富士通实验室已经开发出了基于区块链的安全技术,用来在多个组织之间安全地处理机密数据。区块链最著名的特点就是能够高度透明且可信赖地进行信息共享,同时不需要特殊的可信任组织来管理。
另一方面,在金融贸易应用中,存在一些与安全执行交易相关的操作问题,例如密钥管理。另外,在创建一种能够限制哪些人可以参考记录在区块链中信息的系统过程中,用于保存文件原始状态的文件管理应用会导致出现问题。为了将区块链应用到各种领域,富士通实验室目前已经开发了两种技术:一种基于预先设定政策的交易限制技术,例如限制用户;一种文件加密技术,这种技术只允许相关的持有多个分布式密钥的机构安全访问记录在区块链上的信息。
通过使用交易限制技术,防止误用或滥用密钥的操作就能成为可能,这样就能更加安全地使用区块链。通过使用文件加密技术,同样能够创建一种工作流,文件是被集体决策或者在特定组织之间被承认的,当密钥丢失的时候还能够找回。这些安全技术的应用将会使富士通实验室有助于扩大区块链的适用领域,跨越金融领域,进入各种领域,如物流,供应链和公文管理。
开发背景
区块链的一大特点就是:这种技术持续地通过参与网络相互验证和记录数据来保存所有过去交易的记录,使这些记录几乎无法被更改,从而提供了高度的可信赖性和透明度。同时还不需要任何特定的可信任组织或者中央服务器的参与。这也是为什么区块链被作为一种新的信息系统架构所重视,区块链预计将适用于各种领域 ,如金融、物流、供应链与公文管理。富士通实验室一直专注于区块链作为一种能够形成一种用于连接信息的新平台的技术,并且已经正在与富士通集团进行领域测试和其他项目,旨在扩展区块链的适用领域。
问题
对于区块链,每一个用户都需要一个数字密钥来执行兑换或者交易,但是一般来讲,如果这个密钥丢失了,那么就不可能再转移货币资金。其中一个值得注意的问题就是如果密钥被盗,账户中的所有资金都可能会被盗。另外,为了透明性,有时候需要公开特定组织之间存在着交易,同时还要保证交易的细节的机密性,如交易金额和股票名字,并且仅涉及少数公司之间的信息共享 ,这种情况已经导致了一个严重的问题——如何确保信息的机密性。
关于技术
富士通实验室已经开发了两种技术来确保区块链交易安全。这两种技术的详细信息如下:
1.交易限制技术
富士通实验室已经开发了一种技术,可以基于提前制定好的政策来限制交易,如当执行交易时,如发送资金,限制用户到特定的商店进行交易。该技术提供了一个新的框架,将政策与资本转移等活动中使用的密钥联系在一起。这种技术确保了那些违反政策要求的交易不会被添加到区块链上,因为这类交易在验证的过程中会被判断为失败。这就可以在密钥被盗的时候限制遭受的损害。(图一)
2.区块链文件加密技术
将文件存储在区块链上能够确保文件的原始状态能够获得保存,但是因为内容是向所有区块链用户公开的,所以这种方法并不适合存储包含机密信息的文件。如今,富士通实验室已经将一种基于秘密共享的密钥管理系统应用到文件加密,一个密钥的不同部分由多个用户持有(图二,Mr.A和Mr.B),一旦收集到特定数量的密钥部分,就能够生成一种密钥。这使得富士通实验室开发了一种区块链文件加密技术,这种技术能够控制谁能够查看合约文件,文件的机密部分将对普通用户(Mr.C)不可见,使得文件的匿名性处于可控的范围内。文件只有持有各部分密钥的参与方一起才能查看。富士通实验室已经在超级账本平台上开发了一种原型系统。(图二)
影响
通过使用新开发的交易限制技术,如今可以基于提前设定的政策来阻止误用或者滥用密钥,以此确保区块链的运行安全。另外,通过使用基于秘密共享的密钥管理系统的区块链文件加密技术,就可以协作为丢失的密钥找到解决方案,或者创建一种工作流——当对涉及大额交易进行集体决策的时候需要获得多个管理员的承认。通过这些技术,富士通实验室正在帮助扩大区块链的适用领域。
富士通实验室正在进行区块链在金融业和其他各种领域的适用性试验,将区块链作为一个云平台,能够安全地在多个组织之间处理机密信息和个人数据,并且旨在2017年实现这种技术的商业化。