首页 观点正文

专访|区块链技术专家白健:密码学是区块链实现匿名隐私保护的技术支撑

“目前大家普遍认为区块链技术是一种集成创新,而非一种原始技术创新。”中国电子科技网络信息安全有限公司的区块链技术专家白健在接受数据观采访时表示。其中主要指的是使用的密码技术很多早已形成国际标准并在全世界得到应用,以及共识算法等关键技术在分布式系统中已经存在一定程度的应用。

因此,有人说,想要理解什么是区块链,需要先了解密码学。密码学是一门传统的学科,一直以来是对数据进行加密保护的重要手段,而区块链技术的匿名隐私保护特性也是有赖于密码学才得以实现。正如白健所说:“密码学是区块链技术的基础,也是区块链技术应用必不可少的支撑技术。”

作为一种分布式账本技术,区块链对隐私保护的需求要远高于传统的技术架构,这也是密码学在区块链技术中地位如此重要的原因。另外,白健还提出,随着国家出台个人隐私保护法律,可监管的匿名隐私保护技术将会成为区块链应用平台必须具备的因素。

以下为采访实录:

Q:密码学和区块链之间是什么关系?

首先,密码学是构建区块链技术的基础。密码学中的哈希算法、数字签名算法是区块链平台构建的基础。哈希算法可以用来实现区块的链接,同时结合签名算法确保区块链账簿的不可篡改性。

另外,密码学又是区块链技术应用必不可少的支撑技术。区块链账簿自带的分布式公开特性,导致恶意攻击者可以随意窃取账本数据,对用户的行为隐私产生威胁,因此需要密码学的匿名隐私保护技术(例如环签名、零知识证明等)实现区块链账本交易的不可链接和隐私保护。

Q:密码学是如何帮助区块链做到隐私保护的?

要了解密码学如何使区块链做到隐私保护,首先需要了解什么是区块链的隐私保护,目前我将其归为两类:匿名性,解决交易主体与社会实体的映射;隐私保护性,解决交易内容的安全性。

目前密码学中解决匿名隐私保护的方案有很多种,例如环签名、零知识证明、双密钥对等,主要是通过交易公钥派生或者密文计算等方式一定程度的解决区块链中的匿名隐私保护。

Q:区块链能实现真正的隐私保护吗?

区块链匿名隐私保护方案的设计与实际应用场景相关,数字货币的交易场景是一种最简单的交易模型,而区块链最终的目标是覆盖各行各业,而不仅限于数字货币。同时,高安全的匿名隐私保护会给应用系统带来比较大的运行负荷,因此没有真正的隐私保护,只有最适合应用场景的隐私保护。

Q:在区块链的应用中,影响区块链隐私保护效果的因素有哪些?

主要有两个因素,一是分布式账本导致数据扩散范围大,数据泄露的风险增高;二是区块链验证共识使得数据无法进行普通的加密处理,数据更易泄露。

Q:什么是区块链的可监管匿名隐私保护?

可监管匿名隐私保护是支持可监管的匿名隐私保护技术,主要实现区块链交易的匿名及交易内容隐私保护,是密码学的一个应用领域。这种技术通过密码机制实现政府相关机构的监管,但不能伪造用户在区块链上的交易行为。目前该领域基本的匿名技术已经趋近于成熟,但高效、安全的可监管零知识证明隐私保护技术还需要进一步的研究。

Q:为什么要做可监管的匿名隐私保护?

首先,我们之所以用区块链就是假设节点有可能存在恶意攻击者,如果这些假设不存在,那我们使用云平台就可以了,不需要使用区块链。不管是联盟链还是公有链,都是一个公开的账本,而如果我们所有账户上的数据都是公开的,那恶意攻击者就能获取数据,进而对用户的交易行为进行关联性分析,对用户的数据安全造成威胁,所以要做隐私保护。

另外,可监管是针对联盟链来说的。人性是贪婪的,如果没有监管,整个社会一定会产生混乱,区块链世界也不例外。所以可监管是必须要做的,但监管也一定是要有限度的,不能影响到个人的数字资产、个人交易行为。

Q:在应用场景中,可监管匿名隐私保护是必须的吗?

区块链的分布式和公开性导致匿名隐私保护是区块链账簿的重点,而匿名隐私保护下交易数据的审计溯源使得可监管也非常重要。这项技术虽然不能说是区块链应用平台必须具备的,但随着国家出台个人隐私保护法律,这项技术将会成为区块链应用平台必须具备的因素。

Q:除了隐私保护,密码学还能解决区块链的哪些安全问题?

区块链应用中安全问题非常多,任何信息系统应用中都会存在很多的安全问题,其中共识机制安全、隐私保护安全、节点证书管理安全应该可以认为是区块链系统要求最高的安全问题。虽然区块链是构造了一种信任机制,但这仅仅是一种信息服务技术,只要是信息服务技术便会存在安全问题。

密码学只能解决区块链中的隐私保护安全以及基础部件中的签名、哈希等问题,而共识机制安全需要通过共识算法设计去解决,节点证书管理需要通过构建技术标准去解决。

Q:区块链所采用的密码技术等并不是新的技术,为什么将它们应用在区块链中能产生如此大的影响力?

目前大家普遍认为区块链技术是一种集成创新,而非一种原始技术创新,主要就是指其使用的密码技术、共识技术都已经被提出很多年了,特别是密码技术,哈希算法和签名算法已经形成国际标准在全世界应用。

但是区块链通过将这些技术进行组合,为人类构建公平公正、低成本的信任关系提供了一种新型解决方法,特别是通过技术而不是通过政策法规,而公平公正是人类始终追求和向往的生活,因此区块链才能产生如此大的影响力。

(数据观 孙永慧)

责任编辑:李兰松

分享:
数博故事
贵州

贵州大数据产业政策

贵州大数据产业动态

贵州大数据企业

更多
大数据概念_大数据分析_大数据应用_大数据百科专题
企业
更多