互聯(lián)網(wǎng)亂局,亟需恢復(fù)數(shù)據(jù)主權(quán),加密技術(shù)能否解圍?

Diogo Monica
在短短的二十五年中,互聯(lián)網(wǎng)已成為人們?nèi)粘I畹闹еH欢?,我們?nèi)找嬉蕾?lài)的互聯(lián)網(wǎng)正在因?yàn)榘踩珕?wèn)題變得脆弱不堪,這時(shí),有人將希望寄托于新興的區(qū)塊鏈加密技術(shù)。

超過(guò)45億人(占全球人口的59%)每天都在使用互聯(lián)網(wǎng)?;ヂ?lián)網(wǎng)是我們交流、交易和消費(fèi)信息的地方,也是我們?cè)S多人存儲(chǔ)個(gè)人數(shù)據(jù)和財(cái)務(wù)信息的地方。在短短的二十五年中,互聯(lián)網(wǎng)已成為人們?nèi)粘I畹闹е?。然而,我們?nèi)找嬉蕾?lài)的互聯(lián)網(wǎng)正在因?yàn)榘踩珕?wèn)題變得脆弱不堪,這時(shí),有人將希望寄托于新興的區(qū)塊鏈加密技術(shù)。

以下為譯文:

在COVID-19大流行期間,隨著許多人的工作生活模式變得虛擬化,我們對(duì)互聯(lián)網(wǎng)的依賴(lài)只會(huì)增加。

然而,盡管(或許是因?yàn)椋┪覀儫o(wú)法離不開(kāi)互聯(lián)網(wǎng),但現(xiàn)在它已經(jīng)在崩潰的邊緣了。虛假信息猖獗,隱私幾乎不存在,安全性薄弱,個(gè)人資料被泄露。這些是根本的棘手問(wèn)題,如果我們不采取持久的集體行動(dòng),這些問(wèn)題只會(huì)惡化。

但這也是區(qū)塊鏈技術(shù)量身定制要解決的問(wèn)題。

當(dāng)前在加密技術(shù)中出現(xiàn)的創(chuàng)新技術(shù)解決方案與當(dāng)今網(wǎng)絡(luò)普遍存在的問(wèn)題之間存在巨大的重疊??萍脊灸呐聝H應(yīng)用其中的幾項(xiàng)創(chuàng)新,對(duì)我們所有人而言互聯(lián)網(wǎng)也將成為更好,更安全的地方。

01、加密安全協(xié)議保護(hù)我們免受黑客攻擊

首先,本地加密安全協(xié)議已經(jīng)在幫助人們更好地保護(hù)帳戶(hù)和個(gè)人信息,保護(hù)敏感數(shù)據(jù)免受黑客之類(lèi)的威脅。

如今,大多數(shù)移動(dòng)設(shè)備和在線應(yīng)用程序都很容易受到黑客攻擊,幾乎任何人都可能成為攻擊的目標(biāo)。例如,就在去年,一名黑客侵入了Jack Dorsey的Twitter帳戶(hù),并發(fā)布了一些不當(dāng)言論的推文。

由于Jack是Twitter的首席執(zhí)行官,因此許多觀察家認(rèn)為這次攻擊是復(fù)雜和高度協(xié)調(diào)的。實(shí)際上,這只是一個(gè)簡(jiǎn)單的SIM卡交換案例:一個(gè)攻擊者帶著假身份證走進(jìn)一家手機(jī)商店,要求店員將Jack的電話號(hào)碼轉(zhuǎn)移到他們的設(shè)備上。這時(shí),攻擊者所要做的就是通過(guò)短信恢復(fù)對(duì)Jack的Twitter帳戶(hù)的訪問(wèn)權(quán)限。

當(dāng)然,SIM卡交換會(huì)導(dǎo)致比幾條假推文更糟糕的結(jié)果。大多數(shù)人依賴(lài)他們的電話號(hào)碼進(jìn)行雙重身份驗(yàn)證和恢復(fù)電子郵件收件箱和銀行賬戶(hù)等賬戶(hù),這兩者都可以以類(lèi)似的方式接管。

SIM卡交換是黑客入侵這些重要賬戶(hù)的一種非常簡(jiǎn)單的方式;這個(gè)問(wèn)題的規(guī)模和嚴(yán)重性已經(jīng)引起了聯(lián)邦調(diào)查局的注意。

由于這些原因以及加密貨幣持有者是黑客的主要目標(biāo)這一事實(shí),大多數(shù)加密貨幣公司不再依賴(lài)電話號(hào)碼和短信進(jìn)行雙重身份驗(yàn)證。

取而代之,一些加密平臺(tái)利用新形式的生物識(shí)別來(lái)驗(yàn)證最終用戶(hù)身份。這些相同的工具可用在廣泛的設(shè)備和服務(wù)中對(duì)用戶(hù)進(jìn)行身份驗(yàn)證并保護(hù)用戶(hù)個(gè)人數(shù)據(jù)。

此外,對(duì)加密安全的擔(dān)憂促使一些電話公司開(kāi)發(fā)專(zhuān)用硬件,以便在移動(dòng)設(shè)備上安全存儲(chǔ)數(shù)字資產(chǎn)。

像HTC和三星這樣的主要手機(jī)供應(yīng)商甚至已經(jīng)開(kāi)始在他們的手機(jī)中添加加密處理器——這些處理器的唯一目的是安全維護(hù)個(gè)人設(shè)備上的私鑰(稍后會(huì)有更多關(guān)于私鑰的討論)。

受環(huán)境的影響,加密行業(yè)學(xué)會(huì)了比其他行業(yè)更好地保護(hù)自己免受黑客的威脅?,F(xiàn)在,這些創(chuàng)新可以幫助保護(hù)每個(gè)人。

02、區(qū)塊鏈創(chuàng)新正在加強(qiáng)網(wǎng)絡(luò)隱私保護(hù)

其次,加密技術(shù)的進(jìn)步(由區(qū)塊鏈行業(yè)推動(dòng))可以通過(guò)防止當(dāng)今互聯(lián)網(wǎng)上已經(jīng)非常普遍的大規(guī)模數(shù)據(jù)泄露來(lái)改善隱私保護(hù)。

有太多公司難以跟上網(wǎng)絡(luò)安全最佳實(shí)踐的步伐,未能保護(hù)個(gè)人的在線隱私。這些公司——人們委托其管理個(gè)人和財(cái)務(wù)數(shù)據(jù)的公司——已經(jīng)積累了大量高度敏感的用戶(hù)信息的在線數(shù)據(jù)庫(kù)。如果這些數(shù)據(jù)庫(kù)被攻破,后果可能是災(zāi)難性的。

例如,備受矚目的2019年的Capital One和2017年的Equifax黑客攻擊事件影響了近2.5億美國(guó)人。在這兩個(gè)例子中,惡意攻擊者能夠利用相對(duì)簡(jiǎn)單的漏洞,滲透每家公司的服務(wù)器,并獲得竊取的登錄憑證,有效地獲得對(duì)客戶(hù)數(shù)據(jù)庫(kù)的絕對(duì)訪問(wèn)權(quán)。

多虧了加密技術(shù),有了更好的方法來(lái)確保消費(fèi)者的隱私。零知識(shí)證明是一種安全協(xié)議,是區(qū)塊鏈工程師開(kāi)發(fā)的,其明確目的是協(xié)調(diào)公共責(zé)任(保持每個(gè)人都可以看到的平衡分類(lèi)賬)與個(gè)人隱私(隱藏在分類(lèi)賬上交易的各方的身份)。

用外行的話說(shuō),零知識(shí)證明使甲方可以向乙方證明他們知道一個(gè)秘密,而不向乙方透露這個(gè)秘密是什么。這允許雙方在不公開(kāi)實(shí)際數(shù)據(jù)的情況下驗(yàn)證數(shù)據(jù)。

在企業(yè)和消費(fèi)者軟件環(huán)境中,零知識(shí)證明可以使個(gè)人或組織向應(yīng)用程序證明其身份,而這些應(yīng)用程序不必在其服務(wù)器上存儲(chǔ)諸如用戶(hù)名和密碼之類(lèi)的弱身份驗(yàn)證設(shè)備。這樣,即使一家公司的服務(wù)器被攻破,客戶(hù)數(shù)據(jù)仍然是安全的。

簡(jiǎn)而言之,零知識(shí)證明有可能徹底改變我們?cè)诰€認(rèn)證用戶(hù)身份和保護(hù)個(gè)人數(shù)據(jù)的方式。

03、加密技術(shù)正在恢復(fù)數(shù)據(jù)主權(quán)

第三,也是最后一點(diǎn),除了保護(hù)數(shù)據(jù)之外,區(qū)塊鏈的去中心化架構(gòu)可能是實(shí)現(xiàn)真正數(shù)據(jù)主權(quán)的關(guān)鍵。

現(xiàn)在比以往任何時(shí)候都更重要的是,我們?cè)S多人都在網(wǎng)上度過(guò)了生活的很大一部分時(shí)間。我們將照片和視頻發(fā)送給朋友和家人。我們存儲(chǔ)和共享重要文件。我們通過(guò)視頻聊天進(jìn)行敏感的商務(wù)對(duì)話。與同事和親人的整個(gè)對(duì)話歷史都以集中協(xié)議進(jìn)行備份。這里的問(wèn)題是,當(dāng)集中式提供商失敗時(shí),所有這些信息(屬于我們的信息)會(huì)發(fā)生什么。

想想去年的Facebook宕機(jī)事件吧。它不僅阻止了數(shù)以?xún)|計(jì)的人使用Facebook的服務(wù)和應(yīng)用程序(包括Instagram和WhatsApp),而且還使他們無(wú)法訪問(wèn)自己的數(shù)據(jù)。

盡管Facebook是一家強(qiáng)大的公司,很快就恢復(fù)了運(yùn)營(yíng),允許用戶(hù)重新獲得他們的數(shù)據(jù),但情況并非總是如此。雅虎谷歌決定關(guān)閉其Groups平臺(tái),導(dǎo)致互聯(lián)網(wǎng)上的用戶(hù)數(shù)據(jù)被永久刪除,包括文件、信息歷史和照片。

當(dāng)然,數(shù)據(jù)主權(quán)的問(wèn)題并不是雅虎或Facebook獨(dú)有的。這是任何集中式協(xié)議的潛在問(wèn)題,對(duì)于當(dāng)今互聯(lián)網(wǎng)上的大多數(shù)大型技術(shù)平臺(tái)來(lái)說(shuō),這是一個(gè)架構(gòu)現(xiàn)實(shí)。

實(shí)際上,這意味著個(gè)人、組織甚至政府都將數(shù)據(jù)控制權(quán)交給了他們付費(fèi)使用的平臺(tái)和應(yīng)用程序。

數(shù)據(jù)主權(quán)問(wèn)題具有深遠(yuǎn)的社會(huì)和哲學(xué)意義,需要采取全面的對(duì)策。盡管歐洲的GDPR和加利福尼亞的隱私法是政策級(jí)別的重要步驟,但數(shù)據(jù)主權(quán)的真正問(wèn)題存在于協(xié)議層面。因此,他們要求更廣泛的技術(shù)革新。區(qū)塊鏈的去中心化架構(gòu)提供了一個(gè)解決方案。

比特幣,最初的區(qū)塊鏈用例是為應(yīng)對(duì)2008年金融危機(jī)而提出的,它是消除金融系統(tǒng)過(guò)度集中化和單點(diǎn)故障的一種手段。

其價(jià)值主張的一部分是使普通人無(wú)需中央中介機(jī)構(gòu)也能積累和保護(hù)自己的財(cái)富。

通過(guò)使用唯一的私鑰-(綁定在每個(gè)錢(qián)包上的隨機(jī)字母和數(shù)字序列),比特幣(和其他數(shù)字資產(chǎn))的持有者保留了其加密資產(chǎn)的完全所有權(quán),以及在對(duì)等交易中進(jìn)行交易的能力。

私鑰和區(qū)塊鏈網(wǎng)絡(luò)可以幫助互聯(lián)網(wǎng)平臺(tái)和在線應(yīng)用程序恢復(fù)其客戶(hù)和客戶(hù)的數(shù)據(jù)主權(quán)。

雖然在面向消費(fèi)者的應(yīng)用程序轉(zhuǎn)移到區(qū)塊鏈網(wǎng)絡(luò)之前,必須建立重要的技術(shù)基礎(chǔ)設(shè)施,但是現(xiàn)有用例表明,區(qū)塊鏈網(wǎng)絡(luò)主流化的到來(lái)可能比您想象的要近。

04、互聯(lián)網(wǎng)的前景依然光明

互聯(lián)網(wǎng)的出現(xiàn)與樂(lè)觀主義的時(shí)代精神不謀而合并非偶然。在早期,互聯(lián)網(wǎng)是一個(gè)瘋狂而混亂的地方。但是正是由于其開(kāi)放性和自由性,使信息共享達(dá)到了前所未有的全球規(guī)模。

隨著互聯(lián)網(wǎng)發(fā)展到今天無(wú)處不在的地步,它已經(jīng)做了不可估量的好事。它為企業(yè)和企業(yè)家創(chuàng)造了非凡的財(cái)富。它已經(jīng)成為無(wú)與倫比的便利之源。

它為任何有聯(lián)系的人提供了新的教育機(jī)會(huì)。但它絕不是完美的。個(gè)人安全、隱私和數(shù)據(jù)主權(quán)只是互聯(lián)網(wǎng)有待改進(jìn)的三個(gè)方面。從加密技術(shù)中吸取經(jīng)驗(yàn),互聯(lián)網(wǎng)可以成為一個(gè)更好、更安全的地方。

THEEND

最新評(píng)論(評(píng)論僅代表用戶(hù)觀點(diǎn))

更多
暫無(wú)評(píng)論