這次在TechTalk中,Novarum創(chuàng)始人兼BBI集團移動部門負(fù)責(zé)人NeilPolwart博士研究了mHealth(移動醫(yī)療或移動健康)中的區(qū)塊鏈技術(shù)。
幾乎沒有人在研究移動健康(MHealth)概念時會被問到:“你在使用區(qū)塊鏈嗎?”
區(qū)塊鏈技術(shù)是比特幣等虛擬貨幣背后的基本原理。這個想法簡單、優(yōu)雅,并解決了貨幣交易的一個關(guān)鍵問題。然而,您如何能夠不依賴中央權(quán)威機構(gòu)來對其進行身份驗證而信任事務(wù)呢?
那么,區(qū)塊鏈在mHealth中有作用嗎?可能吧。然而,它肯定不是萬靈藥,而且在許多實現(xiàn)中,它對實際解決安全或隱私問題幾乎沒有什么作用。
區(qū)塊鏈背后的想法很簡單,每次執(zhí)行事務(wù)時,它都通過一個算法傳遞,該算法生成一個看似隨機的字母和數(shù)字字符串--稱為密碼散列。將任何輸入更改為該算法,即使稍微更改一下,也會返回一個完全不同的哈希,但如果輸入完全相同的輸入,則會收到完全相同的輸出,因此很容易驗證內(nèi)容是否已被更改。該算法的輸入之一是鏈中前一個事務(wù)的散列,這一直延續(xù)到原始事務(wù)。因此,如果不更新鏈中的所有其他記錄,就不可能更改任何單獨的記錄。
如果交易列表(通常稱為分類賬)存儲在多個位置(分布式分類賬),并且有規(guī)則解決多個副本之間的沖突,則可以在不依賴中心可信任源的情況下對事務(wù)進行身份驗證。區(qū)塊鏈的缺點是在其設(shè)計中固有的。生成區(qū)塊鏈的計算量和復(fù)雜性帶來了固有的健壯性,但也使用了大量的電能,因此它們的環(huán)保資質(zhì)很差。此外,可以檢查事務(wù)的概念意味著它們的內(nèi)容必須是可見的或其他人可以訪問的。一種解決方案是該機構(gòu)擁有的“私有區(qū)塊鏈”,然而,這并沒有給傳統(tǒng)的安全數(shù)據(jù)庫帶來什么好處。
從概念上講,一些醫(yī)療記錄只能由相關(guān)個人保存,而且只能由個人解密,在某種程度上類似人們?nèi)绾巍俺钟小北忍貛拧H欢?,如果你丟失了你的認(rèn)證資格,你就失去了幣的價值,這是一個慘痛的教訓(xùn)。我們中沒有多少人可以說,我們從來沒有忘記密碼或丟失文件,我們忘記了備份?,F(xiàn)在,如果這樣做的后果是失去醫(yī)療記錄呢?鑒于許多病人在社會上是最脆弱的,指望他們管理一個技術(shù)解決方案是不太可能的。
區(qū)塊鏈的主要好處之一是能夠脫離單個受信任的中央權(quán)威機構(gòu)。在中央當(dāng)局可能有意操縱數(shù)據(jù)的情況下,這種好處是重要的。然而,如果我們對我們的醫(yī)療提供者不再修改我們的數(shù)據(jù)失去信心,那么我們就有了一個信任問題,這似乎比數(shù)據(jù)存儲更為根本。很明顯,社會及其立法者仍然信任擁有極其敏感數(shù)據(jù)的醫(yī)療專業(yè)人員,例如,最近的GDPR法規(guī)為醫(yī)生和病人保密提供了特殊的數(shù)據(jù)。
醫(yī)療數(shù)據(jù)安全的最大漏洞來自兩個完全不同的極端,第一,用戶遵從性差;第二,系統(tǒng)范圍內(nèi)的安全漏洞,使得黑客能夠訪問數(shù)據(jù)。
比起盲目的進入市場吹噓的區(qū)塊鏈這股浪潮中,更建議我們將注意力集中在安全性能上,我們應(yīng)該將注意力投入到良好的用戶體驗上,幫助人們不要出錯,現(xiàn)在區(qū)塊鏈增加了一些功能,比如雙因素認(rèn)證和設(shè)計的基礎(chǔ)設(shè)施和軟件,它們能夠抵御強有力的攻擊并保持最新的數(shù)據(jù)。
所以,我建議如果你被問到:“你在使用區(qū)塊鏈嗎?”問問自己,你首先想解決的是什么問題。