区块链能解决你的文档和数字签名难题吗?

区块链资讯比特中文网2018-04-08 10:54:16  阅读 -评论 0  阅读原文

购物订单看起来是合法的,但它是否全部获得了正式批准呢?许多律师审阅了这份合同草案,那么这是最后的版本了吗?在签字之前,我们是否可以证明这份重要文件未被篡改过?我们是否能证明该文件的两个版本是完全相同的呢?

区块链或许能够解决这类关于文档的日常信任问题,特别是对PDF这种使用可移植文档格式创建的数据文件。区块链技术以其确保金融交易而闻名,包括支持比特币等新型金融工具。但区块链提高信任的能力可能会成为解决普遍的非财务信息交换的企业用例,就像这些文件中使用的那样。

比利时根特iText Software公司的软件工程师和PDF专家Joris Schellekens最近在Oracle Code Los Angele上发表了他关于区块链支持的文档的想法。Oracle Code是在世界各地举办的一系列免费活动,旨在将开发者聚集起来,共享新的想法并合作完成它们。

PDF的能力和限制

PDF文件格式是Adobe Systems(Adobe系统)在20世纪90年代初创建的,作为共享格式丰富的文档的方式,无论是软件创建或者阅览还是打印的情况下,其视觉布局、文字和图像看起来都是一样的。PDF格式在2008年成为国际标准。

早期,Adobe和其他公司将安全性能应用到PDF文件中,包括密码保护、加密和数字签名。理论上来说,数字签名需要能够证明该文件的创建者,或者至少是加密者。

Schellekens表示,不过,根据所用的哈希算法,要破坏这些保护并不难,例如更改数据/时间戳,甚至文档内容。他的公司iText Software推出了一款用于创建和操作PDFs的软件开发工具包和API接口。

他说:“PDF格式包含了ID元组的概念,或者是不可变的数据序列。这一ID元组包含了文件创建和修改的时间戳。不过,PDF格式对于创建时如何使用这些工具比较模糊。”

即使在未经修改的PDF文件中,保护也会应用于整个文件而不是其中多个部分。想象一下文件必须得到多方签名的情况。由于并非全部认证中心都以同等规格保存他们的密钥,你可能对真正修改(签名)文件的人、时间、序列缺乏信任。或者说,你可能不相信签名之前并未有人进行过修改。

一个相关挑战:在数字文档上签名通常必须是一次一个;PDF规格不允许几个人同时签署一份文件(这在合同审阅和签名中很常见)然后再进行合并。

区块链有潜力解决这类文档以及其他问题。例如,安特卫普港口正在测试接收船运集装箱和集在有权访问这些集装箱的数字化文档和工作流程的PDF文件。其记录存储在区块链上,如果货物被盗,港口可以确定最近访问集装箱记录对应的人。

这类用例及、依赖于企业级的量产区块链基础设施——特别是帮助客户快速试验用例以及部署生产的云系统。Oracle正在计划发布一个云平台,名为Oracle区块链云服务,通过区块链服务企业和公共部门组织。

区块链:不可变记录

区块链是一种相对较新的系统,可以将一组名为“块(blocks)”的记录连接到相链接的加密且防篡改的链中。区块链的功能中最重要的是已有数十年历史的哈希概念,一个用于代表大型、复杂数据(例如已签名的PDF合约)内容的经过计算的数字。

哈希可以用于比较两份数据是否相同——即使你知道了哈希结果,你也不会拥有数据本身。因此,如果你创建两个合约PDF版本的哈希,而哈希结果并不匹配,说明这两份PDF文件并不相同。如果哈希结果匹配,则它们是完全相同的。(有极小的可能存在两份不同的PDF文件拥有相同的哈希结果。)

区块链如何实现这一点?计算PDF合约原始版本的哈希并将其哈希值存储在区块链的一个区块中。授权的相关方可以自己进行验证,通过比较其版本的哈希与存储在区块链中的哈希值,确定PDF合约的副本是否合法。当存在多个副本时,例如拥有不同签名,相关方可以使用区块链来评估它们的有效性,并通过每个文件元数据的相关时间戳来确定其顺序。

这里的优势在于,区块链存储了文件哈希值的其他信息,例如准确的数据/时间戳,或者存储哈希的人的身份。这使得确认文件是否是最新版,或者存储多个包含相同修改时间的文件版本变得更简单。这样,PDF格式的限制得以克服,更确切地说,是通过使用区块链而非PDF元数据克服了验证文件的障碍。

具体来说,区块链强化了与文件验证核心相关的现有解决方案,Schellekens表示:

完整性:确保文件副本与原始文件拥有完全相同的内容。

可鉴定:证明文件的创建者和修改者,而PDF无法做到这一点。

不可否认性:一旦每次迭代存储在区块链上,不允许创建者或修改者否认其行为。

此外,由于文件验证是在区块链中而非如PDF的内置安全措施一样由文件本身进行,任何人都很难篡改文件并避免被发现。

最优异之处

当PDF文档的内置安全措施与那些区块链合并后,会产生扬长避短的效果。

无论访问文件的计算机、进行创建或阅读的软件或者将其打印为文本的打印机是什么,PDF行业标准规格都能确保其一致性。PDF规格同样提供加密等安全性,用以添加保护层。

PDF还具有可扩展性。它不仅可以容纳元数据,还可以容纳用JavaScript编写的程序代码。这让PDF文档足以容纳可视化布局、文本、图形以及程序逻辑、动画以及可以由合适的程序运行的嵌入数据。

区块链提供了对外的安全性能、时间戳、文件创建者(或者至少验证检查文档的人)的鉴定、不可否认性以及确认文档并未经过篡改。

Schellekens表示:“其中优势在于,你除了可以在PDF中进行的数字签名外,还可以在其中添加额外功能,例如时间戳,以及确认是否有人修改了文件。”

区块链是否适用于每一种PDF文件的鉴定呢?现在还不行。这一技术仍处于萌芽期,没有与区块链服务商合作经验的机构可能不知道如何实施或使用区块链。不过,Schellekens坚信它在鉴定数据记录方面的价值,因为区块链并不依赖于任何外部权威,例如由第三方认证机构发行的数字证书。

区块链的信任风险也很容易计算,而其他安全措施可能无法做到。

Schellekens说:“区块链有多值得信任?这是区块链最迷人之处:你可以从数学角度证明,一个人要解密你的密钥或声称一个完全匹配你的PDF的哈希值有多难。通过其他安全措施,你不知道你的安全程度——直到你发现一位员工用USB盗走了密钥。”

作者:Alan Zeichick

翻译:cici@比特财经

网址:https://www.forbes.com/sites/oracle/2018/04/02/can-blockchain-solve-your-document-and-digital-signature-headaches/#7366c9f33979

声明:链世界登载此文仅出于分享区块链知识,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。此文如侵犯到您的合法权益,请联系我们kefu@lianshijie.com

参与讨论 (0 人参与讨论)

相关推荐

XRP价格在一个月内暴涨91%,或有三个原因

XRP的上涨可能原因包括唯一地址的增加、Ripple的回购以及可能推出新产品。11月22日,这一趋势更加强劲,XRP在一天内上涨了27%。Ripple回购可能会推动XRP价格上涨 在2020年第三季度,Ripple通过回购计划购买了价值4550万美元的XRP。

NULS链工厂搭建区块链,试过方知如此简单

NULS链工厂搭建区块链,试过方知如此简单

与NULS另外用于搭建新链的解决方案不同,链工厂旨在使区块链搭建过程尽可能简单。NULS链工厂是如何工作的?没错,使用NULS 链工厂搭建区块链,试过方知如此简单!

九大波卡生态最新项目进展:Crust主网即将上线,Acala更新NFT模块

下面列举了一些波卡主要生态项目的最新进展。Crust 主网预计在 2020 年底上线并接入 Polkadot 插槽。Crust 将为 Subsocial 全球用户提供去中心化云存储解决方案。ChainX进展ChainX 2.0 测试网将于 11 月初推出并会宣布测试网有奖参与计划。

中信银行打造“区块链”信用证结算!

中信银行打造“区块链”信用证结算!

科技不会改变金融的实质,但却能让金融服务更高效,能让资金供、需方信息不对称的问题更好地解决。近期,中信银行首个区块链项目——基于区块链的国内信用证信息传输系统(简称BCLC)(一期)成功上线,这是国内银行业第一次将区块链技术应用于信用证结算领域。 据中信银行国际业务部总经理助理张栩青介绍,将现在流行的区块链技术应用在国内信用证中,改变了银行传统信用证业务模式,信用证的开立、通知、交单、承兑报文

中国信息技术部门成立区块链研究实验室

中国信息技术部门成立区块链研究实验室

暴走时评:本月初,中国政府对国内的ICO和数字货币交易所的打击在世界范围内引起了强大反响,但政府已经多次声明不会将区块链与数字货币划等号,依然非常重视区块链技术在中国的发展。鉴于中国工业和信息化部成立了一个专门研究区块链的实验室,这一论调也得到了进一步的证实。 虽然中国政府最近在大力打击比特币交易所和ICO,但仍然致力于开发区块链在其他领域的潜力。 据财新网报道,中国工业和信息化部已经成立了一

 分布式账本中的生命科学

分布式账本中的生命科学

生物科学是医学领域涉及遗传研究,疾病预防和生活方式治疗(lifestyle treatments)的学科。它已经存在了很长时间,但区块链技术的基础设施应用给该学科提供了重大进步的可能性。 根据Pistoia Alliance进行的2016年6月份高级制药和生命科学领袖调查,83%的受访者表示,他们预计在五年内将全面采用区块链技术。 Pistoia Alliance是一个全球性的非营利组织,致

区块链vs.核能:日本最大电力公司东京电力(TEPCO)寻求使用区块链减轻对核电的依赖

区块链vs.核能:日本最大电力公司东京电力(TEPCO)寻求使用区块链减轻对核电的依赖

东京电力公司 (TEPCO) 对于能源过度中心化的风险可以说绝不陌生。 也许最著名的就是2011年发生的福岛核电站事故,这个日本最大的能源公司如今正在寻求区块链技术来防止这种灾难再次发生。 然而,从使用微型风车的分布式风力发电到用于存储在电力成本低时购买的电力的智能电池,可替代能源项目一直以来都属于个人慈善事业。 然而,TEPCO风险投资部门主管Jeffrey Char认为区块链能够帮助为这

继证监会发表代币发行声明之后,香港交易所Gatecoin将下线部分ICO币

继证监会发表代币发行声明之后,香港交易所Gatecoin将下线部分ICO币

经过一系列监管以及合规审查后,香港交易所Gatecoin将会下线那些被金融监管部门定性为"证券"的代币。 香港加密货币交易所Gatecoin透露,如果在该平台交易的ICO代币在法律上符合"证券"定义,他们就会下线这些代币。据巴比特上月报道,香港主要的金融监管部门证券及期货事务监察委员会(SFC)表达了对ICO这种日渐普及的募资模式的担忧。 尽管ICO中售卖的数字代币通常都被定义为虚拟商品,但

麦妖榜
更新日期 2019-09-03
排名用户贡献值
1牛市来了30910
2BitettFan24187
3等待的宿命23810
4区块大康20369
5六叶树20310
6linjm122719429
7天下无双16192
8lizhen00215280
9让时间淡忘14586
10yelanyi050511349
返回顶部 ↑