Guardtime的技術能為任何數據建檔,打造出一組80位的數字串,來代表數據的不同部分
“除他們外,我還沒見到任何人采用了這種高效的架構,并且具有多年、廣泛、實實在在的政府實踐經驗”
波羅的海小國愛沙尼亞是全球最數字化社會的有力競爭者,該國百姓足不出戶,便可完成投票、報稅、查看醫療記錄,并可在幾分鐘內完成一家公司的注冊。Skype誕生于該國,還有早期的文件分享軟件Kazaa。因此,愛沙尼亞是Guardtime的天然家園,該公司獨特的網絡安全工具以區塊鏈為根基,后者即比特幣等電子貨幣背后的一種數字分類賬軟件。
優勢與劣勢
Guardtime的技術的開發是為了應對愛沙尼亞跨越至電子政務過程中出現的一項風險,一個新發現的容易被黑客攻擊、造成數據丟失的脆弱之處。而該公司則在一個影響到所有政府和多數企業的類似潮流發現了一個新的機遇,那就是向云端轉移。
帶來優勢的同時,云計算也伴隨著一個嚴重的劣勢。花很少的錢就能在遠程服務器上存儲和管理數據,也意味著到頭來用戶并不能完全掌控自己的文件。“我們無力審計正在發生的情況,而一旦出事,我們也無從尋找法律援助,人們只能選擇信任云服務提供商”,Guardtime的CEO邁克?高爾特(Mike Gault)表示。
Guardtime的CEO邁克?高爾特
信息安全
無論你擔心的是存儲在云服務器上的文檔,還是機床運行所需的軟件,Guardtime的技術都能為那些數據建檔,打造出一組80位的數字串,來代表數據的不同部分。隨后,其軟件將用獨一無二的編碼對之加密,并加入其區塊鏈中。這一加密過的軟件會在一個通過許可的計算機網絡中并行運行,如有人試圖竊取數據,軟件便會識別編碼的變更,進而向安全人員發出警告。
高爾特說他自己也花了6個月左右才完全弄懂Guardtime的技術,不過,對數據安全極為重視的客戶似乎并不糊涂。其中包括通用電氣公司(GE)、國防承包商洛克希德-馬丁公司(Lockheed Martin)以及愛沙尼亞的數個政府部門,包括掌握著逾100萬國民資料的衛生部門。
Guardtime創立于2007年,此前,一場網絡攻擊致使愛沙尼亞的政府和商業網絡癱瘓。
“我懷疑,過幾年每個人都會不得已這樣做。”賈森?霍夫曼(Jason Hoffman)表示,他是網絡設備制造商愛立信(Ericsson)的云部門的負責人,該公司在使用Guardtimed監控自身的云硬件和軟件。
“
“這就像在數字世界里簽訂一份合約,并將簽好的合約拿去公證,然后通過公證人和律師對之進行注冊,”
”
這場攻擊促使愛沙尼亞的密碼專家阿赫托?巴爾達斯(Ahto Buldas)和馬爾特?薩雷培拉(Mart Saarepera)嘗試以他們開發的數字時間戳技術來保護政府數據。在薩雷培拉的勸說下,高爾特辭掉了他在日本的衍生品交易員的工作,協助創立了Guardtime。兩人相識于上世紀90年代,當時高爾特正在學習量子計算。
基于區塊鏈的系統也并非固若金湯。數字貨幣Ethereum背后的系統就在今年遭遇了一場攻擊,損失達6000萬美元。高爾特表示,此類事故應歸咎于馬虎的開發人員,而非區塊鏈。
這家員工持股的企業共雇傭了100多人,分布在愛沙尼亞的兩座最大城市塔林和塔爾圖,加州的歐文市和荷蘭阿姆斯特丹。公司總裁蒂姆?菲茨帕特里克(Tim Fitzpatrick)表示,每年價值數千萬美元的客戶合約足以滿足Guardtime的運營成本,但他拒絕透漏更具體的財務信息。有些用戶只向Guardtime支付幾美分,用以檢查或監控少數幾份文件。高端服務則包括一種名為黑燈籠(Black Lantern)的定制系統,費用高達1000萬美元以上,主要面向軍事客戶和其他復雜的工作。
細致的開發工作讓Guardtime在一個競爭日益激烈的領域中脫穎而出,甚至連五角大樓的研究機構國防部高級研究項目局(Darpa)也撥款180萬美元對這家公司的系統進行了全面測試。Darpa信息創新處負責人蒂姆?布赫(Tim Booher)表示,這項研究旨在從數學層面證明Guardtime的技術表現與宣傳中別無二致,如此可幫助說服美國的一些政府客戶采納它。他對此很樂觀。
“他們的功課做得很認真,”布赫表示,“除他們外,我還沒見到任何人采用了這種高效的架構,并且具有多年、廣泛、實實在在的政府實踐經驗。”