|
專題·區塊鏈|霍煒:政務數據資源共享是區塊鏈技術自主創新的主戰場 二維碼
發表時間:2021-01-15 10:00 策劃說明 目前,已上升至多國國家戰略的區塊鏈行業迎來多個重大新機遇,給新冠疫情蔓延下的全球經濟注入了一劑“強心針”:2020年4月,“產業區塊鏈”被中國發改委納入新基建范疇,區塊鏈應用落地場景遍地開花;2020年12月10日,新加坡最大的商業銀行星展銀行正式宣布提供加密數字資產領域的一系列服務;今年1月4號,美國貨幣監理署又批準美國銀行使用區塊鏈和穩定幣新技術;截止發稿時,比特幣價格已突破4萬美元,并不斷在刷新歷史新高;此外,算力產業、分布式存儲在今年迎來了產業新浪潮。 作為信任機器,區塊鏈技術創造了一種新的范式,連接金融服務所涉及的各參與方,能夠打破數據孤島,提高數據安全性,降低交易成本,增強風險控制能力,這對于探索解決數字政府數據有序共享、安全交互、可信協同、依法監管等問題有重要作用。通過政務服務領域區塊鏈規模應用,以應用促創新,以規模助迭代,以集群建生態,加快突破密碼學等一批區塊鏈關鍵核心技術,對于我國數字政府建設和信息領域關鍵核心技術創新突破,都具有特別重要的意義。 產業區塊鏈是當下區塊鏈技術發展場景落地應用的重要突破口,但當下產業區塊鏈的發展還處在初級階段,亂象叢生。區塊鏈作為一項新興技術并非萬能,并不能適用于所有領域。既要緊緊把握區塊鏈技術創新發展的寶貴機遇,把它作為我國核心技術自主創新的重要突破口,也要選擇適宜區塊鏈技術特點的應用領域和場景,以規模應用促技術創新突破,加速實現區塊鏈技術的自主可控和安全可靠。 本專題匯集密碼、金融、公檢法等部門、行業及企業專家的學術研究,相關內容也征求數十位院士及專家意見,對區塊鏈現狀、安全威脅等方面作出了深入研究和分析,圍繞政務數據共享、業務協同和公共服務體系建設,引導區塊鏈智慧應用進入發展正軌,探索區塊鏈的發展方向,促進區塊鏈應用和自主創新,把握最佳機遇和場景,提供輻射帶動更多領域的應用范例和支撐,使之成為驅動各行業技術創新和產業變革的重要力量。 摘 要 ![]() 區塊鏈是密碼技術的一個富應用,在數據層面,大量使用密碼雜湊、數字簽名等密碼技術,進行賬本構建和交易授權,以及在可選的隱私保護方案中使用數據加密、零知識證明和同態加密等密碼技術為用戶提供安全保障;在應用層面,選擇使用同態加密、安全多方計算、零知識證明和環簽名等密碼技術支持實現鏈上隱私保護;在通訊層面,利用密碼技術提供通訊加密、節點鑒別、消息完整性和匿名路由等技術支撐。 此外,為了提高隱私性而使用的加密及零知識證明等方案,也增加了區塊鏈運行的代價。為了提供更高的安全性及計算效率,亟需加快突破輕量級密碼、高性能密碼計算實現等關鍵技術,進一步提升區塊鏈節點計算效率及安全保障;亟需加快突破高效共識協議,進一步縮短共識時延等。 ![]() 相反,如果應用場景中存在可靠中心機構,參與方信任中心機構,這種場景下區塊鏈則沒有明顯技術優勢,反而會因為技術復雜降低系統實現效率。區塊鏈因為能夠通過共識機制,實現數據權屬的可靠管理,使得其在數據共享過程中全流程保證數據權屬確權,“誰在什么時候用了誰的數據”始終都能明確追蹤,提供抗抵賴保護,保障數據有序共享。 區塊鏈在政務領域典型應用的特點體現在四個方面: ![]() 因此,政務服務領域的數據可信共享和協同應用,將是區塊鏈技術在政務信息化中的主戰場。在政務信息系統建設中切忌“拿著錘子找釘子”,要選擇合適的場景,開展有針對性的應用。需要注意的是,區塊鏈更多是針對“小數據”的技術,適合上鏈的多是高價值、防篡改、需要多方確認或多方流程協同的重要數據,不要為了用區塊鏈而建設區塊鏈。 密碼應用合規性是基本,其內涵包括兩個方面:一方面,區塊鏈使用的密碼算法、密碼技術要符合法律法規的規定和密碼相關標準;另一方面,區塊鏈使用的密碼產品和密碼服務要由具備資格的機構認證合格,密碼算法、技術的實現和密鑰管理功能,設計、開發、研制所需的專業性很強,稍有不慎就可能埋下安全隱患。特別是密鑰安全方面,自行設計的密碼軟件經常將密鑰明文存放,或者密鑰生成安全強度不夠,給區塊鏈帶來巨大安全隱患,用這樣的密碼算法,比不用密碼更可怕、威脅更大。密碼應用正確性是關鍵,選用了合規的密碼算法、密碼技術、密碼產品和密碼服務,如果不能正確地設計、實現、部署和應用,同樣也無法發揮密碼預期作用。 ![]() 一是加強政務服務領域區塊鏈頂層設計,將區塊鏈融入國家電子政務總體架構,并研究相關法律和政策問題。 引用本文:霍煒.政務數據資源共享是區塊鏈技術自主創新的主戰場[J].信息安全與通信保密,2021(1):2-13. |