03.03 零壹財經聯手微眾銀行區塊鏈,推出《隱私保護週三見》系列專題

零壹財經聯手微眾銀行區塊鏈,推出《隱私保護週三見》系列專題

數據已經成為各類企業的核心資產,更是數字經濟時代的關鍵生產要素。但隨著互聯網滲透到生活的方方面面,數據挖掘、整合與交易越來越便利,隱私風險日漸放大,我們早已在不知不覺間成為“信息透明人”。如何才能保護用戶隱私安全?怎樣才能平衡隱私保護與信息透明、數據開放的關係?每個人、每家企業乃至政府機關都在努力尋求答案。

為此,零壹財經·零壹智庫聯合微眾銀行區塊鏈推出《隱私保護週三見》專題。專題自本週三開始將在零壹財經官方渠道以及“微眾銀行區塊鏈”公眾號發佈系列文章,從隱私保護關鍵概念、法律法規、理論基礎、技術剖析和案例分享等五大角度出發,全面解析隱私保護解決方案以及對業務場景的切實思考。

· 本週三系列專題第1論將從“數據屬主權益保護與商業利益合規轉化”入手,討論在技術加持下,隱私保護和商業效用如何共生共長。

· 第1論主講人為

微眾銀行區塊鏈安全科學家嚴強。嚴強是 SMU信息安全方向博士,信息安全頂級國際學術會議最佳論文獎獲得者。曾作為Google隱私保護基礎技術架構部門唯一來自中國的早期核心成員,領導研發的技術方案在Android和Google Play生態各大門戶產品中全面集成投產。

作為國內較早開展區塊鏈研究的金融機構,微眾銀行從2015年開始就率先在區塊鏈領域開展聯盟鏈技術研究和應用實踐,其聯合金鍊盟開源工作組研發的FISCO BCOS區塊鏈底層平臺於2017年全面開源,FISCO BCOS開源社區已發展成全國最大、最活躍的國產開源聯盟鏈生態圈。此外, 微眾銀行還積極參與區塊鏈標準制定,將區塊鏈技術在政務、版權、司法、金融、供應鏈、智慧城市等諸多領域落地應用。

2020年1月,微眾銀行區塊鏈團隊發佈《WeDPR方案白皮書》,依託區塊鏈等分佈式可信智能賬本技術,融合密碼算法、隱私保護算法、安全多方計算等專業領域前沿成果,提出了一種即時可用場景式隱私保護高效解決方案。

零壹财经联手微众银行区块链,推出《隐私保护周三见》系列专题

隱私保護與數據開放並非零和博弈

隱私是每個人的基本訴求之一,也是法律賦予每個人的基本權力。

互聯網時代,人們習慣線上解決問題。我們在享受互聯網帶來的便利服務的同時,也時刻向互聯網世界提供詳細真實的個人數據。用戶在將個人數據提供分享給互聯網企業後,便幾乎等同於失去了對數據的控制權,難以獲知真實數據的實際使用及流動情況,數據也因此存在被濫用甚至被倒賣的可能。假如這些隱私數據最終落入不法分子手中,輕者會使用戶遭到推銷電話、垃圾短信、垃圾郵件的騷擾,嚴重時會引發信用卡盜刷、身份偽造等威脅用戶生命財產安全的問題。

另一方面,企業機構間數據孤島問題也愈發嚴重,而解決數據孤島最直接的途徑是數據共享。然而,數據作為現代企業的核心之一,不受控的數據共享會削弱企業的核心競爭力,甚至打破企業自身的商業壁壘,不利於市場競爭。

如果僅從商業層面看,隱私保護和數據開放貌似是對立的兩方:加強隱私保護必須抑制數據開放,強調數據共享就會忽視隱私保護。如何消除這種非此即彼的關係?——發展隱私保護技術。微眾銀行區塊鏈安全科學家嚴強認為,隨著數據屬主保護意識的崛起、隱私保護立法的完善、隱私數據控制權由集中到分化,對以數據為主要驅動力的現有商業模式來說,解決問題的關鍵不在於數據屬主與數據使用方之間的零和博弈,而在於如何對齊兩者之間的利益訴求,化解屬主權益保護與商業利益轉化的訴求衝突,並實現兩者的共生共長。

數字經濟時代,我們需要讓數據的商業化價值和用戶的隱私權利達到一種動態均衡,在法律的範圍下,數據採集方和用戶之間需要有一種連接機制,以確保在數據生產者掌控下有限度的使用數據發掘商業價值。

政策扶持加速隱私保護產業發展

隱私保護離不開政策法律的支持。近些年來,全球多國在數據安全和隱私保護領域形成基本共識,相繼出臺了眾多政策法規。

2018年5月26日,歐盟《通用數據保護條例》(GDPR)正式開始實施。這部被稱為“史上最嚴格數據隱私保護條例”除了明確技術效果外,也引入了鉅額罰款措施。GDPR實施一年多以來已開出了數張天價罰單,引起全球震動。GDPR還設置了“長臂管轄”機制,即GDPR不僅與歐盟的公司有關,只要你的客戶或用戶中有歐盟國家公民,並且處理他們的數據,GDPR就有權對你的數據行為進行處罰,而且罰金非常高。

近幾年,我國在各領域的數據安全保護政策也相繼出臺。2016年國務院發佈《促進和規範健康醫療大數據應用發展的指導意見》,要求對涉及到患者隱私的信息嚴格保護。此外,《中華人民共和國密碼法》、《中華人民共和國網絡安全法》、《信息安全技術個人信息安全規範》及其行業應用相關技術標準、《區塊鏈隱私保護規範》的出臺,也逐步明確了企業在收集、使用、保存非公開隱私數據時所需要達到的技術效果及建議使用的標準化技術手段。

這些政策法規的出臺生效,在肅清數據市場亂象的同時,也加速了隱私保護產業發展,讓更多企業開始真正投身到隱私保護技術研發應用的隊伍中。

區塊鏈等技術在隱私保護中的作用

隱私保護通用解決方案,很長時間以來都是學術界和產業界關注的焦點問題。但隱私保護並非純粹的技術問題,不同企業、不同場景甚至不同群體的隱私保護需求都各有不同,一個普適所有場景的技術方案在現實中並不存在。

作為近年來全球創新領域最受關注的話題之一,區塊鏈技術憑藉可追溯、不可篡改等特性,為數據隱私保護技術提供了新思路。一種全新的、多方共享環境下、基於密碼學與計算機科學、安全可控的隱私保護思路開始備受關注,並逐漸湧現了大量基於密碼學的區塊鏈技術創新方案。

比如基於環簽名、群簽名、多方簽名等密碼學數字簽名的解決方案提升隱私安全,著重保護用戶身份信息;或通過採用同態加密方案或安全多方計算方案,實現多方對密文的處理,提升用戶交易金額等敏感信息的安全等級;除此之外,近來大熱的零知識證明算法,也可在不透露源數據的情況下,幫助驗證者完成信息驗證。

上述區塊鏈相關的基於密碼學的技術方案,對隱私保護產業發展奠定了理論基礎,但在商業實踐和工程落實的過程中仍需克服諸多挑戰。

隱私保護週三見

在這種情況下,區塊鏈對隱私保護產業的發展究竟有多大價值?利用區塊鏈技術進行隱私保護的難點和機會又在哪?究竟哪種方案能率先解決隱私保護技術面臨的困境?

從本週三開始,零壹財經·零壹智庫聯合微眾銀行推出的《隱私保護週三見》專題,將以專業、形象、中立、務實的語言風格,每週帶你釐清隱私保護相關的一個概念、一種技術或者一個案例,幫助你更新對隱私保護的固有認知,緊隨數字經濟發展步伐。

除此之外,我們還專程邀請微眾銀行區塊鏈安全科學家嚴強2020年3月3日(週二)下午15:00-16:00以《科技聚焦人性,隱私迴歸屬主:區塊鏈如何平衡信息透明與隱私安全》為主題進行線上直播,為你現場講述區塊鏈技術與隱私保護的那些事兒,歡迎到時圍觀。

零壹财经联手微众银行区块链,推出《隐私保护周三见》系列专题


分享到:


相關文章: