雁陣的數據使用規范和隱私說明
雁陣為合作伙伴和用戶提供產業鏈全生命周期的數據傳輸、計算、存儲、分發服務,以用戶的數據安全為最高優先級的要素來設計整套服務。我們承諾,數據的歸屬權屬于數據生產者(包括個人用戶和企業合作伙伴),雁陣對服務過程中獲取的數據在數據生產者授權過的指定范圍內容擁有使用權。除非數據生產者授權,否則他生產的數據對其他人就是保密的。
雁陣提供靈活的授權服務機制,確保數據生產者的數據只能被業務鏈條上的相關人員查看。在符合國家相關監管需求的情況下,數據生產者有權刪除自己的數據,即用戶對自己的數據有遺忘權,雁陣承諾在得到數據生產者授權后,將完全刪除相關數據。
基于數據生產者產生的數據,經過雁陣的多維度分析后,針對不同的數據應用場景,生成多種數據挖掘報告。此類報告可在數據生產者授權后,開放給對應的服務提供方查看(比如金融,保險服務提供方會查看這類報告,用來評估給用戶的優惠幅度)。
由于物流行業數據對于國家監管機構的意義重大,雁陣承諾會依據當地的數據監管部門的要求,在符合當地法規的情況下開放相關數據供監管部門查驗,并同時告知數據生產者。
雁陣的數據采集
為了服務于整個物流行業全產業鏈,構建可信數據鏈條,雁陣從數據源的選擇上注重多數據源接入、交叉驗證的模式,從物流業務鏈條流程數據、時空關系、多媒體信息綜合構建可信數據體系,讓數據不僅僅局限于數據生產者的身份驗證,以及已上傳數據的不可篡改性這樣的基礎需求,更進一步結合物流行業的業務特點,讓不同角色,不同時空的數據產生更豐富的交叉關聯,讓數據來證明數據,從不同的數據生產者產生的異構數據中構建證據鏈,進一步限制不良的數據生產者作惡的可能。
為此我們已經獲得,并準備進一步采集以下類型的數據:
A.參與物流業務車輛的持續位置信息(每秒采集,全量上傳,獨有核心算法糾偏去噪。包含時、GPS 經緯度、速度等信息)
B.物流業務中由智能手機和車載智能硬件采集到的圖片、視頻、音頻等多媒體信息。
C.用戶個人或者法人信息,具體車輛信息。
D.用戶使用雁陣軟件或者合作車載智能硬件的詳細使用記錄。包括但不限于功能使用次數、使用時長、使用結果等信息。
E.有車承運人現有的金融服務信息(如當前車險價格等)。
F.物流業務中的相關單據信息。(依據當地監管法規要求,物流業務參與的企業需要存儲業務過程中的單據信息以備監管部門在數據追溯的有效期內隨時查驗)
雁陣的數據存儲和分發
由于物流行業的特點,在當前發展階段,產業鏈的相關參與者 IT能力非常薄弱,無法支撐巨大的數據存儲需求,這個也是當前物流行業發展的困境。雁陣致力于構建基于透明共識的物流產業鏈各個參與角色間的互信機制。雁陣結合區塊鏈技術,通過對數據的實時分析和整理,根據不同數據的固有特性和使用需求采用不同的存儲模式存儲數據。讓數據在不同的角色間安全共享,避免物流行業大量且重復的IT 投入,降低數據在物流產業鏈中流轉的摩擦力,為整個物流行業創造一個中立、可信、健壯的數據存儲環境。為此我們在數據存儲和分發上做了以下設計:
1. 對于上文提到的 A 類數據,根據數據產生的時間,分為熱數據和冷數據。對于熱數據,會準備多組緩存用于應對數據的讀取需求;對于冷數據,則會逐步從緩存移出。
該類數據由智能手機和車載智能設備自動產生并實時上傳,數據量非常龐大。為此我們研發了包括實時數據處理網關,數據歸并緩存,分布式時間序列數據存儲等產品。首先,對大規模的數據上傳進行清洗,然后通過網關后的數據歸并緩存進行再組織,按照數據使用的特性構建索引,同時分塊打包,壓縮存儲,形成有序的數據塊。其次,保存每個數據塊的哈希值,將哈希值存放到公鏈上,然后將經過數據生產者加密后的數據塊,存放到 IPFS 網絡上。當數據需要被讀取時,首先需要得到數據生產者的授權,然后從 IPFS 網絡上獲取到需要的數據塊,將該數據塊使用數據生產者的授權解密,然后去公鏈獲取對應的哈希值,并與數據塊重新申請的哈希值進行對比,如果結果一致,說明獲取到的數據塊沒有被篡改,可以使用。
2. 對于 B 類數據,首先會通過智能的篩查程序對內容進行檢驗,確保其中不包含違法當地法規的內容。然后通過類似 A 類數據的處理方式,將這些多媒體文件保存下來。
3. 對于 D 類數據,由于該類數據不屬于政府強制監管要求范圍,不會放入鏈上存儲,會在完成分析,形成報告后,定期刪除。
4. 對于 C 類、E 類數據,相對數據量比較小,且存在修改的需求,我們會使用中心化的數據庫來處理,方便用戶進行日常操作。同時會定期對數據進行備份。
5. 對于 F 類的數據,屬于各合作伙伴的核心業務數據,需要經過專門的數據處理模塊加密,確保該數據只能被數據生產者授權后讀取。數據生產者可以將授權提供給業務相關的合作伙伴,這樣合作伙伴可以方便的查看該數據。在沒有獲得數據生產者授權的情況下,我們也無法查看該數據。
更完善的安全策略
數據安全是一個閉環的系統,需要對整個數據的生命周期的每個流程做好安全管控,不能依賴單一的設備或者策略。除技術設計外,各個參與角色的人防教育是重點,需要讓參與者充分認識到信息安全的重要性。
1. SDK 接入
為了從源頭上控制數據安全,我們在服務接入之前,會對數據生產者的資質,業務能力等多個因素進行背景調查,以確保他們有足夠的業務能力滿足數據采集的服務接入要求。首先,雙方簽訂相關的保密協議,業務合作協議,指定相關信息安全責任人負責對接安全方面的問題。然后雙方技術人員開始溝通。我們會對數據生產者的應用程序(包括但不限于 app、小程序、H5 頁面)的安全性進行評估,根據具體情況單獨釋放開發文檔。我們只信任經過我們的程序(程序的存在形式會有多種)處理過的數據,對其他的應用程序上傳的數據一律不接受。
2. 智能硬件接入
在硬件認證和接入流程上,我們會先對硬件廠商提供的整體方案做數據安全和整體可靠性評估,并對類似硬件方案的產品在市場上的運行情況做調研,確保該硬件方案已經過市場的檢驗。然后配合硬件廠商對我們的 dapp 做專門的適配和優化,同時封閉該硬件的軟件安裝權限,不允許該硬件安裝其他程序,只能對已經驗證過的程序進行升級,且該升級權限歸雁陣所有。這樣從最大限度上控制了硬件本身的安全性,確保硬件本身和所搭載的 dapp 運行環境都是被驗證過的可控的。我們采取以上措施避免惡意程序盜取用戶數據。
3. 服務器端核心數據接入
對于合作伙伴的核心業務數據上鏈,我們提供標準化的數據加密和上傳工具包,數據生產者只需要將自己的私鑰信息(該私鑰信息有數據生產者獨立保存)導入到工具包中,就可以通過工具包安全地上傳數據。除非獲得數據生產者授權,否則他人無法讀取該信息。
接入雁陣的合作伙伴服務器端上傳數據前,需要預先登記服務器地址,同時建立 VPN 通道,確保雁陣和企業合作伙伴之間通訊安全。
雁陣與物流行業合作伙伴的關系
? 服務平臺的獨立性
確保高效的服務能力,避免影響合作伙伴的利益。雁陣不參與車貨匹配這類的物流核心信息服務業務,對所有合作伙伴會保持中立關系。
? 滿足當地法規的數據監管要求
雁陣所搜集的合作伙伴的數據都嚴格依照當地法規,隨時配合當地監管部門的管理要求來存儲。當監管部門提出對數據進行核查時,雁陣會開放相關數據給監管部門,同時告知合作伙伴。雁陣和合作伙伴希望與監管部門一起推動整個物流行業的合規化進程,營造良好的行業生態環境。
? 合作伙伴對自身所生產數據的控制
雁陣承諾不在沒有得到合作伙伴授權的情況下查看數據,在滿足法規的前提下,合作企業可以靈活控地制數據的開放程度。
豐富的公鏈合作模式
雁陣作為和物流行業深度關聯的生態系統,和各類公鏈有非常好的合作基礎。雁陣選擇不獨立開發公鏈,首先是避免重復造輪子,節約研發資源;其次,可以團結盡可能多的力量,共同為物流行業提供優質服務。
1. 大規模的數據驗證
雁陣作為大規模用戶使用的生態系統可豐富公鏈的生態,其收集的大量數據同時也可以驗證公鏈當前的技術狀態,促進公鏈快速進化。
2. 社群的融合
雁陣的企業合作伙伴和廣大的貨車司機群體,普遍對區塊鏈和數字貨幣不太了解,在使用雁陣產品的同時會對公鏈已有的產品和應用有接觸,這樣可以和公鏈原有的社群,相互影響,相互轉化。
3. 數據資產置換、生態擴展
雁陣和公鏈深度合作,雙方將打通 Token 流轉通道。一方面公鏈可以把已經連接的各類服務,數字資產,實物商品對接給雁陣的用戶;另一方面雁陣可以將其在物流領域的專業服務和產品對接給公鏈現有用戶。
雁陣的核心挖礦模式
1. 時空貢獻:
基于可信設備生成的時間戳與 GPS 位置數據,證明在某一時刻某個設備所在地理位置的算法。
對于貨車司機這樣的用戶來說,通過車載智能設備或者手機 app上傳連續軌跡數據是時空貢獻的重要形式,開車即挖礦,累計上傳連續軌跡數據越多,算力值越高。通過這樣的形式可以激勵貨車司機持續使用雁陣的產品,解決物流行業中普遍存在的途間數據缺乏的問題,讓貨車司機在途間能主動使用車載智能設備或者手機 app,上傳更多的數據。
時空貢獻可以用于多個方面,對于企業而言,每一個事實發生的物流業務活動都對應著一定量的時空證明數據,監管部門可以通過這一組時空數據對一個物流業務進行真實性評估。對于貨車司機個體而言,時空貢獻可以用于評估個體的業務繁忙程度,進而估算出個體的還款能力,為金融機構評估做參考。
2. 破風貢獻:
基于雁陣“同道組隊”的組織形式,對于排列在隊列最前方的頭車的破除風阻的貢獻予以記錄。
擔任頭車的時間越長,行駛的距離越長,算力值越高。我們通過這種方式給擔任重要破風任務的頭車以獎勵。
針對以上兩種貢獻,雁陣都會予以 Token 獎勵,提升用戶的算力值,鼓勵更多的用戶為雁陣做貢獻。
雁陣的錢包系統
為了降低用戶使用區塊鏈服務的門檻,雁陣會基于物流行業的應用場景,配合物流從業人員的特點,設計簡單易用的可信錢包系統。
在提供各種區塊鏈相關服務的同時,給用戶順滑的使用體驗,降低用戶的學習成本。在研發過程中會和公鏈合作伙伴深度配合,既要保留區塊鏈的各類安全特性,同時也讓用戶迅速上手。
錢包系統中不光包含雁陣系統自有 Token,也會包括合作公鏈的Token,它讓用戶產生的數字資產能夠在多個公鏈之間自由流動。
來源;區塊網
評論