|
專題·區塊鏈|霍煒:政務數據資源共享是區塊鏈技術自主創新的主戰場 二維碼
發表時間:2021-01-15 10:00 策劃說明 目前(qian),已上升至多國(guo)國(guo)家戰略(lve)的(de)(de)區(qu)塊鏈行(xing)業(ye)(ye)(ye)(ye)迎來多個(ge)重大新(xin)(xin)(xin)機遇,給新(xin)(xin)(xin)冠疫情蔓延下的(de)(de)全球經濟(ji)注(zhu)入(ru)了一劑“強(qiang)心針”:2020年4月,“產(chan)業(ye)(ye)(ye)(ye)區(qu)塊鏈”被中國(guo)發(fa)改委納入(ru)新(xin)(xin)(xin)基(ji)建范疇,區(qu)塊鏈應用落地場景遍地開(kai)花;2020年12月10日,新(xin)(xin)(xin)加坡(po)最大的(de)(de)商業(ye)(ye)(ye)(ye)銀行(xing)星展銀行(xing)正式宣布(bu)(bu)提(ti)供加密數字資產(chan)領域的(de)(de)一系列服(fu)務(wu);今(jin)年1月4號,美國(guo)貨幣(bi)監理署又批(pi)準美國(guo)銀行(xing)使(shi)用區(qu)塊鏈和穩定幣(bi)新(xin)(xin)(xin)技術;截止發(fa)稿時,比特幣(bi)價格已突(tu)破4萬美元,并不斷在刷新(xin)(xin)(xin)歷(li)史新(xin)(xin)(xin)高;此外,算力(li)產(chan)業(ye)(ye)(ye)(ye)、分布(bu)(bu)式存儲在今(jin)年迎來了產(chan)業(ye)(ye)(ye)(ye)新(xin)(xin)(xin)浪潮。 作為信任機器,區(qu)塊(kuai)鏈技(ji)術創(chuang)造(zao)了一種新的范式,連接(jie)金融服務所涉(she)及(ji)的各參與方,能夠打(da)破數據(ju)孤島(dao),提高數據(ju)安全性,降低交易成本(ben),增強風(feng)險控制能力,這對于(yu)探索解決數字政(zheng)府(fu)數據(ju)有序共享、安全交互、可信協同、依法監管等問題有重要作用。通過政(zheng)務服務領(ling)域區(qu)塊(kuai)鏈規模應(ying)用,以(yi)應(ying)用促(cu)創(chuang)新,以(yi)規模助(zhu)迭代(dai),以(yi)集群建生態,加快突(tu)破密碼學(xue)等一批(pi)區(qu)塊(kuai)鏈關鍵(jian)核心(xin)技(ji)術,對于(yu)我國(guo)數字政(zheng)府(fu)建設和信息領(ling)域關鍵(jian)核心(xin)技(ji)術創(chuang)新突(tu)破,都具(ju)有特別重要的意義。 產(chan)業(ye)(ye)區(qu)(qu)塊鏈(lian)(lian)(lian)是當下(xia)區(qu)(qu)塊鏈(lian)(lian)(lian)技(ji)(ji)(ji)術(shu)發(fa)展場景(jing)落地應用的(de)(de)重要突(tu)(tu)破(po)口,但當下(xia)產(chan)業(ye)(ye)區(qu)(qu)塊鏈(lian)(lian)(lian)的(de)(de)發(fa)展還處在(zai)初(chu)級階段,亂象(xiang)叢生。區(qu)(qu)塊鏈(lian)(lian)(lian)作為一項(xiang)新(xin)興技(ji)(ji)(ji)術(shu)并非萬能(neng),并不能(neng)適用于所有領域。既(ji)要緊(jin)緊(jin)把握區(qu)(qu)塊鏈(lian)(lian)(lian)技(ji)(ji)(ji)術(shu)創新(xin)發(fa)展的(de)(de)寶貴機(ji)遇,把它作為我國核(he)心技(ji)(ji)(ji)術(shu)自(zi)主(zhu)創新(xin)的(de)(de)重要突(tu)(tu)破(po)口,也(ye)要選擇適宜區(qu)(qu)塊鏈(lian)(lian)(lian)技(ji)(ji)(ji)術(shu)特點的(de)(de)應用領域和場景(jing),以(yi)規模應用促技(ji)(ji)(ji)術(shu)創新(xin)突(tu)(tu)破(po),加速實現區(qu)(qu)塊鏈(lian)(lian)(lian)技(ji)(ji)(ji)術(shu)的(de)(de)自(zi)主(zhu)可控和安全可靠(kao)。 本專題匯(hui)集密碼、金(jin)融、公(gong)檢(jian)法等部門、行業(ye)及企業(ye)專家的學術研究(jiu),相關(guan)內容也征求數十位院士及專家意(yi)見(jian),對區(qu)塊鏈(lian)(lian)現(xian)狀(zhuang)、安(an)全(quan)威脅等方(fang)面(mian)作(zuo)出了深(shen)入(ru)研究(jiu)和分(fen)析(xi),圍(wei)繞政務(wu)數據共享、業(ye)務(wu)協同和公(gong)共服務(wu)體系建(jian)設,引導區(qu)塊鏈(lian)(lian)智(zhi)慧應(ying)用(yong)進入(ru)發(fa)展正軌,探索區(qu)塊鏈(lian)(lian)的發(fa)展方(fang)向,促(cu)進區(qu)塊鏈(lian)(lian)應(ying)用(yong)和自主(zhu)創(chuang)新,把握(wo)最佳機遇和場(chang)景,提供輻射帶動更多領域的應(ying)用(yong)范例和支撐,使之(zhi)成為驅動各(ge)行業(ye)技術創(chuang)新和產業(ye)變革的重要力量。 摘 要 ![]() 區塊鏈是密碼技術的一個富應用,在數據層面,大量使用密碼雜湊、數字簽名等密碼技術,進行賬本構建和交易授權,以及在可選的隱私保護方案中使用數據加密、零知識證明和同態加密等密碼技術為用戶提供安全保障;在應用層面,選擇使用同態加密、安全多方計算、零知識證明和環簽名等密碼技術支持實現鏈上隱私保護;在通訊層面,利用密碼技術提供通訊加密、節點鑒別、消息完整性和匿名路由等技術支撐。 此外,為了提高隱私性而使用的加密及零知識證明等方案,也增加了區塊鏈運行的代價。為了提供更高的安全性及計算效率,亟需加快突破輕量級密碼、高性能密碼計算實現等關鍵技術,進一步提升區塊鏈節點計算效率及安全保障;亟需加快突破高效共識協議,進一步縮短共識時延等。 ![]() 相反,如果應用場景中存在可靠中心機構,參與方信任中心機構,這種場景下區塊鏈則沒有明顯技術優勢,反而會因為技術復雜降低系統實現效率。區塊鏈因為能夠通過共識機制,實現數據權屬的可靠管理,使得其在數據共享過程中全流程保證數據權屬確權,“誰在什么時候用了誰的數據”始終都能明確追蹤,提供抗抵賴保護,保障數據有序共享。 區塊鏈在政務領域典型應用的特點體現在四個方面: ![]() 因此,政務服務領域的數據可信共享和協同應用,將是區塊鏈技術在政務信息化中的主戰場。在政務信息系統建設中切忌“拿著錘子找釘子”,要選擇合適的場景,開展有針對性的應用。需要注意的是,區塊鏈更多是針對“小數據”的技術,適合上鏈的多是高價值、防篡改、需要多方確認或多方流程協同的重要數據,不要為了用區塊鏈而建設區塊鏈。 密碼應用合規性是基本,其內涵包括兩個方面:一方面,區塊鏈使用的密碼算法、密碼技術要符合法律法規的規定和密碼相關標準;另一方面,區塊鏈使用的密碼產品和密碼服務要由具備資格的機構認證合格,密碼算法、技術的實現和密鑰管理功能,設計、開發、研制所需的專業性很強,稍有不慎就可能埋下安全隱患。特別是密鑰安全方面,自行設計的密碼軟件經常將密鑰明文存放,或者密鑰生成安全強度不夠,給區塊鏈帶來巨大安全隱患,用這樣的密碼算法,比不用密碼更可怕、威脅更大。密碼應用正確性是關鍵,選用了合規的密碼算法、密碼技術、密碼產品和密碼服務,如果不能正確地設計、實現、部署和應用,同樣也無法發揮密碼預期作用。 ![]() 一是加強政務服務領域區塊鏈頂層設計,將區塊鏈融入國家電子政務總體架構,并研究相關法律和政策問題。 引用本文:霍煒.政務數(shu)據資源共(gong)享是區塊鏈技術自(zi)主(zhu)創新的主(zhu)戰場[J].信息安(an)全(quan)與(yu)通信保密(mi),2021(1):2-13. |