區塊鏈技術如何實現健康數據安全共享訪問

2020-12-08 電子發燒友

區塊鏈技術如何實現健康數據安全共享訪問

工程師周亮 發表於 2018-09-03 11:49:58

Ledger Insight就區塊鏈和質量評分方面的健康數據與IEEE工作流程負責人 DanielHwang進行了交談。這些數據展示了一個重要方面--如何保護健康數據的隱私。

該項目於4月啟動,目前還處於討論階段。其目的是在今年年底或2019年第一季度向IEEE提交一些正式的信息。

在探索如何表示健康數據時,Hwang評論了隱私問題:「在鏈上擁有實際數據是不合理的。因此,這是關於如何從這些隔離區域訪問數據的方法。

解決方案包括使用加密技術來保持數據的私有性。

零知識證明

第一種是使用零知識證明。 Hwang說:「沒有知識,你就可以證明某事,而不實際證明你是如何證明的」。例如,在健康背景下,一個問題「病人的血壓是否正常」。對這個問題的回答是/否,而不透露病人的任何其他情況,特別是他們是誰。

「這肯定是我們希望數據最終被共享的一種方式,」 Hwang說。

在區塊鏈中,零知識被實現為zk-SNARKS,它被保護隱私的加密貨幣Zcash所使用。它也被納入摩根大通的Quorum(Go以太坊客戶端的一個極簡化分叉,同時也是Go以太坊的一個衍生品。)項目,現在它可以在以太坊和Hyperledger Fabric(一個許可的區塊鏈構架)上使用。

有幾個缺點。首先,zk-SNARKS在計算上是昂貴的或緩慢的。其次,它需要一個可信的設置。換句話說,如果你不相信密碼學的最初設置,這會破壞隱私。

有一個新版本叫做zk-STARKS,它改進了這兩個弱點,但不是免費的。

nuCypher和proxy re-encryption

nuCypher:是一個分布式系統(包括區塊鏈、大數據、雲和物聯網)安全加密平臺,核心是一個代理再加密技術,作為公鑰加密解決方案,允許第三方代理將密文從一個公鑰轉換到另一個公鑰(使用再加密秘鑰),而無需要了解任何有關基礎信息。其核心基礎設施,就是能夠使開發人員可以存儲、共享和管理公共區塊鏈上的私人數據。

proxy re-encryption:代理重加密。由於使用代理重新加密,未加密的對稱密鑰(能夠解密私有數據)絕不會暴露在伺服器端,即使被攻破,黑客也只能得到重新加密的密鑰,並且對文件的訪問仍然受到保護。

今年早些時候,Hwang正在進行一次黑客比賽,涉及到GDPR(通用數據保護條例)和被遺忘權(歐盟早在1995年就在相關數據保護法律中提出了「被遺忘權」概念,任何公民可以在其個人數據不再需要時提出刪除要求。)。他的研究小組使用了nuCypher的算法。

對於nuCypher,數據總是加密的。使用常規加密,數據由一個人使用他們的公鑰加密。問題是如何與其他人共享數據?

傳統的方法是解密數據,然後用他人的密鑰重新加密數據。如果在伺服器上這樣做,數據會在短時間內暴露並不安全。使用nuCypher,它重新加密您想要與之共享的人的數據,但是沒有解密。

當您將此應用於健康數據時,您可能只與少數人共享這些數據,但您提供了對這些數據的完全訪問。所以你不知道他們會怎麼處理這些數據。Hwang說:「一旦有人被允許訪問數據,對數據的保護是有限度的。如果你下載它,它只會在那裡得到如此多的保護。但是也許你可以做一些類似於某些網頁禁用拷貝粘貼的事情。但即便如此,也不是絕對安全的。」

同態加密

那麼,是否有一種方法可以讓某人使用數據而不能夠複製數據呢?Hwang說:「有了同態加密,你就可以對加密的數據進行計算,但這些數據你是永遠無法得到的。」

但也有很大的壞處。「在加入Genentech之前,我曾在基因組實驗室工作過。一些成員正在探索對加密的基因組信息進行實驗的同態方法。這方法花了太多的時間。」

nuCypher最近發布了一些加速同態處理的軟體。IBM等其他公司也提供同態解決方案。

「我認為,你願意等待多長時間才能訪問或運行一組特定數據,這是一種權衡,」 Hwang教授評論道。

「如果數據足夠有價值,特別是在健康數據方面,它的價值也在於保護它。也許等待更長的時間才能獲得某些結果,或者甚至在沒有訪問權限的情況下才能訪問這類數據,您只需要等待更長的時間就可以了。我認為這是一種值得的權衡。」

打開APP閱讀更多精彩內容

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容圖片侵權或者其他問題,請聯繫本站作侵刪。 侵權投訴

相關焦點

  • 基於區塊鏈的鏈上數據安全共享體系研究
    而針對數據應用場景與應用需求,數據管理又可被細分為科學數據管理、信息管理、內容管理等。本文提到的基於區塊鏈的鏈上數據安全共享體系更多地依賴於科學數據管理以及內容管理中的關鍵技術,以此保證數據的安全共享與有效利用。
  • 區塊鏈數據共享方案 - CSDN
    如何確保數據流通的過程的安全、合法是數據大數據行業發展中遇到的另一個難點問題,尤其在保護個人隱私信息方面是必須解決的問題。本文提出了一種基於聯盟區塊鏈的以用戶為中心的通用數據共享方案,旨在滿足GDPR合規性前提下實現多個參與方的數據共享,有利於解決當前數據共享面臨的一些困境如隱私洩露,利益協調等,並有望應用於現實的交通,醫療等數據共享中去,讓數據真正歸還於用戶。III.
  • 區塊鏈+視光產業:光學鏈生態平臺致力於視光產業區塊鏈布局
    科技的進步影響著國家的前途命運,同樣關乎人民健康生活的福祉。總書記指出,要探索「區塊鏈+」在民生領域的運用,積極推動區塊鏈技術在教育、就業、養老、精準脫貧、醫療健康、商品防偽、食品安全、公益、社會救助等領域的應用,為人民群眾提供更加智能、更加便捷、更加優質的公共服務。
  • 當共享經濟遇上區塊鏈:它們會有什麼樣的化學反應?
    Smartshare如何讓共享經濟成為現實的?說到共享經濟,我們會想到Airbnb、Uber、滴滴、摩拜等,共享經濟今天已經成長了好幾個百億美元級別的公司,但共享經濟也有爭議,比如它在監管合規、安全、稅收等方面都存在問題。
  • 【自由海南】《大健康領域區塊鏈應用白皮書》
    區塊鏈可以為醫療行業間的健康信息化互聯共享提供平臺,位於鏈中的各個節點可以不依賴第三方擔保機構,充分共享在公共帳目中記錄的健康信息數據。區塊鏈應用總體技術架構分為六個層級結構,總體構架以成熟的計算機技術為平臺,用基礎存儲層和核心技術層的區塊鏈技術完善架構功能。區塊鏈基礎存儲層為健康信息化提供了基本的網際網路應用層基礎設施及信息服務。數據層為基礎設施建立起信息架構組件,為健康數據網流轉提供運行環境。核心技術層集中應用區塊鏈核心技術組成,其中包括分區塊鏈管理、共識算法等組件。
  • 區塊鏈應用在食物鏈中的好處是什麼
    在這裡,新食品的編輯Bethan Grylls將會探討這項技術是如何被使用的,並與FSA的開放、數據與數字總監Julie Pierce進行對話,後者將在活動中討論技術如何幫助行業創建一個更安全、更透明的全球供應鏈。 區塊鏈是什麼? 全世界每年有十分之一的人因食用受汙染的食物而生病,其中42萬人死亡。
  • 區塊鏈技術如何助力思想政治教育
    區塊鏈技術對一段時間內所有交易或電子行為生成的數據按照時間順序進行分布式數據記錄,通過密碼技術將各數據區塊連在一起組合成鏈式數據結構,形成不可篡改、不可撤銷和不可偽造的分布式帳本,有效確保整條鏈安全、高效、真實、不可逆地傳播信息。
  • 區塊鏈應用中的安全與隱私專題 《中國科學:信息科學》英文版
    區塊鏈是一種按照時間順序將數據區塊以順序相連的方式組合成的一種鏈式數據結構, 並以密碼學方式保證不可篡改和不可偽造的分布式帳本. 區塊鏈技術是分布式數據存儲、點對點傳輸、共識機制、加密算法等技術的新型應用模式. 它具有去中心化、開放性、防篡改、匿名性、可追溯性等特點.
  • 區塊鏈技術如何才能實現社會價值
    區塊鏈技術如何才能實現社會價值 淘氣包 發表於 2019-11-04 10:29:53 隨著國家對區塊鏈技術的推崇,千家萬戶都開始關注這項技術,對於大多數小商戶來講
  • Vtoken數字交易所——推動區塊鏈技術發展的產物
    區塊鏈技術對解決現有問題的理解和認知區塊鏈是可信分布式共享帳本技術,採用塊鏈式數據結構存儲交易數據,利用密碼學保證數據傳輸、訪問的安全和數據隱私,利用分布式共識算法保證數據一致性,通過智能合約自動智能化觸發驗證交易和操作數據。
  • 冠狀病毒預期結果:區塊鏈技術
    區塊鏈技術獨特的驗證,保護和共享數據特性使其成為管理多方,組織間和跨境交易的理想選擇。
  • 曲速未來 發布:區塊鏈行業發展的「憂與愁」
    其二,不可篡改的時間戳可解決數據追蹤與信息防偽問題。區塊鏈技術為我們的信息防偽與數據追蹤提供了革新手段。區塊鏈中的數據區塊順序相連,構成了一個不可篡改的數據鏈條,時間戳為所有的交易行為貼上一套不可偽造的真實標籤,這對於現實生活中打擊假冒偽劣產品非常有幫助。其三,區塊鏈有助於實現用戶對數據的控制權。
  • 區塊鏈與物聯網融合發展的機遇與挑戰
    ,而區塊鏈技術可以有效激勵邊緣智能場景中信息與數據的共享與交換; (2) (3) 區塊鏈可以有效提升邊緣人工智慧計算系統中數據管理、存儲和傳輸的安全性。
  • 美圖發布區塊鏈白皮書,AI+區塊鏈=?
    1月22日,美圖發布區塊鏈方案白皮書,將基於AI技術打造區塊鏈生態,為用戶創建一個去中心化、安全加密的身份通行證:美圖智能通行證(MIP - Meitu Intelligent Passport)。用戶能夠在區塊鏈上用人臉特徵作為通證密鑰,進行去中心化的用戶身份認證(KYC)。
  • dfuse 開源區塊鏈開發堆棧,提供高階區塊鏈數據服務
    dfuse 聯合創始人兼 CEOMarc-Antoine Ross 說:「我們是運用第一性原理構建的 dfuse 區塊鏈堆棧,自問如果不受標準 JSON-RPC 接口的約束,我們將如何讀取區塊鏈數據。我們所開發的這種解決方案能夠理解其支持的各種區塊鏈協議中特有的微妙細節,從而為構建更高階的區塊鏈數據服務提供了一個強大的平臺。」
  • PSD2和區塊鏈:互相支持
    因此可以說與基於區塊鏈的支付模式有相同的目標。而且PSD2有助於區塊鏈技術發展,推動新的商業機遇。再者,區塊鏈有助於實現無現金支付的目標。翻譯:Annie_Xu歐洲即將進行大規模的監管調整,此舉將從根本上改變支付領域。而且可能意外地促進區塊鏈發展。我來解釋一下。
  • 熵鏈天下——區塊鏈技術商業級應用的創新者
    基於之前的商業經驗,以及對行業的冷靜觀察與思考,我們認為數字貨幣僅僅是區塊鏈技術的一個細分應用,區塊鏈技術的更大價值在行業應用,尤其在泛金融、泛數字、泛物聯領域具有廣闊的應用空間,通過分布式帳本、數據共享、機器信任實現商業場景創新和商業模式重構,每一個「區塊鏈+行業」都可能是一個萬億的新市場。
  • AI 與區塊鏈:兩大熱門技術,會碰撞出什麼樣的火花?
    然而,迄今為止我還沒有觸碰過區塊鏈和加密貨幣這個話題,所以這第一部分我會用來介紹一下什麼是區塊鏈以及區塊鏈的工作機制。區塊鏈是安全、分布式、恆定的資料庫,由分布式網絡的各方所共享,這個資料庫可以記錄交易數據(可以是鏈上也可以是鏈下),審計起來也很容易。區塊鏈是安全、分布式、恆定的資料庫,由分布式網絡的各方所共享。
  • 區塊鏈創新融合新技術,服務實體經濟
    區塊鏈本身不是單一的技術,而是有著特定結構的技術體系。因此,在與諸多業務場景匹配的過程中,區塊鏈也必然要與其他技術融合,實現更加豐富的功能組合。雲計算可以利用自身成熟的基礎架構根據實際需求做出相應的反應,從而加速開發應用流程;另一方面,區塊鏈技術以其去中心化、匿名化以及數據不能隨意篡改等安全特徵解決雲計算面臨的「可信、可靠、可控制」三大問題。
  • AFM洩露事件讓德意志銀行分析師計劃通過區塊鏈技術來保障信息安全
    可是如果把技術和信息結合起來,就不會發生這樣嚴重的信息安全問題。這次洩漏事件引起了分析師的重視,預計通過區塊鏈技術保障信息安全。除了知名投資者對賭公司的有價值的數據,還有傳奇投資者喬治·索羅斯(George Soros)的一些決策。分析師Jamal Simpson說,如果把區塊鏈信息安全合理利用起來,那麼這次信息洩漏就不可能會發生。「這就是一個案例,分布式帳本技術或者說區塊鏈技術,本可以從一開始就阻止該事件的發生」。