莫曉康:沒有隱私計算,區塊鏈這個美麗的夢想就不能落地丨2021世界區塊鏈大會

7月24日, 2021世界區塊鏈大會·杭州正式開幕。本次大會由杭州時戳信息科技有限公司(巴比特)主辦,杭州未來科技城管委會等機構支持。

莫曉康:沒有隱私計算,區塊鏈這個美麗的夢想就不能落地丨2021世界區塊鏈大會

北京大數據研究院區塊鏈與隱私計算研究中心主任莫曉康發表題為《隱私計算:區塊鏈從烏托邦走向現實的必由之路》的演講。莫曉康表示,區塊鏈就像一個美麗的夢想,但是它差了一步,這一步必須由隱私計算來完成。沒有隱私計算,即使這個夢想非常美麗,也無法落地,因為誰也不可能把隱私數據拿到鏈上去。

以下為巴比特整理的演講全文:

感謝巴比特的邀請,讓我今天有機會跟大家一起共同學習、探討隱私計算的話題。

就我個人的看法,隱私計算是一個超前了30年的信息科學理論,這是指比區塊鏈超前了30年。它好比是賽博空間的愛因斯坦相對論。愛因斯坦研究的是物理空間的自然規律,而隱私計算研究的則是賽博空間的自然規律。

莫曉康:沒有隱私計算,區塊鏈這個美麗的夢想就不能落地丨2021世界區塊鏈大會

在隱私計算最早的研究中,有兩篇開創性的論文。第一篇是著名的RSA算法的作者們,1979年在MIT寫的一篇叫Mental Poker的論文。在這篇論文里作者提出這樣一個問題:大家都知道,兩位象棋大師可以不需要棋盤,直接在電話上說話就能下棋。那麼兩位撲克大師能否也這樣在電話上打牌呢?在電話上打牌意味着他們並沒有一套物理的牌。那麼這兩個人怎麼能夠在電話上說話,完成洗牌、起牌、出牌這些過程呢?洗牌這件事,意味着雙方需要通過對話,虛擬地創造出一個客觀存在的52張牌,而且雙方都不能知道每張牌是什麼。這聽上去就是一件很奇怪的事。似乎是不可能做到的。但是他們竟然做到了。

另一篇是著名華人科學家姚期智1982年的論文,其中提出了百萬富翁問題:有兩個百萬富翁,他們都想知道兩人誰更有錢,但是他們也都不願意暴露給對方自己到底有多少錢。解決這個辦法的常規思路是,找一個兩人都可以信任的第三方,兩人都把都自己的錢數告訴他,他比較完后把結果告知兩人即可。但難題就在於,我們希望找一個不用第三方的辦法。現在只有這兩個人,他們能否通過一段對話,解決誰更有錢的問題,同時又不暴露個人的財富?姚期智找到了這個問題的解法。

這是關於隱私計算早期的兩篇論文。從以上的例子大家可以嘗試理解隱私計算到底是什麼。隱私計算之所以會有巨大的潛在產業價值,是因為它從技術上做到了一件看上去不可能做到的事情。這兩篇論文,也體現了這些密碼學家令人欽佩的奇思妙想,通過數學與邏輯達到某種貌似不可思議的結果。

隱私計算和區塊鏈是什麼關係呢?從中本聰2008年的論文,就可以看出,區塊鏈與隱私計算的目標是共同的:那就是希望把可信第三方(TTP)去掉。但從結果上看,區塊鏈只做到了一半。它能夠做到“下棋”卻做不到“打牌”。因為下象棋時所有信息都是透明的,區塊鏈也是通過透明來實現信任的。但打牌的時候數據是不透明的,比如雙方手上的牌是相互看不見,桌子上剩下的牌,則是雙方都看不見,但又是客觀存在的。這種奇怪的邏輯,區塊鏈是不支持的。

我想問大家一個問題,一個多方商業合作過程,比如股票交易,是更像下象棋,還是更像打牌呢?有價值的商業數據(比如各方的報價),永遠都是隱私性的,不可能是透明的。所以說區塊鏈做不了這個事情。我個人的感覺是,區塊鏈就像一個美麗的夢想,讓全世界為之陶醉。但是它還差了一步,這一步必須由隱私計算來完成。沒有隱私計算,即使這個夢想非常美麗,它也無法落地。一旦涉及實質性的商業數據,誰也不可能把隱私數據拿到鏈上去。現在大家的做法是,把數據的“哈希值”放在鏈上。但是這麼一處理,那些數據就完全失去了生命,變成了“數據化石”,完全無法進入商業邏輯所需要的計算中。

下面從另一個角度來講隱私計算的用途。區塊鏈問世以後一直面臨三個非常嚴峻的問題:1、計算能力弱;2、存儲能力弱;3、沒有隱私保護能力(除了靠隱匿參與者的真實身份)。眾所周知,阻礙區塊鏈行業發展的“不可能三角”問題,即我們平時說的去中心化、可擴展性、安全性,三者無法同時滿足。近年來區塊鏈領域最重要的一個科研方向,就是破解上述Vitalik三難問題,而破解的法門就是隱私計算中叫“零知識證明”的技術。我們可以通過一些案例來看看這方面的成果:

莫曉康:沒有隱私計算,區塊鏈這個美麗的夢想就不能落地丨2021世界區塊鏈大會
莫曉康:沒有隱私計算,區塊鏈這個美麗的夢想就不能落地丨2021世界區塊鏈大會

成果1:Algorand。用權益證明(PoS)替代工作量證明(PoW),淘汰原始的做法,交易瞬間確認。

成果2:以太坊擴容。Vitalik表示,在ETH1和ETH2合併初期,將會執行一些較小的升級,引入分片,搭配Rollup,理想狀態下可實現每秒10萬筆交易。在合併的中後期,以太坊會傾向於做出共識算法層面的改進,讓協議變得更簡單,同時部署零知識證明以及抗量子計算等密碼學技術。零知識證明是隱私計算裡頭實用性最強一個技術。

成果3:Filecoin。它要把世界上所有的硬盤整合成一塊硬盤。它的協議就是基於零知識證明的存儲證明。

成果4:DFINITY。它目標更加宏達,要把全世界所有的計算機整合成一台計算機,作為公共資源提供給所有人。它使用了包括零知識證明在內的隱私計算方法。DFINITY有兩個案例很有意思:一個是做了“CanCan”的應用,可以理解為去中心化的“抖音”;第二個是要做一個去中心化的安卓。無論這些具體案例最終會不會成功,它們背後的想法,值得我們關注,深思。因為它指向一個巨大的,未知的,有待探索的空間。

成果5: Zcash。全隱私的加密貨幣,零知識證明的第一個大規模案例。

成果6:Mina。Mina用遞歸零知識證明的技術,把區塊鏈壓縮成22K。現在比特幣大概有300G,以太坊大概有2T,但是Mina說:“無論區塊鏈有多長,無論數據有多少,都可以把它壓縮成22K。”這樣的結果就是在未來,可以構建一個全球70億人,每人用一台手機就可以共同參與的區塊鏈。這是一個令人振奮的成果。它體現了隱私計算與零知識證明的神奇。

莫曉康:沒有隱私計算,區塊鏈這個美麗的夢想就不能落地丨2021世界區塊鏈大會

再談談公鏈,公鏈生態在我看來是一個頂尖技術的練兵場,是武林高手的擂台賽。公鏈面對的其實是一個非常難的數學問題。它要在一個非常混亂、沒有保障的環境里,用數學算法維護一種秩序。它要求不藉助外力、不接受妥協、不找任何借口,給出問題的完整的解決方案。

這個嚴峻的智力挑戰,激發了無數英雄豪傑們的非凡創造力。在公鏈生態里,我們看到了一種創新的激情、精湛的技藝、震撼人心的成果,以及改變未來的力量。這是一種自由格鬥、不戴護具、允許任意的攻擊,沒有裁判、打死免責的生態。與之形成對照的則是全套護具、限制攻擊、裁判協調、保駕護航另外一種生態。兩者都有價值,但是公鏈有它不可替代之處。尤其從技術創新的角度來講,公鏈技術是真功夫,硬功夫。這些技術未來一定會有它不可阻擋的力量。

莫曉康:沒有隱私計算,區塊鏈這個美麗的夢想就不能落地丨2021世界區塊鏈大會

說到聯盟,我想它是一座巨大的金礦。但是聯盟鏈永遠面臨一個選擇問題:是向左還是向右?向左是真正做區塊鏈,向右是做傳統IT。這個選擇有點類似於是做華為還是另一類型的公司。華為選擇寧可犧牲一些短暫的利益,也要堅持在硬核技術上突破,最終我們看到了今天的華為。另外一些公司更看重短期利益,不願意做根本性的研發,導致了另外一種結果。當然也很好,但是結果是不同的。

莫曉康:沒有隱私計算,區塊鏈這個美麗的夢想就不能落地丨2021世界區塊鏈大會

在物理世界里,牛頓力學帶來了蒸汽機,帶來了航海時代,也帶來了工業社會;電動力學的出現,帶來電力、能源、照明,帶來有線通訊、無線通訊;愛因斯坦的相對論,帶來原子能、核武器、核電站、GPS導航,也帶來了未來清潔能源的可控核聚變的夢想;量子物理的出現,帶來激光、半導體、材料科學、量子通信、量子計算。這些偉大的科學家們對物理自然規律的深入探索,賦予了人類操控物理世界的能力。而隱私計算和這些科學理論一樣,它對賽博空間自然規律的探索,也同樣賦予人類精準操控賽博世界的能力,從而進一步轉化為改變世界的力量。我們要向這些科學家們致敬。

莫曉康:沒有隱私計算,區塊鏈這個美麗的夢想就不能落地丨2021世界區塊鏈大會

最後我想展望一下未來。

從1994年到2021年,是第一次互聯網革命,構建了全球互聯的基礎設施。從2009年區塊鏈出現到未來的2050年,可以說是第二次互聯網革命,我相信會構建一個全球互信的基礎設施。它可以讓地球上任何兩個陌生人,瞬間建立近乎完全的商業信任關係。我們可以稱之為不藉助第三方的“直接信任”。

數碼相機的普及,使膠捲不再被需要,柯達公司幾乎一夜之間土崩瓦解。當全球互信基礎設施建成之後,那些以提供“直接信任”為其根本商業價值的平台(TTP),會不會同樣演繹柯達的故事呢?這些TTP是誰呢?我們可以看一下:金融機構、電商平台、線下零售商、多級分銷體系、各種交易市場(例如股票交易市場),廣告行業,雲服務商、中介機構、社交平台等等,所有這些傳統意義上中心化的商業模式,30年後是否還能繼續存在?他們是否會被時代淘汰,或者他們會從善如流,擁抱一種全新的模式而獲得新生?相信有一個巨大的未知世界,在等待我們去發現。今天的分享就到這裡。謝謝大家!

本文鏈接:https://www.8btc.com/article/6665093

轉載請註明文章出處

(0)
上一篇 2021-07-25 10:31
下一篇 2021-07-25 11:24

相关推荐