|
區塊鏈是否能打破數據交互的困境? 二維碼
發表時間:2019-12-20 10:00來源:信通院(yuan)網站(zhan) 近年來(lai),隨(sui)著信息(xi)化建設及應用的(de)深入,數(shu)據的(de)價值在跨領域跨行(xing)業的(de)交(jiao)互共(gong)(gong)享中體現的(de)越來(lai)越明顯,而數(shu)據類型復(fu)雜、標準不一,數(shu)據交(jiao)換(huan)缺(que)乏信任源、安全(quan)難保障(zhang)、數(shu)據控(kong)制(zhi)權缺(que)失等諸多原(yuan)因造(zao)成數(shu)據交(jiao)換(huan)難、共(gong)(gong)享難。區(qu)塊鏈技術憑(ping)借(jie)分布式信任機制(zhi)、不可篡(cuan)改等特性(xing),為數(shu)據交(jiao)互共(gong)(gong)享提(ti)供了(le)機遇,有(you)望打(da)破原(yuan)有(you)數(shu)據流通共(gong)(gong)享壁壘,提(ti)升數(shu)據管控(kong)能力。 一、數據交互(hu)和共享面臨(lin)的困境 數(shu)據(ju)是在(zai)流通、應用中(zhong)創造價(jia)值(zhi)的,這就涉及(ji)到(dao)“數(shu)據(ju)共享(xiang)”和(he)(he)“數(shu)據(ju)交(jiao)換(huan)”。目前,數(shu)據(ju)共享(xiang)模式主要有(you)兩(liang)種,一是點到(dao)點數(shu)據(ju)交(jiao)換(huan)模式;二是數(shu)據(ju)集(ji)中(zhong)交(jiao)換(huan)模式。英國的Dataexchange和(he)(he)香港的DATAsharing,通過中(zhong)心平臺發表數(shu)據(ju)和(he)(he)尋找數(shu)據(ju),而后進行數(shu)據(ju)交(jiao)換(huan)和(he)(he)交(jiao)易。但,這些數(shu)據(ju)服務(wu)平臺在(zai)以下幾個方面,存在(zai)推動困難:多方(fang)利益不協調,傳(chuan)統(tong)(tong)的(de)數(shu)(shu)據(ju)(ju)共享解決方(fang)(fang)案需要(yao)各個(ge)數(shu)(shu)據(ju)(ju)提(ti)供方(fang)(fang)將(jiang)各自數(shu)(shu)據(ju)(ju)集中(zhong)匯(hui)聚到統(tong)(tong)一的(de)數(shu)(shu)據(ju)(ju)中(zhong)心。但(dan)是在(zai)關系對等的(de)組織之間,通過建設統(tong)(tong)一的(de)數(shu)(shu)據(ju)(ju)集中(zhong)平臺實現數(shu)(shu)據(ju)(ju)共享很(hen)難(nan)推動(dong),因(yin)為(wei)數(shu)(shu)據(ju)(ju)中(zhong)心的(de)主(zhu)(zhu)導方(fang)(fang)會很(hen)難(nan)界定,任何一方(fang)(fang)主(zhu)(zhu)導平臺都會帶(dai)來其他參(can)與(yu)機構的(de)爭議或(huo)者不滿。數據泄露風險(xian)高(gao),傳統方(fang)案中,由于(yu)通過第三(san)方(fang)平(ping)(ping)臺(tai)(tai)進行數(shu)據(ju)(ju)交(jiao)換,可能存(cun)在(zai)被第三(san)方(fang)平(ping)(ping)臺(tai)(tai)復(fu)制、留(liu)存(cun)、轉賣的風(feng)險,數(shu)據(ju)(ju)資產權益(yi)得不到有效的保障、安全性得不到保證,數(shu)據(ju)(ju)泄露(lu)風(feng)險高(gao)。2018年3月,劍(jian)橋咨詢利(li)用(yong)Facebook平(ping)(ping)臺(tai)(tai)數(shu)據(ju)(ju)共享的泄露(lu),致使Facebook上5000萬用(yong)戶的數(shu)據(ju)(ju)泄露(lu)。數據不可信,隨(sui)著(zhu)數(shu)(shu)據(ju)(ju)分析(xi)應(ying)用的深(shen)入(ru),數(shu)(shu)據(ju)(ju)質(zhi)量(liang)越來越受(shou)到(dao)關注,數(shu)(shu)據(ju)(ju)質(zhi)量(liang)決(jue)定了(le)決(jue)策質(zhi)量(liang),間接(jie)影(ying)響企業競爭力。數(shu)(shu)據(ju)(ju)真(zhen)(zhen)實性是數(shu)(shu)據(ju)(ju)質(zhi)量(liang)最重(zhong)要(yao)的指標,而數(shu)(shu)據(ju)(ju)在交換過程中可能(neng)被篡改(gai),數(shu)(shu)據(ju)(ju)接(jie)收方(fang)無法判斷數(shu)(shu)據(ju)(ju)真(zhen)(zhen)實性和合法性,數(shu)(shu)據(ju)(ju)真(zhen)(zhen)實性得不到(dao)保證,直接(jie)影(ying)響數(shu)(shu)據(ju)(ju)決(jue)策支持(chi)的準確性。數(shu)據控制權缺失,個人或企(qi)業作為數據(ju)主(zhu)體(ti)角色缺失,數據(ju)在共享及流(liu)通(tong)過(guo)程中很容易被(bei)復制(zhi),致使數據(ju)擁有(you)者(zhe)(zhe)失去對數據(ju)的(de)控制(zhi)權。如果(guo)不能對數據(ju)確權,明確數據(ju)的(de)產生者(zhe)(zhe)、使用者(zhe)(zhe)、管理者(zhe)(zhe)及受益者(zhe)(zhe),將嚴(yan)重威脅數據(ju)的(de)開(kai)放(fang)共享程度。 二、區塊(kuai)鏈(lian)為數據(ju)交互和共享(xiang)帶(dai)來新動力 區塊鏈技(ji)術(shu)以其分布式信任(ren)機制、不可篡改等特性在(zai)多方協作、多主體(ti)等領(ling)域具(ju)有天然的(de)(de)優勢,通過(guo)一(yi)系列技(ji)術(shu)的(de)(de)組(zu)合(he)和模式的(de)(de)創新,為相關行業的(de)(de)業務流(liu)程(cheng)優化、數(shu)(shu)據(ju)(ju)交換(huan)共享等提供(gong)了良好的(de)(de)解決方案(an)。尤其是歐盟《一(yi)般數(shu)(shu)據(ju)(ju)保護(hu)(hu)條(tiao)例(European General Data Protection Regulation,GDPR)》的(de)(de)公布,數(shu)(shu)據(ju)(ju)保護(hu)(hu)的(de)(de)要求越來越高,機構紛(fen)紛(fen)開始探索利用區塊鏈實現(xian)數(shu)(shu)據(ju)(ju)流(liu)通。多利益主體協作,區塊鏈分布式架構更適(shi)合在(zai)多(duo)利(li)益(yi)(yi)(yi)相關方之間創建(jian)可信的(de)共享(xiang)數(shu)(shu)據(ju)賬(zhang)本,在(zai)沒有(you)一(yi)個“中心化(hua)”的(de)權威機構下,可以讓多(duo)利(li)益(yi)(yi)(yi)主體(ti)(ti)以多(duo)中心化(hua)的(de)方式實現數(shu)(shu)據(ju)交(jiao)互(hu)共享(xiang)。同時(shi),多(duo)利(li)益(yi)(yi)(yi)相關方通過(guo)協商(shang)一(yi)致原則(ze)制定規范的(de)數(shu)(shu)據(ju)流轉(zhuan)模型、價值評估體(ti)(ti)系(xi)、統一(yi)的(de)數(shu)(shu)據(ju)格式,接(jie)口和傳輸協議(yi),在(zai)保(bao)障多(duo)利(li)益(yi)(yi)(yi)主體(ti)(ti)權益(yi)(yi)(yi)的(de)同時(shi),有(you)效解(jie)決數(shu)(shu)據(ju)多(duo)元(yuan)異構問(wen)題,實現數(shu)(shu)據(ju)的(de)互(hu)聯(lian)互(hu)通。數(shu)據加(jia)密防泄露(lu),區塊鏈的(de)(de)(de)分布式架構(gou)可在數據(ju)交(jiao)互(hu)參與方之間共(gong)享(xiang)(xiang)數據(ju)賬本,在數據(ju)交(jiao)互(hu)共(gong)享(xiang)(xiang)過程中(zhong),隱(yin)私(si)級別較低的(de)(de)(de)直接上鏈開放共(gong)享(xiang)(xiang),敏感數據(ju)采(cai)用全加密數據(ju)流通機(ji)制(zhi),基于秘(mi)鑰共(gong)享(xiang)(xiang)信息(xi)(xi),保證數據(ju)的(de)(de)(de)隱(yin)私(si)性,采(cai)用零知識證明(ming),允許數據(ju)擁有者在不透漏數據(ju)信息(xi)(xi)的(de)(de)(de)情(qing)況下實現數據(ju)共(gong)享(xiang)(xiang),有效改(gai)善第三方數據(ju)中(zhong)心信息(xi)(xi)泄露問題。數據(ju)可信交(jiao)互,通(tong)過將數(shu)(shu)據(ju)(ju)指紋上(shang)鏈(lian),并結(jie)合(he)數(shu)(shu)字(zi)簽(qian)名技術,保證數(shu)(shu)據(ju)(ju)真實(shi)性(xing)和完(wan)整性(xing),可(ke)以向授(shou)權的(de)可(ke)信(xin)(xin)(xin)認證機(ji)構對數(shu)(shu)據(ju)(ju)進行(xing)驗(yan)證和授(shou)權并將認證結(jie)果(guo)(guo)上(shang)鏈(lian),達到(dao)數(shu)(shu)據(ju)(ju)增(zeng)信(xin)(xin)(xin)的(de)效果(guo)(guo)。區塊鏈(lian)技術解(jie)決了端到(dao)端的(de)可(ke)信(xin)(xin)(xin)價值傳遞的(de)問(wen)題(ti),為更多的(de)參與(yu)方(fang)創造可(ke)信(xin)(xin)(xin)連接,以低(di)成本(ben)高效率透(tou)明對等的(de)方(fang)式(shi)提供(gong)數(shu)(shu)據(ju)(ju)可(ke)信(xin)(xin)(xin)共享服務(wu)。數據自主可控(kong),企業之間相(xiang)互獨立,各自(zi)保(bao)存自(zi)己核心(xin)數據(ju),在企業之間搭建聯(lian)盟鏈(lian)體(ti)系,通過(guo)區塊鏈(lian)非對稱加密技術保(bao)證用戶擁(yong)有(you)數據(ju)的主權(quan),通過(guo)將授權(quan)記錄上鏈(lian),控制數據(ju)訪問權(quan)限,能夠破(po)除(chu)第三方中心(xin)拷貝數據(ju)的威脅,保(bao)障數據(ju)擁(yong)有(you)者的合法權(quan)益(yi),促進數據(ju)流通和信息整合。 三、基于(yu)區塊鏈(lian)的數(shu)據交互探索(suo)不斷深入(ru) 國內和國際都在不斷探(tan)索新技術下的數據交互,一(yi)方(fang)面是通過加快標準化(hua)的研制來搶(qiang)占主導權,另一(yi)方(fang)面政府和企業通過實踐平(ping)臺的落地來探(tan)索更完善的數據交互方(fang)式。從技(ji)術標(biao)準層面看(kan),W3C分布式數(shu)(shu)字身(shen)份(fen)(fen)標(biao)準(zhun)工作組正在(zai)制定(ding)數(shu)(shu)字身(shen)份(fen)(fen)相關(guan)標(biao)準(zhun),以期實現用戶自主授權(quan)的(de)數(shu)(shu)據(ju)(ju)共(gong)(gong)享,解決數(shu)(shu)據(ju)(ju)在(zai)不(bu)同(tong)平臺間不(bu)互(hu)認(ren),不(bu)互(hu)通的(de)問題。國際電聯ITU-T SG20智慧城市數(shu)(shu)據(ju)(ju)焦點組制定(ding)了基于區塊(kuai)鏈的(de)數(shu)(shu)據(ju)(ju)管(guan)理、數(shu)(shu)據(ju)(ju)交換(huan)與共(gong)(gong)享、可信數(shu)(shu)字身(shen)份(fen)(fen)框架(jia)等相關(guan)規(gui)范,以支智慧城市中數(shu)(shu)據(ju)(ju)交互(hu)共(gong)(gong)享。國際標(biao)準(zhun)化組織ISO正在(zai)制定(ding)關(guan)于身(shen)份(fen)(fen)認(ren)證和隱(yin)私保護的(de)相關(guan)標(biao)準(zhun),探(tan)索(suo)數(shu)(shu)據(ju)(ju)開放(fang)共(gong)(gong)享和隱(yin)私保護的(de)邊(bian)界。從產業層面(mian)看(kan),阿里、騰訊等互聯(lian)(lian)(lian)網巨頭以及政府都在積極布局,打造各(ge)自的分布式(shi)數(shu)據共(gong)享平臺(tai)。阿里打造的Link ID2(Internet Device ID),通過(guo)為物聯(lian)(lian)(lian)網設備提(ti)供可信身份標(biao)識,實(shi)現萬物互聯(lian)(lian)(lian)和(he)數(shu)據交互。微(wei)眾(zhong)的WeIdentity提(ti)供分布式(shi)實(shi)體身份標(biao)識及管理、可信數(shu)據交換的技術解決(jue)方案,服(fu)(fu)務(wu)于(yu)泛(fan)行(xing)業、跨機構、跨地域(yu)間的身份標(biao)識和(he)數(shu)據交互。2018年(nian)4月20日(ri),21個歐盟成(cheng)員國簽(qian)署共(gong)建歐洲區塊鏈服(fu)(fu)務(wu)基礎設施的協議,為歐盟提(ti)供高安(an)全和(he)隱私保護(hu)的跨境(jing)數(shu)字公(gong)共(gong)服(fu)(fu)務(wu),包(bao)括(kuo)跨境(jing)身份識別,企業跨境(jing)數(shu)據共(gong)享等。 四、區(qu)塊鏈在數據交互(hu)中仍面臨(lin)挑(tiao)戰 數(shu)據控制(zhi)靈活(huo)度(du)不夠,各個(ge)主(zhu)體對(dui)數(shu)據的管理權(quan)限和(he)分享策略不(bu)同,需要(yao)為此設計(ji)靈活的權(quan)限機制。在目前的解決方案中(zhong),或由多(duo)主(zhu)體控(kong)(kong)制數(shu)據或由個(ge)人擁(yong)有數(shu)據的主(zhu)權(quan),多(duo)主(zhu)體權(quan)限控(kong)(kong)制和(he)管理很復雜(za),在面對(dui)不(bu)同應(ying)用(yong)場景(jing)時難以(yi)靈活變換,而個(ge)人作為數(shu)據的掌控(kong)(kong)者需要(yao)明(ming)確(que)的分享策略才能更好(hao)的操控(kong)(kong)數(shu)據,當前數(shu)據控(kong)(kong)制靈活度還(huan)不(bu)能滿足數(shu)據流通(tong)需求。技術成熟度不足,區塊(kuai)(kuai)鏈在技術上存(cun)在局限性,無法承(cheng)載(zai)大數據處理能力,數據全部上鏈會導致(zhi)鏈上操作效率極(ji)低、查詢速(su)度慢,目前(qian)主要解決方式(shi)是在數據打(da)包時優(you)化,把近似的數據放在一個塊(kuai)(kuai)里面,并在塊(kuai)(kuai)的前(qian)端添加塊(kuai)(kuai)的描述信(xin)息,按類(lei)查找,在一定程度上提高檢索(suo)效率。配套法(fa)律體系缺失,數據(ju)共享領域長期缺(que)乏規范(fan),用戶個人數據(ju)的(de)范(fan)疇需要(yao)法(fa)律(lv)的(de)明確劃定,沒有明確的(de)法(fa)律(lv)法(fa)規保障支撐,很難確權(quan),數據(ju)共享時(shi)的(de)授權(quan)機制和使用時(shi)效(xiao),以及新產生數據(ju)歸屬權(quan)、數據(ju)泄露后(hou)的(de)處理都需要(yao)法(fa)律(lv)規定和保護。 五、政(zheng)策(ce)建議 目前,基于(yu)(yu)區(qu)塊鏈的(de)數(shu)據共(gong)享還(huan)處于(yu)(yu)社會實踐階段,在系統穩定性,應用安全性,業務模式等(deng)方(fang)面都存在不足,為此(ci),還(huan)需要加快推進(jin)探索基于(yu)(yu)區(qu)塊鏈數(shu)據共(gong)享工作模式。政策,充(chong)分發(fa)揮(hui)政府(fu)引導作用,為基(ji)于區塊鏈的(de)數據(ju)(ju)交(jiao)(jiao)互(hu)提供良好的(de)政策環(huan)境,加快制定基(ji)于區塊鏈的(de)數據(ju)(ju)交(jiao)(jiao)互(hu)共(gong)享指導性(xing)文件,鼓勵企業探索區塊鏈技術在(zai)數據(ju)(ju)交(jiao)(jiao)互(hu)共(gong)享中的(de)應用,在(zai)各行業形成典(dian)型數據(ju)(ju)交(jiao)(jiao)互(hu)共(gong)享解決方案(an),推進(jin)區塊鏈公共(gong)基(ji)礎(chu)設施建設。治理,建立(li)協同互信機制,政府部(bu)(bu)門充分發揮監管職能,通過(guo)在本地部(bu)(bu)署區塊鏈驗證(zheng)節點,提(ti)供共享數據(ju)驗證(zheng)服務(wu),對(dui)數據(ju)來源和真實(shi)性(xing)進行確(que)權(quan),對(dui)數據(ju)所有權(quan)、使用權(quan)清晰界定,出臺基于區塊鏈的(de)(de)數據(ju)確(que)權(quan)相關(guan)的(de)(de)法律法規,形成區塊鏈應用的(de)(de)良(liang)好生態環境。技術(shu)和(he)標準,密切跟蹤(zong)國(guo)際(ji)區(qu)(qu)(qu)塊(kuai)(kuai)鏈技(ji)術的發(fa)(fa)展(zhan)前沿動向,聯合高校(xiao)和(he)科研機(ji)構共(gong)同研究加密算法,零知識證明、跨鏈互操作等區(qu)(qu)(qu)塊(kuai)(kuai)鏈技(ji)術。加快制定(ding)(ding)數據(ju)交(jiao)換(huan)領域區(qu)(qu)(qu)塊(kuai)(kuai)鏈技(ji)術和(he)應用標準發(fa)(fa)展(zhan)路線(xian)圖,形成(cheng)基于區(qu)(qu)(qu)塊(kuai)(kuai)鏈的數據(ju)交(jiao)換(huan)共(gong)享標準體系,積極參與國(guo)際(ji)區(qu)(qu)(qu)塊(kuai)(kuai)鏈相關標準制定(ding)(ding)工(gong)作。產業(ye),充(chong)分利用(yong)信通院行業(ye)組織資源,加強與高校、科研(yan)機構(gou)、企業(ye)的(de)合(he)作(zuo),共同致力區塊鏈技術的(de)開發、普及和應用(yong)。積極推動基(ji)(ji)于區塊鏈的(de)數據交(jiao)換共享基(ji)(ji)礎設施建設,探(tan)索其(qi)在工業(ye)互聯網領域的(de)應用(yong),促進多主體(ti)達成(cheng)共識,形成(cheng)高效協(xie)作(zuo),優化產(chan)業(ye)結(jie)構(gou)。 |