數據本身已成為世界上一樁最大的生意。人們對自己的了解還不如數據銀行。數據銀行將一切記錄在案,個人已缺少存在感。

——著名傳播學大師馬歇爾·麥克盧漢

數據氾濫的互聯網時代,我們還有隱私嗎?

近日,中信銀行洩露脫口秀演員王越池(藝名:池子)個人賬戶交易信息一事被討論得沸沸揚揚。凡涉及隱私話題,我們無比敏感,關於個人信息和隱私安全問題又一次成為大眾熱議話題,在輿論中暗藏著集體的無奈。

5月6日,王越池發微博(@池子池子大池子)稱,中信銀行上海虹口支行未經授權將其個人賬戶流水提供給了上海笑果文化傳媒有限公司。 5月7日,中信銀行回應王越池,聲稱,已按制度規定對相關員工予以處分,並對支行行長予以撤職。

5月9日,中國銀保監會發布《關於中信銀行侵害消費者合法權益的通報》,通報稱,中信銀行在未經客戶本人授權的情況下,向第三方提供個人銀行賬戶交易明細,違背為存款人保密的原則,涉嫌違反《中華人民共和國商業銀行法》和銀保監會關於個人信息保護的監管規定,嚴重侵害消費者信息安全權,損害了消費者合法權益。


楚門非你我,人人皆楚門

銀行或其他機構被攻擊或有意洩露用戶信息事件時有發生。

據報導,Facebook用戶信息遭受黑客攻擊事件曝出,近5000萬用戶被分析公司用於乾擾大選;巧達科技操縱2億人的簡歷身份信息、涉8億人的數據灰色生意黑幕浮出水面。

數據是這個時代最有價值的商品之一,對數據的挖掘、收集、加工和處理成為大數據應用的全過程,在這個過程中,有多少關於你我的隱私信息被當成商品售賣盈利?

更需要我們警惕的是,洩露個人隱私根本不是月黑風高之夜的暗箱操作,洩露販賣隱私就存在於光天化日之下。

談到個體被暴露在眾目睽睽下,最令人毛骨悚然的是我們正在成為“楚門”。當年看《楚門的世界》時,那還是屏幕上的一場戲劇,如今我們都成為戲中人。

註冊使用應用APP時需要同意它的服務協議和隱私政策,才能成功登陸,同時它還會訪問你手機端的存儲、位置、相機、麥克風、通訊錄等信息。除了這種別無選擇的情況之外,我們還在社交平台主動上傳個人信息。然後,理財買房的騷擾電話,郵箱裡的垃圾郵件,某寶的猜你想看,我們的喜好興趣不自覺的被記錄在互聯網內,我們自願或被自願在網絡上“裸奔”。

每每談及隱私保護,都是一擁而上,面對類似於中信事件我們憤憤不滿,可最終也只能落荒而逃,個人隱私安全問題如一根卡在喉嚨內的魚骨頭,即使有千言萬語想要大肆吐槽,可在我們享受互聯網帶來的便捷中早已“主動”放棄了個人隱私,不管是無知,還是無奈,這都是不可逆轉的現狀。

物質文明富足的今天,是最看重隱私保護的時代,也是最缺乏隱私保護的時代。

我們的隱私誰來保護?

區塊鏈之上的隱私保護

談到隱私安全難題,區塊鏈技術責無旁貸。

區塊鍊是以密碼學算法為基礎的分佈式系統,主要使用數字簽名和哈希算法作為安全性保障。數字簽名是手寫簽名在數字世界中對應的技術,目前電子發票可以實現在區塊鏈上轉賬交易生成的記錄使用數字簽名確權合法性,並且保證每一個數字簽名的唯一性。哈希算法是指只能輸入計算結果,不能從結果反推輸入的單向函數。比特幣使用了此工作量證明,這是區塊鏈的重要機制——共識機制。

以創世比特幣為例,其具有去中心、不可篡改、公開透明、高容錯等特點,表明了比特幣網絡的匿名性和安全性。但比特幣建立的可靠牢固的信任機制的代價是基本上放棄了交易效率,在比特幣網絡上只能進行點對點轉賬。

北京理工大學祝烈煌教授在《區塊鏈隱私保護研究綜述》一文中闡述道:區塊鏈技術在隱私保護方面的優勢主要有三點:第一,區塊鍊網絡是一種P2P網絡,節點之間採用中繼轉發的模式進行通信,接收方最終將從網絡中收到交易信息,而不需要發送方直接通信,攻擊者很難通過竊聽發現網絡中傳播信息的來源;第二,區塊鏈技術支持匿名交易;第三,去中心化架構能夠有效應對網絡攻擊。

例如,構建基於區塊鏈系統的交易平台,平台上的交易地址、金額以及交易時間等都是透明公開、可查詢的。但在該平台進行轉賬、購物等交易地址不直接對應用戶身份信息,而是通過哈希計算的哈希值作為該用戶的唯一標識,確保賬戶所有者身份信息的匿名性。如此一來,具有公開透明屬性的交易平台還可以保護用戶隱私。

迅雷鏈在第四屆中國網絡與信息安全大會上發布了可追溯的隱私保護技術。據迅雷鏈總工程師來鑫介紹,該技術通過環簽名、零知識證明等加密算法對數據進行加密隱藏,從而保護用戶隱私,並通過密碼學技術滿足有信息管控權限的組織或機構的需求,最大限度減少風險。

以上談到的保護交易信息數據、通過加密算法對數據加密隱藏都是目前常見的區塊鏈+隱私保護的解決方案,隨著區塊鏈技術深入發展,公鏈、聯盟鏈項目均在積極探索隱私保護方案。

信任是人類社會正常運行的基石,但社會場景普遍存在弱信任、多方協作和相互博弈的關係,區塊鏈可以實現將所有權、使用權和驗證割裂,社會、機構和個人對不同範疇的數據擁有不同的權益,杜絕出現所有者沒有使用權,使用者存在違法行為。

人人皆楚門,在隱私被肆無忌憚侵犯的當下,希望區塊鏈技術能成為保護隱私安全的安全閥門。