无隐私不保险?隐私计算构成了用户信任的护城河,而隐私计算背后的功臣,是密码学,密码学也是区块链技术的基础之一,这三者间,究竟有着怎样的协同关系?昨晚的隐私计算大课第三讲,众安科技区块链技术专家、复旦-众安区块链实验室主任吴小川,从技术角度解读了密码学的基础逻辑及其在区块链和隐私计算技术中的应用,通过密码学的加持,在金融、保险的分身识别中已经有了很好的落地方向和案例。密码学最主要的功能就是加解密,如果说把加解密分为两方的话,可以看出目前加密方是胜出的,因为我们现在所用到的密码都还没有被找到很好的攻击方法或者破解方法。加密主要分为对称加密和非对称加密,对称加密只需要一把钥匙,效率高但存在一定风险,非对称加密用一把钥匙进行加密,另一把钥匙进行解密,消除了对称密钥当中的密钥泄露的风险。公钥加密用在信息认证中就是电子签名,这也是区块链当中用到的一个核心密码学算法。现代密码中,量子计算是这几年比较更火热的话题,从去年Google发表的论文可看出,量子计算较之前有了很大发展,论文表明扩展计算的可能性,可会解锁一个全新的计算能力。不过,量子计算还有很长路要走,需要多年艰苦的工程和科研工作。
声音 | 众安科技范洪月:将区块链与保险相结合,区块链对未来是一种数字基建:金色财经报道,11月15日,中国经济网举办的“2019中国金融服务与创新论坛”在北京召开,众安科技区块链工程研发负责人范洪月出席表示,将区块链与保险相结合,区块链对未来是一种数字基建。5G打通了通路,速度变得很快,延时等等都不是问题,人工驾驶时也不会担心网卡了临时出故障。区块链保证了数据的安全性,可以契合地把所有的各个子节点链接起来。范洪月认为,在未来的时代,物联网负责数据的采集,5G就是数据通道,可以打通快速数据通道,区块链解决数据经营的问题,人工智能就给我们更好的体验。[2019/11/16]
声音 | 众安科技CTO:区块链主攻方向很明确 将持续致力于标准化工作:众安科技副总经理兼首席技术官李雪峰接受采访时表示,区块链主攻方向很明确,即“四要”:要提供新型公共服务,要提升城市管理水平,要让生产要素在区域内高速流动,要提升行业协会协同和政务体验。这四个方向是一个精准的指导纲要,根据各自所处或者所擅长的行业可以进一步挖掘细分领域。他指出,由于区块链和金融的深度相关性,也会影响金融体系的发展和稳定,因此攻克区块链的核心技术难题,同时也意味着掌握了区块链的标准主动权、制高点,可以主导数字金融行业的治理标准,包括但不限于技术标准、税收标准、披露规范等,同时还将涉及数字金融领域的托管、抵押、审计、保理等生态。据李雪峰介绍,作为工信部指导的中国区块链技术和产业发展论坛的副理事长单位,众安科技此前牵头制定了《区块链智能合约实施规范》,并参与了其他三项标准的制定工作。未来也将持续助力国内、国际区块链标准化工作,推动区块链技术创新和应用发展。(澎湃新闻)[2019/10/27]
1区块链中的密码学基础知识椭圆曲线不仅是区块链密码学的基础,也是现代密码学的基础。椭圆曲线如何在区块链中得到公钥呢?首先会随机选择一个随机数K,K要小于椭圆曲线上所选择循环子域的阶,用K和一个基点标量乘机得到一个点,这个点我们就称为一个公钥。一般我们所听到的压缩公钥与非压缩公钥就需要取这个点的X值,非压缩公钥则要取X与Y的拼接。得到公钥之后,此时它和我们所看到的区块链上的地址还是不一样的,我们仍需要公钥经过几次哈希算法,然后再经过base58编码,最后得到区块链的地址。区块链中所涉及的签名主要是BLSSignatures和ECDSA。ECDSA是最早期的区块链项目所用到的椭圆曲线、电子签名,而BLS是最近经常会听到的一些项目中所用的签名,最大的区别是BLS的签名比较短,更高效。ECDSA计算较BLS复杂,需要用到随机数,生成签名和验签效率低。更多关于区块链密码学的干货内容可以扫描文末的二维码观看完整课程视频。2区块链的数据隐私保护提到区块链,大家很容易经常会和隐私扯到一起,而且大家也都认为曾经也都可能觉得区块链可以解决隐私问题,其实这是一种误解。区块链中能做到的只是匿名,但并没有解决隐私问题,因为区块链所有的节点都需要去进行验证或者计算,就是说需要得到全量的数据,这个数据其实是没有隐私保护的。那区块链上到底有什么数据需要进行隐私保护?区块链上的数据可以分为三类:原生数据、链外数据、合约数据/交互数据,后两者是真正需要保护的隐私数据,也都属于链外数据范畴。那么区块链是如何去保护这类数据呢?目前业内普遍采用的技术是零知识证明、可信计算等技术,也可以在课程视频中找到答案。3分布式ID和区块链带来的隐私保护新方式数据隐私其实是数据安全领域中的一个细分领域。数据隐私更多的是指个人信息的隐私。世界各地对个人信息保护非常严格,尤其是欧美家,最著名的就是GDPR通用数据保护条例和CCPA加州消费者保护条款。
动态 | 众安科技与擎亿科技合作推出区块链钻石溯源及交易平台:众安保险全资子公司众安科技宣布,与生态伙伴擎亿科技成立合资公司——上海鼎钻信息科技有限公司(简称“鼎钻科技”),推出区块链钻石溯源及交易平台。[2018/8/6]
GDPR中,严格规定了用户即数据主体拥有数据的访问权、知情权以及禁止第三方共享权,还有拒绝权。而且要求数据控制者,也就是我们所说的提供服务的企业,必须明确为用户提供这些服务,让用户可以随时进行访问设置并随时能够更改这些设置。对于个人在软件使用中的隐私保护注意的方面和一些保护的产品,课程中也有详细的介绍。在个人信息保护中,分布式ID最近比较火,其最基础的逻辑就是为每一个实体都重新订一套身份ID,比如说我们现在在互联网上所从事的任何活动,我们现在手机号码转化成另外一种号码,我们的身份证信息转化成另一种身份证信息,我们以以一套全新的身份体系去在我们现有的系统当中去使用。以保险来类比,就是用户在购买保险的过程当中,用户所填的信息都是一些他另外一套身份体系,但是对于这另一套身份体系而言,必须有一个中心机构将这套“另外身份体系”与现实的身份体系映射在一起。映射是由谁来提供?一定是具有公权力的机构,比如保险就是银保监机构来提供真实的虚拟身份和真实身份的映射。即便打造一套新的虚拟身份系统,如果这套系统被多次大量重复使用,也可以对这套的新的身份系统进行分析,把这个人给定位出来。其实,分布式ID和区块链的接合就能很好地代替中心化机构来映射身份体系。具体如何操作,在课程中也有详细提及。
众安科技发布新公益计划 区块链的积分可做捐赠:1月29日消息,众安保险旗下科技子公司——众安科技联合真爱梦想、火堆公益等机构发布了基于区块链的新公益计划。基于众安科技区块链技术,火堆公益等机构每一笔善款捐献和使用情况将被完整加密地记录并可追踪,打造透明公益;与此同时,火堆公益宣布开始接受众安科技区块链积分平台发行的积分捐赠,让公益数字化。[2018/2/1]
虽然说密码学现在发展非常快,但是我们可以看到现在计算、加密、安全、多方计算、零知识证明都在发展,我们能深深深的感受到一些密码学算法的极大推广与应用,比如说在早期密码学推广的时候可能需要10年时间,现在可能只要三四年的时间。但仅仅依靠密码学去推广或者普及来达到大规模商用还是非常难的。怎么解决信息化时代数据孤岛问题,怎么让这个数据在不可见,但是可用的情况下更好的去赋能企业,让企业去更好服务客户,是我们探索致力解决的问题。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。