嚴下,數據跨境流動需要新型解決方案
在上個月,《華爾街日報》報道稱愛爾蘭數據委員會向Facebook發出命令,要求其暫停向美國傳輸其歐盟用戶的數據。另一方面,美國也不斷地對TikTok發難,要求其必須在規定的時間內達成向美國的出售方案,而中國商務部和科技部也調整了進出口技術目錄,意味著字節跳動出售TikTok需要獲得國家許可。
這些事件一方面說明:數據安全已經成為國家戰略和國際議題;另一方面也說明:在新的數據監管趨嚴和復雜的國際局勢下,從事數據跨境活動的企業需要重新考慮其底層架構設計,避免在國際形勢惡化的情況下,不能保證自我的數據傳輸與計算服務。
歐盟可以說擁有全世界最嚴格的數據保護法案。在2016年4月,歐盟頒布了《一般數據保護方案》簡稱GDPR,GDPR規定不遵守數據隱私法規的后果會受到嚴厲的制裁和巨額的罰款,最高上限可以達到2000萬歐元或者上一個財政年度全球全年營業收入的4%,兩者中取數額大者。
隱私計算網絡PlatON冉陽博士表示,對于跨境企業來說,若要符合歐盟最高法院對數據安全的裁決,就意味著必須對自身的數據基礎架構進行重新設計。“這個設計不是為了分布式,是為了分割和存儲有關歐洲用戶的數據。”也就是說是純粹的數據高壓監管。另一方面,大部分隱私計算服務商都是基于TEE計算,而TEE的核心硬件是CPU,這被英特爾所壟斷。因此也就意味著在嚴格的數據監管和復雜的國際局勢下,還存在被巨頭斷供和作惡的風險。
因此必須找到一種徹底的隱私計算方案,來規避高壓監管和巨頭作惡風險。在這種情況下,Oasislabs、PhalaNetwork這類協議的無許可性隱私計算服務展現出自己的優勢。與當前大部分基于TEE隱私計算的廠商們不同,例如Phala這樣的TEE可信計算節點來自于全球各地,是一種無許可性隱私計算服務。
無許可性隱私計算服務的優勢在于,計算節點們分布在全球各地且可以自由進出,規避了被封殺的風險。比如針對此類傳統隱私計算經常會遇到的問題,非許可型區塊鏈也展現了優勢:尹航和佟林將PhalaNetwork設計為支持多種TEE標準,包括IntelSGX、AMDSEV或ARMTrustZone等標準;且由于具有跨鏈互操作性,PhalaNetwork可以為任何區塊鏈提供機密合同的能力。
因此在新的時代環境下,TEE-非許可型區塊鏈架構的方案?(例如上文提到的OasisLabs、PhalaNetwork等)或許更具有借鑒意義。Btcpeers.com的創始人AndreySergeenkov,前日在海外知名開發者博客Hackernoon的文章中說,“區塊鏈網絡的力量是與生俱來的。從技術上講,禁止分散式網絡的可能性不大,就像從12年前的比特幣網絡創建至今一樣。同樣,雖然各個芯片制造商運營的TEE可以回收或操縱,但分布式計算網絡上遍布全球的TEE集群永遠都無法得到控制或關閉。甚至于同時為了消除任何可能的后門,PhalaNetwork這樣使用“隨機礦工”機制向TEE隨機指定任務的方式讓攻擊者(封禁者)無法針對特定的TEE芯片來創建后門,從而保障了隱私計算服務的穩定性。”
鏈聞消息,根據發布的Cardano路線圖技術報告,Daedalus團隊已為Daedalus主網2.4.0的發布做準備.
1900/1/1 0:00:00你的規模越大,一舉一動引發的關注就越大。而說到主流支付公司,很少有比PayPal更大的。PayPal本周確認了其進入加密貨幣資產行業,宣布在其平臺上實現加密貨幣的買賣和持有.
1900/1/1 0:00:00鏈聞消息,據移動支付網報道,中國人民銀行數字貨幣研究所所長穆長春在第二屆外灘金融峰會表示,數字人民幣的兌換和流通是兩個不同的概念,商業銀行承擔向公眾兌換數字人民幣的職能.
1900/1/1 0:00:0010月15日,Filecoin主網上線,緊接著FIL代幣也上線各大交易所,代幣開始流通,Filecoin價格受到做市商、二級市場用戶買賣多種因素影響.
1900/1/1 0:00:00中國人民銀行今天發布了一份通知,指出中國央行已經提供了各種渠道,例如電子郵件,傳真和信件,以征詢公眾意見.
1900/1/1 0:00:00芳澤之術高兮,可以引吾盈;諸子之技短兮,可以引為戒!不怕路遠,就怕志短;不怕緩慢,就怕常站;不怕貧窮,就怕惰懶;不怕對手悍,就怕自己顫.
1900/1/1 0:00:00