查看原文
其他

密码学家David Chaum :Web3时代的安全隐私

阿法兔 阿法兔研究笔记 2022-04-18

David Chaum,知名密码学家、安全专家,亦担任分布式信息平台的Elixir CEO;本篇文章结合David Chaum在CoinDesk撰写的文章和访谈记录,分享了David关于Web 3的创新和潜在问题的见解。


注: 本号不提供任何投资建议,不接任何PR需求。本文不构成任何投资上的建议。


*本号文章欢迎大家转发。

作者 |David Chaum

编译 |阿法兔

核心观点


*本文2100字左右,阅读时间10-18分钟


  • 今天我们所应用的互联网的设计,是不安全的,但我们有机会通过Web3,将去中心化的技术普及。

  • 我们有机会重建互联网,让真正的去中心化、隐私保护、量子安全,以更为民主的方式运行。

  • 目前市面上已经有一些区块链项目,已经有很多的项目存在。我也参与主导开源了一部分隐私和信息传递项目,

  • 那么,在Web3时代,普通人可以通过什么方式来进行消息发送,同时保护自己的隐私?同于其他任何项目,在我们的通信应用中,共维护350多个节点,随机选择其中的5个,每条信息都会保证其安全,同时我认为这类应用应该是普通用户可以轻易上手的。

  • 在互联网出现之前,民主和隐私权是最关键的。我们可以通过自己所发布的新闻直接赚取费用(而不是由巨头企业控制)。

  • 当然也有人对Web3发起了批判,但是我认为,如果以我们的项目为例,现在它有350个节点,就像Web2.0时代,人们花钱在亚马逊网络服务上运行节点一样,Web3有符合它的硬件规格。我们目前的项目,还有一个非常多的人组成的社区。

  • 网络效应也会在Web3的时代传递,隐私层的存在会保护用户的信息安全。


正文


  • 问题在哪?

在数字空间中,若想在线办公和生活百花齐放,蓬勃发展,需要与线下同水平的隐私和安全保护。事实证明,目前采用中心化模式的数据库和公司,在安全和隐私这块是存在问题的。不过,今天广泛应用去中心化技术,为解决这类问题提供了更优选项。


远程办公和协作,需要用于沟通、信息共享和项目管理的工具,但很多先例表明,这些工具在个人隐私和组织安全方面的负面效用。例如像Zoom和Slack和这样的应用,用于开视频会议、进行数据共享和项目管理的流行的在线平台,已经出现了很多安全问题,每次的新补丁或新功能,都出现过漏洞。

  • 一些数据和事实


早在去年疫情造成的电子商务大爆发之前,由中心化机构维护的数据库频繁遭到大规模破坏。2017年的数据显示,在美国,每两秒钟就有人遭遇身份盗窃。

2019至2020年,有很多机构遭到了重大安全事件。微软遭到了两次被黑,Facebook被黑了至少三次,还有黑客盗取了甲骨文(Oracle)旗下数据拍卖平台BlueKai保存的10亿条记录。

如LabCorp、Princess Cruises、GoDaddy和任天堂等知名公司,都曾遭到黑客攻击,很多包括美国国防信息系统局也常常成为黑客的攻击目标。总而言之,自2019年以来,全世界有超过160亿条个人记录被暴露在各类数据泄露事件。

由于很多企业和组织不愿意披露这些有关数据泄露的新闻,还有一些是企业之间商业间谍活动导致诸如专利配方、软件代码、生产过程细节、商业计划、战略和人力资源等数据泄露,会造成安全漏洞。公共机构类似情况也时有发生(如FBI).

随着越来越多的内部通信不是通过装有防火墙的内部系统,而是基于互联网和蜂窝网上,风险将进一步提升。

  • 互联网设计之初存在的安全问题


20世纪80年代,互联网开始起步时,包括我在内的很多业内人士,发现并预见到会存在超大的数据库,可以存放很多个人数据,这些数据库可以通过社保号码等通用标识符联系。但是,互联网非常容易受到黑客攻击,高度集中的信息系统普遍存在一定风险。

很少人知道的一个事实是,当初设计互联网时,它的安全性就相对较低。当贝尔实验室Vinton Cerf提议在他参与设计的原始TCP/IP协议的报头中附加安全加密,被当时的美国国防高级研究计划局(DARPA,一个公共资助的研究和开发中心)制止了。

当时很难预见到今天会是这样的情况:个人的详细信息和数据将会成为互联网时代的关键和重要资产。个人信息首先会由金融等信贷公司收集,后来被网站、搜索引擎和社交媒体公司收集,然后,我们的信息会被被卖给广告商和政治团体,还会提供给国家安全局(NSA)和联邦调查局(FBI)等机构。当然,也可能被提供给各种违法犯罪团伙。

  • 关于未来的思考


已经出现过很多尝试,修补现有全球信息生态系统漏洞。但是很多都失败了。而我们在线办公生活的场景只会越来越多,风险还是存在的。但是,也有好消息—存在可以解决这个问题技术手段。

如果大家使用的电子邮件和其他信息传递方式,可以做到端到端加密,不会收集私密沟通的元数据,如果可以在完全匿名的情况下进行数字现金支付呢?

展望一下,如果基于区块链的、具有民主属性网络,可以在几分之一秒内达成量子安全共识,如果去中心化思想和去中心化的应用程序真的在全世界普及?

如果今天的科技巨头核心商业模式,几年内变得像我们今天看待广播电视一样过时,会怎么样?

改变正在发生。

如果 "Web3 "不单是一个虚无缥缈的口号,也不是某些公司为了PR造出来的概念,就需要它在全球范围实现真正去中心化。而这又意味着,我们需要从头开始重建互联网。Web3需要建立在Web2的基础上,实现真正的去中心化,确确实实可以保护个人隐私和自由,实现量子安全和真正的民主化互联网。


 

*本文不构成任何投资上的建议。


*原文名称:

Web 3 Is More Than Fun and Games; It’s for Work,作者David Chaum,来源CoinDesk



【阅读更多】

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存