本文源自于RebootingWebofTrust組織在RWOTIX—Prague,2019會議上的論文《EncryptedDataVaults》的部分章節。
原文:https://github.com/WebOfTrustInfo/rwot9-prague/blob/master/final-documents/encrypted->
作者:AmyGuy、DavidLamers、TobiasLooker、ManuSy和DmitriZagidulin
貢獻者:DanielBluhm和KimHamiltonDuffy
我們在線上存儲了大量敏感數據,例如個人識別信息、商業機密、家庭照片和客戶信息,而這些數據通常沒有得到應有的保護。
一般來說,人們主要通過立法,如《通用數據保護條例》等來約束服務提供商,以確保他們在發生數據泄露事件時承擔責任,激勵其更好地保護個人隱私。這種責任壓力暴露了技術上的短板,服務供應商通常沒有完善的技術來保護其客戶的隱私。而加密數據倉庫彌補了這一空白,并具有諸多其他的優勢。
本文介紹了當前的方法和體系結構、派生的要求、設計目標以及開發者在實現數據存儲時應意識到的風險。同時還探討了這類系統的基本假設,如提供用于存儲、索引和檢索加密數據的隱私保護機制以及數據的可移植性。
IMF今日發布的加密貨幣科普視頻實為兩年前舊聞,且存在諸多疏漏:國際貨幣基金組織IMF今日在推特上發布了一條關于加密貨幣的科普視頻,這段時長兩分鐘的視頻最初發布于2018年6月。該視頻稱加密貨幣是“貨幣進化的下一步”,但沒有特別提到DLT、區塊鏈,甚至是代幣名稱等術語。BTC、XRP和ETH只出現在說明加密交易的圖形中。盡管這段視頻到目前為止已經獲得了超過13.7萬的點擊量和2900個贊,但來自加密社區的許多反應都是批評的,他們指出了信息中的漏洞和似乎具有誤導性的措辭。
Reddit用戶nanooverbtc稱:“他們犯了很多錯誤,比如把私鑰稱為密碼。”該視頻也沒有討論挖礦或加密貨幣供應。Kraken策略師Pierre Rochard等知名人士表示:“可證明的稀缺性是比特幣有趣的原因,你忘了提這一點。”(Cointelegraph)[2020/8/24]
當前的生態系統和現有工作
去中心化數據存儲的問題已從不同的角度實現,去中心化或其它方式的個人數據存儲在商業和學術背景中都有著悠長的歷史。不同的方法導致了術語和體系結構的差異。下圖顯示了已有的組件類型以及其作用。不難看出,加密數據倉庫主要提供存儲的功能。
接下來我們將簡述一些現有的實現方案之間的共性和差異。可能并不全面,但我們試圖選擇一些作者最熟悉,代表不同方法類型的項目。
人大附中物理老師李永樂科普拜占庭將軍問題和區塊鏈:5月14日,人大附中物理老師、科普視頻網紅李永樂在其公眾號發布視頻《拜占庭將軍問題是什么?區塊鏈如何防范惡意節點?》。李永樂老師在視頻中對拜占庭將軍問題和區塊鏈進行了講解,他表示,拜占庭將軍問題本質上指的是,在分布式計算機網絡中,如果存在故障和惡意節點,是否能夠保持正常節點的網絡一致性問題。在近40年的時間里,人們提出了許多方案解決這一問題,稱為拜占庭容錯法。例如蘭波特自己提出了口頭協議、書面協議法,后來有人提出了實用拜占庭容錯PBFT算法,在2008年,中本聰發明比特幣后,人們又設想了通過區塊鏈的方法解決這一問題。區塊鏈通過算力證明來保持賬本的一致性,也就是必須計算數學題,才能得到記賬的權力,其他人對這個記賬結果進行驗證,如果是對的,就認可你的結果。與拜占庭問題比起來,就增加了叛徒的成本。[2020/5/14]
架構和部署
許多體系結構都是圍繞將數據存儲與使用存儲數據的應用程序層分開的想法設計的。我們可以將這些應用程序視為具有不同復雜度的客戶端,并將數據存儲視為服務器。一些項目期望建立具有多樣應用的生態系統,并根據這一點來設計其協議。NextCloud、Solid和DIF'sIdentityHubs都描述了用于將終端用戶程序與數據存儲解耦的體系結構。這樣的應用程序可以是用于瀏覽或共享數據的通用文件管理接口,也可以是為特定任務設計的專用領域的某種工具。而Datashards、Tahoe-LAFS和IPFS僅與數據存儲和檢索有關。
動態 | 區塊鏈技術入選科普雜志《科學美國人》2019十大突破性技術榜單:據新浪網今日新聞報道,美國科普雜志《科學美國人》公布 2019 十大突破性技術榜單。區塊鏈技術因在保障食品安全中的作用而上榜。 入選榜單具體原因:區塊鏈技術的發展應用將顯著改善食品污染源數據追蹤的困境。利用區塊鏈云端系統,食品制造商可以依次在計算機儲存各類過程的信息。[2019/9/29]
對于Solid、NextCloud和IdentityHubs,終端用戶可以選擇在他們自己控制的設備上安裝并運行數據存儲的服務器部分,或者注冊到受信第三方托管的已配置實例上。對于Datashards和Tahoe-LAFS,終端用戶在其控制的一個或多個設備上安裝應用程序,并且將這些數據存儲于設備的本地。IPFS是點對點的,因此終端用戶僅安裝讀/寫客戶端,而數據存儲在公共網絡上。
IdentityHubs除了負責數據存儲,還具有其他作用,例如終端用戶資料的管理、傳輸人或機器可讀的消息及指向外部服務。
加密策略
金色財經獨家分析 監管機構、媒體、業界提示詐騙風險 區塊鏈科普道阻且長:新華社今日發文表示,近來“區塊鏈”類詐騙案件頻發,不法分子以“投資虛擬貨幣周期短、收益高、風險低”為借口,騙取用戶信任并誘使其轉賬進行投資。無獨有偶,同日消息,騰訊手機管家安全專家也提醒此類風險,并從技術上提出防騙建議。在美國,監管機構警示加密貨幣欺詐現象普遍承諾高收益而不披露潛在風險。金色財經獨家分析,不法分子假借新技術之名進行詐騙,一方面是抓住民眾趨利的心理,一方面反映出區塊鏈科普的欠缺。區塊鏈是新興科技和底層技術并有改變社會生產關系的潛力,應該進行系統性的科普教育,當前,部分大學已經開始設置了區塊鏈課程,但對于普通民眾仍然有科普的需求,人們應該了解到系統和正確的知識,不僅要了解區塊鏈的好,也要明確局限和弊端,以在高收益的誘惑下,保持清醒客觀。[2018/4/11]
加密數據存儲的一個重要考慮因素是架構中的哪些組件可以訪問數據,或者由誰來控制私鑰。大致有三種方法:存儲側加密、客戶端加密和網關側加密。
任何允許用戶存儲任意數據的數據存儲系統基本上都支持客戶端加密。也就是說,它們允許用戶自己加密數據,然后將其存儲。但是,這并不意味著這些系統針對加密數據進行了優化,查詢和訪問加密數據可能很困難。
存儲側加密通常表現為全盤加密或文件系統級加密。這得到了廣泛的支持和理解,任何類型的托管云存儲都可能使用存儲側加密。在這種情況下,私鑰由存儲服務器的服務提供商或控制器管理,它們可以是多種實體,并可以和存儲數據的用戶不同。存儲側加密是一種有效的安全措施,尤其當存儲硬件能被直接物理訪問時十分奏效。但這種方法不能保證只有存儲數據的原始用戶才可以訪問。
財政部副部長朱光耀:數字經濟還處在發展的過程中,要以科普、推動的態度來推進數字經濟發展:今日,在中國發展高層論壇2018年會上,財政部副部長朱光耀表示:“數字經濟還處在發展的過程中,要以科普、推動的態度來推進數字經濟發展。也要關注數字經濟的其他影響,包括稅收征管、反洗錢監管措施等要跟上。”[2018/3/25]
相反,客戶端加密提供了高度的安全性和隱私性,尤其是在元數據也可以加密的情況下。該方法中,加密通常在keychain或錢包客戶端的協助下,于單個數據對象這一級別進行。因此,用戶可以直接訪問私鑰。但代價是,密鑰管理和恢復的責任直接落在了終端用戶身上。另外,當需要共享數據時,密鑰管理的問題變得更加復雜。
像Tahoe-LAFS這樣的網關側加密系統采用了一種結合存儲側加密和客戶端加密技術的方法。這些存儲系統在多服務器集群或某些加密云服務提供商平臺中經常遇到。這些服務商認識到對于某些用戶和用例而言,客戶端密鑰管理可能太難了,并愿意以對客戶端應用程序透明的方式提供加解密服務。同時,它們試圖最大程度地減少可訪問私鑰的組件數量。基于這樣的考慮,密鑰通常位于“網關”服務器上,該服務器在將數據傳遞到存儲服務器之前對其進行加密。加解密對客戶端是透明的,而數據對存儲服務器是不透明的。因此,存儲服務器可以模塊化或可拔插化設計。網關側加密具備一些強于存儲側加密的優點,但也存在一些缺點,即控制密鑰的是網關系統管理員,而不是用戶。
加密的元數據
Wekillpeoplebasedonmetadata.-GeneralMichaelHayden,formerdirectoroftheNSAandtheCIA
元數據是否可以加密對系統的隱私、安全性和可用性存在一定的影響。
某些系統,包括Solid、NextCloud和IdentityHubs,支持在二進制數據上包含任意元數據,而IPFS、Datashards和Tahoe-LAFS則沒有。Solid中,客戶端使用RDF按資源編寫元數據。IdentityHubs將JWT用于每個對象的元數據,并將JSON文檔用于Collections中的其他元數據。NextCloud客戶端可以使用WebDAV自定義屬性將元數據添加到文檔中,但這些都沒有涉及到元數據加密。
訪問接口和控制
無論是通過網絡還是在本地設備上訪問數據,數據對象都傾向于需要全局唯一的標識符。在不同的實現中,用于讀取數據和寫入數據的存儲接口,以及限制或授權這么做的機制會有所不同。
NextCloud和Solid都利用現有的Web標準。NextCloud使用WebDAV技術,允許其客戶端應用程序可以使用目錄結構來讀取、寫入和搜索服務器文件系統上的數據,并支持用于身份驗證的自定義登錄流。Solid將LDP與OpenIDConnect身份驗證以及Web訪問控制相結合,允許用戶登錄客戶端應用程序后讀取或寫入數據。Solid服務器上的資源由HTTPURI表示,Solid服務器接收包含RDF有效負載的HTTP請求,并相應地創建或修改目標URI。
IdentityHubs使用JSONWeb?令牌和指定的服務端點。這需要多個請求,首先要檢索所需數據對象的元數據,然后要檢索構成實際數據的commit序列。其身份認證機制仍在開發中,而訪問控制是通過“權限”接口來執行的。
Tahoe-LAFS使用客戶端網關存儲服務器架構,客戶端將數據傳遞到網關服務器進行加密和分塊,網關依次將各個塊存儲在存儲服務器集群中。同時,數據會進行多副本存儲,以提高可用性,并有助于數據恢復。服務使用FoolscapURI進行標識,并且可以將客戶端配置為使用HTTP、(S)FTP或偵聽本地目錄以創建、更新和刪除數據。數據以類似文件系統的目錄結構進行組織,并利用其進行訪問控制。
IPFS是一種分布式的內容尋址存儲機制,可將數據分解到Merkle-DAG中。IPFS使用IPLD為內容中的數據生成URI,并將內容鏈接到網絡上,使用DHT在網絡上發現內容。
索引和查詢
由于加密數據對存儲服務器而言不透明,這會給數據索引和搜索帶來挑戰。一些系統通過將一定數量的未加密元數據附加到數據對象上來解決此問題。另一種可能性是使用未加密指針列表,指向過濾后的數據子集。
Solid旨在為文件系統提供可通過Web訪問的界面。資源被組織到類似文件夾的容器中,在實現上需要考慮數據存儲的粒度。Solid沒有指定搜索接口,但是某些實現可能會采用SPARQL或者TPF。
IdentityHubs同樣使用Collections接口進行索引。客戶端負責將適當的元數據寫入自身未加密的集合中,從而使Hub能夠響應查詢。
NextCloud將數據對象分類到目錄中,客戶端可以使用WebDAV的SEARCH和PROPFIND方法查詢數據和元數據。
Tahoe-LAFS、Datashards和IPFS是低級存儲協議,不提供索引或搜索數據。
可用性,復制和沖突解決
跨多個存儲位置進行數據復制可以為系統提供快速恢復的能力,增強系統安全性。支持對等復制的系統必須提供諸如CRDTs之類的沖突解決機制,或者要求終端用戶干預以合并不同步的文件。NextCloud作為商業企業產品,可使得數據在多個實例中流動,以實現可伸縮性。不同的NextCloud服務器不會直接相互通信,但是可以通過用戶安裝的應用程序進行通信。類似地,Solid服務器的不同實例也不會相互通信。客戶端應用程序可以在存儲服務器之間執行任何必要的通信,但是這些服務器通常屬于不同用戶,而不是存儲相同數據的副本。
IPFS、Tahoe-LAFS和Datashards通過使用內容可尋址的鏈接對數據進行分塊,并存儲許多分塊副本來實現高可用性。由于它們是低級協議,且數據對于服務器來說并不透明,因此它們不進行沖突解決。
IdentityHubs中,Hub實例之間更改同步和沖突解決方案正在開發中。
總結
上面概述了個人數據存儲方面中一些活躍項目的特點。這些項目旨在使終端用戶無需中心化權威機構或專有技術即可控制其數據。
從目前來看,很難在一個系統中同時實現所有數據和元數據的客戶端加密,以使用戶能夠將數據存儲在多個設備上并與其他實體共享數據,同時還可被搜索或查詢。從該調查中我們可以看出,通常需要進行取舍,比如需要犧牲隱私權以提高可用性,反之亦然。
由于現在許多技術和標準正在走向成熟,我們希望不再需要這種折衷的辦法,并探尋為加密的去中心化數據存儲設計一種具有廣泛實用性的隱私保護協議的可能。
本體在去中心化的身份和個人數據隱私保護等方面進行了大量的探索,歡迎各位技術伙伴加入我們共同探討。后期我們將會為大家提供該論文的下半部分,探討這類系統的基本假設,如提供用于存儲、索引和檢索加密數據的隱私保護機制以及數據的可移植性。
11月8日下午,由巴比特主辦的“2019世界區塊鏈大會·烏鎮”繼續進行,在分論壇“技術改變世界:區塊鏈底層基礎設施”上.
1900/1/1 0:00:00編者按:本文首發于微信公眾號鋅鏈接,作者:趙雪嬌編輯:獨秀頭圖拍攝:大釗,關注公眾號,和我們一起探索產業區塊鏈價值。如需轉載文章,請微信申請開白名單。雙11成了區塊鏈技術的最佳練兵場.
1900/1/1 0:00:0011月8日,由巴比特主辦的“2019年世界區塊鏈大會·烏鎮”正式開幕,大會聚集了百余位全球區塊鏈、數字資產、AI、5G領域的專家學者、技術大咖、意見領袖、熱門項目創始人,以“應用無界”為主題.
1900/1/1 0:00:00前言:Maker開啟了多資產抵押的新版本,這是DeFi發展史上的重要事件。雖然從資產發行量和資產成本上,去中心化的穩定幣Dai都不及中心化的穩定幣,但它開啟了一種全新類型的穩定幣,是加密史上的重.
1900/1/1 0:00:00文章來源:證券日報之聲原文標題:《區塊鏈行業現狀如何?專家怎么看?哪些行業最受益?答案都在這!》作者:邢萌、徐天曉、徐一鳴中國信息通信研究院8日在北京發布的《區塊鏈白皮書(2019年)》稱.
1900/1/1 0:00:00來源:Medium 翻譯:頭等倉(First.VIP)流動性是每個人在交易或投資加密貨幣時都需要了解的最重要概念。多年來,流動性一直是加密貨幣交易所的重點.
1900/1/1 0:00:00