王东临为什么要办黑客擂台赛规则

原标题:王东临:打造无死角的咹全闭环数据才可能真的安全

如果有陌生人能够窥探到你的个人信息,知道微博、微信、qq账号和密码,还有人通过这些信息来骚扰你,你会不會觉得很恐惧?

强大的互联网现在已经传播到了世界上的每个角落,它无孔不入,目前已经是人类生活方式的一部分了。

就像狄更斯的《双城记》所说:这是一个最好的时代,也是一个最坏的时代

同样,现有的互联网可以说是最好的互联网,同时也最坏的互联网。

2018年欧盟出台了《欧盟一般数据保护条例》(GDPR)用来保护用户个人数据不被第三方窃取使用,不久之后美国加州也出台了CCPA,但都收效甚微

传统的隐私保护有很多不足,且法律都难以制约,是不是很绝望?

作为区块链从业者,我自己也有在想一个问题,区块链的独特优势,能够解决数据安全问题吗?,让我们做数据的主人,真嘚可以做到吗?加密安全真的能够凭此颠覆互联网吗?

一次偶然的机会,看到了金色财经·掌柜调查署AMA线上直播间,密码学专家王东临的分享内容,讓我眼前一亮,心里想着:也许我们的理想照进现实了。

你想过吗?每天畅游互联网,你可知道,互联网上的是中心化的数字身份,中心化的数字身份依赖于一个中心化的机构,这个机构可以掌控你的身份,甚至可以随时封你的账号

但区块链上就可以打造去中心化的数字身份。这意味着什麼?

他传统方案是由中心化平台来执行隐私保护的,他们通过统一的格式化的合同让用户都同意其新的隐私条款,于是他们就合法获得用户的“授权”照常使用用户的隐私数据

常规的区块链技术是不足够的的。但使用存储公链可以将用户数据保存在自己的去中心化账号中,这样就從根源上解决了问题

数据不再保存在中心化平台上,不再指望中心化巨头能够发善心善待用户数据。

王东临是这样来分析的,他说,去中心化數字身份让用户自己掌握身份,再也不用担心被封号,也不用担心账号里的资产被中心化平台所掠夺

有的人,资深人士或许会问一个问题,DID可以唍美解决数字身份的安全问题。

王东临对此也作出了解释,他说,并不是用了区块链就必然有DID的,这是需要精心的设计才能实现的

“现在市面仩对DID的理解有好多问题,我们做了很深的研究,应该是做出了一个比较理想的DID的方案。例如一个理想的去中心化数字身份不仅不依赖于某个中惢化平台,甚至都不依赖于某条区块链

DID和去中心化存储的结合,就可以很好地实现这样的隐私保护。

去中心化的身份,去中心化的存储,这是非瑺好的组合

去中心化身份不是任何人任何平台甚至任何公链赋予的,而是无中生有成产的,然后再给它绑定身份认证方式和资产。

没有资产嘚DID是没有价值的,初始“滴血认主”一种身份认证方式后,就可以给它赋予资产

的确是,回想起最近几年,从最近的N号房事件,到Facebook、再到公信宝,等夶企业数据泄露的丑闻频频被爆出,还有许多惊人的数据黑幕。

先不去讲如何去解决这些,我们反观为何要泄露数据,所以我们问数据究竟有何價值?

王东临的解释是这样的,数据不简单是我们认为的手机号、身份证号这些数字,而是包括我们所有的行为、资产,这些才是有价值的,那么数據价值越大,泄露所获得的的利益就越大那么黑幕交易就开始了…毕竟人们是逐利的。

或许有的人不觉得数据重要,但起码从今天你看了我嘚文章后,会深深的觉悟,要重视自己的数据,这些数据将会是我们最宝贵的资产,大家一定要把控好自己的数据

王东临说,数据泄露,关乎隐私。偅则让你的资产消失,他举了一个例子:例如有新用户将私玥发到群里寻求帮助,瞬间资产被转移走更严重还会影响生命安全。例如我就总担惢我的Tesla的账户是否会被Tesla员工泄露,开车在路上的时候远程控制我的车,命就没了

不得不感慨,能够通晓技术原理和细节,还讲的头头是道、通俗噫懂的人真的不多,王东临的分享,让我们的头脑有通透的感觉,更重要的事,我好像从绝望变得有希望了。

之前,对于王东临本人我是了解不多的,畢竟更多人喜欢看八卦,科学家的新闻,很少人关注,我也是一样

据悉,王东临算是天才程序员、15岁被保送到南开大学计算机系,多年以来,都被称莋中关村技术泰斗,他19岁即开始从事IT前沿技术的研发工作,是文档库技术的开创者,实现了中国软件核心技术“零”的突破,是可以媲美数据库技術的重大原始创新,第一次为全球IT业解决了文档互操作难题。

很多人都这样评价他,“王东临绝对是个工作狂,自己说每天睡五、六个小时,其实,這个标准也够戗”有媒体评价“每周工作100小时,24点以前不下班,他既像个管理者,又像个程序员,粘在网上不罢休。”

擅长技术,又懂市场运作的科学家,放眼世界都屈指可数但是王东临却轻松就做出了很优秀的成绩。

带领书生集团进军国际市场、牵头研制的SurDoc书生安全云文档服务、苐一次输出先进软件技术到美国、聚合式SDS技术,领先国际产业巨头

除了国内政府级别的重磅荣誉,他在海外也是备受媒体追捧。2013年获得美国《云计算》杂志“云存储卓越奖”和全球移动互联网大会移动应用竞赛前三甲,2014年进入美国《Always On》“OnMobile Top 100”, 并于2014年12月再次位列美国专业杂志《CIO Story》评選的“20大云公司”

截止目前共发明专利126件,其中海外专利(美国、欧洲、日本、国际)46件,中国专利80件…

看了这些对他来讲并不觉得多难的行业荿就,我开始明白,科学家是天生的,有的人一生下来,使命就注定了。王东临或许就是为了某种使命才开始计算机专业、密码学的研究和钻研、鼡技术实力创造一个数据安全的王国

王东临提到的Ystar让我很感兴趣,特别是它的密钥管理系统。

他说,这其实不是什么奇葩的技术,其它人没有莋到,但不代表这个东西不好做

我尽量通俗地给大家解释:首先,Ystar所有的密钥都是在手机端实时生成,保证在生成之前没有任何人知道;我们采用朂强的ECC25519加密,保证世界上(以及我们自己、我们子孙、我们的子孙的子孙……数不清的子孙的寿命之内无人能破解);我们目前先支持手机端,这是歸用户所有的设备。

“数据在手机端高强度加密保存,黑客程序扫描手机存储也无法偷走服务器端用零知识加密保存,Ystar的后台管理员加全世堺最强的黑客联手也破解不了;用户在使用自己密钥时不依赖服务器端,就算Ystar公司倒闭服务器停运,也能照样使用自己的钱包,一点都不受影响;只囿在换机时才需要从服务器下载零知识加密的备份数据,本机解密后在沙盒内使用(其它App无法窃取),再次加密后保存到手机本地,供下一次打开使鼡。”

当你的手机丢失的时候,不用担心所有信息都没了因为密钥的备份以零知识加密方式保存在服务器端,换机时从服务器端下载后在手機端解密。

用户作为人对密钥没有感知,我们的App将密钥很好地保存在手机端,用户不需要操心

手机端还得需要通过身份认证才能使用,根据身份认证的等级决定可以支配的金额。例如微信登录级别较低,可以花几十几百元

用NFC卡安全度大大提高,可以花几千几万元。

用U盾+PC客户端安全喥最高,可以花几十万几百万

我们的数字身份是可以绑定多种身份认证方式的,就给用户带来安全和便捷的兼顾。

比如有的人担心身份认证,仳如别人想要盗取你的交易信息,怎么避免呢?

王东临也提出了解决方案,他认为身份认证就可以解决,比如说你自己的微信账户的认证为了防圵腾讯员工作恶,我们将微信认证和父母姓名结合起来计算解密的密钥。

父母姓名是你自己永远不会忘记的,而且腾讯员工是一般不知道你父毋的姓名的你也可以用你自己的硬件卡来做认证。

我们的设计是一套三张卡,用任何一张卡都可以花钱,但换机重装需要两张卡,用两张卡可鉯作废第三张卡,这样丢一张卡不会有问题

三张卡要分着放。你也可以用五张卡,这样可以丢两张也没事

比如,随身一张、家里一张、工作哋方锁一张。

那天的分享真的无比精彩,感兴趣的或许可以自己去看一下,在此不做分享

记得印象比较深刻的还有一句话,他说,打造无死角的咹全闭环,数据才能真的安全。

我严重同意,也深怀信心

虽然我没办法在数据安全这个领域做出贡献,但庆幸我们有这个领域的专家,致力于人們的数据安全,期待王东临的Ystar、期待那个每个人都拥有数字主权的未来!

不要气馁,理想照进现实是迟早的事情。

“真金白银10万美元!就等黑客來拿!”

2015年8月,第23届全球顶级黑客大会DefCon在美国拉斯维加斯举行书生公司创始人王东临到会摆下擂台,发起了另类风格的黑客挑战赛:悬賞10万美元吸引全球顶级黑客前来破解其云存储数据,关键是他的服务器不设防

正所谓:“燕云十八飞骑,奔腾如虎风烟举老魔小丑,岂堪一击胜之不武。”出自金庸的《水龙吟》

书生公司创始人王东临的美国雇员Brian Krallis(前者)和保镖,带着10万美元的赏格接受美国媒體ABC采访

“叔叔,你能帮我把这些程序输进电脑吗”一个14岁的少年攥着一张被汗洇湿的、写着程序代码的纸,眼巴巴地看着计算机展台前嘚工作人员

“你写的程序?”对方吃了一惊盯着面前的这个左眉上卧着一颗痣的阳光少年,满脸狐疑眼神热切但并不怯场的少年毫鈈犹豫地给予了肯定的答复。

这是1984年发生的一幕地点是贵州省贵阳市的一个计算机展览会上。这个少年就是王东临!

王东临贵州人,1969姩出生6岁开始上学,不过他不是从一年级开始上而是直接进了二年级。

“从小我在智力上,都是‘碾压’别人的”2019年年底的一天,他这样回忆说话时,他的脸上浮现出一丝笑容回闪着霎那间的少年天真。

“当老师的父母为我走的唯一的一次‘后门’是让我从彡年级跳级到五年级。”谈到这里他的眼神变得柔和起来,涉及亲情的流金岁月的回忆显然触动了他内心那最柔软的一块地方

这个三姩读完五年小学的少年,对科技知识充满了渴望这个可能是由于他父亲对他有意或无意的培养吧!父亲在他很小的时候,就给家里订了《科学画报》等很多报刊杂志

进入中学后,他参加了9次全国、省、市级数学、物理、化学竞赛和象棋比赛这些还没有满足他的胃口,照着他的性子他会无役不与的。最后家长、老师不得不联手限制他参加课外活动的门类与次数。进了赛场他放马奔去,屡屡获奖其中包括全国数学竞赛一等奖。

在轻松应对高中学业参加各类比赛的同时,他还增加了一项“纸上谈兵”的爱好当年,他的父亲书架仩有两本书:《模拟电子计算机》和《数字电子计算机》他如获至宝,贪婪地阅读起来

“哦,我父亲把这两本书放在书架上不过,估计他没通读过呵呵!”他回忆。

这样当时迷上计算机的他,由于周边没有可以交流和学习的对象那就只能继续自己看书,自己琢磨图上作业。他从图书馆里借来《计算机原理》等图书开始狂啃。然后他开始自己编程,那个年代哪有上机的机会啊!于是就出現本文前面的一幕,他跑到计算机展会上想让展台上的工作人员帮他“跑”一下程序。对方无奈地说自己只管销售不懂编程。

少年当嘫分不清“销售员”与“编程员”不过无独有偶,类似的、与之镜像的一个场景四年后又发生了一次。这一次是在北京中关村:当时夶学毕业还不到20岁的王东临抱着“中国的硅谷在中关村”的朴实想法,放弃了学校给他的分配工作的机会自己到中关村找工作。清秀仍带有稚气的他,推开一个又一个门脸挨家地问对方是否要招做研发的程序员。没人告诉不谙世事的他:这些门脸儿只用来销售无關编程。一天在用友公司的门市部里,该公司联合创始人吴铁和他相逢问他学过会计及财务管理方面的知识吗?王东临还很自觉地灰溜溜走了:“我不懂财务进不了用友是应该的!”

“他是想招你做销售呢,我们做技术的不要求每个人都懂财务”后来,用友公司的艏席技术官薛峰给王东临解惑解释为啥吴铁在他求职时这样问。

多年以后自己创业的王东临也“兼职”做起了自己公司的“大销售”,这是后话暂且不表。而在当时大学刚毕业时的他可不想做销售,他只想做个程序员不然他当年高考时也不会那样非要选计算机专業不可。

1985年15岁的王东临获得了保送华中工学院(华中科技大学前身)少年班的机会。他已是高三应届毕业生感觉少年班是打折的大学,于是放弃了这个机会值得一提的是,假若上了那个少年班他将会与那个曾在华为发展史上名噪一时的李一男同班。

“那些消逝了的歲月仿佛隔着一块积着灰尘的玻璃,看得到抓不着。”这是电影《花样年华》里的一句台词

当年,他放弃了上少年班的机会后又┅次面临着重要的选择,所有的名牌学校包括他当年都不太看得上的清华对边远的贵州省招生名额少,其专业不适合他“他们招地质、水利专业的,嗯贵州山好,水好!招这两个专业也对哈!”多年以后贵州发力云计算,致力打造又一个“云计算之都”当然,这昰后话放过不表。

最后为了选专业,王东临要了南开大学保送选了计算机系。其实大学期间他的所有计算机课全部免修全系所有嘚同学都找他帮忙改过程序。有媒体称:“读书的时候他用5行Fortran语句编出万年历,这一记录至今无人能破”

“我们还破解了学校计算中惢的系统管理密码,”回忆到这里王东临流露出一丝少年得意式的笑容,不过他旋即意识到这一点“嗯,我也就是为了多上会儿机那年头上机的机会儿太难得!我用得很谨慎,可是别的同学知道密码后用时不小心,漏出马脚被学校逮住了。”

说来有意思计算机領域的天才们,很多人在少年时干过“黑客”或类似黑客的举动譬如比尔盖茨年少时为了能得到更多的上机时间,和自己后来的创业搭檔保罗艾伦潜入了一家公司的系统调出了个人的账单,修改了上机时间至于乔布斯和他的创业伙伴沃兹,制作可以“免费”打电话的“蓝盒子”之举也写进了Steven Levy记录黑客早年发展史的《黑客》一书里。

美国电影演员露比迪曾说过:“有勇气并有胆量思考干点不平常的事这就是年青的全部意义。”

“雷军说如果需要的话他可以抽一天时间为我定制OCR(光学字符识别)功能。那时候的雷军还是程序员本色经常亲自写代码。虽然当时最后没劳他的大驾不过我还是挺感激他的。”王东临回忆

他说的“那时候”,应该是20多年前的事了1996年,他在中关村和雷军相识双方在技术上也互相切磋探讨过,“雷军给我们的书生软件提建议说运行我们的软件,页面切换时有些闪屏这会影响用户的操作体验,并提出了刷屏算法的建议我们说这建议很好啊!马上就修改了!投桃报李,我也建议他们的金山WPS应该及早囷微软Word的doc格式文档相兼容他们也接受了。我还帮他卖了几千套WPS中关村高手云集,互相切磋可以提高得很快。”

毕业后来到中关村迋东临被长城集团聘请了过去,从事桌面出版的产品研发凭着他的技术功底和韧劲,很快做出了成绩作为研发骨干,他开发的长城笔鉮919不仅仅在国内屡屡获奖还蝉联了新加坡规模最大的计算机展览COMTEC’91和92两年的普通应用组的最佳软件奖。两年以后年仅23岁的他,就被擢升为公司软件开发部门的主管

当时桌面出版领域的龙头老大是方正集团,王东临认为其地位是历史形成的:早在他从业以前对方就通過填补市场空白领了先。从技术角度而言王东临并不服他们,他说:“自从王选、肖建国离开技术一线后方正所有做技术的人都是我嘚后辈”。

“小荷才露尖尖角早有蜻蜓立上头。”

愿意和高手切磋也愿意向高手挑战。这形成了王东临的一个习惯这个对手名单中囿微软,有Google 最新的一个是AWS,我们后面会看到这个故事

王东临应美国惠普公司邀请,访问硅谷

有人评价王东临是程序员思维个性鲜明,直截了当一次,他参加一场行业会议午餐时,一家竞争对手说书生公司某个业务项目是他们公司的员工跳槽到书生后创办的王东臨当时拍案而起:“哥们儿,我们书生这项业务比你们早5年开设啊!”多年后谈及此事,他仍耿耿于怀:“他们谎言讲得次数多了反複重复,连自己都相信了甚至明明一个大客户用的是我们书生的软件,他们竟然公开声称那是他们的产品”

“谣言是一支凭着推测、猜疑和臆度吹响的笛子。”威廉莎士比亚在《亨利四世》中这样写过

当年毕业时,同学间留言王东临写下的是“实事求是”,当时有哃学打趣他“装”2019年的一天,提及自己的座右铭时他说:“现在看,好像还是这句话:实事求是”

在王东临正式创办书生公司之前,他曾做了一段自由职业者为有需求的客户编写软件。他的名片上就这样印着“自由职业者”当时是1993年前后。当他掏出这版名片时佷容易就从对方的脸上收获一个大大的问号。

那个年代流行“下岗”一词他这个“自由职业者”常被人调侃为“下岗程序员”。而他对這个称呼颇有些抵触情绪“我并没有失业啊,我只是做了自由职业者能赚钱,当时我月收入1万元而北京当时的房价不过每平米千元咗右。”

在这段时间里一些对软件质量要求很严格,甚至苛刻的金融机构的客户慕名而来说起关于他的口碑的由来,他直言相告:“峩早年在开发一套排版软件时曾在启动画面留下了自己的名字。每天一开机就会出现一次我的名字。这套软件很流行天长日久,潜迻默化客户们就知道我的名字了。”

说起来这是个“手艺人”的古老传统,早在距今5、6000年在古老的美索不达尼亚文明的时空里,当時的能工巧匠们就开始在自己的陶制、青铜作品上留下自己的名字了在乔布斯的苹果时代初期,他也会在苹果产品上留下签名譬如麦金塔电脑。

话说作为“自由职业者”的王东临的编程质量很快就得到客户的认可他后来说:“当你有了独门绝技,别人也只能用你的否则,像我这样不会喝酒、不擅交际的人那生意没法做。”

“念平生相从江海;任漂蓬,不遣此心违”(晁补之《八声甘州》)有那么一段时间,王东临编程之余还投入不少的时间与精力研究哲学。这是他上学时就有的爱好他重点学习的对象是集数学家、哲学家、逻辑学家、社会活动家和文学家于一身的罗素。他的《关于逻辑的几个问题》一文曾发表到国家一级刊物《哲学动态逻辑学增刊》上除了写文章,他还长期担任北大哲学系研究生会会刊的编委会主任一职亲自审阅把关每一篇稿件。“讨论辩论,甚至争论都要讲逻辑”的理念后来也被他延续到BBS、论坛、微博乃至微信时代的老友群里。

“在那段日子里有时还能够‘偷得浮生半日闲’,周末和朋友们仩午谈谈维特根斯坦的哲学下午打网球,晚上打桥牌很惬意!”2019年年底的一天,在望京融创动力产业园的咖啡厅里他这样回忆自己那作为自由职业人的岁月。他语气里带着怅惘的热望而这时窗外寒风凛冽。

很显然像阳光下的海浪那样让人惬意的日子,自1996年书生公司成立之日就不多见了。“咳我原来只想做个自由职业者,不想被人管也不想管别人。”他苦笑了下“创业以后,没人干的别囚干了没干好的,或者不愿意干的活当老板的我都得自己干”。

创业维艰这个道理大家都明白。而王东临在创业时偏偏又选了其中朂难走的路。跟随他多年的一位员工这样评价:当时对于大多数人来说,买进卖出的赢利来得更快更直接也更轻松,所以许多中关村嘚IT企业至今也只是个名义上的高科技企业即使拥有自主产品的不少国内企业也只是停留在应用层面的简单开发。而他总是不断挑战与研發IT核心领域的技术这条道路上显然充满了荆棘,也就需要更多的勇气、耐力和市场前瞻性

“王东临绝对是个工作狂,自己说每天睡五、六个小时其实,这个标准也够戗”有媒体评价“每周工作100小时,24点以前不下班他既像个管理者,又像个程序员粘在网上不罢休。”

美国企业家安德鲁卡内基曾说过:“如果你想幸福就设定一个目标,让它来指导你的思想释放你的能量,启发你的希望”

“当時,让我们公司的美国雇员Brian Krallis由保镖陪同,带着10万美元的赏格接受美国媒体ABC的采访,介绍我们的黑客挑战赛是为了展现我们公司云存儲业务‘去信任化’的安全技术,让美国客户不用担心数据安全问题”王东临介绍说。

一直在国内电子文档处理业务领域做得风生水起嘚书生是怎样到美国转型做云存储业务的呢?

这个我们要把镜头回拉一下:

1996年书生公司成立后,研发了电子印章技术并开始了电子公文技术正式的商业化应用。他研发的SEP 数字纸张技术让电子文档有了包括电子印章、信息安全、 DRM 、打印防伪、电子表单、数据采集与交換等方面独具特色的技术。其主体技术当然是围绕电子公文服务的而电子公文对数字安全要求很高,书生公司在信息安全技术方面的储備也就水涨船高了

2006年,书生进军电子书网站领域满以为互联网是软件一个应用的王东临被惨淡的访问量打懵了,不服输的他苦心改变终于在一个基因为To B的软件公司里,成功地打造了一个To C的互联网团队他说:网站每天有高达百万用户访问,成为中国第二大电子书网站

2008年9月,在自主的电子文档技术的基础上王东临推出了面向国际的UOML(非结构化操作置标语言)文档库标准,并向国际开放标准组织OASIS做了提交据他介绍:当时的谷歌、惠普、SUN(全球开放标准的旗手)、EMC(最大存储和文档管理公司)、Nokia(当时最大的手机公司)、Redhat、学术殿堂伯克利大学、波音、施耐德电气(世界500强)等均投了赞成票。

在这个标准的推广过程中王东临怼上了微软,不过他表示他对微软并无其怹恩怨“我对微软的愤慨主要来自于其垄断,这对行业的发展非常不利”

在书生与微软博弈的时候,一个更大的席卷IT界的潮流正在酝釀这就是云计算,微软当时深受这股来自硅谷的新冲击王东临也感觉到了它的力道。

2010年40岁的王东临决定去硅谷发展新事业,“我当時把心态放低就相当于一个斯坦福学生在硅谷创业。所不同的是我拿到了种子投资。”

乔布斯曾说:“佛教有一句话叫做初学者的惢态,拥有初学者的心态是件了不起的事情”他还喜欢另外一句话,“Stay hungryStay foolish”(求知若饥,虚心若愚)与此可互为参照。

2010年王东临去媄国发展新事业

到了美国后,王东临发现云和移动的时代已来临了“软件公司连最大的巨头微软都一度被边缘化了。于是我就决定转向雲计算从云文档着手,这样可以继承做了十多年的文档技术能力公司对标Google Docs(后来改名Google Drives),其实就是具有强大文档特征的云存储服务洅后来,2C的云存储服务商业模式没跑通倒是把存储技术给做通了,就干脆改为用这项技术去服务B端用户了”说到这里,他自信地强调“书生的去TCP/IP的分布式系统和分布式共享存储架构,在世界范围内都是领先的技术”

2015年8月,第23届全球顶级黑客大会DefCon在美国拉斯维加斯举荇王东临到会摆下擂台,发起了另类风格的黑客挑战赛:悬赏10万美元吸引全球顶级黑客前来破解其云存储数据,关键是他的服务器不設防

“黑客”一词源于英语动词Hack,原意为“劈、砍”也就意味着“劈出、开辟”。《黑客》的书作者Steven Levy曾将黑客的价值观总结为六条“嫼客伦理”其中包括:“任何人都有动手尝试的权利;计算机技术可以让你的生活更美好。等等”

对于技术可以让生活更美好,王东臨是认同的而他的另类风格的黑客挑战赛,则确实是给世界顶级黑客们一个“动手尝试的权利”

笔记本电脑研发先驱、硅谷硬件领域嘚黑客李费尔森斯坦曾说:“黑客现在被认为是处于道德边缘的人,他们更多的是倾向于做好事而不是做坏事。”

费尔森斯坦的观点有些倾向于Steven Levy的“黑客伦理观”而早期著名的黑客理查德格林布莱特则认为:“(后来的)他们盗用了我们的术语,黑客行为已经完全变了樣”

面对现在信息领域的复杂的安全形势,王东临这样考虑:“书生云从来不考虑哪里会出问题因为从一开始我们就假设所有的环节嘟会出问题,所有参与者都可能出问题这包括运营商、管理员、系统建设者,甚至要假设的所有代码都泄露了只有用这样的思维,才能打造出一个无死角的安全闭环把数据安全变成数学问题,数据才有可能真正安全”他介绍,数据安全的核心不在加密算法上而在密钥管理上。

“有了多大的能力就会有多大的责任”这是电影《蜘蛛侠》中的一句脍炙人口的台词。

回到这场另类风格的黑客挑战赛結果是:大量黑客前来尝试,皆无功而返无人拿走王东临悬赏的10万美元。

进入2019年这年的12月15日,在区块链存储领域名气最大的美国项目IPFS/FileCoin,经过研发5年多的时间启动了公测。无独有偶在东方,王东临的区块链存储项目YottaChain研发了1年多的时间,在这个月份结束了公测主網正式上线了。

王东临认为:“研发速度是表象背后是双方团队实力的比拼,对方虽然知名度高但缺乏存储和密码学应用的专业积累,而我的YottaChain团队虽然起步晚但在启动项目之前却有长达10-20年的存储和密码学应用的专业积累,并且在这两个领域都有关键技术超越对方的水岼”

他表示:他新发明的YTFS广域网存储系统在数据可靠性、数据安全性和低成本三方面不仅同时超越美国的IPFS/FileCoin,还能超越AWS、Microsoft、Google等IT巨头

“一點浩然气,千里快哉风”

乔布斯曾说过:“你要坚信,你现在所经历的将在你未来的生命中串联起来。正是这种信仰让我没有失去希朢它使我的人生与众不同”。

而王东临经历了软件、互联网、移动互联网、云计算、区块链等时代在每个时代都有他奋斗过的身影。怹总结了一下:他先后在电子印章、电子公文、在线式DRM、数字图书馆系统、文档库系统、UOML标准、电子书垂直搜索引擎、移动图书馆、安全通讯、“去TCP/IP”的分布式系统、分布式共享存储系统、加密去重技术、“开箱即用”的超融合、区块链存储等领域留下了创新的足迹他相信这些以往的经验和技术储备都将有助于YottaChain项目的成功。

2019年12月24日夜在北京中奥马哥孛罗大酒店,王东临举办了自己的50岁的生日Party暨YottaChain主网全面仩线晚会

在台下,和老友们聊天时王东临感慨地说:“噢,我们已相识了四分之一个世纪了!时间过得真快啊!”

走到台上当主持囚介绍过其曾取得的成绩,获得过的荣誉时王东临脸上露出了腼腆的神情。

切蛋糕许愿的时刻到了王东临低头默默而语。

不过此前迋东临说过:“既然还有能力、有机会、有体力,我会继续追逐我的梦想——在世界舞台上做点改变格局的事。”而他已明确表示过YottaChain忣其配套生态项目Ystar的成功就是他现在最大的梦想。

“成功的关键在于相信自己有成功的能力”这是创造学大师拿破仑希尔的一句名言。

王东临简介:YottaChain创始人中国十大圊年科学家,密码学分布式存储专家

提到安全存储我想从一次经历讲起。

在2015年我们基于密码学和分布式存储编写了一个安全存储的技術。到了全球最大的黑客大会DefCon黑客大会就像武林,一般黑客互相切磋是互相攻击电脑谁的被攻破谁就输了,这叫夺旗比赛但我们是擺下擂台,服务器敞开防火墙所有人都可以进,管理员的账户密码全部公布如果能把里面的用户数据偷走,那我准备的一箱一百美元現钞全归你

当然,最后也没人能带走这一箱子钱其原因正是在数据安全技术上,我们可以做到工程意义和商业意义的绝对安全

这篇攵章的主题是IPFS,首先我需要向IPFS致敬。这是一个伟大的项目将会改变。

IPFS重点解决了两个问题

第一个,它提供了去中心化的存储对于国内嘚用户来说,我们对中心化的存储比较熟悉因为百度网盘, 360或者腾讯提供的都是这样的服务。在国外Dropbox,AWSgoogle,提供的也是中心化存储所以IPFS提供了去中心化的存储,而且从2015年上线以来没有出过什么大问题,这是非常有价值的

另一点价值同样很大,也许更大但有很哆人关注不够。IPFS改变了区块链挖矿的方式今天很多人想挖矿,都是买矿机消耗算力去挖矿。这种挖矿其实唯一带来的就是大量的浪费去年光是挖矿消耗的电力就超过了世界上一百多个国家的整个国家消耗电力,但是这么多的资源完全浪费了对社会没有任何价值。

IPFS提供了一种创新的模式:用贡献资源的方式来挖矿我有这个硬盘空间存储空间,把它贡献给社会当雷锋来存别人的数据。谁贡献的越多僦给谁奖励不能让雷锋吃亏。

毫无疑问每个人都能够想象到,这才是一种健康的可持续的模式而且将从根本上可能会改变整个区块鏈行业的趋势。

任何事物都有局限性IPFS的重要局限性,是文件不加密因此只能存储公开的数据。IPFS做了很好的营销说要“取代http”,实际仩暗含无奈只能存网页这种公开数据,不能存个人数据和企业数据否则就会像脱光衣服被人围观。

因为在去中心化存储里面数据加密会变得特别重要。对中心化存储来说因为大平台管理规范有良好的内控体系,即使不加密也忍了但仍然有隐患,比如Facebook的剑桥门事件国内的大平台作恶的案例更多。但是去中心化存储时一个人的数据可能存到同事、朋友、邻居、竞争对手、情敌等等有关系的人那里。所以去中心化存储除非是可以公开的网页数据,其它个人数据、企业数据必须加密但是IPFS没有加密。

这是有技术原因的因为IPFS需要做數据去重,就不加密了数据去重的意思是说,一份文件一个团队每人都有,客户也有那么都往IPFS上存储的时候,数据去重后只存一份(不考虑为了数据可靠性的冗余编码因素)

数据重复率有多高呢?当年360云盘还没关掉的时候360的CTO透露说,它的运营数据是平均重复率五倍传统“公知常识”里认为数据去重和加密是相冲突的,加密后不能去重所以IPFS选择了去重,然后让用户自己加密自己承担加密带来荿本的升高。

谎言二:IPFS不能存个人和企业数据:真实如前所述,IPFS只能存公开数据不能存非公开数据,除非应用自己做加密(牺牲存储效率)

谎言三:IPFS可以取代http:谎言。网页里有静态网页和动态网页IPFS取代静态网页非常好,然而并不能取代动态网页因为它只有存储能力,没有计算能力好多网站都大量使用动态网页,所以IPFS事实上并不能真正取代http

传统的IT基础架构是三大块,存储计算,网络区块链本身是自带网络,所以IPFS相当于存储加网络但是去中心化的存储必须有加密,所以加密存储,计算和网络是必须有的YottaChain正是在IPFS的基础上,咑造一个去中心化的存储加密,计算网络齐备的区块链。

我们以一种创新的模式完全颠覆了现有的架构,实现了数据加密与数据去重“魚与熊掌可以兼得”另外,我们还提供了计算能力不仅可以取代静态网页,也能取代动态网页最后,我们提供了一个去中心化的治悝结构大概是迄今为止最完善的区块链治理结构。

最终我们形成了一个完整的能力,可以构建非常丰富的应用场景以及非常强大的基础架构能力,提供给其他的区块链项目一些传统项目也同样可以无缝迁移过来,从而证明区块链是真正能够创造价值的而且区块链確实可以比现有的传统的IT业做得更好。

文章声明:本文为火星财经专栏作者作品版权归作者所有,不代表火星财经观点

根据国家《》,大家应警惕代币发行融资与交易的风险隐患

本文来自转载,不代表链一财经立场转载请联系原作者。

我要回帖

更多关于 擂台赛 的文章

 

随机推荐