「MarsBit公开课」第25期 | 加密经济学专家龚健:隐私是区块链商业化落地的根本

火星财经
媒体专栏
热度: 89320

只有分布式隐私才能让区块链更有温度地落地。

 4月2日晚,加密经济学专家龚健做客「3点钟MarsBit创始学习群」,开展主题为“区块链安全”的互动问答。

龚健认为隐私是区块链商业化落地的根本。他表示分布式账本是区块链时代很伟大的一个发明之一,但是当前分布式账本代价是隐私。在区块链上实现:1、分布式记账且共识一个密码学证明,证明这笔交易存在且正确;2、同时实现可信和交易隐私保护,即“分布式隐私”,可以实现区块链上的隐私,认为只有分布式隐私才能让区块链更有温度地落地。

example

嘉宾介绍: 

龚健,比特币社区早期参与者,《加密经济学》一书作者,《哈佛商业评论》、《华尔街见闻》等专栏作家。

以下内容根据群聊记录整理:

龚健:今天想跟大家分享一下“隐私那些事儿”。本来想跟大家分享好几个观点的,后来想了一下,还是就分享一个观点。隐私是区块链商业化落地的根本。

首先,分布式账本是区块链时代很伟大的一个发明之一,但是当前分布式账本代价是隐私。

怎么讲呢?因为当前的分布式账本是通过全公开全透明的方式来解决信任问题的。但是我们知道在比如比特币网络中,你的公钥是对所有人开放的,也就是说一旦你的地址暴露,那么理论上所有人都可以知道你这个地址里面的存款。而且,不但知道这个地址的存款,还能了解到所有与该地址交易过的地址的存款。

分布式账本的代价是你的财务实力、交易记录全公开,但是我相信在座的各位没有几个愿意把自己生来所有的财务记录都这样公开吧,所以这给区块链结合商业化应用带来了不少难度,尤其是公司的财务信息、交易记录是更为敏感的信息。

有没有一种办法,可以保护你的财务实力、交易记录隐私,同时利用到区块链的不可篡改、不可逆的特性呢?答案是肯定的,有非常多的密码学算法结合分布式算法,可以实现这个目标。这就是我想跟大家讲的区块链上的隐私是怎么实现的。

这种实现的方式,我临时取了个名字,叫做分布式隐私。

分布式隐私的账本上记录的不是交易数据,而是把交易数据打包成一个密码学的证明,账本上记录的是证明,共识的不是交易过程和余额,共识的是交易过程和余额的证明。这个听起来有点抽象,分享完之后希望大家能理解。

从人类抓起树叶遮羞之时起,隐私就产生了。那为什么我们还非要在分布式账本上牺牲隐私呢?

首先,从上述比特币交易记录可追踪查询一事,我们看出来了两个容易混淆的概念:1、匿名不等于隐私;2、公钥私钥机制不等于隐私。

我们都知道有几个比较有名气的区块链项目,门罗和ZCash,他们都是通过不同的密码学手段,实现了对交易过程的隐私保护,也就是说跟比特币网络不一样的是,门罗和ZCash网络上的一笔交易,第三方是不知道sender address, receiver address, transaction amount,但与此同时,整个网络又能共识证明这笔交易:1、确实发生过;2、确实正确地发生过。

他们都是怎么实现:1、分布式记账且共识一个密码学证明,证明这笔交易存在且正确; 2、同时实现可信和交易隐私保护的呢?

太具体的密码学技术可以讲一本书,回头有时间我会跟大家慢慢聊。总得来说,我们可以把隐私保护的密码学算法分为三大类。

第一类是保护数据存储/数据交换隐私的技术,比如Proxy re-encryption,传统的数据交换是需要知道对方的数据明确是什么的才能确认和执行,在类似于Proxy re-encryption这样技术的情况下,数据交换双方可以保证数据交换的过程不被第三方所看到,简单的原理类似于multi party key exchange。

第二类是数据加密验证的技术,比如环签名、群签名之类的,这类技术保护的一般是一个静态数据的隐私,比如门罗币用环签名保护了sender/receiver address的隐私。

第三类技术就有意思了,也是我个人研究得最多的领域,怎么保证数据处理/计算过程的隐私,比如同态加密,安全多方计算和零知识证明。

零知识证明指的是证明者能够在不向验证者提供任何有用的信息的情况下,使验证者相信某个论断是正确的。

同态加密提供了一种对加密数据进行处理的功能,也就是说,其他人可以对加密数据进行处理,但是处理过程不会泄露任何原始内容。

安全多方计算指的是参与某多轮计算的多方都只知道自己的数据和结果,而不知道别人的数据。

好了,枯燥的密码学算法技术部分到此为止,以后再慢慢白话讲给大家。

有了这三类技术,我们突然能在区块链上实现:1、分布式记账且共识一个密码学证明,证明这笔交易存在且正确;2、同时实现可信和交易隐私保护。这就是分布式隐私啊!

好了,我们来说一下分布式隐私能干啥。

如果粗暴地分,现实社会当中的商业应用有两种:1、需要隐私保护的,比如金融、医疗、供应链等;2、不需要隐私保护的。

简单地说在分布式隐私的技术框架下,我们是可以把需要隐私保护的商业应用搬上线的,比如你想在传统的分布式账本上做银行放贷,你可能要公布银行的风控模型和贷款人的出生年月日/年收入等一系列敏感信息才能实现共识。但是在分布式隐私的框架下,这些隐私都可以藏起来,还可以被共识,被证明是正确的。

好了,我总结一下。记得有人说过区块链最伟大的发明是账本全公开,对此我持有保留意见。隐私是我们与生俱来的特性,就像小孩子会有小秘密一样,就像大家会愤怒Facebook泄露5000万用户数据一样,隐私是应该被保护的。

让我们在谈论区块链共识、落地应用、提升性能的每一天,能否给枯燥的密码学算法一点时间和机会,因为我相信只有分布式隐私才能让区块链更有温度地落地吧。

谢谢。

问答

问题1

白菜:最大的问题是,在区块链上,隐私数据的提供方有什么激励?隐私数据的提供者是个什么角色?货币领域,零知识证明应用很成功,就是实现匿名。涉及到复杂的商业行为,我觉得技术解决之后就是激励模型的设置。

龚健:首先,隐私数据的处理是需要消耗算力的,比如去验证一个零知识证明,那么可以设计一个经济机制去激励验证,相当于utility token reward。其次,大部分对自己的数据有隐私需求的人是不太会去主动卖隐私数据的,所以对隐私数据提供作出相应奖励的作用不明显。

确实,交易是最简单的商业行为,复杂的商业行为需要更为复杂的激励机制。

问题2

张有明:你觉得随着技术的发展与应用,加密机制与隐私保护和社区发展互相之间的制约关系,核心点有哪些?

白菜:我举个例子,假设可以通过分享隐私(假设是病历信息,供人研究)来获取激励,如果这是网络激励(类似挖矿),很难避免数据污染(造假)问题,假设有中心化的审核然后通过,那么隐私又荡然无存。

张有明:出卖隐私换数据,又回来李彦宏的观点上来了。

病历数据是可以脱敏的,靠隐私本来来形成激励模型,可能难度很大。

白菜:我认为,区块链的隐私保护体系,最好是这个信誉(或者说是其他的某些标志物)是产生在区块链上的,然后这个可以通过隐私的方式来证明,但目前区块链生态还不够庞大,没有生长隐私数据的土壤,目前最好的应用就是匿名。

龚健:一个核心点是社区用户对于隐私的需求,公众意识,需求和意识越明确,隐私保护技术的发展就会越来越加速。另一个核心点是社区用户对于效率和隐私的比重衡量,这两者不容易兼得(不是不可能),这个当然也跟领域有关系,高频的场景效率大于隐私可以接受,低频的场景隐私大于效率可以接受。

我对仅仅是数据分享这件事情提供激励机制持保留态度,就像你说的会有作恶和污染,该激励的是证明数据计算/执行隐私过程的,这不是一个level的事情。


本文为MarsBit原创稿件,版权归MarsBit所有,未经授权不得转载,转载须在文章标题后注明“文章来源:MarsBit”,若违规转载,MarsBit有权追究法律责任。

声明:本文为入驻“火星财经 专栏”作者作品,不代表火星财经官方立场。
转载请联系网页底部:内容合作栏目,邮件进行授权。授权后转载时请注明出处、作者和本文链接。未经许可擅自转载本站文章,将追究相关法律责任,侵权必究。
提示:投资有风险,入市须谨慎,本资讯不作为投资理财建议。
本内容旨在传递行业动态,不构成投资建议或承诺。