答疑篇
如何在行政监管非中心化或多中心化前提下保证数据运行的客观去中心化(或者说如何保证超级节点不影响数据的去中心化运行)?
去中心并不意味着可以隐匿身份,监管方也是以去中心方式提供监管服务。比如支付宝,国家可以在法律层面要求它为任何用户提供服务都必须确认用户的实名身份,否则不提供服务。然后这个逻辑如何验证,刚才也讲过,我可以再发下:
“用户发起一个服务请求时,和服务一起携带自己的身份数据给到服务提供方。这些数据并非明文,而是一个基本身份ID。服务提供方用这个身份id与该用户拥有的服务做关联。同时,如果有特殊的需求,比如实名认证、合法性认证等等,业务提供方可以带上身份id去与监管方做黑盒比对,监管方只返回类似”合法“/”不合法“、”实名“/”未实名“等业务结果,不允许返回数据明文。”
此时,如果监管方没有这个id的实名数据,支付宝可以不提供服务。但是整个过程,支付宝不接触用户的任何实名数据,也没有用户的实名数据在网络传输/流转。
请问在去中心登录场景下,如果用户的私钥丢失,那么在链上存储的个人信息该怎么保护?
其实整个架构中,密钥是两层。最底层密钥永远处于黑盒中,包括用户自己都无法接触。基于以太坊/IPFS的相关逻辑和特性,可以确保这部分密钥是永远不丢失。
另外一层,就是用户日常使用的密钥,比如指纹/密码等等,黑盒里有记录这个密钥相关信息,如果忘记,可以使用中心监管方的多方签名,修改上面这一层的密钥;如果泄露,可以直接废弃这一层密钥,使用新密钥。
可信计算解决了用户身份问题,去中心化技术解决了用户信息的多次填写问题,第三方想要使用用户的信息必须得到用户的授权。这有点像第三方通过绑定银行卡或者手机号码确定用户身份,通过微信或者qq进行第三方登陆获获得用户信息。但很多时候第三方不光是验证你的信息,也需要使用你的信息,比如外卖行业使用电话号码、物流行业使用地址信息、招聘行业使用个人简历,这些信息最后依然会集中到一部分行业中,如果这些行业中有作恶的人,那么用户信息依然可能会被泄露,请问在可信计算和分布式存储中能完全避免这些问题吗?
首先一点:我们生活在现实环境里,你总是需要信任一些基础性的东西的。否则整个社会都无法运行。只不过,我们需要采取一些技术手段,将这个信任面降到最低,尽可能减少风险度。
其次,去中心身份里,使用明文数据的场景,可以将其使用与”使用“这个动作的发起方脱离。比如电商来说,商家发货实际不需要知道收件人详细信息,只需要指定收件人id。
快递公司在到达收件人尽可能近的地理范围前,也不需要特别详细的个人信息。也就是信息根据必要程度,层层递进地释放明文信息,减少泄露点和攻击面。
当然,具体实施过程中,这里面要考虑的问题很多,需要有专门的设计。比如目前的虚拟号码就是一个手段之一。
监管签名指的是国家监管层面吗?怎么才能让监管相信这个方式可行?
第一,需要法律层面对提供服务的机构做出监管,要求他们必须按照具体规定执行,否则不提供服务,这点,是现在已经做的。
第二,其实还是对区块链等相关技术的认知程度的提高,随着整个行业的基础技术普及和应用,国家作为社会的一个重要组成部分,也是会随着大众认知的变化而变化。
第三,去中心身份实际是增加了行政透明度的,也降低了相关行政行为的成本和方便度,这对政府是有利的。