简体中文|English

万志国:零知识证明打破区块链领域隐私与安全的天花板 培养专业人才任重道远

区潮网 • 2018-12-06 • 热度: 分享至

摘要:信息时代,很多大型互联网公司都储存着用户的隐私,所以未来区块链如果也变成了大型的系统之后,那么在区块链上也会存储着大量的信息,如果被不法分子所利用,可能就会造成灾难性后果。

“医疗保险、供应链金融、物联网都可以通过零知识证明解决信用缺失、信息泄露及篡改等痛点。并且零知识证明不仅可以应用在公链上,也可以应用在联盟链上,与链种无关,只要用零知识证明就不会泄露信息。”山东大学计算机科学与技术学院万志国教授在2018中国区块链技术大会(CCF CBC2018)上接受记者采访时如是表示。

图片说明:山东大学计算机科学与技术学院万志国教授

作为区块链技术的发展与产业发展广泛交流的高端专业平台,11月23至25日,2018中国区块链技术大会(CCF CBC2018)在杭州余杭未来科技城举办,来自国内外区块链领域专业人士近700人参会。

2018中国区块链技术大会设置了大会主论坛与“区块链应用”、“区块链与密码学”、“区块链技术发展与监管、智慧城市”、“区块链体系架构与共识机制”、“区块链与云大物智”、“区块链安全与隐私保护”六大技术论坛以及学术论文分组报告环节,为区块链技术的发展与产业的发展提供了广泛交流的高端专业平台。与会专家碰撞出智慧的额火花,深入探讨区块链的创新发展、落地与应用、未来发展趋势等。

专家云集 共话区块链前沿技术

大会开幕式由中国计算机学会区块链专业委员会副主任蔡亮主持,11月24日和25日上午进行特邀报告。

大会设立六大技术论坛,特别邀请到CCF区块链专委会副主任、中科院计算所孙毅研究员,CCF区块链专委会秘书长、中国人民大学法学院副院长杨东,山东大学计算机科学与技术学院万志国教授等就区块链的安全与隐私、区块链的发展与监管、区块链体系架构与共识机制等发表精彩观点。

“区块链技术非常热门,但是也从来没有一种技术热的这么快,争议也这么大,实际上核心问题这么好的技术到底在哪里能够用上,它的场景在哪里。”中国计算机学会常务理事会臧根林在会上发言时表示,广州将区块链技术应用在法院系统网络证据的锁定,让数据形成不可抵赖性,这就是一个很好的应用。

“区块链技术被认为是数字经济的基石,广泛应用于金融、智能制造等多个领域,目前在经济、产业、学会各界都得到高度的关注和认可。被认为是‘最有可能引起颠覆式创新的新技术之一’。”中国计算机学会常务理事2018中国区块链技术大会主席卜佳俊说。

“现阶段,监管成为制约中国区块链产业健康和可持续发展的关键问题,研究区块链的安全监管技术、监管标准迫在眉睫。”中国工程院院士、浙江大学教授陈纯谈及区块链的监管挑战时如此表示。陈纯认为,联盟链区块链对监管友好主要表现在三方面:意识有准入体系;二是智能合约加入到监管的规则,能全面提升监管的自动化水平;三是联盟区块链支持穿透式监管;四是容易标准化监管的接口,实现集中式监管。

联盟链区块链不仅监管友好,而且还具有高性能、高可用、保护安全隐私的特点。当前公有链在中国落地的最大挑战是监管,私有链很难把区块链的最主要特点和优势发挥出来。所以,联盟区块链应该是现阶段或者是在相当长一段时间内中国区块链产业发展的主力军。

而联盟链发展中打破信息安全与隐私的天花板最重要的一个技术或者支撑便是零知识证明。

顺势而为 零知识证明的三大应用场景

谈到零知识证明,山东大学计算机科学与技术学院万志国教授颇有研究,他在网络安全、云计算安全、大数据隐私保护、区块链隐私保护等领域有深入研究。万志国教授定义了“可信零知识证明”,既保护隐私的同时也确保数据可信。

具体而言,零知识证明可以如何应用呢?根据万志国教授的研究,目前主要集中在医疗保险,金融科技还有物联网等领域。

在供应链金融系统中,所有的信息都在链上,又有很多人在参与,容易造成隐私泄露,零知识证明可以保护在这个过程之中供应商和经销商之间的机密不外泄。整个流程中的数据可以通过零知识证明的方式证明它确实满足银行贷款的条件,但又不会泄露具体的信息给任何人。

供应链金融+区块链顺应国家政策,可以进一步助力国家为民营企业家提供良好的经商环境,它可以解决中小企业融资过程中信用缺失的最大的痛点。但是目前区块链技术还没有解决隐私保护问题,必须加上零知识证明才能完美的解决区块链+供应链金融中的隐私保护问题。有了零知识证明,小微企业才能放心大胆的把自己的数据通过零知识证明进行保护之后上链;银行通过验证零知识证明减少自己的风险,放心给小微贷款。

万志国教授零知识证明和物联网结合做了探索,在产品溯源等领域可以用物联网技术和区块链技术相结合的保证。例如山东的阿胶、茅台等贵重产品的真实性是对于商品的品牌来讲也是非常重要的,目前区块链应用在物联网只是解决了商品的数据真实性,但是数据上链所有商品物流信息所有人都可以看到,如商品经营者的库存经营状况等,这些信息是很重要的机密,一旦泄露威胁很大。如果应用零知识证明则既可以保证商品真实性,同时可以保证不泄露机密。

值得注意的是,链种类和零知识证明技术独立,零知识证明可以用在公链也可以是联盟链。而不管应用在哪种链,只要用零知识证明就不会泄露信息。

打破天花板  培养更多专业人

而在较早之前,11月15在新加坡新跃社科大学召开的普惠金融国际峰会上,万志国教授作为一个圆桌论坛的嘉宾,参与探讨了区块链技术在供应链金融和产品追溯领域的具体应用。

万志国教授与来自硅谷的一些区块链创业团队深入交流后发现,国外的区块链企业创业团队对零知识证明在区块链领域非常看重,但是很多团队没有专门的密码学人才来解决,也没有确实可信的方案来解决区块链里的隐私的问题。

“所以从大学科研院所的角度来说,希望能跟这些区块链的初创企业能够进行深入的探讨,能够了解区块链在各种领域面临的隐私问题,我们能够从理论上提供一些解决方案来解决隐私问题,千万不要等到区块链都已经大范围应用起来,才发现隐私问题没有解决,可能会造成比较严重的后果。”万志国教授告诉记者。

最近发生的脸书的用户隐私被利用的问题,也就从侧面反映了用户隐私大范围的泄露之后,可能会造成灾难性的后果,可能会被恶意的攻击者利用来造成难以估量的后果。是否能有一些可靠的方案来保护用户隐私成为业内探讨的重点。

在安全领域应用可信零知识证明,为更多的区块链企业提供有效的安全预防措施。这是万志国教授成立区块链研究院的初心和目标。

万志国教授表示:“信息时代,很多大型互联网公司都储存着用户的隐私,所以未来区块链如果也变成了大型的系统之后,那么在区块链上也会存储着大量的信息,如果被不法分子所利用,可能就会造成灾难性后果。所以我们应该如何提出一些可靠的方案来防止,这对我们来说也是一个非常重大的职责。”

本文来源:区潮网 文章作者:区潮网 / 责任编辑:区潮网

注 册

已有账号? 点此登录

找回密码