關于瑞術(shù)
黨建活動
|
專題·區(qū)塊鏈|霍煒:政務數(shù)據(jù)資源共享是區(qū)塊鏈技術(shù)自主創(chuàng)新的主戰(zhàn)場 二維碼
發(fā)表時間:2021-01-15 10:00 策劃說明 目前,已上升至多國國家戰(zhàn)略的區(qū)塊鏈行業(yè)迎來多個重大新機遇,給新冠疫情蔓延下的全球經(jīng)濟注入了一劑“強心針”:2020年4月,“產(chǎn)業(yè)區(qū)塊鏈”被中國發(fā)改委納入新基建范疇,區(qū)塊鏈應用落地場景遍地開花;2020年12月10日,新加坡最大的商業(yè)銀行星展銀行正式宣布提供加密數(shù)字資產(chǎn)領域的一系列服務;今年1月4號,美國貨幣監(jiān)理署又批準美國銀行使用區(qū)塊鏈和穩(wěn)定幣新技術(shù);截止發(fā)稿時,比特幣價格已突破4萬美元,并不斷在刷新歷史新高;此外,算力產(chǎn)業(yè)、分布式存儲在今年迎來了產(chǎn)業(yè)新浪潮。 作為信任機器,區(qū)塊鏈技術(shù)創(chuàng)造了一種新的范式,連接金融服務所涉及的各參與方,能夠打破數(shù)據(jù)孤島,提高數(shù)據(jù)安全性,降低交易成本,增強風險控制能力,這對于探索解決數(shù)字政府數(shù)據(jù)有序共享、安全交互、可信協(xié)同、依法監(jiān)管等問題有重要作用。通過政務服務領域區(qū)塊鏈規(guī)模應用,以應用促創(chuàng)新,以規(guī)模助迭代,以集群建生態(tài),加快突破密碼學等一批區(qū)塊鏈關鍵核心技術(shù),對于我國數(shù)字政府建設和信息領域關鍵核心技術(shù)創(chuàng)新突破,都具有特別重要的意義。 產(chǎn)業(yè)區(qū)塊鏈是當下區(qū)塊鏈技術(shù)發(fā)展場景落地應用的重要突破口,但當下產(chǎn)業(yè)區(qū)塊鏈的發(fā)展還處在初級階段,亂象叢生。區(qū)塊鏈作為一項新興技術(shù)并非萬能,并不能適用于所有領域。既要緊緊把握區(qū)塊鏈技術(shù)創(chuàng)新發(fā)展的寶貴機遇,把它作為我國核心技術(shù)自主創(chuàng)新的重要突破口,也要選擇適宜區(qū)塊鏈技術(shù)特點的應用領域和場景,以規(guī)模應用促技術(shù)創(chuàng)新突破,加速實現(xiàn)區(qū)塊鏈技術(shù)的自主可控和安全可靠。 本專題匯集密碼、金融、公檢法等部門、行業(yè)及企業(yè)專家的學術(shù)研究,相關內(nèi)容也征求數(shù)十位院士及專家意見,對區(qū)塊鏈現(xiàn)狀、安全威脅等方面作出了深入研究和分析,圍繞政務數(shù)據(jù)共享、業(yè)務協(xié)同和公共服務體系建設,引導區(qū)塊鏈智慧應用進入發(fā)展正軌,探索區(qū)塊鏈的發(fā)展方向,促進區(qū)塊鏈應用和自主創(chuàng)新,把握最佳機遇和場景,提供輻射帶動更多領域的應用范例和支撐,使之成為驅(qū)動各行業(yè)技術(shù)創(chuàng)新和產(chǎn)業(yè)變革的重要力量。 摘 要 ![]() 區(qū)塊鏈是密碼技術(shù)的一個富應用,在數(shù)據(jù)層面,大量使用密碼雜湊、數(shù)字簽名等密碼技術(shù),進行賬本構(gòu)建和交易授權(quán),以及在可選的隱私保護方案中使用數(shù)據(jù)加密、零知識證明和同態(tài)加密等密碼技術(shù)為用戶提供安全保障;在應用層面,選擇使用同態(tài)加密、安全多方計算、零知識證明和環(huán)簽名等密碼技術(shù)支持實現(xiàn)鏈上隱私保護;在通訊層面,利用密碼技術(shù)提供通訊加密、節(jié)點鑒別、消息完整性和匿名路由等技術(shù)支撐。 此外,為了提高隱私性而使用的加密及零知識證明等方案,也增加了區(qū)塊鏈運行的代價。為了提供更高的安全性及計算效率,亟需加快突破輕量級密碼、高性能密碼計算實現(xiàn)等關鍵技術(shù),進一步提升區(qū)塊鏈節(jié)點計算效率及安全保障;亟需加快突破高效共識協(xié)議,進一步縮短共識時延等。 ![]() 相反,如果應用場景中存在可靠中心機構(gòu),參與方信任中心機構(gòu),這種場景下區(qū)塊鏈則沒有明顯技術(shù)優(yōu)勢,反而會因為技術(shù)復雜降低系統(tǒng)實現(xiàn)效率。區(qū)塊鏈因為能夠通過共識機制,實現(xiàn)數(shù)據(jù)權(quán)屬的可靠管理,使得其在數(shù)據(jù)共享過程中全流程保證數(shù)據(jù)權(quán)屬確權(quán),“誰在什么時候用了誰的數(shù)據(jù)”始終都能明確追蹤,提供抗抵賴保護,保障數(shù)據(jù)有序共享。 區(qū)塊鏈在政務領域典型應用的特點體現(xiàn)在四個方面: ![]() 因此,政務服務領域的數(shù)據(jù)可信共享和協(xié)同應用,將是區(qū)塊鏈技術(shù)在政務信息化中的主戰(zhàn)場。在政務信息系統(tǒng)建設中切忌“拿著錘子找釘子”,要選擇合適的場景,開展有針對性的應用。需要注意的是,區(qū)塊鏈更多是針對“小數(shù)據(jù)”的技術(shù),適合上鏈的多是高價值、防篡改、需要多方確認或多方流程協(xié)同的重要數(shù)據(jù),不要為了用區(qū)塊鏈而建設區(qū)塊鏈。 密碼應用合規(guī)性是基本,其內(nèi)涵包括兩個方面:一方面,區(qū)塊鏈使用的密碼算法、密碼技術(shù)要符合法律法規(guī)的規(guī)定和密碼相關標準;另一方面,區(qū)塊鏈使用的密碼產(chǎn)品和密碼服務要由具備資格的機構(gòu)認證合格,密碼算法、技術(shù)的實現(xiàn)和密鑰管理功能,設計、開發(fā)、研制所需的專業(yè)性很強,稍有不慎就可能埋下安全隱患。特別是密鑰安全方面,自行設計的密碼軟件經(jīng)常將密鑰明文存放,或者密鑰生成安全強度不夠,給區(qū)塊鏈帶來巨大安全隱患,用這樣的密碼算法,比不用密碼更可怕、威脅更大。密碼應用正確性是關鍵,選用了合規(guī)的密碼算法、密碼技術(shù)、密碼產(chǎn)品和密碼服務,如果不能正確地設計、實現(xiàn)、部署和應用,同樣也無法發(fā)揮密碼預期作用。 ![]() 一是加強政務服務領域區(qū)塊鏈頂層設計,將區(qū)塊鏈融入國家電子政務總體架構(gòu),并研究相關法律和政策問題。 引用本文:霍煒.政務數(shù)據(jù)資源共享是區(qū)塊鏈技術(shù)自主創(chuàng)新的主戰(zhàn)場[J].信息安全與通信保密,2021(1):2-13. |