5年后將有一半企業(yè)加碼隱私計算,如何應對主權技術封鎖?
保護數據隱私并不是成為“孤島”,區(qū)塊鏈+隱私計算助力數據安全自由流動
不過當前的隱私計算方案并不夠成熟,數據市場還存在嚴重的孤島效應。一方面要保護個人和機構數據的隱私與安全,并不意味著數據封閉不動;一方面社會各方面應用迫切需要多方數據價值,需要數據成為真正意義上的生產要素流動起來,帶動社會的發(fā)展。
誰能解決這個問題,誰將獲得巨大的賽道。因此這個領域開始出現一批前沿的創(chuàng)業(yè)者,例如前谷歌工程師尹航和前騰訊產品經理佟林。他們舍棄了傳統(tǒng)“幣圈”發(fā)布公鏈的做法,而是基于知名跨鏈協(xié)議Polkadot設計一套支持異構跨鏈的、可以讓隱私智能合約互操作的系統(tǒng)Phala Network。他們表示, 傳統(tǒng)的TEE隱私計算方案太過于依賴硬件設施,因此存在一些固有的缺陷:硬件隱私計算方案很難同時解決可用性和狀態(tài)一致性問題。所謂可用性就是隱私計算設備突發(fā)情況下(比如斷電)就不能持續(xù)提供服務;而狀態(tài)一致性指的是當多個可信計算節(jié)點有交互需求時,代碼執(zhí)行的先后順序不明會導致條件競爭。
因此在硬件之外需要謀求新的技術支撐。此外,傳統(tǒng)TEE解決方案還在兩個層面具有先天劣勢,第一無法實現互操作(智能合約的可組合、跨平臺交互等),在解決局部數據孤島的狀況下形成了隱私計算廠商之間的新孤島;第二缺乏激勵效應。隱私計算的目標是在保障數據隱私與安全的前提下實現數據流動,即可信計算。但一個容易忽略的前提是數據的供給和需求是否相匹配,即在既定規(guī)模下的數據上是否真正產生了足夠多的可信計算需求。
區(qū)塊鏈便是彌補這些劣勢的最優(yōu)解。一方面分布式的特性保證了數據的安全可靠,將所有權和使用權還給用戶;一方面建立在公鏈上的通證機制,為數據交易與流通引入了“媒介”(價值尺度),能夠解決數據的確權與定價問題,讓所有個人享受到數據的紅利,從而激活整個數據市場的交易動能。
有4年區(qū)塊鏈設計經驗的尹航認為,采用了TEE-區(qū)塊鏈混合架構的Phala Network可以讓TEE計算脫離區(qū)塊鏈具有硬件缺陷,智能合約也需要可組合才能產生規(guī)模效應。因此,Phala協(xié)議致力于實現智能合約的保密計算和可組合交互,運用區(qū)塊鏈的力量助力隱私計算成為保護商業(yè)機密的最優(yōu)解。
基于上述邏輯,這種開放式、非許可型的隱私計算區(qū)塊鏈,通過把狀態(tài)數據加密存儲在鏈上,任何人無需許可就可以下載,利用NPos共識算法,讓每個節(jié)點都能得到一致的狀態(tài)。同時為了實現可組合性, Phala Network學習了Polkadot的跨鏈通訊協(xié)議,引入了獨特的分層與事件溯源機制,分離合約讀寫,允許合約之間、甚至是與外部區(qū)塊鏈之間得以互操作。
多方安全計算廠商光之樹科技的解決方案架構VP張迎春先生,此前在接受算力智庫的采訪時表示:隱私計算技術結合區(qū)塊鏈技術是站在數據“物理分散,邏輯集中”的視角下,從根本上來平衡數據安全和數據價值之間的矛盾。這是目前隱私計算價值最被認同的地方。
根據IDC的最新預測數據,2020年中國大數據相關市場的總體收益將達到104.2億美元,較2019年同比增長16.0%,而全球大數據相關硬件、軟件、服務市場的整體收益將達到1,878.4億美元。從2014年開始,中國第一家大數據交易所便落戶了貴陽,幾年后,烏鎮(zhèn)和上海也成立了大數據交易中心和交易所。
一旦區(qū)塊鏈+隱私計算徹底解決了數據的安全自由流動,解決了數據交易市場的“確權”與“定價”問題,整個數據交易市場必將迎來井噴式發(fā)展。
全球數據監(jiān)管趨嚴下,數據跨境流動需要新型解決方案
在上個月,《華爾街日報》報道稱愛爾蘭數據委員會向Facebook發(fā)出命令,要求其暫停向美國傳輸其歐盟用戶的數據。另一方面,美國也不斷地對TikTok發(fā)難,要求其必須在規(guī)定的時間內達成向美國的出售方案,而中國商務部和科技部也調整了進出口技術目錄,意味著字節(jié)跳動出售TikTok需要獲得國家許可。
這些事件一方面說明:數據安全已經成為國家戰(zhàn)略和國際議題;另一方面也說明:在新的數據監(jiān)管趨嚴和復雜的國際局勢下,從事數據跨境活動的企業(yè)需要重新考慮其底層架構設計,避免在國際形勢惡化的情況下,不能保證自我的數據傳輸與計算服務。
歐盟可以說擁有全世界最嚴格的數據保護法案。在2016年4月,歐盟頒布了《一般數據保護方案》簡稱GDPR, GDPR規(guī)定不遵守數據隱私法規(guī)的后果會受到嚴厲的制裁和巨額的罰款,最高上限可以達到2000萬歐元或者上一個財政年度全球全年營業(yè)收入的4%,兩者中取數額大者。
隱私計算網絡PlatON 冉陽博士表示,對于跨境企業(yè)來說,若要符合歐盟最高法院對數據安全的裁決,就意味著必須對自身的數據基礎架構進行重新設計!斑@個設計不是為了分布式,是為了分割和存儲有關歐洲用戶的數據!币簿褪钦f是純粹的數據高壓監(jiān)管。另一方面,大部分隱私計算服務商都是基于TEE計算,而TEE的核心硬件是CPU,這被英特爾所壟斷。因此也就意味著在嚴格的數據監(jiān)管和復雜的國際局勢下,還存在被巨頭斷供和作惡的風險。
因此必須找到一種徹底的隱私計算方案,來規(guī)避高壓監(jiān)管和巨頭作惡風險。在這種情況下,Oasis labs、Phala Network這類協(xié)議的無許可性隱私計算服務展現出自己的優(yōu)勢。與當前大部分基于TEE隱私計算的廠商們不同,例如Phala 這樣的TEE可信計算節(jié)點來自于全球各地,是一種無許可性隱私計算服務。
無許可性隱私計算服務的優(yōu)勢在于,計算節(jié)點們分布在全球各地且可以自由進出,規(guī)避了被封殺的風險。比如針對此類傳統(tǒng)隱私計算經常會遇到的問題,非許可型區(qū)塊鏈也展現了優(yōu)勢:尹航和佟林將Phala Network設計為支持多種TEE標準,包括Intel SGX、AMD SEV 或 ARM TrustZone等標準;且由于具有跨鏈互操作性,Phala Network可以為任何區(qū)塊鏈提供機密合同的能力。
因此在新的時代環(huán)境下, TEE-非許可型區(qū)塊鏈架構的方案 (例如上文提到的Oasis Labs、Phala Network等)或許更具有借鑒意義。Btcpeers.com的創(chuàng)始人Andrey Sergeenkov,前日在海外知名開發(fā)者博客Hackernoon的文章中說,“區(qū)塊鏈網絡的力量是與生俱來的。從技術上講,禁止分散式網絡的可能性不大,就像從12年前的比特幣網絡創(chuàng)建至今一樣。同樣,雖然各個芯片制造商運營的TEE可以回收或操縱,但分布式計算網絡上遍布全球的TEE集群永遠都無法得到控制或關閉。甚至于同時為了消除任何可能的后門,PhalaNetwork這樣使用“隨機礦工”機制向TEE隨機指定任務的方式讓攻擊者(封禁者)無法針對特定的TEE芯片來創(chuàng)建后門,從而保障了隱私計算服務的穩(wěn)定性!

請輸入評論內容...
請輸入評論/評論長度6~500個字