很多人認為可靠的傳統資料庫或引入第三方監管足以替代區塊鏈,因此所謂的區塊鏈解決方案是無用的。但是,看似可靠的資料庫真的足夠可靠嗎?近日的Uber(優步)賠償事件或許能夠回答這一問題。
2016年,優步遭駭客入侵,司機資訊被洩露,波及近5000萬客戶,700萬名優步司機。事發後,優步向駭客支付了10萬美元以作賄賂,要求駭客對資料洩露一事保密。直到2017年11月,優步資料洩露一事才被公開。
近日,優步達成了1.48億美元的和解協議,賠款劃入各州的普通基金,歷時兩年的優步資料洩露事件終於畫上了句號。
在此案公開之前,很多人都認為像優步這樣估值820億美元的大型科技公司足以保證使用者資料的安全,但現實卻是,這樣掌握海量資料的大型企業更容易成為駭客的“狩獵目標”。
現在,隨著網際網路功能的逐步完善,不管是哪個行業的公司,儲存的資料量都會不斷增加,受攻擊或系統崩潰的可能性也會增加,而資料一旦洩露,公司將會面臨鉅額賠款。
此前,不少巨頭都因資料洩露問題吃過大虧。雅虎曾支付了3500萬美元的罰款和8000萬美元的和解費、醫療巨頭Anthem支付了1.15億美元,Equifax則被罰了2億美元。
當然,企業已經開始意識到資料隱私的重要性,但中心化的資料庫無法跳出資料越大越容易受攻擊的桎梏,頻頻發生的洩露事件只會讓企業更加迫於尋找新的解決方案。
所以,雖然區塊鏈的成本較高,但在保護資料安全上卻是堅不可摧的。儲存在區塊鏈上的資料對所有節點公開,避免了資料被篡改的風險。
有人也許會問,假如優步也在區塊鏈上公開所有資料,那司機和使用者的私人資訊不就人人都知道了嗎?
要注意的一點是,雖然區塊鏈上的資料是公開的,但私人資訊是匿名/加密的。舉個形象直白一點的例子,假如:
進過多個節點驗證交易真偽後,此次乘車資訊在區塊鏈上會記錄為:
區塊鏈上的節點可以看到乘客ASUWDBIS和司機HDUAJDHE的交易記錄,但不會知道乘客和司機的真實身份,只有乘客或司機本人才有能夠解密自己對應的程式碼的金鑰。
駭客如果要獲取所有資料所對應的真實資訊,就必須攻擊每一個節點,而區塊鏈上有千千萬萬個節點,攻擊成功幾乎是不可能的事。
換言之,傳統的資料庫是將資訊全部集中於企業手上,而區塊鏈的資料庫則是把每一條資訊都分散在使用者自己手上,企業並不需要擁有客戶的私人資訊,但依然可以獲取資料。那麼,如果一家公司一開始就沒有收集任何個人資訊,就不可能因為資訊洩露而被罰款。
很多人認為可靠的傳統資料庫或引入第三方監管足以替代區塊鏈,因此所謂的區塊鏈解決方案是無用的。但是,看似可靠的資料庫真的足夠可靠嗎?近日的Uber(優步)賠償事件或許能夠回答這一問題。
2016年,優步遭駭客入侵,司機資訊被洩露,波及近5000萬客戶,700萬名優步司機。事發後,優步向駭客支付了10萬美元以作賄賂,要求駭客對資料洩露一事保密。直到2017年11月,優步資料洩露一事才被公開。
近日,優步達成了1.48億美元的和解協議,賠款劃入各州的普通基金,歷時兩年的優步資料洩露事件終於畫上了句號。
在此案公開之前,很多人都認為像優步這樣估值820億美元的大型科技公司足以保證使用者資料的安全,但現實卻是,這樣掌握海量資料的大型企業更容易成為駭客的“狩獵目標”。
現在,隨著網際網路功能的逐步完善,不管是哪個行業的公司,儲存的資料量都會不斷增加,受攻擊或系統崩潰的可能性也會增加,而資料一旦洩露,公司將會面臨鉅額賠款。
此前,不少巨頭都因資料洩露問題吃過大虧。雅虎曾支付了3500萬美元的罰款和8000萬美元的和解費、醫療巨頭Anthem支付了1.15億美元,Equifax則被罰了2億美元。
當然,企業已經開始意識到資料隱私的重要性,但中心化的資料庫無法跳出資料越大越容易受攻擊的桎梏,頻頻發生的洩露事件只會讓企業更加迫於尋找新的解決方案。
所以,雖然區塊鏈的成本較高,但在保護資料安全上卻是堅不可摧的。儲存在區塊鏈上的資料對所有節點公開,避免了資料被篡改的風險。
有人也許會問,假如優步也在區塊鏈上公開所有資料,那司機和使用者的私人資訊不就人人都知道了嗎?
要注意的一點是,雖然區塊鏈上的資料是公開的,但私人資訊是匿名/加密的。舉個形象直白一點的例子,假如:
乘客張三於2018年10月1日上午10點乘坐了司機李四的車,全程用時10分鐘,車費10元。
進過多個節點驗證交易真偽後,此次乘車資訊在區塊鏈上會記錄為:
乘客ASUWDBIS於2018/10/1 10:00乘坐司機HDUAJDHE的車,全程用時10分鐘,車費10元。
區塊鏈上的節點可以看到乘客ASUWDBIS和司機HDUAJDHE的交易記錄,但不會知道乘客和司機的真實身份,只有乘客或司機本人才有能夠解密自己對應的程式碼的金鑰。
駭客如果要獲取所有資料所對應的真實資訊,就必須攻擊每一個節點,而區塊鏈上有千千萬萬個節點,攻擊成功幾乎是不可能的事。
換言之,傳統的資料庫是將資訊全部集中於企業手上,而區塊鏈的資料庫則是把每一條資訊都分散在使用者自己手上,企業並不需要擁有客戶的私人資訊,但依然可以獲取資料。那麼,如果一家公司一開始就沒有收集任何個人資訊,就不可能因為資訊洩露而被罰款。