/ 中存储网

方建:真正的勇士敢于直面隐私保护技术问题

2019-11-14 12:54:00 来源:C114通信网

自2016年投入区块链研发至今,续科天下已经成为国内为数不多具有零知识证明研发能力的企业之一,相关技术正在申请全球技术专利。

随着区块链在金融领域的应用愈发广泛,随之瞩目的还有一直以来人们想要回避的话题--隐私问题。“我们希望能够唤醒更多企业来关注隐私问题。”续科天下首席技术官方建在接受采访时表示。

科技号

续科天下拥有一支中美技术专家组成的国际化研发团队,团队成员主要毕业于卡内基梅隆大学、哥伦比亚大学等美国高校,在成立公司前大多曾任职硅谷工程师。在多年西方社会的体验与观察,让方建和创始人们在团队创立之初就清楚地意识到,隐私问题将会是国内区块链发展中的一大技术瓶颈。

续科天下在专注技术研发,为行业提供垂直化的解决方案的同时也希望能够引领行业价值观,推动解决区块链隐私问题的发展,共同做大市场。

隐私保护技术不该回避

隐私加密保护技术一直是区块链的热门方向和刚需。方建表示,区块链本质上没有隐私的,因为所有东西是公开透明的,好处是不可篡改、可验证,但也同时意味着没有隐私。任意攻击者都能够获取所有交易信息,使交易者的隐私有泄露的风险。对账本中的数据进行分析整理,攻击者可以获得任意一个账户对应的所有交易,还可以分析不同账户之间的交易关系图谱。

即使用户采用不同的账户进行交易,攻击者也可以利用地址聚类技术分析出隶属于同一个用户的不同账户。而且由于用户进行的每一笔比特币交易都将永久记录在区块链中,一旦某一笔历史交易被实名化,则相关的所有交易记录中的交易者身份信息都将泄露。

如何在公开透明的基础上保护隐私?一方面是行业和企业需要攻克的技术难点,另一方面,随着区块链交易逐渐被应用到日常支付领域,也是影响区块链大规模应用的难点。例如,利用链外信息推测区块链中账户的身份。假设每笔交易中的银行节点都可以被看到,攻击者就可以将用户的购物记录和账户支付记录进行对比,分析账户的身份信息。

续科天下在这方面投入大量精力进行研发,包括隐私加密以及抗量子的研究,在KYC审核上也有着长期的研究与积累。在KYC的过程中,数据不能搜集、共享,而区块链在其中扮演的便是审计的角色,监控数据流向与隐私保护。同时,银行部门间需要数据传递,需要通过某种合规方式共享得到,而非重新上传或私下使用。数据所有权的私钥由用户保管,将更多的权力交给还给了用户,使得用户的隐私得到更好的保障。

“我希望在国内能够有更大的力量推动隐私技术问题向前走。”方建说道。根据在行业中的观察,方建认为国内企业大多在有意回避隐私话题,不是不重视隐私,而是更注重用户体验、更重视用户使用的便捷性。但随着区块链所应用的范围越来越广泛,隐私话题终将成为行业必须面临的话题。保护用户在去中心化架构下数据的隐秘性,并尝试从产品布局角度提供中心化的隐私存储、隐私计算,是续科天下一直以为为隐私保护技术所做的努力。

科技号

大规模应用区块链仍需时间

尽管区块链未来有着很好的发展,但目前仍面临着一些挑战。首先,现有基础设施已运行多年,用户习惯和市场格局难以颠覆,同时去中心化也会影响到一部分人的利益。利益重新分配整合后如何迎接新模式?监管和标准如何快速产出成果?如何帮助企业成长?是需要各级政府以及标准制定者未来需要探讨的问题。

续科天下自2016年投入区块链的研发与探索,到目前主要有3个大方向上的产品和服务--底层操作系统、中间服务平台、行业垂直的端到端解决方案。

续科的底层区块链操作系统是新兴联盟链的基础设施,包括符合国内的监管要求、国密标准支持操作系统。续科的区块链开放服务平台是一个云平台,类似IBM的Fabric,它可以帮助需要用到区块链的企业快速部署、上线,并进行监控和管理。在企业没有自己研发能力的前提下,能够做到小时级的时间之内部署一条链,把常用的应用场景搬到链上来。

续科的垂直解决方案是针对行业特点做端到端的解决方案。针对国内大型金融控股集团例如银行、保险、某下属实业公司,利用区块链将积分打通、兑换,帮助该集团增强客户黏性,也帮助实现集团子公司之间的交叉销售等。

基于对行业的观察,方建认为今后行业大规模应用区块链还是需要一定时间。因为区块链并不是一到两年就能够看到成效的项目,而是需要在未来十年甚至更长时间的基础设施投入。银行或者金融行业这里面扮演非常重要的角色,会辅助这个行业成长、完善在标准和政策上的落地。