×
加载中...
美国网络安全事业部主任Douglas Maughan:区块链正成为项目研究不可或缺的部分
2018-05-09 11:52

Bianews独家编译 美国国会于美东时间5月8日上午10点再次召开区块链听证会,主题为:“利用区块链技术改进供应链管理和打击假冒商品”。 


美国国土安全部科学技术理事会网络安全事业部主任Douglas Maughan:区块链技术正成为项目研究不可或缺的一部分,其发言原文翻译如下:


区块链的好处与机遇 


可以从政府和私营部门对区块链急速增长的兴趣中看到区块链带来的巨大前景。


从政府的角度来看,该技术具有以下潜力,首先它对公共服务运营进行审计并强化其透明度,并提高供应链对抗假冒产品分销的可见度,同时它还能实现书面流程的自动化进而改善对各个组织和公民所提供服务的质量。


其例子涵盖了确保来自相机,传感器和物联网(IoT)设备的视频和照片的真实性和完整性;加强并简化国际贸易和海关流程;推动并保障国际客运的处理,以及减少官方许可证和证书的伪造和假冒。


另一方面,区块链技术面临的挑战则是“私家花园”或者说封闭式技术平台发展的可能性,这些平台肯定不支持在安全,隐私和数据交换方面的通用标准。


这将限制为政府和行业通过区块链和分布式账本实现创新且低成本高效益的服务以此实现多样化和可互操作的解决方案的市场竞争的增长和可用性。


从国土安全部科学与技术局的角度来看,这是我们所看到的区块链和分布式账本技术在近期发展的轨迹:


(A)对区块链及其潜力的认识正日益成为商业和政府讨论的主流话题的一部分。在大好前景,媒体报导,市场营销和市场投资的推动下,组织机构们正在寻找关于何时,何地,为何以及这一技术可以如何使用的中立性的指南和最佳实践。这种无偏倚的专业知识和实现非常短缺,这可能会对采纳产生显著影响。


(B)缺乏最佳实践和实现设计模式导致知识和行动的不对称。 在获得技术优势和市场份额的竞争中,评估适当的区块链技术确实适合于某些特定情况的决策标准被忽视。各式各样的区块链对于经典的安全原则(如机密性,完整性和可用性)和隐私原则(如使用假名及选择性披露)的支持度各不相同。判定某一区块链是否支持这些安全性和隐私性因素的分析结果要么是不存在的要么就是还没有研究完成。


(C)不论在私营部门还是公共部门中,企业主和系统的所有者与他们技术解决方案的供应商之间的关系都变得越来越紧张。


比如说,一个技术供应商希望在他们特定的区块链实现上有越来越大的影响力,而这样的想法可能会违背企业主和系统的所有者的期望,因为对于他们更希望系统具有开放式的架构环境而不是供应商特定的方式以防止技术锁定。


技术供应商可能会推荐替代性策略来实现其区块链,这与企业主和系统的所有者希望采用新技术来整合其当前的业务流程及技术以保护和利用现有投资的想法背道而驰。


(D)私营企业正引领区块链的发展,越来越多的企业把区块链的实现作为一项关键的竞争优势。


私营部门的大量投入以及和公共部门相比,对于技术和流程采用的更快的能力给政府提供了一个关键的决策点,那就是如何最好地参与这个日益增长的,但仍在萌芽的领域。


随着区块链技术的发展政府必须被告知并且确保区块链对于安全、隐私和数据交换方面的技术支持的统一规范,以创造效率和提高公益性。政府还必须考虑在更广泛群体内的领导机会,并与行业合作共同为市场带来解决方案。


国土安全部科学与技术局和区块链


作为部门的科学顾问和研发团队,支持我们业务部门的需求是我们的首要任务。国土安全部科学与技术局大约三年前决定开始评估区块链技术的安全和隐私问题,加之自那时以来我们对技术工作的资助和参与,导致我们将重点放在了架构,标准和互操作性上,其具有相当程度的严谨性,专业性和可信度。


并使我们在对于国家安全部的各个部门和其他全美国政府内的其它合作伙伴们的支持上,带来了一定程度的严谨性,专业性和可信度,同时这也是独一无二的。


国土安全部各部门和其他合作伙伴基于多种目的正在进行许多科技研究项目,而区块链技术正是所有这些项目中不可或缺的一部分。


包括:就何时以及如何实现区块链技术制定最佳实践和决策标准;了解区块链的商业化实现中对安全和隐私原则的支持;开发去中心化的区分身份鉴别和认证服务的中间代理人;了解将原有系统与支持区块链功能的系统连接的最佳实践方式;制定规范以确保去中心化标识符的标准化方法;使用可验证的证书以及处理去中心化的关键管理系统的可升级和使用的方式的可互操作的数据格式。


科学技术人员已经或将要把这些规范提交给全球标准组织进行。开放式的多方相关的标准化程序。同时这些规范也是免费使用,并附有使用教程以说明其效用。


科学与技术局与美国海关与边境保护局的合作 


在DHS内部,美国海关与边境保护局(CBP)一直是与科学与技术局合作探索区块链和分布式账本对于其任务的使用最积极的业务部门。我们与CBP正在进行的合作包括:


•美国边境巡逻队部署观点的验证以评估区块链技术如何用于确保来自固定和移动摄像机的图像和传感器数据的真实性和完整性。


•与CBP和其他部门一起对于区块链技术的可行性探索和可能性进行分析,以了解使用区块链技术提升并促进国际乘客出行的潜在优势和挑战。


•与直接关注区块链和分布式账本在航运,物流和海关中的应用的CBP贸易办公室和贸易关系办公室合作对部署观点进行验证,通过提供全球分布式供应链的可视性,在打击假冒商品分销的同时帮助促进合法商品的流通。


在CBP上进行图像和传感器验证的一个很好的例子涉及物联网(IoT)安全。 根据CBP的技术要求,S&T通过DHS硅谷创新计划聘请了德克萨斯州奥斯汀的一家初创公司。 该项目捕捉并清晰地表明了构建来自相机,传感器和物联网设备的不可变数据记录所固有的架构选择和设计决策。 


这对于在将新技术与现有政府业务和技术流程相结合时以及确保私人数据在使其具有公开验证私人数据的能力的同时不留在公共区块链中所存在的重要问题带来了经验教训。S&T分多个阶段进行项目,以最大限度地减少项目和技术风险,并且该项目正在与CBP合作在实际环境中开始部署。


区块链技术和贸易


DHS S&T,CBP贸易办公室(OT)和CBP贸易关系办公室(OTR)正在与CBP商业海关业务咨询委员会(COAC)新兴技术工作组的私营部门成员合作,在识别区块链技术的效用和可行性上进行综合观点验证。


DHS S&T与COAC行业合作伙伴展开了为期两天的研讨会,以向参与者提供信息,以便他们能够积极参与到CBP与区块链使用的讨论中。 研讨会包括制定一套共享标准,用于评估S&T和CBP(OT和OTR)将要开展的观点验证。 这些标准包括:


•使用现有的业务流程而不是创造什么新的流程。


•能够定义与现有业务流程相关的指标,以确保新技术的开发可以根据现有指标作为衡量成功的标准。


•能够与现有业务并行运行支持区块链的业务流程过程(A / B测试)。


•需要惠及广泛的利益相关者。


•必须涉及多个角色和与不希望有一个共享基础设施的不同的方面共享的信息。


•为要共享的数据定义数据模型。


•告知程序,要求或规章的教程。


使用这个标准通过各种利益下的使用案例,得出了潜在的观点验证的优先列表。我们目前正在执行最高优先级的任务,通过提供较大的供应链的可见性来跟踪进口商品的自由贸易权限,这将对以下问题作出回答:“分布式账本技术是否可用于通过证明一个产品必要的零部件部分是在FTA国家生产/组装的验证来验证某件商品是否符合自由贸易进口免关税的条件?“


对于这个第一个海关用例,我们目前正处于弗吉尼亚州布莱克斯堡公司的概念验证阶段。它正在测试与两个特定的自由贸易协定有关的证书:北美自由贸易协定(NAFTA)和中美洲自由贸易协定(CAFTA)。


最近,科技和海关与边境保护局与各个贸易和政策组织就技术要求举行了为期两天的交流会。该项目已从业务设计阶段过渡到技术需求开发和测试阶段。在这个阶段结束时,将会仔细分析成功指标,这将引导下一阶段继续与否的决策。 


该项目设计并实现了一种通用的,可配置的账本技术,可以支持在使用标准化的,可扩展的核心数据模型来确保互操作性的同时支持特定需求的应用。它产生了一种商业上可用的功能,这包含了互操作性规范,例如DID和可验证凭证,它们均通过万维网联盟(W3C)进行标准化。鉴于对这些规范的支持,DHS / CBP贸易办公室正在与S&T合作使用这项技术,以实现其首个海关概念验证。 


其它的区块链项目


除了与DHS / CBP合作外,S&T还为以下努力做出了贡献,这些努力影响并展现了专注于供应链的区块链工作: 


去中心化标识符(DID),西雅图WA公司


开发了一个去中心化的标识符(DID)规范,可以在不需要中央注册机构的情况下创建全球唯一标识符。这个标识符应该是不可变的,全局可解析并且可以通过密码验证。在这个项目结束时,被UT公司的赫里曼公司收购的西雅图WA公司制定了规范草案。 


分散密钥管理系统(DKMS),UT公司Herriman


使用由Respect Network Corporation开发的DID规范,设计,开发和实现了与美国国家标准与技术研究院(NIST)800-130加密密钥管理系统框架的要求兼容的去中心化密钥管理能力。目前,包括NIST 800-130分析以及DKMS系统体系结构和设计在内的这项工作的结果已经完成,并且为开放源代码Hyperledger Indy项目(由Linux基金会领导)进行了公开评审和评论。后续步骤包括基于社区反馈的进一步测试和评估的实施参考书。 


分布式身份代理人,加拿大多伦多公司


该项目在确保抵御拒绝服务攻击的弹性,防止数据蜜罐,提供以公民为中心的同意和数据共享控制的同时,设计,开发并实施了一个去中心化的将身份识别和认证服务分开的代理,同时支持国际身份保证标准,隐私和数据共享。它已经获得了商业上可用的功能,该功能利用Hyperledger Fabric项目(也由Linux基金会领导)。目前该项目正在进行运营测试,以准备在美国市场进行生产部署。


前进的道路


如前所述,在当前区块链技术的时间框架中,最真实的担忧是“私家花园”或者说封闭式技术平台发展的可能性,这些平台肯定不支持在安全,隐私和数据交换方面的通用标准。


这将限制为政府和行业通过区块链和分布式账本技术实现创新且低成本高效益的服务以此实现多样化和可互操作的解决方案的市场竞争的增长和可用性。


为此,国土安全部科技部正在推行两大行动,以鼓励区块链技术的更开放和包容的未来:


1.支持全球的可用规范(标准的先导)的开发,这些规范是开放的,免版税且免费使用的,以此来确保跨系统的互操作性,同时确保没有供应商锁定。


    a.通过万维网(W3C)标准化流程的去中心化标识符(DID)


    b.通过W3C标准化流程的验证声明数据模型


    c.  通过TBD(潜在的OASIS)的去中心化密钥管理系统


2.积极配合和支持我们的DHS部门客户,例如CBP,去了解他们区块链方面的潜在使用案例,并帮助他们用所需的专业研发内容和技术实现他们的成果。 


我们相信,我们认真其周密的举措不仅有利于我们,而且每个正在考虑长期使用区块链技术的人都可以通过确保不存在供应商锁定,并且有多个供应商提供


扫码下载app 最新资讯实时掌握