99久久国产亚洲高清观看2020_国产免费成人_四虎国产精品永久地址入口_国产精品免费一区二区久久夜色_美国超碰在线_男人天堂tv

您的位置:首頁 > 區塊鏈 >

為防止區塊鏈數據泄漏 構建隱私第一的云計算平臺和差分隱私

2019-03-18 08:33:16 來源: 區塊鏈大本營

作為一種新事物,人們通常對區塊鏈都存在或多或少的誤解,其中最具爭議的莫過于區塊鏈的安全性。有些人認為區塊鏈是劃時代的創造,通過一系

作為一種新事物,人們通常對區塊鏈都存在或多或少的誤解,其中最具爭議的莫過于區塊鏈的安全性。

有些人認為區塊鏈是劃時代的創造,通過一系列先進的密碼學機制保障了整個系統的安全性;而有些人則認為,區塊鏈只具有化名性而沒有匿名性,所以區塊鏈是不安全的。

為什么會產生這種撕裂呢?因為此“安全”非彼“安全”,這些人對區塊鏈安全的定義是不同的,自然得不到統一的結論。

那什么才是區塊鏈的安全?區塊鏈又是否安全,讓“互聯網安全教母”,加州大學伯克利分校計算機系教授 Dawn Song 為你揭開區塊鏈安全的神秘面紗。

Dawn Song,加州大學伯克利分校計算機系教授,Oasis Labs創始人兼CEO,被媒體譽為“互聯網安全教母”。研究方向包括深度學習、機算機和網絡安全、區塊鏈等。

曾獲麥克阿瑟獎 (MacArthur Fellowship),古根海姆獎(GuggenheimFellowship),斯隆研究獎 (Alfred P. Sloan Research Fellowship),《麻省理工科技評論》“35歲以下科技創新35人”獎 (TR-35 Award)等;是計算機安全領域中論文被引用次數最多的學者(AMinerAward)。

640

針對上文人們對于“安全”定義的感官撕裂,作為安全教母,Dawn Song和她的團隊不久前發表了一篇博文,力求撥亂反正,讓開發者真正了解區塊鏈安全的本質。

下面我們就一起跟著Dawn Song教授和她的團隊,一起看看她的思考。原文雖然只有短短2000來字,卻一語道破了區塊鏈安全面臨的尷尬處境。

以下為原文。

安全是計算機科學體系中老生常談的一個話題,尤其在區塊鏈領域中。當一個項目大肆宣傳安全性時,它提供了怎樣的安全保證呢?換句話說,現有的區塊鏈是否在核心的安全性方面仍存然很欠缺?

要回答這些問題,首先我們需要清晰地定義什么是安全性。

在這篇文章中,我們主要討論以下3個話題:

當前區塊鏈的安全性;

為什么說保密性和隱私性是當前區塊鏈最核心但也是最欠缺的屬性,以及,

我們該如何來完善區塊鏈。

安全性的經典定義

在安全性的經典定義中,我們假設 Alice 和 Bob 想要共同運行程序 f(x,y)。該程序的輸入是保密的:其中 Alice 僅知道 x ,Bob 僅知道 y 。

這里的挑戰在于 Alice 和 Bob 都希望在不讓對方知曉自己輸入數據的情況下得到計算的結果。

如果我們有一個想象中的可信第三方( Trusted Third Party,TTP )存在,這個問題就會簡單地多,這個可信第三方會同時接收 Alice 和 Bob 的輸入數據,誠實地執行該程序,并可靠地向雙方返回計算結果。

除了這些操作之外,這個可信第三方不會做任何其他事情,特別是,可信第三方不會告訴別人任何有關 x 和 y 的信息。

1

Alice 和 Bob 在可信第三方(TTP)的幫助下使用保密的輸入運行程序 f(x,y)

所以,定義協議安全性的一種方法,就是將其與這個可信第三方進行比較。上述可信第三方定義的安全性具有以下三個關鍵屬性(有時它們被稱為 CIA 屬性):

2

保密性( Confidentiality ):Alice 和 Bob 除了各自的輸入數據和計算的結果之外,得不到任何有關計算的信息;

誠實性( Integrity ):可信第三方返回的結果是程序 f(x,y) 在給定輸入下的正確計算;

可用性( Availability ):Alice 和 Bob 可以隨時訪問這個可信第三方。

但在現實世界中是否真的存在我們想象中的可信第三方呢?事實上,并不存在。

但如果我們做出一些具體的假設,就可以近似得到一些可信第三方。比如說,銀行和政府部門的聲譽、社會地位以及其他相關因素,讓許多人將他們視為可信第三方。

另一方面,智能合約是在不需要信任中心化實體的情況下實現可信第三方的核心手段。但智能合約并不是萬能的,在有些情況下,智能合約面對某些情況也無能無力。

智能合約的短板

當人們談論比特幣和以太坊的安全性時,實際上他們只是在談論區塊鏈的誠實性( integrity )和可用性( availability ),而不是保密性( confidentiality )和隱私性( privacy )。

比如說,以太坊擁有一個由數千個節點組成的區塊鏈網絡,每個節點都獨立維護著以太坊區塊鏈的完整備份。當你通過以太坊網絡上的某一賬戶執行智能合約時,在智能合約被記錄在區塊鏈中之前,它的執行將被所有挖礦節點驗證。

因此,如果大多數的哈希算力都由遵守以太坊協議的誠實節點掌控,那么你智能合約的運行結果將會是正確的,這種正確計算實現了區塊鏈的誠實性。

以太坊網絡還提供了一些可用性保證:與中心化實體(多臺服務器可能位于同一個數據中心中)不同,以太坊網絡的“服務器”去中心化地分布在世界各地。因此,雖然說某些節點可能會因為某些突發情況宕機,但所有節點同時宕機的情況不太可能發生。

但以太坊和許多其他區塊鏈項目缺乏的都是保密性和隱私性。

人們通常都對區塊鏈存在一個錯誤的認識,就是說因為參與到區塊鏈網絡中不需要提供姓名和身份證號,所以它是隱私的。不幸的是,這是一種極具誤導性甚至是危險性的謬論。

僅僅因為人們使用假名并不意味著他們在區塊鏈上的活動是不可見的。實際上,由于交易活動中的每一個數據(例如在以太坊上:交易雙方的地址,交易金額,燃料價格等信息)都被記錄在公共賬本之上并向所有人公開,因此有一些方法可以用來推斷出用戶的隱私信息(就比如說,使用交易網絡結構來檢索明文交易信息)。

此外,隨著越來越多復雜的去中心化應用程序的上線,用戶的數據逐漸成為信用評分,保險業務和身份管理等去中心化應用的重要推動力,而在以太坊上,智能合約的輸入數據需要被保存在區塊鏈上并向所有人公開,因為只有這樣所有節點才可以執行交易的驗證。

在過去的幾年中,許多加密貨幣項目試圖通過使用諸如零知識證明之類的密碼學技術來解決區塊鏈上數據保密性不足的問題。但其中許多項目都聚焦于簡單的支付交易,而不是像機器學習和數據分析這類更為復雜的應用。

數據隱私性如何實現?

上文中提到的保密性是實現數據隱私性的重要先決條件,但需要指出的一點是保密性通常不足以實現數據的隱私性。

具體而言,保密性側重于保護在計算過程中不泄漏敏感信息,它保證除了計算的輸出之外,計算過程中不會泄露任何內容。但是它并沒有解決計算輸出中存在的潛在數據泄漏。

換句話說,即使有完全保密的計算過程,攻擊者仍可能會從其輸出中復原出有關敏感輸入的信息。

再回到上文中提到的 Alice 和 Bob 的例子,保密性意味著 Alice 和 Bob 只能得到計算的結果 f(x,y) ,而攻擊者什么都得不到。除此之外,數據的隱私性還要求,不能從計算結果 f(x,y) 中復原出 x 和/或 y 。

一個簡單的反例是 f(x,y)= x + y ,其中 Alice (知道她的輸入 x )可以在給定結果 x + y 的情況下立即推算出 Bob 的輸入 y 。舉一個我們最近和Google一起研究的例子,機器學習模型可能會泄漏出訓練數據中的敏感信息。我們將那些不會通過計算結果泄漏出輸入數據的計算稱為隱私性的計算。例如,差分隱私( Differential Privacy , DP )是實現隱私性計算的一種方法。

那么區塊鏈上的數據隱私性該如何實現呢?一個想法是,在區塊鏈上構建一個隱私第一的云計算平臺。為了實現數據的隱私性,開發者可以在云計算平臺的每一層都建立了隱私保護措施,在計算層中啟用了保密性措施保護智能合約的執行,以防止在計算過程中泄漏任何敏感信息,并在應用層中實現了隱私保護的數據分析和機器學習,包括差分隱私,以防止在計算輸出中泄露敏感的輸入信息。

關鍵詞: 區塊鏈 數據泄漏 差分隱私

精選 導讀

募資55億港元萬物云啟動招股 預計9月29日登陸港交所主板

萬科9月19日早間公告,萬物云當日啟動招股,預計發行價介乎每股47 1港元至52 7港元,預計9月29日登陸港交所主板。按發行1 167億股計算,萬

發布時間: 2022-09-20 10:39
管理   2022-09-20

公募基金二季度持股情況曝光 隱形重倉股多為高端制造業

隨著半年報披露收官,公募基金二季度持股情況曝光。截至今年二季度末,公募基金全市場基金總數為9794只,資產凈值為269454 75億元,同比上

發布時間: 2022-09-02 10:45
資訊   2022-09-02

又有上市公司宣布變賣房產 上市公司粉飾財報動作不斷

再有上市公司宣布變賣房產。四川長虹25日稱,擬以1 66億元的轉讓底價掛牌出售31套房產。今年以來,A股公司出售房產不斷。根據記者不完全統

發布時間: 2022-08-26 09:44
資訊   2022-08-26

16天12連板大港股份回復深交所關注函 股份繼續沖高

回復交易所關注函后,大港股份繼續沖高。8月11日大港股份高開,隨后震蕩走高,接近收盤時觸及漲停,報20 2元 股。值得一提的是,在7月21日

發布時間: 2022-08-12 09:56
資訊   2022-08-12

萬家基金再添第二大股東 中泰證券擬受讓11%基金股權

7月13日,中泰證券發布公告,擬受讓齊河眾鑫投資有限公司(以下簡稱齊河眾鑫)所持有的萬家基金11%的股權,交易雙方共同確定本次交易的標的資

發布時間: 2022-07-14 09:39
管理   2022-07-14

央行連續7日每天30億元逆回購 對債市影響如何?

央行12日再次開展了30億元逆回購操作,中標利率2 10%。這已是央行連續7日每天僅進行30億元的逆回購縮量投放,創下去年1月以來的最低操作規

發布時間: 2022-07-13 09:38
資訊   2022-07-13

美元指數創近20年新高 黃金期貨創出逾9個月新低

由于對美聯儲激進加息的擔憂,美元指數11日大漲近1%創出近20年新高。受此影響,歐美股市、大宗商品均走弱,而黃金期貨創出逾9個月新低。美

發布時間: 2022-07-13 09:36
資訊   2022-07-13

美股三大股指全線下跌 納斯達克跌幅創下記錄以來最大跌幅

今年上半年,美股持續回落。數據顯示,道瓊斯指數上半年下跌15 3%,納斯達克綜合指數下跌29 5%,標普500指數下跌20 6%。其中,納斯達克連續

發布時間: 2022-07-04 09:51
推薦   2022-07-04

融資客熱情回升 兩市融資余額月內增加超344億元

近期A股走強,滬指6月以來上漲4%,融資客熱情明顯回升。數據顯示,截至6月16日,兩市融資余額1 479萬億元,月內增加344 67億元,最近一個半

發布時間: 2022-06-20 09:41
資訊   2022-06-20

4個交易日凈買入超百億元 北向資金持續流入A股市場

北向資金凈流入態勢延續。繼6月15日凈買入133 59億元后,北向資金6月16日凈買入44 52億元。自5月27日至今,除6月13日以外,北向資金累計凈

發布時間: 2022-06-17 09:37
推薦   2022-06-17