其他

区块链在美国联邦机构的应用现状与趋势

2018-02-11 中科信息科技战情 信息史学

据美国联邦计算机周刊官网(FCW)报道,2017年11月6日,来自美国政府和业界的思想领袖齐聚一堂,讨论区块链以及该技术如何重塑诸如数据安全和隐私评估、密钥管理以及应用威胁建模等领域的网络安全解决方案,并发布《区块链:分布式账本为机构带来希望》总结报告。

作为一种为众多应用创建永久、安全和透明交易的方式,各机构越来越重视区块链。区块链是用于记录交易历史的、共享且不可变的分布式账本,通常与数字货币的比特币相关联,但其作用远不止于此。有专家在“超越比特币的区块链:改变政府安全”活动中表示,区块链可以保护和实现数字身份、健康IT、金融交易、关键资产保护和供应链风险管理等。尽管诸如总务管理局(GSA)等一些机构已经尝到了区块链的甜头,但卫生与公众服务部(HHS)和海关与边境保护局(CBP)等其他机构仍在试水,因为他们要排除关键的管理和隐私问题。

1

GSA——区块链和“IT计划70”

GSA联邦收购服务信息技术类办公室“IT计划70”合同运营总监何塞·阿瑞塔(Jose Arrieta)表示:“GSA采用基于云的区块链解决方案,对‘IT计划70’长期合同进行简化和自动化。GSA在其现有业务流程和基础架构上分层超级账本,制定最佳合同授予路径,并确定和自动化阻塞点。GSA的区块链实施耗时约六周,成本低于20万美元。它降低了GSA对一些高成本传统IT系统的依赖性以及其所需的用户界面数量。此外,由于他们可以将区块链分层于现有身份过程上,并与第12号国土安全总统令(HSPD-12)卡绑定,因此GSA不必马上转移到数字凭证。区块链可以帮助机构将政府服务去中心化,并将数据推送给个人。”

2

HHS——试水区块链

HHS美国国家卫生信息技术协调员办公室标准和互操作性办公室实施和测试部门IT架构师黛比·布奇(DebbieBucci)表示:“HHS最初对区块链的兴趣在于管理分布式健康数据。”2016年,HHS发布一项“区块链挑战”来征求在健康IT和健康相关研究方面如何最好地使用这项技术的想法。当时该部门正在寻求改善健康记录的隐私性、安全性和可扩展性。

不过,HHS尚未准备加入区块链浪潮,布奇表示还有一些问题需要解决,如区块链是否应该完全私人化。有关于个人的众多数据点(如出生证明和驾驶执照)正在被数字化。让这些数据公开,并使用这些数据于医疗补助资格或医师许可证等大有意义。

3

CBP——隐私和安全问题

CBP贸易办公室货物控制与发布/国际贸易数据系统贸易转型办公室主任文森特·安农齐亚托(Vincent Annunziato)表示:“包括CBP在内的其他机构也对纳入区块链持谨慎的乐观态度。CBP正在试验区块链,并希望其能够帮助CBP将贸易界使用的自动化商业环境(ACE)进出口报告系统完全实现自动化。CBP的任务是同时维护执法和经济问题。完全自动化有用且值得信赖的数据流程可以帮助在全球范围内增强‘美国的经济利益’。利用私人公司在供应链物流和追踪物资来源等方面的技术,CBP也可以成为被动的区块链参与者。CBP正在与国土安全部科技委员会就区块链创新进行合作。CBP也正在与私营公司合作,以确定区块链在CBP最佳应用。”

美国国家标准与技术研究院(NIST)高级标准和技术顾问保罗·格拉西(Paul Grassi)表示:“与区块链相关的隐私和安全问题仍然存在,例如如何保护密钥和恢复帐户。区块链支持者吹捧的一些因素(如区块链是不可变的)也可以被看作是一个缺点。尽管如此,NIST正在试行一些与区块链相关的工作。NIST正在研究如何使用户能够以一种隐私增强的方式控制数据,不仅可以利用区块链,还可以利用身份空间中的许多开放标准。”

4

事业机构效益

IBM公共服务全球业务服务网络安全与生物识别服务部高级管理顾问安德维尔·奥莫尼伊(AdewaleOmoniyi)表示:“从事业机构的角度看,区块链在数字身份和便携式健康领域拥有最大的潜力,并且从安全的角度来看,它可以帮助构建弹性网络。在使用区块链时,机构应该遵循几个最佳实践,包括进行智能合约风险评估。智能合约是数字业务逻辑,通过区块链平台自动化各方之间的交易过程。”

政府机构面临的挑战将是寻找专业人士,他们应不仅了解区块链发展,还需要了解网络安全、应用开发和机构任务要求。区块链不仅仅是一项技术,更是运营。

中国科学院成都文献情报中心

信息科技战略情报团队编译

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存