無隱私不保險?隱私計算構成了用戶信任的護城河,而隱私計算背后的功臣,是密碼學,密碼學也是區塊鏈技術的基礎之一,這三者間,究竟有著怎樣的協同關系?昨晚的隱私計算大課第三講,眾安科技區塊鏈技術專家、復旦-眾安區塊鏈實驗室主任吳小川,從技術角度解讀了密碼學的基礎邏輯及其在區塊鏈和隱私計算技術中的應用,通過密碼學的加持,在金融、保險的分身識別中已經有了很好的落地方向和案例。密碼學最主要的功能就是加解密,如果說把加解密分為兩方的話,可以看出目前加密方是勝出的,因為我們現在所用到的密碼都還沒有被找到很好的攻擊方法或者破解方法。加密主要分為對稱加密和非對稱加密,對稱加密只需要一把鑰匙,效率高但存在一定風險,非對稱加密用一把鑰匙進行加密,另一把鑰匙進行解密,消除了對稱密鑰當中的密鑰泄露的風險。公鑰加密用在信息認證中就是電子簽名,這也是區塊鏈當中用到的一個核心密碼學算法。現代密碼中,量子計算是這幾年比較更火熱的話題,從去年Google發表的論文可看出,量子計算較之前有了很大發展,論文表明擴展計算的可能性,可會解鎖一個全新的計算能力。不過,量子計算還有很長路要走,需要多年艱苦的工程和科研工作。
眾安科技入選工信部2020年“百項團體標準應用示范項目”:近日,工信部科技司發布公告,《區塊鏈隱私保護規范》和《區塊鏈智能合約實施規范》兩項團體標準被列入2020年“百項團體標準應用示范項目”,眾安科技入選。“百項團體標準應用示范項目”是工業和信息化部組織的團體標準示范項目,目的是貫徹落實國務院《深化標準化工作改革方案》(國發〔2015〕13號)的要求,大力培育發展團體標準,支持先進團體標準的推廣應用,引領相關產業的創新發展。
據悉,年初,由眾安科技牽頭制定的《區塊鏈智能合約實施規范》已獲批國家標準。此外,眾安科技已在工信部指導下多次參與標準的制定。[2020/11/6 11:49:18]
眾安科技與眾安金融科技研究院聯合發布《區塊鏈產業運用白皮書》:眾安科技與眾安金融科技研究院聯合發布了《區塊鏈產業運用白皮書》(下文稱白皮書),《白皮書》從區塊鏈的技術價值、產業應用生態、現代金融體系構建以及保險領域實踐四大版塊,深入思考區塊鏈在行業中價值增厚與重塑作用,見證區塊鏈作為技術基礎,構建社會可信體系與現代高效金融體系的全程。《白皮書》指出:2020年,中國明確了“新基建”范圍,并提出加快信息基礎設施、融合基礎設施及創新基礎設施的建設進程。這其中,區塊鏈作為新技術基礎設施之一,與人工智能、云計算等技術融合創新,助力社會可信體系的多層次構建,優化金融資源配置的合理性及有效性,為實體經濟發展注入新的技術動能。[2020/4/23]
1區塊鏈中的密碼學基礎知識橢圓曲線不僅是區塊鏈密碼學的基礎,也是現代密碼學的基礎。橢圓曲線如何在區塊鏈中得到公鑰呢?首先會隨機選擇一個隨機數K,K要小于橢圓曲線上所選擇循環子域的階,用K和一個基點標量乘機得到一個點,這個點我們就稱為一個公鑰。一般我們所聽到的壓縮公鑰與非壓縮公鑰就需要取這個點的X值,非壓縮公鑰則要取X與Y的拼接。得到公鑰之后,此時它和我們所看到的區塊鏈上的地址還是不一樣的,我們仍需要公鑰經過幾次哈希算法,然后再經過base58編碼,最后得到區塊鏈的地址。區塊鏈中所涉及的簽名主要是BLSSignatures和ECDSA。ECDSA是最早期的區塊鏈項目所用到的橢圓曲線、電子簽名,而BLS是最近經常會聽到的一些項目中所用的簽名,最大的區別是BLS的簽名比較短,更高效。ECDSA計算較BLS復雜,需要用到隨機數,生成簽名和驗簽效率低。更多關于區塊鏈密碼學的干貨內容可以掃描文末的二維碼觀看完整課程視頻。2區塊鏈的數據隱私保護提到區塊鏈,大家很容易經常會和隱私扯到一起,而且大家也都認為曾經也都可能覺得區塊鏈可以解決隱私問題,其實這是一種誤解。區塊鏈中能做到的只是匿名,但并沒有解決隱私問題,因為區塊鏈所有的節點都需要去進行驗證或者計算,就是說需要得到全量的數據,這個數據其實是沒有隱私保護的。那區塊鏈上到底有什么數據需要進行隱私保護?區塊鏈上的數據可以分為三類:原生數據、鏈外數據、合約數據/交互數據,后兩者是真正需要保護的隱私數據,也都屬于鏈外數據范疇。那么區塊鏈是如何去保護這類數據呢?目前業內普遍采用的技術是零知識證明、可信計算等技術,也可以在課程視頻中找到答案。3分布式ID和區塊鏈帶來的隱私保護新方式數據隱私其實是數據安全領域中的一個細分領域。數據隱私更多的是指個人信息的隱私。世界各地對個人信息保護非常嚴格,尤其是歐美家,最著名的就是GDPR通用數據保護條例和CCPA加州消費者保護條款。
實力派 | 眾安科技褚維國:區塊鏈可提升金融機構的管控手段:在今日“金色實力派”線上訪談中,針對“區塊鏈有哪些特性適合應用在供應鏈金融上”的問題,眾安科技/供應鏈金融解決方案總監褚維國表示,透過銀保監的155號文,可以發現監管層面已經看到供應鏈金融的發展對于金融服務實體經濟,特別是對于改善中小微企業、民營企業獲取金融服務是有顯著促進作用的。
為什么鼓勵引入新技術手段呢?因為供應鏈金融在國內起源的比較早,一直處于不溫不火的狀態,表現為獲客難、風控難、風控成本高、壞賬率高,典型的吃力不討好,在金融機構內部發展相對受限。而以區塊鏈技術為代表的一些新技術,能夠突破傳統供應鏈金融模式的一些做法,提升金融機構對于業務風險的管控手段,同時提高線上化操作,降低風控成本和運營成本,讓整個供應鏈金融服務模式達到一個多方共贏的局面,這樣的模式才可持續。
例如區塊鏈技術采用由多方共同維護的分布式賬本技術將供應鏈上的合同、單據、發票等多種信息分享給具有權限企業,將核心企業及上下游企業、金融機構等連在一起,解決了傳統供應鏈金融信息無法傳遞、數據無法存證鑒權問題。[2019/12/10]
動態 | 眾安科技推出應收賬款通證和倉單通證:據鏈得得消息,近日,在第五屆中國數字化創新展暨首席信息官峰會(CDIE)上,眾安科技展示資產通證在供應鏈金融領域的應用,推出應收賬款通證和倉單通證。[2019/5/23]
GDPR中,嚴格規定了用戶即數據主體擁有數據的訪問權、知情權以及禁止第三方共享權,還有拒絕權。而且要求數據控制者,也就是我們所說的提供服務的企業,必須明確為用戶提供這些服務,讓用戶可以隨時進行訪問設置并隨時能夠更改這些設置。對于個人在軟件使用中的隱私保護注意的方面和一些保護的產品,課程中也有詳細的介紹。在個人信息保護中,分布式ID最近比較火,其最基礎的邏輯就是為每一個實體都重新訂一套身份ID,比如說我們現在在互聯網上所從事的任何活動,我們現在手機號碼轉化成另外一種號碼,我們的身份證信息轉化成另一種身份證信息,我們以以一套全新的身份體系去在我們現有的系統當中去使用。以保險來類比,就是用戶在購買保險的過程當中,用戶所填的信息都是一些他另外一套身份體系,但是對于這另一套身份體系而言,必須有一個中心機構將這套“另外身份體系”與現實的身份體系映射在一起。映射是由誰來提供?一定是具有公權力的機構,比如保險就是銀保監機構來提供真實的虛擬身份和真實身份的映射。即便打造一套新的虛擬身份系統,如果這套系統被多次大量重復使用,也可以對這套的新的身份系統進行分析,把這個人給定位出來。其實,分布式ID和區塊鏈的接合就能很好地代替中心化機構來映射身份體系。具體如何操作,在課程中也有詳細提及。
雖然說密碼學現在發展非常快,但是我們可以看到現在計算、加密、安全、多方計算、零知識證明都在發展,我們能深深深的感受到一些密碼學算法的極大推廣與應用,比如說在早期密碼學推廣的時候可能需要10年時間,現在可能只要三四年的時間。但僅僅依靠密碼學去推廣或者普及來達到大規模商用還是非常難的。怎么解決信息化時代數據孤島問題,怎么讓這個數據在不可見,但是可用的情況下更好的去賦能企業,讓企業去更好服務客戶,是我們探索致力解決的問題。
編者按:本文來自威廉閑談,作者:陳威廉,Odaily星球日報經授權轉載。前天有一條推特值得關注,就是《富爸爸窮爸爸》這本書的作者清崎推薦了比特幣.
1900/1/1 0:00:00隨著去中心化金融DEFI的火熱,其實也為區塊鏈世界很多基礎設施提供了一個理論基礎。而螞蟻金服的李立中曾說,區塊鏈技術最先落地的領域也一定是金融領域.
1900/1/1 0:00:00編者按:本文來自Cointelegraph中文,作者:WILLIAMSUBERG,Odaily星球日報經授權轉載。人們將成群結隊地購買比特幣.
1900/1/1 0:00:00文|秦曉峰編輯|Mandy王夢蝶出品|Odaily星球日報 現貨市場交易疲軟,期貨合約大行其道,這是過去兩年加密市場的真實寫照.
1900/1/1 0:00:00頭條 為奪回比特大陸法人,詹克團不服起訴北京海淀市場監督管理局據自媒體吳說區塊鏈消息,詹克團曾通過起訴北京市海淀區市場監督管理局,試圖改變比特大陸將法人變更為吳忌寒的決定.
1900/1/1 0:00:00編者按:本文來自互鏈脈搏,作者:元尚,Odaily星球日報經授權轉載。4月20日,發改委發布了新基建的范疇,較此前“5G、大數據中心、人工智能、工業互聯網、特高壓、城際高鐵和軌道交通、新能源充電.
1900/1/1 0:00:00