2021年6月17日-19日,由中国汽车工业协会主办的第11届中国汽车论坛在上海嘉定举办。站在新五年起点上,本届论坛以“新起点新战略新格局——推动汽车产业高质量发展”为主题,设置“1场闭门峰会+1个大会论坛+2个中外论坛+12个主题论坛”,全面集聚政府主管领导、全球汽车企业领袖、汽车行业精英,共商汽车强国大计,落实国家提出的“碳达峰、碳中和”战略目标要求,助力构建“双循环”新发展格局。其中,在6月19日下午举办的主题论坛“智能网联汽车产业发展与安全论坛”上,上海能链众合科技有限公司联合创始人、首席技术官兰春嘉发表了主题演讲。以下内容为现场演讲实录:
大家下午好,我是来自上海能链众合科技有限公司的兰春嘉,今天很高兴在这里跟大家分享基于区块链技术,如何能够为智能网联汽车的数据安全提供赋能。
区块链技术是一个相对比较新兴的技术,也是现在市面上比较热门的信息技术。区块链技术可以在数据处理过程中发挥很大的作用,包括数据确权,数据授权使用,数据可信流通等领域。
区块链技术赋能产业领域是非常好的应用场景,在各个产业里面,汽车行业是最适合使用区块链技术进行产业数字化和产融结合的领域。汽车领域的数字化基础是非常完善的,汽车正在成为智能网联的终端,产业各个环节里面都有大量的数据正在产生和能够被采集上来。
比如说车辆的行驶数据、交通环境数据以及个人驾驶员行为数据,大量数据源源不断产生,这里面如何对数据做更好的监管,已经逐步成为一个突出的问题。
像今年发生的一些智能网联汽车的安全事故中,用户自称驾驶行为是没有问题的,是车本身出现了问题,但这里面用户是没有办法通过数据证明这一点;车企也有同样的困境,车企在事件处理时给出后台数据,但是用户质疑车企有没有对关键数据进行篡改,而车企没有办法证明数据是不是被篡改过。
我们认为解决这个问题面临的挑战,主要是三点:第一智能网联汽车现在产生的数据量非常大,如果用数据存储的方式来实现对数据的监管,需要耗费大量的存储成本,这个存储成本是非常低效也是没有必要的。
第二现在各个车企里面的数据格式、数据标准都没有得到统一,所以相关的数据定义是没有一套标准化的标准,统一各个数据,实现数据更好的监管。
第三对于数据到底有没有被篡改,现在没有很好的技术,因为现在的车企数据一部分存在车上,另外同步一些数据在云端,对于车上和云端的数据有没有篡改,车企不能自证清白。
我们之前也是和中国汽车工业协会进行了长期探讨,我们认为区块链技术在数据防篡改和真实性问题上,是一个非常好的技术工具,所以我们之前在4月份一起发布了汽车数据的可信存证平台,主要是对于车企相关的数据提供第三方的公正平台,存储相关数据的指纹信息,车企在事后发生安全事故或者发生需要证明数据没有被篡改的时候,可以调用平台数据,形成数据可信任验证的过程。平台可以快速部署和低成本接入,对数据真实性和防篡改性进行证明,帮助企业自证清白。
平台核心功能是两点:一个是车辆数据存证的查询,另外一个是车辆数据的验证。验证主要是车企在事后发生安全事故以后,可以把车企提供数据和平台上保留的数据原始指纹信息做一个事后对比,这样如果指纹信息对比一致,这个数据证明没有被篡改,是通过验证的,就可以证明事发当时数据的真实性。
这是平台的核心原理,车辆产生数据以后,上传到企业的节点。比如企业数据中心,我们通过密码学哈希算法,把企业里面的车的数据,变成很短的数据指纹信息。这个算法具有的特点是,不管多大的数据,经过处理以后,都可以变成很短的字符串,这样对云端存储来说,存储压力就会非常小,而存储的数据指纹信息,会存在基于区块链的分布式系统上,每个节点都会存有这些数据,这样对于任何单一的节点是没有办法篡改数据的,这是区块链基本的特征。
同时,存了数据指纹以后,我们同时对接了具有司法鉴定资质的机构,这里把相关的信息以及数据产生的时间,数据相关的指纹信息会同步给相关的资质的单位,他们会为数据指纹信息出具第三方有司法鉴定资质的报告,这个报告是未来在一些法院或者是鉴定机构里面,事后处理可以具有法定效力的。事后如果有车主或者车企取证的时候,我们会调用区块链上原始的数据,跟车企数据再次计算数据指纹做对比,如果对比一致,可以证明车企没有篡改数据,可以自己证明的清白,如果不一致,这里面会认定车企篡改了数据。
这是平台部署的架构,可以看到整个平台部署在车企原有的数据中心之外,并不侵入原有车企信息系统,系统会部署信息网关的节点,让车企把信息中心的数据经过指纹计算,调用接口把相关数据存储到区块链节点上,整个数据同步是通过能够跟外网打通的服务节点,进行多点同步,并且形成多方的对数据的存储。
这样的平台优势,核心是几点:第一在整个数据处理和上传过程,并不会传输原始数据的,这样对于车企自身的数据安全和数据隐私有保证。
第二平台本身存的数据量是大大缩小了,因为我们采用了密码学哈希算法,可以把数据量缩小几个数量级别
第三数据是多方共同存证的,多点备份,这样任何单一主体没有办法篡改车辆原始数据,这样本身平台安全性得到保证。
第四,车企对平台部署不需要经过大量对已有系统的改造,可以实现快速部署。
基于前面建设的区块链可信数据平台之上,我们又进一步探索,能不能在数据安全和数据可信基础之上,进一步探讨数据如何能够进行可信的流通和共享。在昨天的论坛上,中国汽车工业协会发布了基于区块链的汽车大数据交互平台,这个平台核心架构跟前面的存证平台是类似的,在功能上得到了进一步的拓展,这个平台更多解决的问题是在多个车企之间,如何能够实现数据的可信共享和有序流动,在各个车企之间形成数据的可信交互。例如对于无人驾驶的算法训练场景,单一车企数据量并不够多,我们可以借助这样的数据交互平台,让单一车企调用其他车企的数据流通和交互接口,是现在数据多个车企之间的流通。
平台基础架构和前面是一致的,也是一个基于多个车企共同建设的第三方区块链平台,每个车企会在其中拥有一个区块链节点,这个节点除了存储数据的指纹信息以外,还会存储一些数据目录和它的数据摘要信息来标识,同时会基于一定的数据标准,对数据进行一定的分级分类,对于每一种类型的数据,会给数据进行一些标准化的处理,包括数据的基础定价。
这样当数据需求方,比如车企或者监管机构,需要查询一些数据到底在某个车企里面是否拥有数据的时候,可以基于一定的检索条件,发起对数据的检索,检索完成以后,在面上可以发起数据交互的请求,并且支付一定积分以后,完成数据交互的过程。在链上完成交互过程以后,原始数据不会泄露给任何第三方,也不会在链上传输,数据会在车企之间共同点对点线下的传输,在数据完成传输之后,可以基于链上的数据指纹信息,对数据的原始信息可以校验。
第二数据可以多点之间形成去中心化的交互平台,任何一方没有办法篡改数据交互过程,包括相关的记录,形成去中心化的交互平台。
这是平台关于数据分类的展示界面,目前我们把数据分成三大类和上百小类的数据,每种数据会也数据的标签和数据一些检索的索引信息,我们基于索引信息可以检索到用户想要拥有的数据,在链上发起这样的数据交互。
这个平台昨天刚刚发布,目前已经在部分车企完成了部署和运行,我们也欢迎未来有更多的车企和合作单位,共同参与到这个平台中,谢谢大家!
(注:本文根据现场速记整理,未经演讲嘉宾审阅)