區塊鏈保護個人信息存“兩面性”
互聯網已經成為人們生活中不可或缺的一部分,我們在享受前所未有的信息交流、共享的便利之時,也處于個人信息濫用的危險之中。我們在網絡上瀏覽、查詢、購物的信息以及姓名、年齡、家庭等都會有“痕跡”可尋,這些數據看似分散無用,但是經過整合與分析會有巨大價值,當公司收集這些信息時,就會出現個人信息被濫用的風險。區塊鏈技術作為一種帶有加密、信任、點對點、難篡改等特征的“中間件”,有望解決這個難題。
對個人信息保護具有積極作用
區塊鏈是利用塊鏈式數據結構來驗證與存儲數據、利用分布式節點共識算法來生成和更新數據、利用密碼學方式保證數據傳輸和訪問安全、利用由自動化腳本代碼組成的智能合約來編程和操作數據的一種全新的分布式基礎架構與計算范式。區塊鏈對于個人信息保護具有以下方面的積極作用。
保證寫入、讀取數據的安全性,防止信息泄露。區塊鏈沒有固有的信息讀取安全限制,但可以在一定程度上控制信息讀取,如把區塊鏈上某些元素加密,之后把密鑰交給相關參與者。在這種程度上,區塊鏈技術提供了安全的信息存儲和管理。加之密碼技術是區塊鏈的重要關鍵技術,區塊鏈通過非對稱加密、單向散列、數字簽名等一系列密碼算法,一定程度上保證了區塊鏈的匿名性。
公開透明、防止數據被濫用。區塊鏈具有公開透明的特性,看似使得個人信息處于公開狀態下,但是區塊鏈的技術運用的永久留痕、不可篡改、可追蹤性,使得信息獲取、輸出的途徑以及使用人也都處于公開透明的狀態,這個層面上可以使得非法使用、分析數據更加可查。
技術支持,使得個人信息更具完整性。區塊鏈通過鏈式結構、密碼算法和共識機制等方法的綜合運用來保證交易數據的全網可驗證。而保證數據可驗證的目的,正是確保數據的完整性。因此,區塊鏈對“完整性”要求也提供了有效支持。
區塊鏈對個人信息保護的爭議
雖然目前區塊鏈技術日趨成熟,并且在理論上具有上述技術優勢,但仍有不少企業對應用區塊鏈心存顧慮,主要是因為傳統區塊鏈技術落地到商業應用仍存較多問題,區塊鏈的特性和技術應用與個人信息保護之間存在一定的沖突。
首先,區塊鏈的公開性與個人信息的私密性之間存在沖突。網絡公開不設防的特性,使得所有數據都在公網上傳輸,所有加入網絡的節點都可以無障礙地連接其他節點和接受其他節點的連接,公有鏈上交易的數據全網可見,而個人信息中包括個人隱私的部分,使得二者存在沖突。其次,區塊鏈的不可撤銷、可溯源與個人信息刪除、更正、封鎖存在沖突。區塊鏈的可溯源特性使得數據從采集、交易、流通到計算分析的每一步記錄都可以留存在區塊鏈上,但是我們具有對不正確、不全面的個人信息更正補充的權利,請求信息處理主體以一定方式暫時停止信息處理的封鎖權利,以及請求信息處理主體刪除其個人信息的全力,因此二者之間存在一定沖突。最后,區塊鏈系統自身無法保證上面數據的正確性。區塊鏈系統只能保證所有節點上數據的一致性,但是無法驗證這些數據的真實性。
區塊鏈有良好的隱私性,不可否認在保護隱私性上又存在缺陷。長期來看區塊鏈技術是保護個人隱私的,但短期不成熟的方案可能會增加隱私風險,做好個人信息保護可以為區塊鏈進一步賦能,在一些沒有隱私保護區塊鏈就無法落地的場景保證區塊鏈落地;個人信息保護也可以為大數據護航,密碼技術加上區塊鏈和大數據,可實現大數據的互通有無,以及進一步的化學反應和增值。