LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 币圈百科 > 隐私裸奔的时代如何不成为“透明人”?

隐私裸奔的时代如何不成为“透明人”?

2020-12-09 Crust分布式云 来源:区块链网络

Crust 提供了 Web3 生态系统的去中心化存储网络,支持包括 IPFS 在内的多种存储层协议,并对应用层提供接口。Crust 的技术栈还能够支持去中心化计算层。Crust 旨在构建一个重视数据隐私和所有权的分布式云生态系统。

有没有在租房买房 APP 浏览过几个房源,就被中介打爆了电话?

有没有在购物 APP 上搜索一些产品,随后在其他APP收到了同样产品的推广?

有没有在某培训网站上浏览后,结果一直被安利买网课?

这个大数据时代,真的要把个人信息“扒光”了。每个人都活在楚门的世界里。

「大数据」的隐私安全之痛

自 21 世纪以来随着互联网极速发展,移动互联网、物联网、社交网络、电子商务极大的丰富了互联网应用技术的边界,整个互联网行业从网站主导转向了用户主导的 Web2.0 时代。

与 Web2.0 “开疆拓土”同步进行的,是数据信息的快速膨胀,整个社会实际上已经正式迈入了以中心化存储为主导的的大数据时代。

大数据时代为普通用户在生活、工作等场景提供了诸多便利。但与此同时,大数据技术是一把双刃剑,中心化存储方式导致其数据主权、数据隐私都缺乏保障。

在大数据时代,从日常消费,到教育、健康等诸多层面,作为社会中的个体数据看起来是孤立的。但是一旦整合这些信息,完成数据之间的相互认证,就可以通过数据构建出一个虚拟但真实的个体。而作为数据安全最重要的一环,Web2.0 实际上还是中心化的人治模式,实际上在数据安全方面埋下了隐患。

今年年内警方破获一起快递公司信息泄露案件。由于圆通公司的“内鬼”致使 40 万条个人信息泄露,嫌疑人将收集到的信息以单价 1 元的价格打包卖出。

圆通快递泄露事件

除了物流信息,电信行业也深受其害。1 月 3 日中国裁判文书网公布了《陈德武、陈亚华、姜福乾等侵犯公民个人信息罪二审刑事裁定书》:被告人陈亚华从中国电信股份有限公司的全资子公司数据库获取区分不同行业、地区的手机号码信息提供给陈德武,被告人陈德武将 2 亿余条以人民币 0.01 元/条至 0.2 元/条不等的价格在网络上出售。

而酒店行业也不能独善其身。连锁酒店万豪国际 4 月宣布,它已受到第二次数据泄露的打击,此次数据泄露事件暴露了“多达 520 万名客人”的个人详细信息。该漏洞始于 2020 年 1 月中旬,并于2020 年 2 月底被发现,其中包含了包括姓名、地址、出生日期、性别等在内的详细的联系方式。

2013 年 6 月 5 日,据互联网漏洞报告平台乌云发布的漏洞报告中披露,搜狗输入法目前出现漏洞导致大量用户敏感信息泄露。报告中称,搜狗输入法信息发送过程存储了相对应的信息在云端,但由于相应配置及其他原因造成会话信息图片、视频、音频泄露。其中很多身份证、裸照、还有检举信。

作为衣食住行的环节,交通系统也是数据泄露的重灾区。据英国资讯委员会办公室消息,2014 年国泰航空的计算机系统由于缺乏适当的安全措施,导致全球约 940 万客户的个人信息被泄露。

越来越多的数据信息泄露事故表明,当前 Web2.0 对于数据隐私保护有明显的漏洞和风险。而个人信息些泄露,会对生活造成很多困扰,普通人在互联网世界里处于“裸奔”的状态。与此同时,个人数据的泄露也为违法犯罪分子创造了可乘之机。

解决之道:把数据所有权还给用户

在 Web2.0 世界,数据之所以会被滥用,其根本原因在于,用户在使用一些互联网 APP 时数据的实际所有权已被互联网公司获得。

要把数据所有权还给用户,我们首先需要把数据所有权和使用权分离。简单来说,快递公司可以根据我们注册的数据来为我们快速的派发快递,但哪怕快递公司出现”内鬼“,我们的数据也无法被复制到快递系统之外。

数据所有权和使用权分离这一命题之下,有很多方案和构想,包括:安全多方计算、同态加密以及零知识证明等技术。但目前这些技术更多在于学术研究,距离工程实践还有一定距离。

相比之下,另一种较为成熟的技术 TEE(可信执行环境技术)受到了很多安全领域专家的青睐。

Crust 网络:用区块链向「人治」说不

在这个数据隐私得不到保护的时代,我们输入法打字会泄露信息,快递购物会泄露信息,酒店订房会泄露信息…想保护信息安全,可能除非你不上网。但这又不现实。

真的没有办法了吗,不一定。

目前互联网大多是基于“审查”制度的信息保护,也就企业需要部门在内部对数据安全进行监管。审查或者监管,本质上是一种“人治”,人治就容易有漏洞。

Crust 网络基于区块链和可信执行环境技术(TEE),实现了敏感数据保护。不同于基于“审查”的数据保护机制,Crust 实现了基于可信“代码”的数据保护。在“人治”的系统下,用户需要去相信人不会作恶,而在 Crust 内用户不需要信任任何人,因为“Code is the law”。

Crust——厚重而又灵活的盔甲

Crust 网络底层是 IPFS 网络,用户的数据不会被任何人或机构随意删除,数据所有权回归用户。同时,由于 Crust 网络基于 TEE 技术对隐私数据进行了全链路的加密,用户数据可以不被任何人看到,包括存储数据的节点。这也从源头杜绝了“内鬼”作恶的空间,因为“内鬼”也无法获取到隐私数据。

隐私与便捷,在 Web2.0 时代似乎一直是一个冲突的问题。但是在 Crust 生态中,凭借着 TEE 为核心的诸多技术,二者可以完美共存。由于 Crust 与 IPFS、Phala 等项目在技术上紧密结合,Crust 还可以有效的扩大 Web3 的技术生态。

可以说在分布式存储领域,Crust 拥有无限的想象力。

关于 Crust Network

Crust 提供了 Web3 生态系统的去中心化存储网络,支持包括 IPFS 在内的多种存储层协议,并对应用层提供接口。Crust 的技术栈还能够支持去中心化计算层。Crust 旨在构建一个重视数据隐私和所有权的分布式云生态系统。

激励测试网“方舟计划”第一阶段已于 11 月 30 日开启,欢迎各位加入测试体验。Crust Network 先后加入 Substrate Builders Program、Web3.0 Bootcamp,以及获得 Web3 基金会 Grant 。

Crust 相关:

Crust 技术白皮书 v1.9.3 版

Crust Network 经济白皮书 v.0.7

Crust Network 代币指标 & 经济学

一文快速了解 Crust Network 分布式云

官网:https://crust.network/

Twitter:@CrustNetwork

Medium:https://medium.com/@crustnetwork

GitHub:https://github.com/crustio

Telegram:https://t.me/CrustNetwork

—-

编译者/作者:Crust分布式云

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...