要構建區塊鏈烏托邦,得先解決個人資訊的安全問題
Gloria Zhao/灑脫喜/張詠晴編譯
2018-11-15 14:15

 

在區塊鏈學習曲線當中,我們可能會對當前技術的侷限性感到絕望,是否有任何可行的區塊鏈應用?也許你覺得這些誘人的區塊鏈願景都是不可行的,或許你和作者一樣設想了區塊鏈烏托邦,但不確定如何構建它們。來自柏克萊大學區塊鏈協會的主席Gloria Zhao將在這篇文章中給出她的想法。

 

加密貨幣能解決法幣的所有問題嗎?消費品能很快在區塊鏈上擁有可追溯歷史和公平交易的認證嗎?我們能否利用分散式帳本技術,為無銀行帳戶的人們提供金融服務?我們能否實現民主化選舉,實現讓我們自己掌握個人數據,甚至扭轉氣候變化的趨勢?

 

在過去的幾年裡,我目睹了幾十個區塊鏈用例,一些承諾以高投資回報率(ROI),一些則描繪了區塊鏈烏托邦的精美畫景。我最喜歡的,是那些利用這一技術來做社會公益的人和項目。然而,我自己經常會經歷內部鬥爭,是作為人道主義貝克萊人(喜歡影響社會的項目),還是像那些區塊鏈懷疑者一樣,因為知道區塊鏈技術的侷限性,便認為大多數區塊鏈用例是不可行的?

 

在這篇文章當中,我提出了幾種影響社會的區塊鏈應用,以及相關的障礙,它們是我們(不僅僅是區塊鏈開發者和研究者)在構建區塊鏈烏托邦的過程當中,必須要克服的。

 

身份和個人資訊的所有權

 

私鑰和公鑰加密技術的引入,提供了對資訊進行一致驗證的能力,而無需透露任何有關用戶身份的資訊。透過添加區塊鏈和共識機制,我們可以毫不費力地就交易和狀態數據達成一致,而無需透露這些資訊。這些技術可以實現密碼龐克們所設想的隱私功能:即能夠有選擇地向他人透露個人的資訊。

 

雖然我確切地知道我的出生證明、護照和文憑在哪裡(或者至少我的母親會知道),但並不是每個人都有自己的身份證明。區塊鏈在試圖獲得經濟援助、住房和財產所有權、就業和醫療服務方面,造成了真正的複雜情況。我們還聽說過很多關於醫療保健和其他服務(如社交媒體平台)數據管理方面的問題:由於數據孤島、個人數據的濫用以及安全故障等問題的存在,越來越多的人有興趣重新控制我們自己的個人數據。

 

自我主權ID和個人隱私的概念,很好地融合到了一起:願景是每個人都擁有可在任何地方進行驗證的數位身份,並且與該身份相關的所有數據僅屬於所有者。而授予他人特定數據的存取權限,也在所有者的控制範圍之內。當前,有一些區塊鏈公司提供了數位錢包和借貸平台,並使用了生物識別資訊將數位身份與現實世界聯繫起來,這是一種不會丟失或被破壞的東西。其它公司則提供安全處理個人數據的服務,並充當第三方認證者。

 

p3

 

我們將從這樣一個系統中受益:在該系統中,我們掌握了我們個人數據的密鑰,並有選擇地將存取權限授予各種實體。例如,當你看到醫療專家時,你可以授權他查看與你相關的健康記錄,並且可立即實現。你也可以決定向研究人員提供非身份識別資訊,以調查您患有此病症的遺傳易感性,或者你可以把這些資訊給藥物公司,使其可開發用於治療所述疾病的藥物。而你,可能因提供數據(不包括身份資訊)而獲得報酬,而且大量數據可大大加快醫療進步,並提高醫療服務提供者的能力。

 

請注意,關於這些問題,是否可透過區塊鏈或純粹的協調和密碼學技術來解決,是存在爭議的。我認為,區塊鏈可以在查看權限和激勵結構中發揮作用。

 

HIPAA,這是一個詭異的首字母縮寫詞,它的意思是任何無法保證敏感數據隱私和安全性的應用,都是不可接受的。由於區塊鏈具有去中心化的結構,我們當中有很多人喜歡宣稱區塊鏈沒有「中心點」。然而,區塊鏈是一個「高度對抗性」的環境,如果我們堅持「代碼即是法律」的意識形態,任何成功發現漏洞的駭客,都有權從相關漏洞中提取所有的獎品。當然,由於比特幣存在的假名特性,在我們鼻子底下進行51%攻擊其實是很容易的。

 

開發人員顯然必須保持警惕,並嚴格測試應用,在這個階段,安全仍然是最主要關注的問題,保持項目開源,對於提高生產力而言是非常重要的。

 

本文為巴比特資訊授權刊登,原文標題為「構建區塊鏈烏托邦:挑戰與希望