火鳥問道丨物理電子學博士周朝陽:守護私鑰,守護區塊鏈安全!
周朝陽
中國科學技術大學應用物理學專業物理電子學方向學士,中科院近代物理研究所核技術及應用專業物理電子學方向博士,杭州酷辰資訊科技有限公司總經理。
他獨立研發了重離子加速器國家實驗室束流診斷系統中束流監測儀,在國內首次實現了10飛安的弱電流測量。
他獨立研發了衛星表面電位監測儀,並於2016年搭載某衛星在軌執行,為我國航天器抗充放電效應提供第一手最全面資料。
他曾擔任我國2020年火星探測任務中火星能量粒子探測儀的主管設計師。
……
這樣一位充滿成就的物理電子學博士,貌似與區塊鏈毫無關係,但他卻真實地出現在區塊鏈的世界,用他的話說:他是區塊鏈安全領域的深耕者,是區塊鏈“去中心化”的堅定執行者!
他就是杭州酷辰資訊科技有限公司總經理周朝陽。
一個物理電子學博士與區塊鏈會有什麼故事呢?他眼中的區塊鏈又是怎樣的呢?
錢包安全是區塊鏈最基礎的安全
火鳥財經:作為物理電子學方面的博士,為何選擇踏進區塊鏈行業?
周朝陽: 我原來是九州量子硬體團隊負責人,負責公司硬體研發、中試的全流程管理,同時兼任九州量子核心裝置——量子金鑰分發裝置(QKD)的專案經理,在硬體安全方面有很好的經驗。之所以進入區塊鏈行業,一是受陳偉星的影響,他是區塊鏈行業堅定的信仰者,他認為在區塊鏈領域,安全技術是至關重要的,當前是需要持續入股的,而我本人對區塊鏈的前景是很認可的。在這種機緣下,我和陳偉星以硬體錢包這個切入口,聯合做區塊鏈安全這件事。
區塊鏈是一個新興的、綜合創新的技術,當前的從業者,也都是從其他領域進來的,所以其實我跟其他人是一樣的。不過,從另一個角度看,我的經歷跟區塊鏈也有很大的關係。我們一直在做安全,而區塊鏈安全有別於傳統網際網路中心化的安全,它需要在去中心化的前提下把安全的保障降下來,沒有中心化的安全措施去保障,而是靠個人解決,這是我們看準了硬體錢包,它可以做到很小,很封閉,很簡單,可以最大程度保證私鑰在儲存和使用過程中的安全。
這實際上跟我原來做的量子核心裝置——“量子金鑰分發裝置”有很多相通之處,量子保密通訊本身也是為了安全,它的安全層次有:量子(物理)安全、硬體安全和系統安全,相關的技術和經驗,在做硬體錢包時都是可以借鑑的。站在安全這個層面上,參與到區塊鏈這個行業,我自己認為是非常合適的。
火鳥財經:區塊鏈安全有很多方面,為何選擇錢包這個領域?
周朝陽: 進入區塊鏈行業,我會在安全領域去深耕,尤其是區塊鏈電子錢包方面的安全。為什麼呢?個人認為,區塊鏈所有的使用者要參與到區塊鏈,必須有個客戶端,而這個客戶端其實就是錢包。每個參與到區塊鏈的人都離不開錢包,而且這個錢包關乎到你個人的數字資產安全,這是一個非常重要的切入口。
在去中心化的情況下,安全是個人的事情,沒有人說會保證你私鑰的安全,比如一個軟體錢包,使用者丟了一個比特幣,沒辦法找回,甚至使用者都不能證明這個比特幣是被盜的,它不像網際網路錢包,使用者只要證明自己的身份,以及自己沒有不當操作,就可以通過中心賬本操作找回來,而區塊鏈是無法如此操作的。
私鑰安全需足夠重視
火鳥財經:目前大眾對私鑰安全的重視程度處於怎樣的階段?
周朝陽: 對私鑰安全的重視程度跟區塊鏈本身的發展階段有很大的關係。當前區塊鏈還處於非常早期的階段,不少人蔘與區塊鏈更多的是一種投機行為。直白地講,就是炒幣。參與者將法幣換成虛擬幣後,就在交易所炒幣,私鑰只是流轉過程中的一個環節,使用者很難去關心私鑰儲存與使用有什麼安全風險,甚至早期使用者可以直接在交易所將法幣兌換,私鑰安全就更無足輕重了。私鑰安全是區塊鏈技術應用的保障,這裡面有個隱藏的結論,就是隻有區塊鏈技術真正被應用起來,token或者說區塊鏈數字資產真正作為流通媒介的時候,私鑰的安全才會真正引起大眾的重視。
火鳥財經:未來,區塊鏈裡的投機行為會持續存在嗎?
周朝陽: 這個是必然的,只是隨著區塊鏈的發展,去中心化應用的落地,token作為流通媒介的比例會不斷增加,用於投機的數字資產比例會越來越少,還有中心化的場景也會越來越集中,越來越規範。比如人民幣和美元,實際國際貨幣市場,很多人也在炒。但是並不表明人民幣今天被炒高了,持有人民幣的人就會趕快把它賣了,老百姓照樣還在大量地使用人民幣,也就是說人民幣作為一種價值流通手段,更多時候是體現它的流通功能,而不是投機佔了主要比例。
火鳥財經:區塊鏈存在“不可能三角”,對於私鑰,在安全和便捷上你會如何選擇?
周朝陽: 從比特幣出現到技術應用,每個真正參與到區塊鏈的機構、個人,他們首先必須有一個自己的私鑰。而私鑰的儲存和使用就是錢包應用需要完成的工作。
私鑰相當於你的銀行卡+密碼,在現實世界中,你只要證明你是你就行了,銀行卡、密碼都能找回來,因為它是個中心化的賬本。但在區塊鏈世界裡,你證明你是誰都沒用,丟了就是丟了,所以對安全等級的要求就非常高,不過並不是說非常難做,安全等級高了,可以把便捷性稍微下降一點。
傳統網際網路領域的錢包,便捷性關乎流量,BAT和銀行等應用為了保證便捷性,其所面臨的安全環境比區塊鏈更復雜,但對硬體錢包來說,我們可以把環境縮小化,讓使用者在一定的框架內操作。比如我們建議用硬體錢包,雖然硬體錢包比軟體錢包使用起來相對麻煩一些,但是它的安全等級更高,真正在技術上保障安全。
火鳥財經:如何保障私鑰的可用和安全呢?
周朝陽: 錢包安全的核心應該就是保證私鑰在儲存和使用過程中不被竊取,錢包安全大體可分為,邏輯安全、系統安全和物理安全。
其中邏輯安全包含的最廣,比如採用硬體錢包比採用軟體錢包安全;系統安全,對硬體錢包來說主要是硬體的作業系統安全,打個比方,目前市場上很多都是用安卓機來做硬體錢包,實際上像BAT、華為、小米等,他們在安卓機安全上投了那麼多錢,都不能保證說其安全不需要再增加投入了,因此我們並不推薦使用基於安卓系統的硬體錢包。硬體安全,系統安全,我們團隊因為研發過量子金鑰分發裝置,這個我們是有經驗的。
安全是去中心化落地的基本保障
火鳥財經:你覺得區塊鏈的落地應用主要會集中在哪些領域?
周朝陽: 在區塊鏈方面,我還是新兵,理解沒有那麼深刻,不過就我的理解,首先我認為在未來,區塊鏈不一定是世界的主導,但必然是世界的很有分量的組成部分。區塊鏈集中在哪些方面落地,我想應該是那些對去中心化需求更強烈,或者說中心化的效率不是很容易解決使用者痛點的領域。具體是什麼領域,我不敢妄言,我也不建議是哪個公司或者組織站出來振臂一呼,這很容易陷入找個場景,忽悠一批人,割一波韭菜的怪圈,是很短視的做法。如果真的說我們能找到落地場景,也應該是拜使用者所賜,或者說是某種token模式真正解決了使用者的痛點,使用者自發把它當做媒介,不斷向外蔓延。我想目前我們能做的更多的是技術,至少先把錢包安全做好,為區塊鏈應用的落地做好基礎保障。
火鳥財經:你多次提到“去中心化”,能談談你對去中心化的理解嗎?
周朝陽: 我個人認為,“去中心化”的需求,對每個人來說是天然的。區塊鏈就是為人原本的去中心化需求,或者說人類內在的“去中心化”的本性,找到了一個技術手段去實現。區塊鏈技術的產生,不是因為中本聰想炒比特幣,而是人一直有去中心化這樣一個需求。
最初貨幣產生的時候,它就是去中心化的,只是後來因為經濟的發展、資訊的流通、效率的提高需要中心化,將來它還會走向去中心化,會在平衡中發展。這個不是顛覆人的認知,而是人本來就有的認知,只是我們一直在這個認知中尋找實現它的技術手段。
歲寒知松柏
火鳥財經:您認為造成區塊鏈熊市的主要原因是什麼?
周朝陽: 第一,行業週期,過多的投機,會有泡沫的擠壓,這是很正常的。就我個人認為,其實經濟就是:資訊不能高效傳播的時代,並不會出現什麼經濟危機。資訊流通之後,大家對未來的預期在資訊的作用下會趨同,這就會產生一個槓桿效應,資訊流通速度越快,這個槓桿越大,好的和壞的預期都會在一定週期內被放大,自然會出現牛市和熊市,這種槓桿我們要很冷靜地看待,高或低都沒問題,只要踏踏實實把事情做好。題外話,區塊鏈技術的“去中心化”基因,能吸納更多不同聲音產生的資訊,對資訊流通的槓桿效應或許能縮減不小,不過當前區塊鏈的發展還處於非常早的時期,難免出現大牛市和大熊市。
從做安全的角度,其實熊市可以讓大家冷靜冷靜反倒是好的。當然,不能因為熊市或牛市的出現,改變對區塊鏈的認知,或者對自己要做事情(安全)的認知。如果是真正相信技術會改變世界,或者這個思維邏輯會改變世界的人,他們會坦然地去接受,而且會更加地努力去把該做的事情做好。歲寒而知松柏。
火鳥財經:您如何看待當前區塊鏈行業的“裁員潮”,是否會造成對區塊鏈行業失去信心?
周朝陽: “裁員潮”對區塊鏈行業的人還是有不少影響,如果去從事這個行業,當然希望更多人去參與。但當參與的人少時,我們需要抱的態度就是堅持自己的認知,堅持在這個領域繼續深耕,而且還要做一個區塊鏈安全的普及者,告訴使用者該怎樣去選擇安全的錢包,有哪些安全風險,去做很多公益的工作,做這個領域的傳教士。讓別人看到,區塊鏈世界裡其實有很多人在做事,讓他們看到真正有價值的東西,重新燃起對區塊鏈的激情。
來源:火鳥財經
本文由布洛克專欄作者釋出,不代表布洛克觀點,版權歸作者所有
——TheEnd——
關注“布洛克科技”