密碼學(xué)是實(shí)現(xiàn)個(gè)人隱私保護(hù)的終極手段

搜狐資訊報(bào)道
搜狐資訊報(bào)道
雖然公鑰加密技術(shù)解決了加密消息傳遞的問(wèn)題,但Chaum認(rèn)為加密并不一定意味著安全,“誰(shuí)與誰(shuí)交談以及何時(shí)交談”等“元數(shù)據(jù)(metadata)”仍舊有暴露的風(fēng)險(xiǎn),仍舊可以被用來(lái)識(shí)別并跟蹤人的行為軌跡。

大衛(wèi)·喬姆是一位在40多年里不斷推動(dòng)網(wǎng)絡(luò)隱私保護(hù)和價(jià)值互聯(lián)網(wǎng)的全球頂尖的密碼學(xué)家,被譽(yù)為“加密學(xué)之父”和區(qū)塊鏈奠基人。本文嘗試從隱私保護(hù)和價(jià)值互聯(lián)網(wǎng)兩條主線來(lái)簡(jiǎn)要介紹David Chaum對(duì)密碼學(xué)和當(dāng)代互聯(lián)網(wǎng)的杰出貢獻(xiàn)。

David Chaum(大衛(wèi)·喬姆)是區(qū)塊鏈技術(shù)中重要密碼學(xué)理論和算法的奠基者,是多位被指是“疑似”中本聰?shù)膶?dǎo)師,是全球第一個(gè)電子貨幣eCash的締造者,是著名的“賽博朋克(Cyberpunk)”的精神領(lǐng)袖,是多方計(jì)算(MPC)技術(shù)專(zhuān)家,是隱私保護(hù)技術(shù)第一人。他是「國(guó)際密碼協(xié)會(huì)」(IACR,International Association of Cryptological Research)的創(chuàng)辦人。IACR主辦的三大會(huì)(美密會(huì)、歐密會(huì)、亞密會(huì))是全球密碼學(xué)的最高殿堂。

縱觀上世紀(jì)70年代末到本世紀(jì)20年代中期,David Chaum主要在六個(gè)方面對(duì)隱私保護(hù)技術(shù)做出了卓越的貢獻(xiàn)。這些成果對(duì)當(dāng)今的區(qū)塊鏈、去中心化網(wǎng)絡(luò)、隱私保護(hù)、比特幣等產(chǎn)生了極其重要的影響。

一、混合網(wǎng)絡(luò)

雖然公鑰加密技術(shù)解決了加密消息傳遞的問(wèn)題,但Chaum認(rèn)為加密并不一定意味著安全,“誰(shuí)與誰(shuí)交談以及何時(shí)交談”等“元數(shù)據(jù)(metadata)”仍舊有暴露的風(fēng)險(xiǎn),仍舊可以被用來(lái)識(shí)別并跟蹤人的行為軌跡。

比如2018年美國(guó)司法部強(qiáng)迫蘋(píng)果公司提供了約100名議員的蘋(píng)果賬戶(hù)元數(shù)據(jù)。盡管這些元數(shù)據(jù)中并未包括郵件內(nèi)容和圖片等信息,但是通過(guò)這些“元數(shù)據(jù)”,已足夠讓美司法部找出特朗普涉嫌“通俄”背后的新聞線人。

在意識(shí)到元數(shù)據(jù)的安全問(wèn)題后,David Chaum在1979年發(fā)表了他的研究生論文《不可追蹤的電子郵件、回復(fù)地址和數(shù)字簽名》(Untraceable Electronic Mail,Return Addresses,and Digital Pseudonyms)。在這篇論文中,他提出了保護(hù)“元數(shù)據(jù)”的技術(shù)方案,即混合網(wǎng)絡(luò)(Mix Network)技術(shù)。

二、盲簽技術(shù)

在找到了對(duì)“元數(shù)據(jù)”進(jìn)行隱私保護(hù)方案后,David Chaum進(jìn)一步從隱私保護(hù)的角度考察商品與金融交易。他意識(shí)到,在日益數(shù)字化的世界里,交易與購(gòu)買(mǎi)商品的“元數(shù)據(jù)”不僅可以被跟蹤,還可能被用來(lái)對(duì)個(gè)人生活、消費(fèi)選擇和政治傾向進(jìn)行分析,從而嚴(yán)重侵害消費(fèi)者的隱私。

1982年,他發(fā)表了論文《不可追蹤支付的盲簽技術(shù)》(Blind Signatures for Untraceable payments),在這篇論文中,他提出了“盲簽”算法。該算法成為之后eCash、區(qū)塊鏈、電子商務(wù)與支付技術(shù)的核心算法。

三、去中心化思想

作為一名著名黑客,David天生不相信計(jì)算機(jī)系統(tǒng),他認(rèn)為這些系統(tǒng)都很容易被攻破。于是,在他進(jìn)修博士時(shí)期,決定研究計(jì)算機(jī)系統(tǒng)中的信任問(wèn)題。1982年,在論文《由相互懷疑的團(tuán)體建立、維護(hù)和信任的計(jì)算機(jī)系統(tǒng)》中,他提出了如何在相互不信任的組織之間建立可信計(jì)算機(jī)網(wǎng)絡(luò),即去中心化網(wǎng)絡(luò)方案。

他認(rèn)為密碼學(xué)是實(shí)現(xiàn)真正的個(gè)人隱私保護(hù)的終極手段。因?yàn)槊艽a學(xué)由數(shù)學(xué)法則執(zhí)行的,是一種中心化控制之外的力量,沒(méi)有人能超越它,這種力量就是“去中心化”。

四、郵件轉(zhuǎn)發(fā)器(Remailer)

基于混合網(wǎng)絡(luò)技術(shù),David提出了匿名郵件協(xié)議,之后被一些賽博朋克的軟件工程師發(fā)展成了郵件轉(zhuǎn)發(fā)器(Remailer)。這些軟件工程師中包括了后來(lái)被懷疑是中本聰?shù)腍al Finney、Len Mesassa、Adam Back等人。

比特幣的架構(gòu)與郵件轉(zhuǎn)發(fā)器的架構(gòu)非常相似,差別只是比特幣的節(jié)點(diǎn)傳輸?shù)氖墙灰讛?shù)據(jù)而不是郵件信息。關(guān)于這點(diǎn),比特幣第一版源碼的主要編碼人、第一枚比特幣的接收者:菲尼(Finney)早在1994年就提出郵件轉(zhuǎn)發(fā)器可以通過(guò)匿名的"代幣"和"現(xiàn)金代幣"來(lái)實(shí)現(xiàn)貨幣化,這是比特幣的最早想法。他認(rèn)為:電子郵件是匿名數(shù)字經(jīng)濟(jì)的基礎(chǔ),郵件轉(zhuǎn)發(fā)技術(shù)代表了這個(gè)思想的"底層",即私下交換信息的能力,而不暴露我們的真實(shí)身份。

五、“賽博朋克”(Cypherpunk)

上世紀(jì)80年代開(kāi)始,隨著計(jì)算機(jī)和網(wǎng)絡(luò)迅速發(fā)展,David愈發(fā)擔(dān)心網(wǎng)絡(luò)世界的隱私保護(hù)。

1985年,他寫(xiě)了之后被賽博朋克們奉為精神綱領(lǐng)的一篇文章《沒(méi)有身份證的安全-讓老大過(guò)時(shí)》,在這篇文章中,他展望了互聯(lián)網(wǎng)的兩種未來(lái),一種是用中心化技術(shù)構(gòu)建的,另一種是用去中心化技術(shù)構(gòu)建的。

六、升級(jí)版混合網(wǎng)絡(luò):cMix

混合網(wǎng)絡(luò)經(jīng)過(guò)30多年的發(fā)展,從賽博朋克郵件列表到Tor網(wǎng)絡(luò),從郵件轉(zhuǎn)發(fā)器到比特幣,為網(wǎng)絡(luò)世界的隱私保護(hù)立下了汗馬功勞,但是隨著互聯(lián)網(wǎng)技術(shù)和應(yīng)用的普及以及飛速發(fā)展,傳統(tǒng)的混合網(wǎng)絡(luò)的低效率已經(jīng)不再適合當(dāng)前發(fā)展的需求。

David Chaum在過(guò)了花甲之年后,2016年帶領(lǐng)著他的團(tuán)隊(duì)提出了混合網(wǎng)絡(luò)升級(jí)版方案,并完成論文《cMix:用最小的實(shí)時(shí)非對(duì)稱(chēng)性進(jìn)行混合加密操作》。在cMix方案中,他提出采用可信的預(yù)計(jì)算方式,將原有的混合網(wǎng)絡(luò)混淆計(jì)算時(shí)間降低了幾個(gè)數(shù)量級(jí),從而實(shí)現(xiàn)了適用于消費(fèi)級(jí)的高性能、高安全的混合網(wǎng)絡(luò)。

基于cMix的方案與數(shù)學(xué)論證,大衛(wèi)·喬姆于2017年創(chuàng)立了全新的隱私網(wǎng)絡(luò):elixxir,目前測(cè)試網(wǎng)已經(jīng)上線,在elixxir網(wǎng)絡(luò)上已經(jīng)出現(xiàn)了即時(shí)通訊、多方安全計(jì)算等軟件/APP。

THEEND

最新評(píng)論(評(píng)論僅代表用戶(hù)觀點(diǎn))

更多
暫無(wú)評(píng)論