接着昨日,CordaCon另一个令人兴奋的宣布, ING对Corda隐私的贡献…

接着昨日,CordaCon另一个令人兴奋的宣布, ING对Corda隐私的贡献…

接着昨日,CordaCon另一个令人兴奋的宣布, ING对Corda隐私的贡献…

原文链接: https://www.coindesk.com/ing-bank-devises-privacy-fix-for-r3s-corda-blockchain

译者: Kenneth Tu

荷兰银行巨人ING为企业区块链R3 Corda分布式账本系统提供额外的隐私保护解决方案。

在星期二的CordaCon年度开发者大会上宣布,ING解决了目前困扰Corda用户的安全/隐私折衷问题。该银行区块链团队通过零知识证明(ZKP)于Corda公证服务来实现这一目的,该网络可验证交易的唯一性并防止双重支出。

与大多数在节点之间广播数据的区块链不同,R3设计了Corda可控制数据及可共享的信息内容。Corda公证服务提供以下选择:验证公证服务(可查看交易以检查其合法性)和不可见但仅保留记录的非验证公证服务。

验证公证服务通过检视交易内容有违隐私,而非验证公证方法则存在安全弱点,因为恶意行为者可能会故意写入无效交易。

如果这些令您头晕,您可想象如同在进入大楼前被搜身和检查袋子与在柜台前签名相比。前者对您有所侵扰;而后者对大楼的风险较高。

为解决此难题,ING已应用零知识证明于Corda验证公证服务上,它可证明某件事是真实的而无需透露任何信息。这样就可以在不需泄漏特定交易内容的情况下验证交易。

贸易融资用例 –
ING是出于自身利益而着手解决隐私问题,因为他们即将使用Corda开展业务。

该银行全球批发银行IT渠道负责人Andrei Ilchenko表示,已投注于许多Corda应用程序,例如贸易融资项目马可波罗和Voltron,即将落地。

他说,这些目前由Corda Network的非验证公证服务。风险在:

“我们担心一些极端情况。例如,对于马可波罗,如果某些业务网络存在恶意参与者,该参与者尝试向非验证公证服务发送具有输入状态(例如发票)的交易,而该交易为其他人拥有,那么该交易会发生什么情况?”

Ilchenko说,尽管这不太可能发生,但仍有可能会使一方会试图使用营运资金而遭到拒绝。

他说:

“要解决此事,就需要上法庭并用现实世界的程序”。但这将违反区块链的目的。因此推动于应用ZKP。

出奇的快 –
通常,人们认为零知识证明需要很高的运算力,以至于他们会拖慢区块链的速度。ING发现一个令人惊讶的好处是,发送ZKP交易给Corda公证服务比一般交易(完整内容可见)花费的时间更少。

当被问到该提议的解决方案是针对Corda Network,开源社群还是仅ING所使用的商业版本时,Ilchenko说:

“实际上,两者些是。目前为止,大多数我知道的CorDapp都仰赖于Corda Network基金会运行的非验证公证服务以及所有ING计划落地的CorDapp”。

ZKP不是唯一解决Corda隐私折衷问题的方法;R3一直努力修改英特尔的信赖执行环境(TEE)解决方案SGX,以因应Corda的要求。

ING已尝试过多种不同ZKP,但始终使用摩根大通(JP Morgan)开发的以太坊企业版本,如Quorum。从今年初开始,该银行开始将其学习成果应用于Corda。

xiaomeng.a.song

要发表评论,您必须先登录