[论文解读] A privacy-preserving system for data ownership using blockchain and distributed databases
本文提出了一种混合区块链与分布式数据库系统,使用户能够对其个人数据(如学术或医疗记录)主张所有权,同时保护隐私并实现有限、受控的数据共享。通过使用智能合约将去标识化的数据链接到去中心化数据库中,并将加密的识别信息存储在集中式或自我主权的保险库中,用户可随时撤销访问权限,从而实现一种实用的‘弱’形式数据所有权,且可通过自我主权身份实现强所有权。
Blockchain has the potential to revolutionize the way we store, use, and process data. Information on most blockchains can be viewed by every node hosting the blockchain, which means that most blockchains cannot handle private data. Decentralized databases exist that guarantee privacy by encrypting user data with the user's private key, but this prevents easy data sharing. However, in many real world applications, from student data to medical records, it is desirable that user data is anonymously searchable. In this paper we present a novel system that gives users ownership over their data while at the same time enabling them to make their data searchable within previously agreed upon limits. Our system implements a strong notion of ownership using a self-sovereign identity system and a weak notion of ownership using multiple centralized databases together with a blockchain and a tumbling process. We discuss applications of our methods to university's student records and medical data.
研究动机与目标
- 解决当前 Web 2.0 数据模型中用户缺乏数据所有权的问题,即公司控制用户生成的数据。
- 使个人能够控制其个人数据(尤其是学生记录和医疗信息等敏感数据)的访问权限,同时不损害隐私。
- 设计一种系统,支持匿名、可搜索的数据查询,同时保留用户撤销访问权限或主张完全所有权的能力。
- 通过结合公共区块链与去中心化及集中式数据库,克服公共区块链的局限性,如可扩展性差、缺乏隐私和搜索效率低。
- 为教育和医疗等现实世界应用提供一种实用的数据所有权框架。
提出的方法
- 系统将去标识化的用户数据存储在去中心化、分布式的数据库中,使用智能合约的地址作为唯一标识符,以防止与真实身份关联。
- 识别信息存储在由可信保管人管理的多个集中式数据库中,通过受限 API 和用户身份验证控制访问。
- 在公共区块链上运行的智能合约将每条数据记录与识别信息的位置和 ID 相关联,从而实现访问控制和所有权转移。
- 用户可通过将其智能合约控制权转移至自身地址来主张所有权,从而防止他人将数据与自身身份关联。
- 对于强所有权,用户可将其识别数据迁移到其个人设备上的自我主权身份(SSI)保险库中,更新智能合约以指向 SSI 应用而非集中式数据库。
- 系统支持按需数据共享:当用户将智能合约地址共享给第三方(如医生)时,该第三方可在系统访问控制规则范围内获得对关联数据的读写访问权限。
实验结果
研究问题
- RQ1如何在不牺牲隐私或可用性的前提下,在去中心化系统中实现有意义的数据所有权?
- RQ2结合区块链、分布式数据库和集中式保管的混合架构,能否为敏感记录实现实用的数据所有权?
- RQ3用户如何在仍允许授权第三方访问和更新数据的同时,保持对其数据的控制?
- RQ4哪些机制可实现匿名、相对数据查询(如“我是否在前 5%?”),而不会暴露识别信息?
- RQ5用户如何从弱所有权过渡到强所有权?自我主权身份系统在此过程中扮演何种角色?
主要发现
- 通过将智能合约中的 ID 更新为不存在或无效的标识符,系统实现了实用的‘弱’形式数据所有权,使用户可随时撤销访问权限。
- 用户可通过将其识别数据迁移到个人设备上的自我主权身份保险库,实现‘强’形式数据所有权,从而完全从集中式数据库中移除识别信息。
- 该架构支持对去标识化数据的匿名、可搜索查询,支持教育领域的全国表现对比或医疗记录的全球紧急访问等用例。
- 通过智能合约将数据与身份解耦,系统在保护隐私的同时,支持通过可信保管人实现授权数据共享和更新。
- 通过仅将元数据和指针存储在链上,而将敏感数据保留在加密的、访问受控的链下数据库中,系统缓解了公共区块链在可扩展性和隐私方面的局限性。
- 该模型支持动态访问控制:当第三方请求访问时,用户会收到通知,从而能够做出知情的、按需的共享决策。
更好的研究,从现在开始
从阅读论文到最终审阅,大幅缩短您的研究时间。
无需绑定信用卡
本解读由 AI 生成,并经人工编辑审核。