Cơ quan quản lý phải bắt kịp với mô hình bảo mật mới
Các bằng chứng không kiến thức chuyển từ quan sát chung sang xác minh chung, cho phép trách nhiệm mà không tiết lộ thông tin nhạy cảm. Cơ quan quản lý nên coi bảo mật là cơ sở hạ tầng thiết yếu.
Ý kiến của: Agata Ferreira, trợ lý giáo sư tại Đại học Công nghệ Warsaw
Một sự đồng thuận mới đang hình thành trên thế giới Web3. Trong nhiều năm, bảo mật đã được coi là vấn đề tuân thủ, trách nhiệm cho các nhà phát triển và tốt nhất, là một mối quan tâm hẹp. Bây giờ, rõ ràng rằng bảo mật thực sự là nền tảng của tự do kỹ thuật số.
Thông báo của Ethereum Foundation về Privacy Cluster — một nỗ lực liên đội nhóm tập trung vào đọc và ghi riêng tư, danh tính bảo mật và các bằng chứng không kiến thức — là dấu hiệu của một định nghĩa lại triết học về những gì là niềm tin, sự đồng thuận và sự thật trong kỷ nguyên kỹ thuật số và một nhận thức sâu sắc hơn rằng bảo mật phải được xây dựng vào cơ sở hạ tầng.
Cơ quan quản lý nên chú ý. Các thiết kế bảo mật không còn chỉ là thí nghiệm; chúng giờ là cách tiếp cận tiêu chuẩn. Chúng đang trở thành con đường phía trước cho các hệ thống phi tập trung. Câu hỏi là liệu pháp luật và quy định có áp dụng sự thay đổi này hay vẫn mắc kẹt trong logic lỗi thời coi sự hiển thị là an toàn.
Từ quan sát chung đến xác minh chung
Trong một thời gian dài, quản trị kỹ thuật số đã được xây dựng dựa trên logic của sự hiển thị. Các hệ thống đáng tin cậy vì chúng có thể được quan sát bởi cơ quan quản lý, kiểm toán viên hoặc công chúng. Mô hình “quan sát chung” này đứng sau mọi thứ từ báo cáo tài chính đến các trình khám phá blockchain. Sự minh bạch là phương tiện để đảm bảo tính toàn vẹn.
Trong các hệ thống mật mã, tuy nhiên, một mô hình mạnh mẽ hơn đang nổi lên: xác minh chung. Thay vì mọi hành động đều nhìn thấy mọi thứ, các bằng chứng không kiến thức và thiết kế bảo mật cho phép xác minh rằng một quy tắc đã được tuân thủ mà không tiết lộ dữ liệu cơ bản. Sự thật trở thành điều bạn có thể chứng minh, không phải điều bạn phải phơi bày.
Sự chuyển dịch này có thể dường như kỹ thuật, nhưng nó có hậu quả sâu sắc. Nó có nghĩa là chúng ta không còn cần phải chọn giữa bảo mật và trách nhiệm. Cả hai có thể tồn tại song song, được nhúng trực tiếp vào các hệ thống chúng ta dựa vào. Cơ quan quản lý cũng phải thích nghi với logic này thay vì chống lại nó.
Bảo mật như cơ sở hạ tầng
Ngành công nghiệp đang nhận ra điều tương tự: Bảo mật không phải là một lĩnh vực hẹp. Đó là cơ sở hạ tầng. Không có nó, sự mở cửa của Web3 trở thành điểm yếu của nó, và sự minh bạch sụp đổ thành giám sát.
Các kiến trúc mới nổi trên các hệ sinh thái chứng minh rằng bảo mật và mô đun cuối cùng đang hội tụ. Privacy Cluster của Ethereum tập trung vào tính toán bảo mật và tiết lộ chọn lọc ở mức hợp đồng thông minh.
Những người khác đang đi sâu hơn, tích hợp bảo mật vào chính sự đồng thuận mạng: nhắn tin không liên kết người gửi, ẩn danh người xác thực, proof-of-stake riêng tư và tính bền vững dữ liệu tự chữa lành. Những thiết kế này đang xây dựng lại ngăn xếp kỹ thuật số từ gốc, phù hợp bảo mật, tính xác minh và phi tập trung như các thuộc tính củng cố lẫn nhau.
Đây không phải là cải thiện dần dần. Đây là cách suy nghĩ mới về tự do trong kỷ nguyên mạng kỹ thuật số.
Chính sách đang lạc hậu so với công nghệ
Các cách tiếp cận quy định hiện tại vẫn phản ánh logic của quan sát chung. Công nghệ bảo mật bị kiểm tra hoặc hạn chế, trong khi sự hiển thị bị nhầm lẫn với an toàn và tuân thủ. Các nhà phát triển của giao thức bảo mật đối mặt với áp lực quy định, và các nhà hoạch định chính sách tiếp tục nghĩ rằng mã hóa là rào cản cho sự quan sát.
Quan điểm này lỗi thời và nguy hiểm. Trong một thế giới mà mọi người đang bị theo dõi, và dữ liệu được thu hoạch ở quy mô chưa từng có, mua bán, rò rỉ và khai thác, sự thiếu bảo mật là rủi ro hệ thống thực sự. Nó làm suy yếu niềm tin, đặt con người vào rủi ro và làm cho các nền dân chủ yếu hơn. Ngược lại, các thiết kế bảo mật làm cho tính toàn vẹn có thể chứng minh và cho phép trách nhiệm mà không phơi bày.
Các nhà lập pháp phải bắt đầu coi bảo mật là đồng minh, không phải kẻ thù — một công cụ để thực thi quyền cơ bản và khôi phục niềm tin vào môi trường kỹ thuật số.
Quản lý, không chỉ kiểm tra
Giai đoạn tiếp theo của quy định kỹ thuật số phải chuyển từ kiểm tra sang hỗ trợ. Các khung pháp lý và chính sách nên bảo vệ các hệ thống mã nguồn mở bảo mật như hàng hóa công cộng quan trọng. Tư thế quản lý là nghĩa vụ, không phải lựa chọn chính sách.
Liên quan: Tuân thủ không nên làm bạn mất bảo mật
Nó có nghĩa là cung cấp rõ ràng pháp lý cho các nhà phát triển và phân biệt giữa hành động và kiến trúc. Luật pháp nên trừng phạt hành vi sai trái, không phải sự tồn tại của công nghệ cho phép bảo mật. Quyền duy trì giao tiếp kỹ thuật số riêng tư, liên kết và trao đổi kinh tế phải được coi là quyền cơ bản, được thực thi bởi cả luật pháp và cơ sở hạ tầng.
Cách tiếp cận như vậy sẽ chứng minh sự trưởng thành quy định, nhận ra rằng các nền dân chủ bền vững và quản trị hợp pháp dựa vào cơ sở hạ tầng bảo mật.
Kiến trúc của tự do
Sáng kiến bảo mật của Ethereum Foundation và các thiết kế mạng ưu tiên bảo mật mới khác chia sẻ ý tưởng rằng tự do trong kỷ nguyên kỹ thuật số là nguyên tắc kiến trúc. Nó không thể phụ thuộc hoàn toàn vào lời hứa của quản trị tốt hoặc giám sát; nó phải được xây dựng vào các giao thức định hình cuộc sống của chúng ta.
Những hệ thống mới này, rollups riêng tư, kiến trúc tách biệt trạng thái và các khu vực chủ quyền đại diện cho sự tổng hợp thực tế của bảo mật và mô đun. Chúng cho phép cộng đồng xây dựng độc lập trong khi vẫn kết nối có thể xác minh, do đó kết hợp tự chủ với trách nhiệm.
Các nhà hoạch định chính sách nên coi đây là cơ hội để hỗ trợ việc nhúng trực tiếp quyền cơ bản vào nền tảng kỹ thuật của internet. Bảo mật theo thiết kế nên được chấp nhận như tính hợp pháp theo thiết kế, một cách để thực thi quyền cơ bản thông qua mã, không chỉ thông qua hiến pháp, hiến chương và công ước.
Ngành công nghiệp blockchain đang định nghĩa lại những gì “đồng thuận” và “sự thật” nghĩa là, thay thế quan sát chung bằng xác minh chung, sự hiển thị bằng tính xác minh, và giám sát bằng chủ quyền. Khi bình minh mới cho bảo mật đang hình thành, cơ quan quản lý đối mặt với lựa chọn: Hạn chế nó dưới các khung cũ của kiểm soát, hoặc hỗ trợ nó như nền tảng của tự do kỹ thuật số và một trật tự kỹ thuật số bền vững hơn.
Công nghệ đang sẵn sàng. Luật pháp cần bắt kịp.
Ý kiến của: Agata Ferreira, trợ lý giáo sư tại Đại học Công nghệ Warsaw.
Bài viết này dành cho mục đích thông tin chung và không nhằm là và không nên được coi là lời khuyên pháp lý hoặc đầu tư. Các quan điểm, suy nghĩ và ý kiến được thể hiện ở đây là của tác giả một mình và không nhất thiết phản ánh hoặc đại diện cho quan điểm và ý kiến của Cointelegraph.
Theo Cointelegraph


