Steven Sprague是可信計(jì)算技術(shù)應(yīng)用領(lǐng)域的主要布道者之一。史蒂文曾在Wave Systems Corp.擔(dān)任總裁兼首席執(zhí)行長14年,之后進(jìn)入董事會(huì)。
最近,F(xiàn)acebook推出了加密貨幣項(xiàng)目天秤座(Libra),目標(biāo)是“改變?nèi)蚪?jīng)濟(jì)”。
這是一個(gè)崇高的目標(biāo)。然而,在審查了描述Libra協(xié)議及其計(jì)劃中的生態(tài)系統(tǒng)的技術(shù)文檔之后,我認(rèn)為該公司遺漏了用戶安全的基本組成部分:
1. 保護(hù)私鑰
2. 用戶同意證明
3. 分散的合規(guī)
4. 全球隱私
作為技術(shù)領(lǐng)導(dǎo)者,我們的工作是提供一個(gè)愿景和架構(gòu),將真正的保護(hù)和證據(jù)集成到消費(fèi)者體驗(yàn)中;為可證明的合規(guī)性提供一個(gè)新的模型,從而降低成本并為全球自動(dòng)化奠定基礎(chǔ)。
“貨幣互聯(lián)網(wǎng)(Internet of Money)”必須支持一個(gè)首要目標(biāo),即確保Libra網(wǎng)絡(luò)上的所有交易都是有目的的、有意圖的和兼容的。我設(shè)想在未來,在線交易的意向記錄質(zhì)量與實(shí)體店購買的質(zhì)量一樣好。
貨幣互聯(lián)網(wǎng)應(yīng)該是跨境的、開放的、全球化的。它應(yīng)該包含來自每個(gè)人和所有事物的交易。為了實(shí)現(xiàn)這一目標(biāo),將需要圍繞所需的合規(guī)性和控制建立團(tuán)體或社區(qū)。證明這些控制是適當(dāng)?shù)膽?yīng)該是每一個(gè)指令發(fā)送到一個(gè)鏈的一部分,并永遠(yuǎn)記錄在區(qū)塊鏈的數(shù)學(xué)。然后,那些需要知道的人就可以被提供證據(jù)來證明他們的合規(guī)性。
消費(fèi)者合規(guī)性的新模式應(yīng)該像今天的醫(yī)生處方一樣運(yùn)作。一個(gè)可信的第三方會(huì)分析我孩子的實(shí)時(shí)健康數(shù)據(jù),并向?qū)W校提供一個(gè)合規(guī)結(jié)果,證明我的孩子因生病而請假。如果學(xué)校采用與互聯(lián)網(wǎng)相同的合規(guī)模式,他們將能夠直接實(shí)時(shí)訪問兒童的醫(yī)療數(shù)據(jù),并使用人工智能來決定你的孩子是否應(yīng)該呆在家里。許可式條(slip)的去中心化模式使全球市場能夠在內(nèi)置隱私的情況下蓬勃發(fā)展。
我相信區(qū)塊鏈上的許可條是在一條指令被發(fā)送到鏈之前執(zhí)行的控件清單的哈希。這個(gè)清單是控件的一個(gè)Merkle樹,確保每個(gè)步驟都可以用哈希的證據(jù)來證明。Merkle樹的強(qiáng)大功能將證據(jù)簡化為幾個(gè)字節(jié),很容易在交易中打包。
然后,這個(gè)清單可以安全地共享給接收方或那些需要知道所需控制的完整證據(jù)的人。
全球貨幣,基于團(tuán)體的合規(guī)
無論Libra能否成功實(shí)現(xiàn)其“貨幣互聯(lián)網(wǎng)”的使命,加密貨幣都代表了擁有無國界貨幣的能力,這種貨幣可以依賴于基于實(shí)時(shí)交易的合規(guī)。 最終可能只有少數(shù)幾種全球貨幣具有不可更改的交易,然而,將有無數(shù)不同級別的集團(tuán)圍繞合規(guī)問題建立起來,建立全球跨境商業(yè)虛擬網(wǎng)絡(luò),在特定市場開展安全和可證明的業(yè)務(wù)。
商業(yè)網(wǎng)絡(luò)的隱私性和可審核性是非常重要的,“貨幣互聯(lián)網(wǎng)”需要提供一個(gè)開放的平臺(tái)來滿足每個(gè)人的需求。使用智能指令提供身份、合規(guī)性和控制權(quán)的可證明證據(jù),提供了一個(gè)靈活的、可伸縮的模型。
合規(guī)性的證據(jù)可以安全地共享。
去中心化的控制權(quán)掌握在私鑰所有者手中,提供多個(gè)獨(dú)立的服務(wù)來滿足市場和監(jiān)管需求。通過分離身份控制權(quán)和合規(guī)性,它為市場提供了驅(qū)動(dòng)創(chuàng)新所需的選擇和競爭。然后為自動(dòng)化和基于人工智能的系統(tǒng)奠定基礎(chǔ),以提供監(jiān)控和基于證據(jù)的合規(guī)性,減少對任何真實(shí)的個(gè)人身份信息或數(shù)據(jù)泄漏的需求。 政府和監(jiān)管機(jī)構(gòu)仍將保留執(zhí)行規(guī)則和報(bào)告要求所需的權(quán)限。
誰真正控制著你的密鑰?
在加密貨幣中,我們有時(shí)會(huì)迷失方向。為了使服務(wù)更容易使用,我們將用戶的密鑰放在服務(wù)器或其他中心化存儲(chǔ)系統(tǒng)中,以提供更容易的體驗(yàn)。
然而,本著創(chuàng)新精神,我認(rèn)為我們必須拋棄舊的客戶保護(hù)形式,以徹底改革一個(gè)極其過時(shí)的體系。
將密鑰存儲(chǔ)在本地,并為任何消費(fèi)者提供使用多個(gè)設(shè)備備份、恢復(fù)和維護(hù)密鑰的機(jī)會(huì),這是取得進(jìn)展的第一步。
在Libra的提案中,讓我印象深刻的是,存儲(chǔ)私鑰沒有冗余。我們的工作就是把供應(yīng)鏈帶來的風(fēng)險(xiǎn)降到最低。為了最大限度地保護(hù)用戶,應(yīng)該以最小化安全子系統(tǒng)故障影響的方式存儲(chǔ)和使用私鑰。
我相信消費(fèi)者將需要對私鑰進(jìn)行多重冗余保護(hù)。
例如,Rivetz與Telefonica合作開發(fā)了C.L.I.P.程序,該程序定義并推廣了一種以密碼方式組合多個(gè)硬件元素的方法,從而為保護(hù)提供單獨(dú)的供應(yīng)鏈,這些供應(yīng)鏈用于協(xié)同保護(hù)消費(fèi)者的私鑰。
呼吁安全
未來是去中心化的,區(qū)塊鏈的技術(shù)將帶來“貨幣互聯(lián)網(wǎng)”?!鞍踩脑O(shè)備和可信的計(jì)算將為用戶提供數(shù)字未來所需的保護(hù)、合規(guī)性、控制、隱私和自由。私有合規(guī)社區(qū)將根據(jù)需要提供數(shù)字證據(jù)。
作為一個(gè)行業(yè),我希望我們能夠團(tuán)結(jié)起來,為每一位數(shù)字公民提供真正的消費(fèi)者保護(hù)。巨大的安全是無形的,我們可以為所有人提供更簡單、更安全的體驗(yàn)。
評論
查看更多