1.?隱私問題的嚴重性
當前,用戶對隱私保護的關(guān)注和需求日益加劇,多家知名公司都先后被爆出泄露了了?量?戶隱私數(shù)據(jù),包括雅虎、優(yōu)步、Paypal、洲際酒店集團、美信?機構(gòu)Equifax、英國國家醫(yī)療服務體系(NHS)等等,相關(guān)泄露數(shù)據(jù)涉及幾千萬到數(shù)億規(guī)模的用戶。
Facebook也因為2018年3月份發(fā)生的一次最大規(guī)模的隱私泄露事件,市值在兩天內(nèi)蒸發(fā)掉數(shù)百億美元,并有可能?臨?達其四倍市值的天價罰款。
隱私問題同時也引起了很多國家政府的重視,歐盟率先頒布《通用數(shù)據(jù)保護條例》(GDPR)就是?個旨在為了督促各家公司有效保護用戶隱私的法案。
2.?區(qū)塊鏈是隱私保護的好的解決方案嗎?
互聯(lián)?帶來了許多隱私泄漏問題,?互聯(lián)?應用場景中大部分的隱私泄漏往往是由于中心化的平臺缺乏足夠的數(shù)據(jù)安全保護機制引起的。
區(qū)塊鏈系統(tǒng)被認為能從根源上杜絕此類事件的發(fā)生,然?比特幣和以太坊等區(qū)塊鏈網(wǎng)絡的設計其實并沒有考慮當去中?化網(wǎng)絡與使用者現(xiàn)實身份結(jié)合后,區(qū)塊鏈上存儲的用戶數(shù)據(jù)會產(chǎn)?用戶的隱私泄漏問題。
區(qū)塊鏈?絡中數(shù)字資產(chǎn)及其交易記錄等異常敏感的信息,對所有?透明并且是不可篡改的,就像人沒有穿衣服一樣;當這些信息和使用者現(xiàn)實身份結(jié)合起來后,就相當于這些沒有穿衣服的人把臉露出來一樣,導致大規(guī)模的隱私泄露。當區(qū)塊鏈在現(xiàn)實場景中進行?量的應用的真正落地時,對大部分場景需求來說,這點無疑是不可接受的。
3.?區(qū)塊鏈有沒有隱私保護的解決方案?
區(qū)塊鏈行業(yè)的密碼學和頂尖的技術(shù)專家都在進行不懈努力,業(yè)界有??團隊研發(fā)了一些保護隱私的特殊數(shù)字貨幣,這類數(shù)字貨幣被稱之為“匿名幣”,行業(yè)中?較有名的數(shù)字貨幣包括?零幣Zcash (ZEC),門羅幣?Monero (XMR),達世幣?(DASH)等,這些區(qū)塊鏈項目采取了?定隱私保護的數(shù)字貨幣基于其巨?的市場需求,均獲得了?常?的流通市值,排名在全球20?大虛擬貨幣之列,說明隱私保護對區(qū)塊鏈行業(yè)?言是?一個非常強烈的需求。
4.?目前已有的支持隱私保護的區(qū)塊鏈有什么局限性?
目前全球運?的區(qū)塊鏈系統(tǒng)均不?持對智能合約的加密保護,現(xiàn)有的隱私保護機制使用場景受到這一技術(shù)限制的影響被極?地縮?了其適用范圍。
Zcash和門羅幣為代表的匿名幣是不?持智能合約的匿名區(qū)塊鏈系統(tǒng),它們代表隱私保護方案1.0,對應比特幣。為了讓方案可以落地到更多行行業(yè)和應?場景中去,?持智能合約的隱私保護方案2.0備受期待。
Zcash:由于Zcash采用了和比特幣?絡相同的底層架構(gòu),因此雖然能夠?qū)崿F(xiàn)隱藏交易時發(fā)送者、接受者和交易金額,但它只能支持簡單的交易,簡單講就是?個預置了隱私保護機制的比特幣網(wǎng)絡。除此之外,整個運用零知識證明對交易進行加密的過程的性能比較低效,也使其應用場景進一步被限制。
Menero:同樣不支持智能合約,另外雖然其采用去中心化的混幣技術(shù),仍然存在較?的被攻擊風險,用戶在使用環(huán)簽名技術(shù)時,需要依賴其他用戶的公鑰,如果其他用戶是惡意的,則會在?定程度上導致用戶的隱私泄露問題。
DASH:Dash同樣不支持智能合約,并且第三?的混幣提供者這樣的機制依賴于第三方的可信度,同樣面臨不可預測的風險。近年來,Dash基于其前期良好的流通性,著?于生態(tài)應用的開發(fā)布局,并加強了和企業(yè)間的合作,?圖將Dash幣打造成具備較強流通價值的支付?具,而不再強調(diào)其隱私保護?面的優(yōu)勢。
5.?支持隱私保護的區(qū)塊鏈的發(fā)展方向是什么?存在什么樣的技術(shù)難點?
從最新的技術(shù)發(fā)展來看,通過采用最新的密碼學算法保證隱私功能,例例如?交互式零知識證明機制(NIZK)是最有前景的?種改進。但引入加密機制需要對底層協(xié)議進??幅改動,并需要消耗更多的計算資源,影響區(qū)塊鏈應用的效率,因此引?的隱私保護機制需要充分考慮節(jié)點在計算和存儲上的性能、效率和成本。
在去中心應用?面,以太坊的智能合約大大增加了了區(qū)塊鏈系統(tǒng)的應用場景,?不再僅僅局限于其流通的數(shù)字貨幣價值。然?目前主流的區(qū)塊鏈隱私保護技術(shù)均不支持智能合約,從?無法建?實?并且落地的去中心化應用。因為任何一個安全的隱私保護機制要支持智能合約,都涉及到對區(qū)塊鏈底層系統(tǒng)做出重大的修改工作,因此一直難以落實到實際系統(tǒng)實現(xiàn)中。
6.?SERO(Super Zero,超零系統(tǒng))的貢獻?
SERO是全球首個通過?交互式零知識證明(NIZK),真正實現(xiàn)具有圖靈完備智能合約的隱私保護的區(qū)塊鏈系統(tǒng)。
和現(xiàn)有的區(qū)塊鏈隱私保護技術(shù)相比,SERO不僅能實現(xiàn)對賬戶信息和交易信息的隱私保護,還能實現(xiàn)對圖靈完備的智能合約輸?輸出的隱私保護,另外,開發(fā)者還能基于SERO-Chain上的智能合約發(fā)行的匿名數(shù)字資產(chǎn)(Token),并且與智能合約的通訊信息也同樣會得到隱私安全保護。
SERO重新設計了區(qū)塊鏈結(jié)構(gòu)和各類底層協(xié)議,使得對隱私保護的圖靈完備智能合約成為現(xiàn)實,不僅使更廣泛的應?場景獲得了隱私保護措施,并且因為其采用的先進的NIZK加密學算法,也進一步提升了對用戶隱私數(shù)據(jù)的攻擊難度。
除此之外,在發(fā)布的V 1.0版本中,改進了?目前NIZK加密算法的實?性問題,?大降低了所需要消耗的內(nèi)存資源,提升了計算效率。 除此之外,對?市?上的主流匿名區(qū)塊鏈系統(tǒng),SERO對圖靈完備的智能合約的?持和對其相關(guān)的去中心化應用的隱私保護措施,使其使用場景得到了極大的泛化。
SERO團隊不僅考慮到了去中心化應?本身所需要的隱私保護措施,?且還從應用落地的角度,計劃從點對點的網(wǎng)絡傳輸安全以及賬戶物理的?絡地址的隱私性角度提供解決方案,可以使與中心化應用交互時,或者與使用者客戶端交互式時也能獲得強大的隱私保護功能。
?持智能合約的匿名區(qū)塊鏈系統(tǒng)具有?常高的技術(shù)門檻。SERO的研發(fā)團隊(簡稱“SERO團隊”)是?前全球唯?能就該問題提出完整的解決方案、并已經(jīng)完成主要?程研發(fā)工作的團隊。