跳至主要內容

文章

顯示從 8月, 2025 起發佈的文章

別只會上傳 PDF!16 個 NotebookLM 萬能提示詞,把 AI 變成你的超級研究員

把已發表資料放上區塊鏈:從理念到落地的實務指南

把已發表資料放上區塊鏈:從理念到落地的實務指南 區塊鏈的核心價值在於「不可篡改」與「可溯源」。將已公開或已發表的資料錨定到鏈上,可強化時間戳記、來源證明、版本追蹤與長期驗證能力,特別適合學術出版、政府開放資料、研究筆記、媒體勘誤、供應鏈聲明與 ESG 報告等情境。 為何要上鏈 完整性與防篡改:以加密雜湊唯一表徵內容,任何後續改動都會產生不同雜湊,能即時被比對發現。 來源與時間可靠:鏈上交易提供公開時間戳與簽署者身分,利於審計、引用與對外佐證。 跨機構信任:共享帳本降低對單一庫的依賴,支援多方協作、公共揭露與長期可驗證。 兩大策略:鏈上證據 vs. 鏈上內文 建議:鏈上存「指紋」、鏈下存「原文」:原始檔放雲端或去中心化儲存(如 IPFS/Arweave),鏈上只寫雜湊與必要中介資料;成本低、延展性高且易驗證。 謹慎:直接把資料上鏈:僅適合小體量、關鍵欄位(如摘要、關鍵聲明)。完整內文上鏈成本高且永久難刪,一般不建議。 公鏈與聯盟鏈怎麼選 公鏈(如以太坊或 EVM L2):去中心化強、可公開驗證,適合對外公示與市場化資料資產;但手續費與確認時間可能波動。 聯盟/私鏈:治理清晰、費用可控、吞吐高,合規要求強的跨機構協作更合適;可定期錨定至公鏈以取得最終性。 核心技術與方法 雜湊與時間戳:以 SHA-256 計算內容雜湊,提交交易即形成不可抵賴的時間戳與存證。 交易承載:使用標準欄位或智慧合約事件記錄,不濫用非標準資料位,提升可索引性與網路健康。 智慧合約與事件:以合約作為「資料註冊處」,記錄資料集 ID、版本、URI、授權與簽署者;用事件方便搜尋與同步。 中介資料標準:採用 DCAT、schema.org 或領域規範,確保可發現與互通。 成本、效能與擴展 成本最優:只上鏈雜湊與最小必要中介資料。 批次與 Merkle 樹:將多筆檔案雜湊聚合為單一 Merkle root,上鏈一筆、保留逐檔可驗證性。 L2 與混合架構:近即時發布可用 L2 或聯盟鏈快速記錄,定期錨定至公鏈確保公開可驗。 可得性:原文多地備援與去中心化儲存並行,避免連結腐朽與單點失效。 合規與治理 隱私與刪除權:鏈上不可變與 GDPR/刪除權存張力;僅上鏈雜湊與非敏感中介資料,敏感內容留在可控環境。 版權與授權:在中介資料中明示授權條款(如 CC-BY),避免將受限全文直接上鏈。 機構治理:定義金鑰管理、簽...

通行密鑰 (Passkey) 如何運作:無密碼認證的簡單指南

通行密鑰 (Passkey) 如何運作:無密碼認證的簡單指南 通行密鑰正在改變我們保護線上帳戶的方式,提供比傳統密碼更簡單、更安全的替代方案。但通行密鑰到底是什麼,它們是如何運作的?在這篇博客文章中,我們將詳細解釋通行密鑰背後的技術、它們的優勢,以及它們如何為無密碼的未來鋪路。 什麼是通行密鑰? 通行密鑰是一種現代化的認證方法,旨在以更安全且用戶友好的方式取代密碼。基於 WebAuthn(Web認證)標準,通行密鑰利用公鑰加密技術,通常與用戶的設備(如智能手機或電腦)綁定。它們允許您在不輸入密碼的情況下登錄網站或應用程式,使用生物識別(例如指紋或面部識別)、PIN碼或設備特定的安全機制。 與容易被遺忘、盜竊或猜測的密碼不同,通行密鑰能抵抗釣魚攻擊、憑證填充等常見攻擊。它們得到蘋果、谷歌和微軟等主要科技公司的支持,並由致力於推進安全認證標準的FIDO聯盟推動。 通行密鑰如何運作:技術分解 以下是通行密鑰運作的逐步說明: 創建通行密鑰 當您註冊支持通行密鑰的服務時,網站或應用程式會提示您創建一個通行密鑰。您的設備(例如手機或筆記本電腦)會生成一對加密密鑰: 私鑰: 安全存儲在您的設備上,永不共享。 公鑰: 發送到服務的服務器並與您的帳戶關聯。這對私鑰-公鑰對特定網站或應用程式是唯一的,確保即使兩個服務都使用通行密鑰,它們也無法共享或濫用。 認證過程 當您登錄時,服務會向您的設備發送一個挑戰(一組隨機數據)。您的設備使用私鑰對此挑戰進行簽名,證明您的身份而不洩露密鑰本身。服務使用公鑰驗證簽名的挑戰。如果匹配,您將被認證。 用戶驗證 為確保正確的人訪問帳戶,您的設備通常需要進行生物識別檢查(例如指紋或面部掃描)或輸入PIN碼。此步驟將通行密鑰與您本人而非僅設備綁定。 跨設備同步 通行密鑰通常通過安全的平台(如蘋果的iCloud Keychain、谷歌密碼管理器或第三方密碼管理器)在您的設備間同步。這意味著您可以在手機上創建的通行密鑰用於從筆記本電腦登錄,只要兩台設備連接到同一個帳戶(例如您的Apple ID或Google帳戶)。 跨平台兼容性 通行密鑰設計為跨不同平台工作。例如,您可以使用存儲在Android手機上的通行密鑰,通過掃描QR碼或藍牙在Windows PC上登錄服務。這種跨設備功能使通行密鑰更加靈活和方便。 為什麼通行密鑰安全 通行密鑰相較於傳統密碼具有多項安全...