本文源自于?RebootingWebofTrust?組織在?RWOTIX—Prague,2019會議上的論文《EncryptedDataVaults》的第二部分。繼上一部分介紹了當前加密數據倉庫的方法和體系結構、派生的要求、設計目標以及開發者在實現數據存儲時應意識到的風險之后,本部分將主要講述數據存儲系統的常見用例、需求分析以及建設加密數據倉庫的一些指導原則和設計目標。下一期我們將帶來《EncryptedDataVaults》的最后一部分,探討加密數據倉庫的架構及一些安全和隱私方面的考慮等問題。
原文:https://github.com/WebOfTrustInfo/rwot9-prague/blob/master/final-documents/encrypted->
作者:AmyGuy、DavidLamers、TobiasLooker、ManuSy和DmitriZagidulin
國務院:推進科普與區塊鏈技術深度融合:為貫徹落實黨中央、國務院關于科普和科學素質建設的重要部署,依據《中華人民共和國科學技術進步法》、《中華人民共和國科學技術普及法》制定《全民科學素質行動規劃綱要(2021-2035年)》,其中要求實施智慧科普建設工程。推進科普與區塊鏈等技術深度融合,強化需求感知、用戶分層、情景應用理念,推動傳播方式、組織動員、運營服務等創新升級,加強“科普中國”建設,強化科普信息落地應用,與智慧教育、智慧城市、智慧社區等深度融合。(新華社)[2021/7/10 0:40:52]
貢獻者:DanielBluhm和KimHamiltonDuffy
一、核心用例
以下四個用例是數據存儲系統常見的應用模式,但絕不是唯一的用例。
1.存儲和使用數據
現場 | 火幣中國推出數字經濟及區塊鏈產業科普新書:金色財經現場報道,12月6日,由海南省工業和信息化廳主辦,南南合作金融中心協辦,海南生態軟件園、火幣中國承辦的“海南自貿港數字經濟和區塊鏈國際合作論壇”在海口舉行,這是全球首次區塊鏈部長級論壇。
在本次論壇上,火幣中國舉行了“數字經濟及區塊鏈產業科普系列新書發布”儀式,希望通過教材、專業教育、培訓等多種方式,幫助從業者、高校、研究機構深入了解區塊鏈,從而建立起區塊鏈全局性知識模型,真正推動區塊鏈應用落地。火幣中國CEO袁煜明介紹,將聯合機械工業出版社面向普通高等教育推出《區塊鏈導論》、《區塊鏈系統設計與應用》和《區塊鏈新商業模式分析》系列教材,這是國內最早推動的區塊鏈教材之一;火幣中國還積極參與數字經濟的研究,由中信出版社出版的新書《讀懂Libra》已經上市;由火幣中國負責編寫的區塊鏈技術科普讀物《區塊鏈技術進階指南》將于12月面世;首本行業內最全的區塊鏈應用案例集《區塊鏈產業應用100例》在本次論壇進行了首次刊印。[2019/12/6]
用戶希望將數據存儲在安全的位置,但不希望存儲服務提供商能夠看到他存儲的任何數據,也就是說只有用戶本人可以看到并使用數據。
動態 | 人民日報官方微博科普區塊鏈 強調區塊鏈不等于比特幣:人民日報官方微博今早發表9圖科普區塊鏈。其中涉及區塊鏈的特點有:1、安全;2、不可篡改;3、可訪問;4、無第三方。區塊鏈對未來的影響:1、不需繁瑣個人證明;2、看病避免反復檢查;3、旅行消費更加便捷;4、交易無需第三方。同時強調,區塊鏈不等于比特幣。比特幣只是區塊鏈技術的一種應用,區塊鏈還有醫療衛生、食品安全、版權保護等諸多應用領域。[2019/10/28]
2.搜索數據
隨著時間的推移,用戶將會存儲大量數據。用戶需要搜索數據,但不希望服務提供商知道用戶要存儲或搜索的內容。
3.與一個或多個實體共享數據
用戶一般會和其它人或服務等多個實體共享其數據。在第一次保存數據時,或在以后的使用過程中,用戶可以決定授予其它實體訪問其存儲區中數據的權限。只有在該用戶明確同意的情況下,他的存儲空間和數據才允許別人訪問。
動態 | 美國演說家Anthony Robbins開始科普什么是比特幣:美國演說家安東尼·羅賓(Anthony Robbins)在自己的網站上發布了一篇比特幣的科普文章,并在推特上向自己的粉絲介紹什么是比特幣,目前他的推特賬戶共有粉絲304萬人。[2019/1/1]
用戶希望能夠隨時撤消他人的訪問權限,且在共享數據時,可以設置第三方訪問其數據的有效期限。
4.將同一數據存儲在多個地方
用戶需要系統具備跨多個存儲位置備份其數據的能力,以防數據丟失。這些位置可以由不同的存儲提供商托管,并且可以通過不同的協議訪問。這些位置可能是用戶的手機,也可能是云存儲。另外,這些位置應該能夠彼此同步。因此,無論用戶如何創建或更新數據,這些位置上的數據都是最新的,并且能夠在不需要用戶協助的情況下自動進行同步。
二、需求分析
從上述四個核心用例中,我們可以提取出對存儲系統的一些需求。
1.隱私和多方加密
該系統的主要目標之一是確保實體數據的隱私,以防未經授權的人訪問該數據。
為此,必須在數據傳輸和保存時對數據進行加密。
由于數據可以與多個實體共享,因此加密機制還必須支持將加密數據分享給多方,允許多方訪問。
2.共享與授權
該系統有必要提供一種授權機制,以允許在一個或多個實體之間共享加密信息。
在系統中,可以指定一種強制性授權方案,也可有其它替代性授權方案。這些授權方案包括OAuth2.0、Web訪問控制和ZCAPs等。
3.身份標識
該系統應與身份標識無關。通常來說,URN或URL形式的標識符是首選。假定系統要以某種方式使用去中心化身份,但以硬編碼實現DID不是一種很好的模式。
4.版本管理和副本
一般來說,我們期望系統可以連續備份信息。基于該原因,系統需支持至少一個強制性的版本管理策略和一個強制性的副本策略,同時還允許其他版本管理和副本策略。
5.元數據和搜索
系統一般會存儲大量數據,用戶需要能對數據進行高效且可選擇性的檢索。為此,加密搜索機制是系統的必要功能。
對于客戶端來說,重要的是能夠將元數據與數據相關聯,以便可以對數據進行搜索。同時,由于數據和元數據的隱私性需要得到保證,因此元數據必須加密存儲。另外,服務提供商必須能夠以不透明且保護隱私的方式執行那些搜索,而不能查看元數據。
6.通訊協議
由于該系統需要可以和各種業務環境兼容,因此必須至少強制使用一種通信協議。但有一點也很重要,設計也應允許系統使用其它協議,如HTTP、gRPC、藍牙和其它一些在線協議。
三、設計目標
本節詳細介紹了建設加密數據倉庫的一些指導原則和設計目標。
1.分層和模塊化架構
使用分層架構方法,可以確保系統基礎功能十分容易實現,同時允許將更復雜的功能層疊加在較低層之上。
例如,系統第1層可能包含一些強制性的最基本功能;第2層可能包含對大多數部署來說十分有用的功能;而第3層可能包含一小部分生態項目所需的高級功能;到了第4層,可能會包含極其復雜的功能,而這些功能只有很小一部分生態項目需要。
2.優先考慮隱私問題
加密數據倉庫的建設首先要保護實體的隱私。在探索實現新功能時,請始終將對隱私的影響納入考慮。對隱私產生負面影響的新功能將經過嚴格審查,以確定新功能是否值得實現。
3.將實現復雜性推給客戶端
系統服務器應聚焦于加密數據存儲和檢索功能的實現。服務器對數據了解得越多,存儲數據的實體面臨的隱私風險就越大,同時服務提供商就會對托管數據負有更多的責任。將復雜性推給客戶端可以使服務提供商提供穩定的服務器端實現,而客戶端也可進行一些創新。
>>>>
未完待續,下一期我們將帶來《EncryptedDataVaults》的最后一部分,探討加密數據倉庫的架構及一些安全和隱私方面的考慮等問題,敬請期待!如果你對數據隱私保護等方面感興趣,歡迎加入本體技術社區,與我們共同探討。
Tags:區塊鏈比特幣CRYPTENC區塊鏈dapp開發白富美比特幣最新價格美元Crypto Daily TokenGreencoin
本文內容不構成投資建議,區塊律動BlockBeats提醒大家注意風險,謹慎操作。「如果人們每天走路就能掙錢,那就沒有人去工作了.
1900/1/1 0:00:00原創:?五火球教主 在穩定幣排行榜里,DAI是榜眼,知名度和流行度僅次于USDT。這兩年被很多人吹捧的DeFi題材中,MakerDAO則是當仁不讓的扛把子級別.
1900/1/1 0:00:00比特幣的白皮書最近剛滿11歲,其內容非常簡潔,而論文中關于供應量的內容只是略帶提及:“一旦預定數量的比特幣進入流通,激勵機制就可完全轉變為交易費用,并且完全沒有通貨膨脹.
1900/1/1 0:00:0011月8日-9日,由巴比特主辦的“2019世界區塊鏈大會·烏鎮”在烏鎮互聯網國際會展中心舉行。今日下午,宇鏈科技聯合創始人兼CEO羅驍發表了題為“新一代區塊鏈的探索與展望”的演講.
1900/1/1 0:00:00本周三,《時代》周刊公布了TIME100NEXT名單,以表彰在各行各業擁有杰出表現的人才。知名交易所Coinbase創始人兼首席執行官BrianArmstrong成為了加密貨幣圈內首位入選的成員.
1900/1/1 0:00:00據Cointelegraph11月21日報道,俄羅斯最大銀行——俄羅斯聯邦儲蓄銀行率先推出了基于區塊鏈的回購協議解決方案.
1900/1/1 0:00:00