从滴滴被查谈隐私计算_VIB:SpaceDawgs

本文来源于理深科技时评,作者为白硕。

滴滴在美国刚刚“低调”上市,国家网信办的安全审查就接踵而至。审查的结论已于昨日公布,滴滴的App被明确要求下架。

不管是涉及到了客户的隐私也好,涉及到了国家道路基础设施数据的出境也好,滴滴作为平台公司,拥有并知晓这些数据,却是不争的事实。笔者从2017年起就在多次演讲中介绍并呼吁业界重视隐私计算技术,提到隐私计算的演讲不下十余次。眼下的形式,恰好对笔者这几年来的呼吁作了很好的注解。本文尝试从隐私计算技术的角度做一个分析,看看如果这两部分数据对滴滴来说是“可用不可见”的,会不会影响滴滴的业务。

慢雾升级Web3钱包安全审计项:金色财经报道,加密安全公司慢雾官方宣布升级Web3钱包安全审计项,具体包括针对浏览器扩展钱包的安全审计项、针对移动端和桌面端钱包的安全审计项,旨在尽可能地保证 Web3 钱包客户端上的安全,降低加密货币资产被盗的风险。此外,慢雾安全团队提出用户交互过程的安全审计,包含:WYSIWYS(所见即所签策略);AML 策略;anti-phishing 策略;pre-execution 策略等多个策略来抵御黑客的攻击。[2023/6/6 21:19:11]

首先,就事论事,对于网约车业务来说,客户是谁其实是不重要的。只要你有支付能力、有位置信息、有出行需求,把你需要的车给调度到位就是了,管你是谁。当然,有人会问,如果不绑定某个真实的用户,怎么知道你有没有钱。

投资者赎回区块链云基础设施公司W3BCloud SPAC交易中95%的股份:金色财经报道,文件显示,参与W3BCLOUD与Social Leverage Acquisition Corp特殊目的收购公司 (SPAC) 上市的投资者投票赎回了 95% 的股份。W3BCLOUD 是一家区块链云基础设施公司,被称为亚马逊网络服务 (AWS) 的去中心化促进替代方案,其SPAC 交易预计将为合并后业务的资产负债表带来 3.45 亿美元,估值约为 12.5 亿美元,而在圣诞节期间提交的赎回投票之后,SPAC 的金库中目前只剩下 1660 万美元。W3BCLOUD SPAC 正在寻求三个月的延期,希望在 5 月 17 日之前筹集到足够的资金,以满足 1.5 亿美元的最低现金条件上市。[2023/1/5 9:52:58]

这个其实简单,用户只要把预付款“匿名”打到一个智能合约,等到运输服务完成,再由智能合约按分成比例转给司机和平台方就是了。中间如果服务不得不中止,也可以按照智能合约的约定,按中止的条件予以结清。这里面,用户是谁显然并不重要。只要能够精准地拉到活儿,收到钱,就不应该过问用户是谁。

上海:支持广大青年积极投身新赛道、实现新作为:金色财经报道,上海市委常委、副市长张为在27日举行的第三届上海创新创业青年50人论坛上表示,上海已对外发布万亿级新赛道的行动方案,期待广大青年才俊积极投身新赛道、实现新发展。

首先是数字经济。在这条赛道上,上海将深度应用大数据、云计算、区块链等新技术,促进新业态、新模式、新经济蓬勃发展,协同推动数字产业化和产业数字化,加快打造国际数字之都。

二是绿色低碳。在这条赛道上,上海将瞄准能源清洁化、原料低碳化等“六化”方向,加快引进和培育绿色低碳企业,推动高端装备、绿色材料、智能电网等方向“揭榜挂帅”、协同攻关,加快形成绿色低碳集群发展格局。

三是元宇宙。元宇宙是未来虚拟世界与现实社会交互的重要平台,上海将瞄准元宇宙前沿技术、交互终端、数字工具等关键方向,深度开发智能制造、商业、教育、文娱、医疗健康等场景,发起设立百亿级元宇宙新赛道产业基金,加快打造元宇宙科技和产业发展高地。(新华网)[2022/8/28 12:53:25]

其次,对于网约车业务来说,道路数据确实是不可缺少的信息基础设施,但是道路数据发挥作用,并不以平台“知晓”该数据为基本前提。

Vibe Bio完成1200万美元融资组建DAO识别和开发罕见病治疗解决方案:金色财经报道,生物技术公司Vibe Biotechnology Inc.(Vibe Bio)宣布完成1200万美元融资组建去中心化自治组织(DAO),旨在通过建立一个由患者、科学家和合作伙伴组成的全球社区并利用社区驱动的力量来识别和开发罕见病的治疗方法。据悉,本轮融资的领投方为Initialized Capital,参投方包括Naval Ravikant、Balaji Srinivasan、6th Man Ventures、Yvonne Hao、Enke Bashllari、Andy Coravos、Lerer Hippeau、Andy Palmer 等, Vibe Bio 预计将于今年晚些时候推出治理代币 VIBE。(businesswire)[2022/7/4 1:50:14]

在隐私计算框架之下,道路数据可以“背靠背地”与客户的地理位置和车的地理位置相关联。也就是说,道路基础设施可以像一个黑箱一样,通过API接口来响应客户的请求,匹配就近车辆、计算优化路径,预估时间和价格等等。

这些都不以平台公司必须“看穿”道路数据为前提;但借助于隐私计算技术,可以在不看穿计算过程的情况下确认计算结果是可信的。所以,有了隐私计算技术,道路数据服务可以封装为一个黑箱,数据不可见,但API可用,而且API的使用在隐私计算意义下是可以自证的。只要国家法律要求这部分数据不得泄露,黑箱保持为黑箱就可以了,甚至可以交由一支国家认可的特别的团队来开发和运行它。

有人可能会说,根据支付的历史,推断一个客户的支付能力,由此关联到推荐挡位乃至定价,这意味着除了在线的接单、匹配、调度之外,还要进行后台的大数据分析,离开了数据的“可见”特性,这一切还能做到吗?

当然,大数据分析本身的隐私计算框架还不完善,但实际上,技术上已经可以做到允许客户用两种不同的匿名方式来发起业务:一种是“一次性匿名”,即本次出行不与该用户历史上的任何一次出行相关联;另一种是“连贯性匿名”,即本次出行可以与自己在历史上选择为“连贯性匿名”的各次出行相关联,但与出行场景之外该客户是谁仍然不相关联。

把关联的开关掌握在用户手里,就可以防止平台方对关联数据的滥用。如果客户选择了匿名发起业务,恰恰说明客户不想把自己的本次出行行为跟自己历史上的出行行为相关联。你硬要关联,说是为客户好也罢什么也罢,是不是有点违背客户的意志了呢?这背后之所图,是不是有点超出业务范围了呢?

个人出行的轨迹,对于“有关方面”来说也许是有用的。这里有一个平台方不可见、无关方不可见但可以让“有关方面”看见的技术安排问题。

这个技术安排,也不是做不到,关键是私钥的管理问题。这件事做好了,也省得各家平台都举着“有关方面”的大旗,跟用户要隐私数据。有关方面为了调取隐私数据,开的口子越多越难以管控。还不如一个口子解决实名映射问题,剩下那些从平台处拿到的隐私数据都可以在实名映射之下还原为可见数据。这是杜绝隐私数据流失的最好办法。

期待有一天,平台公司以可以自证没碰用户隐私数据,没碰国家关键基础设施数据为卖点,而现有平台的服务功能并不缺失。这一天或许不会太远了。从事隐私计算技术研发的诸君,努力迎接这一天的到来吧。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:0ms0-0:802ms