區塊鏈數據共享方案 - CSDN

2021-01-19 CSDN技術社區

#個人的想法形成文章,借鑑或參考請註明出處,謝謝合作

基於區塊鏈的醫療數據共享系統

I. Abstract
隨著大數據時代的到來,數據已經成為重要的資源,發揮數據價值的關鍵在於數據流通。但是,由於隱私洩漏等問題,各行業的數據共享發展緩慢,可以說,解決數據流通面臨的問題迫在眉睫。本文提出了一種基於聯盟區塊鏈的以用戶為中心的數據共享方案,以解決當前各參與方之間的數據孤島問題,同時我們考慮了GDPR合規和社會道德問題,在滿足法律要求的前提下應用於實際的生產。

II. Introduction
近年來,網際網路技術的發展使人類社會活動中的越來越多的內容被數位化記錄,同時,大數據技術的發展提升了對存量數據資源的加工效率。在此背景下,存儲於某個系統中存量數據可能成為其他外部信息系統所需的數據資源,並且數據資源的價值可以在流通後再次得到應用,從而產生更多的應用價值。因此數據共享成為了業界的共識。如何確保數據流通的過程的安全、合法是數據大數據行業發展中遇到的另一個難點問題,尤其在保護個人隱私信息方面是必須解決的問題。本文提出了一種基於聯盟區塊鏈的以用戶為中心的通用數據共享方案,旨在滿足GDPR合規性前提下實現多個參與方的數據共享,有利於解決當前數據共享面臨的一些困境如隱私洩露,利益協調等,並有望應用於現實的交通,醫療等數據共享中去,讓數據真正歸還於用戶。
III. Background
A.區塊鏈

區塊鏈是一種按照時間順序將數據區塊以順序相連的方式組合成的一種鏈式數據結構, 並以密碼學方式保證的不可篡改和不可偽造的分布式帳本。它最早應用在比特幣上,按權限劃分為公有鏈,聯盟鏈和私有鏈。 區塊鏈核心技術包括:
• P2P技術: 點對點數據傳輸,沒有中心的伺服器。
• 共識算法:區塊鏈能夠保證不可篡改,數據可信的核心。
• 橢圓加密算法,公私鑰體系,數字籤名等密碼學算法。
• 智能合約:是一種旨在以信息化方式傳播、驗證或執行合同的計算機協議。智能合約允許在沒有第三方的情況下進行可信交易,這些交易可追蹤且不可逆轉

在本文中我們重點關注的是聯盟區塊鏈。聯盟區塊鏈是指管理著多個組織的區塊鏈,它僅允許系統內的機構讀取,寫入數據和發送交易。 由於節點有限,聯盟區塊鏈具有交易速度快,權限控制強,交易成本低等優點,在保留利益差異的同時更容易尋求共同點。 因此,聯合體區塊鏈更符合企業級要求,同時聯盟區塊鏈還可以在企業應用市場中最大化區塊鏈技術的數據管理特性,從而降低數據共享場景下不同單位的非信任環境中交易的信任成本。

B.GDPR
歐盟的「通用數據保護條例」(GDPR,General Data Protection Regulation)於2018年5月25日生效。這項條例賦予歐盟公民更多的個人數據控制權,另外對那些收集、處理和存儲個人數據的公司提出更高的責任要求,特別是數據洩露。在數據共享和流通的過程中要考慮的一些關鍵GDPR原則包括:
• 完整性:使用適當的技術和組織安全措施保護和保護個人數據。
• 合法性:除其他事項外,組織必須確保其具有處理個人數據的法律依據,並以公平,透明的方式處理該數據。
• 限制使用:只能出於特定,明確或合法目的收集個人數據。
• 數據最小化:僅收集與預期用途相關且必要的數據。
• 準確性:個人數據必須準確且是最新的。
• 存儲限制:除相關例外情況外,僅在必要且合理的時間內保留個人數據。
法國數據保護監管機構CNIL日前按照歐洲《通用數據保護條例》(GDPR)規定,對谷歌開出5700萬美元(約合5000萬歐元)罰單。這家監管機構稱,在安卓(Android)新用戶設置新手機並按照安卓系統的引導流程操作時,谷歌沒有遵守GDPR。
IV. Main body
(This is your work, so make sure you change the title)
Sub-sections
(This is also your work, so make sure you change the titles)
A. 系統模型
This article uses the medical data sharing scenario as an example

如圖1所示,本文提出的數據共享系統由數據持有方,數據需求方,市場運營方、及相關第三方、審計監管方等參與角色構成:

• Data consumer:發起共享數據的請求
• Management:轉發數據消費者的請求,身份認證,系統管理,由於區塊鏈的匿名性質,聯盟區塊鏈的成員認證服務(CA,Certification Authority)由市場運營者主持,負責區塊鏈成員準入認證和身份綁定,提高流通市場的穩定性和數據的品質。
• Data holder:數據的持有方,有數據共享的決定權。數據計算在隱私安全的環境例如可信執行環境下進行。
• Third party services:提供算力,算法等技術服務
• Audit & supervision:對數據共享進行追溯審計

B. 工作流程:
數據各參與方接入聯盟區塊鏈,數據需求方通過區塊鏈發布智能合約,向數據持有方發起合作邀約。而數據持有方通過本地區塊鏈節點接收、批准和執行合約。合約生效前需要各方用戶達成一致的內容包括但不限於:數據內容、數據量、數據使用限制、交易期限、計費方式等。數據授受雙方通過合約執行數據核驗、數據計算、結果提交和放行等,並由市場運營方、審計監管方規範合約履行過程。數據計算由鏈下的安全計算環節來完成,第三方為缺少相關能力的數據需求方提供軟硬體支持,在鏈上完成結果匯總。這一安全計算在數據持有方認可的保密執行環境中完成,避免計算過程數據外流或失竊。

C.合規討論

整個系統是滿足GDPR合規要求的,首先對於數據持有方,系統是滿足數據處理的安全性以保證數據隱私,因為在區塊鏈平臺上公開的數據身份僅包含數據指紋、數據持有方ID等關鍵的概要信息。其次數據實體的核心記錄僅存儲在數據提供者認定的安全計算環境中,即實體本身並未在區塊鏈公開,以保證持有者的隱私不洩漏。
除此之外,本文提出的系統保證了數據主體的權利,整個過程的操作透明可監督,從數據流通的發起,即區塊鏈智能合約的發起,都必須經過數據持有方的應答和審批,滿足GDPR「合法性和同意」的要求。流通過程中的操作都根據合約中約定的策略依次自動執行,並進行鏈內共識、記錄。數據持有方可從區塊鏈中讀取批准合約的操作記錄,以實現監控、核驗和審計,便於日後的問責。
系統使用區塊鏈可為數據共享引入廣泛的市場參與者,實現有效的競爭生態,區塊鏈智能合約的靈活性還可實現數據的交叉融合,為不同數據的自由組合及運用創造了條件。這有利於削弱市場中數據壟斷,從而促進數據共享和高效使用。
因為數據實體特殊的易複製性、敏感性,數據流通中的各方會面臨更多的信用挑戰和安全挑戰,不管怎樣作為頂層設計者,在設計數據共享系統的時候,都需要遵守現有法律法規的約束,以應對諸多不確定因素和法律風險。我們認為在收集、使用個人信息時都要確保數據不被濫用以實施各種犯罪,其次我們不能超出初始收集目的和業務範疇的再使用,包括提供給合同之外的第三方的使用(即流通)等,都會危害到公民的人身和財產利益。同時,數據資源共享也需考慮可流通範圍、流通對象合法性、流通過程的安全保障、使用授權等一系列安全問題。

V. Summary

本文我們主要關注的是數據共享問題,我們提出了一種基於聯盟區塊鏈的以用戶為中心的通用數據共享方案,同時我們總結了系統的工作流程並對其安全性能和GDPR合規內容進行了分析,最後我們就數據共享中的社會法規和道德問題進行了討論。我們希望通過數據共享能發揮和利用數據的價值,讓數據的主權真正歸屬於數據的擁有者。

References

[1] I. Makhdoom, I. Zhou, M. Abolhasan, et al. 「Privacy Sharing: A Blockchain-based Framework for Integrity and Privacy-preserving Data Sharing in Smart Cities」 ICETE (2),pp.363-371,2019.
[2] S. Nakamoto, 「Bitcoin: A Peer-to-Peer Electronic Cash System」 Online Available: http://bitcoin.org/bitcoin.pdf, 2008.
[3] GDPR, Online Available::https://www.logmeininc.com/zh/gdpr/what-is-gdpr
[4] https://www.theregister.co.uk/2019/03/14/more_than_200000_gdpr_cases_in_the_first_year_55m_in_fines/

相關焦點

  • 基於區塊鏈的鏈上數據安全共享體系研究
    這項工作有效解決了惡意參與方利用區塊鏈的交易透明性進行數據分析的問題,並保證了用戶數據在共享流程中的隱私安全。 2016年, Sun J J等人提出了一種基於區塊鏈的共享服務的概念模型,用於促進數據共享。然而,研究僅僅側重於概念和模型,沒有提出實際解決方案 。Yue X等人提出一個基於區塊鏈的醫療數據架構,在不破壞隱私的前提下,幫助用戶安全和輕鬆地掌握並且分享自己的醫療數據。他們提出一種基於目的的訪問模型,實現了患者持有並掌握自己的醫療數據。
  • 區塊鏈技術如何實現健康數據安全共享訪問
    區塊鏈技術如何實現健康數據安全共享訪問 工程師周亮 發表於 2018-09-03 11:49:58 Ledger Insight就區塊鏈和質量評分方面的健康數據與
  • 當共享經濟遇上區塊鏈:它們會有什麼樣的化學反應?
    區塊鏈的到來,讓共享經濟第一次成為可能和現實。為什麼?區塊鏈核心是什麼?它是分布式帳本技術,有加密算法,有共識機制,有點對點網絡,有激勵機制等。區塊鏈通過分布式的節點支撐起真正的點對點溝通,做到去中介化的信任。
  • 面向企業存儲文件的區塊鏈解決方案 Dispatch
    Dispatch是一種高級區塊鏈協議, 它便於 dApp 開發人員可編程文件的上載和控制, Dispatch的體系結構將提高區塊鏈的當前效用,允許去中心化的加密貨幣和對任何類型的數據文件編程, 而不僅僅是智能合約。
  • 美圖發布區塊鏈白皮書,AI+區塊鏈=?
    1月22日,美圖發布區塊鏈方案白皮書,將基於AI技術打造區塊鏈生態,為用戶創建一個去中心化、安全加密的身份通行證:美圖智能通行證(MIP - Meitu Intelligent Passport)。用戶能夠在區塊鏈上用人臉特徵作為通證密鑰,進行去中心化的用戶身份認證(KYC)。
  • 區塊鏈+視光產業:光學鏈生態平臺致力於視光產業區塊鏈布局
    目前,眼健康領域(包含眼鏡、眼視光和眼科)存在數據收集不全、管理不規範、存在信息孤島、洩露個體隱私、數據灰色交易等多種問題,眼健康數據質量不高嚴重影響了後續的流通、共享和應用,制約了整個眼健康行業服務質量的發展。由此可見,建立一個開放的眼健康數據區塊鏈系統是非常有必要的。作為專注於國民眼健康服務領域的光學鏈生態平臺,一直探索著區塊鏈技術在國民眼健康領域的落地應用。
  • 2018區塊鏈技術及應用峰會(BTA)倒計時2天,最強百人區塊鏈大咖齊聚
    聚焦區塊鏈核心技術:區塊鏈技術和應用創新——熱潮中的冷思考(陶曲明,萬向區塊鏈股份公司副總經理)如何搭建一個可大規模商用的區塊鏈公鏈平臺(周迅,EKT通用積分CEO)SCRY數據驅動區塊鏈智能合約DAPP(符安文,SCRY創始人兼CEO)下一代計算架構(孫立林
  • dfuse 開源區塊鏈開發堆棧,提供高階區塊鏈數據服務
    蒙特婁,2020年3月19日——區塊鏈 API 公司 dfuse,今天宣布開源其區塊鏈數據棧,同時 EOSIO 協議的創建者及行業領導者 Block.one 主動結合 dfuse 的解決方案。dfuse 堆棧中的 EOSIO 核心組件將首先被開源,許可為 Apache 2.0,其他鏈的代碼將在後續階段中發布。
  • 區塊鏈存儲協議 Arweave 啟動「利潤共享代幣」激勵機制
    來源:巴比特區塊鏈存儲協議 Arweave 啟動了一項新的激勵機制——「利潤共享代幣(profit-sharing token,PST)」計劃,旨在使開發人員能夠從他們構建的應用程式中獲利。PST 不需要讓應用程式開發人員出售對用戶數據等信息的訪問權,而是只要有人使用他們的應用程式,這些開發人員就可以獲得「股息」(micro-dividends)。一旦開發人員構建並啟動了其應用程式,就可以出售獲得的利潤共享代幣。Arweave 認為,PST 和開源網絡都可能會成為其新的激勵系統的主要組成部分。與 Weve 應用程式關聯的第一個 PST 現已激活。
  • 布道區塊鏈 IoTeX+IoTA:區塊鏈的曙光,去中心化的物聯網使者?
    如果無法解決諸類問題,那麼,物聯網只能停留在狹窄的應用領域,而區塊鏈的出現,恰好給陷入困境的物聯網迎來了曙光。 區塊鏈,在本質上是一種去中心化的帳本,在它的網絡中,多個節點可以共同參與數據的計算和記錄,這正是物聯網當下渴求得到的解決方案。
  • 光觸媒+區塊鏈誕生PHT光觸媒區塊鏈生態模型
    區塊鏈技術起源於2008年中本聰(Satoshi Nakamoto)在論壇上提交的論文《比特幣:一種點對點的電子現金系統》中。金融機構開始意識到,作為區塊鏈運行的底層支撐技術—區塊鏈實際上是一種極其巧妙的分布式共享帳本技術,對金融乃至各行各業帶來的潛在影響甚至可能不亞於複式記帳法的發明。
  • 中國能源行業兩大領軍企業攜手唯鏈發布液化天然氣區塊鏈解決方案
    中國杭州2018年11月1日電-- 日前,在中國燃氣協會主辦的2018·中國國際燃氣及熱力技術與設備展覽會上,中國能源行業兩大領軍企業 -- 新奧能源控股有限公司(以下簡稱「新奧能源」)與上海燃氣(集團)有限公司(以下簡稱「上海燃氣」)攜手區塊鏈領先企業唯鏈,三方正式聯合發布全新的液化天然氣(以下簡稱「LNG」)區塊鏈解決方案。
  • 冠狀病毒預期結果:區塊鏈技術
    區塊鏈技術獨特的驗證,保護和共享數據特性使其成為管理多方,組織間和跨境交易的理想選擇。
  • 新基建中區塊鏈技術是什麼?區塊鏈溯源方案為何如此重要
    新基建主要有三大基礎設施,集中信息基礎設施主要是指基於新一代信息技術演化生成的基礎設施,其中人工智慧、區塊鏈、雲計算、等為代表的新技術基礎設施,數據中心、智能計算中心為代表的算力基礎設施等位列其中。 換句話說:新基建再新,也得基於傳統產業做技術升級,要不然就是茫然瞎談耍流氓。
  • 區塊鏈在物聯網中的應用
    在這個應用場景中,在供應鏈上的各個主體部署區塊鏈節點,通過實時(例如船舶靠岸時)和離線(例如船舶運行在遠海)等方式,將傳感器收集的數據寫入區塊鏈,成為無法篡改的電子證據,可以提升各方主體造假抵賴的成本,更進一步地釐清各方的責任邊界,同時還能通過區塊鏈鏈式的結構,追本溯源,及時了解物流的最新進展,根據實時搜集的數據,採取必要的反應措施(例如,冷鏈運輸中,超過0℃的貨艙會被立即檢查故障的來源),增強多方協作的可能
  • 熵鏈天下——區塊鏈技術商業級應用的創新者
    熵鏈天下,一家專注於區塊鏈應用平臺研發和服務,為行業提供區塊鏈戰略諮詢和技術方案的科技公司。基於自主開發的BAAS(Blockchain As A Service)服務平臺「熵鏈雲」,向企業和社區提供公鏈和行業聯盟鏈的設計、部署、運維,以及智能合約和DAPP設計、開發和運營。
  • Amino將成為解決區塊鏈不可能三角的破局方案
    Amino項目概述 Amino是一個5G智能Cloud-edge雲邊計算網絡,通過節點分布式協作、數據分析機制和創新的PoC體系,優化調度算力資源。跳出鏈上治理和鏈下擴容,Amino提出將AI治理作為解決「區塊鏈擴展性困境」的手段。
  • 區塊鏈應用中的安全與隱私專題 《中國科學:信息科學》英文版
    區塊鏈是一種按照時間順序將數據區塊以順序相連的方式組合成的一種鏈式數據結構, 並以密碼學方式保證不可篡改和不可偽造的分布式帳本. 區塊鏈技術是分布式數據存儲、點對點傳輸、共識機制、加密算法等技術的新型應用模式. 它具有去中心化、開放性、防篡改、匿名性、可追溯性等特點.
  • 區塊鏈「加持」Cat.1:這是什麼物聯網新業態?
    區塊鏈的價值得以顯現,區塊鏈中的所有數據傳輸都經過嚴格密碼學處理,獨特的鏈式結構保證了數據難以篡改、可溯源、可追蹤,這使得用戶能夠大規模、高效率、低成本地信任這些數據,同時又保障了數據的穩定性和安全性。與此同時,區塊鏈還可以基於合約的數據交換,產生新的數據維度和商業價值。
  • 專家:區塊鏈發展應以密碼應用創新為根基
    區塊鏈是密碼等信息技術的融合創新據霍煒介紹,區塊鏈創新應用了密碼學、對等網絡、共識機制、智能合約等多種技術,構造出有別於單一信任主體的多信任主體應用環境下的新型數據組織管理解決方案,其實質是基於密碼學原理的分布式帳本技術。狹義來講,區塊鏈是一種按照時間順序將數據區塊以鏈條方式組合成的特定數據結構,以密碼學方式保證數據不可篡改和不可偽造。