APP下载

Fintech周报第100期:工研院联手政大将区块链IoT技术,延伸到物流箱以追踪物流温湿度

消息来源:baojiabao.com 作者: 发布时间:2024-04-25

报价宝综合消息Fintech周报第100期:工研院联手政大将区块链IoT技术,延伸到物流箱以追踪物流温湿度

工研院服务系统科技中心专案副组长罗国书在科技部数位经济前瞻技术专案发表会上,揭露了与政大的合作,把B-Box智取柜的区块链IoT技术,延伸到会移动的物流箱。

图片来源: 

摄影 / 李静宜

05/18-05/24

 工研院   政大   区块链IoT  
工研院联手政大将区块链IoT技术,延伸到物流箱以追踪物流温湿度
由工研院、资策会、政治大学共同打造的B-Box智取柜,用IoT设备结合区块链技术,透过各类智慧锁装置与智能合约绑定,便可用智能合约操控IoT装置的控制权移转与追踪。这套服务提供使用者能容易加入与退出、确保数据安全,且能便利安装的非集中式装置感应管理服务,并可直接用手机App进行互动控制。工研院服务系统科技中心专案副组长罗国书提到,工研院开发的区块链Loker装置,是结合智取柜柜体,他们采取的是跨链技术,业者只需2秒就能将自家装置快速上链,且业者无需自行布署软件与硬件设备,就能共享经济。

罗国书更在5月21日举办的科技部数位经济前瞻技术专案发表会上,揭露了与政大的合作,把B-Box智取柜的区块链IoT技术,延伸到会移动的物流箱。由政大开发区块链Tracker装置,并与物流箱结合,如此一来,物流业者只要将装有区块链Tracker的物流箱,加上GPS感测器,就可以追踪物流状况,在运输过程还会记录多项资讯,包括温湿度。 目前B-Box智取柜的服务验证场域,有工研院、资策会与政大3地,共22个柜位,220个柜门,验证场域有B2C市集到柜、C2C柜柜传递、置物服务站等3项模式。罗国书指出,已有2家物流业者与2家柜体业者预计共同投资布建此服务,并要在未来成为2家电商业者的服务取货点。

 零知识证明   区块链   身份管理  
政大提出新零知识证明技术,加强区块链隐私应用于自主身份管理

在科技部数位经济前瞻技术专案发表会上,政治大学揭露在区块链技术的新进展,政大资科系主任左瑞麟指出,他们以零知识证明(ZK-Proof)技术为基础,提出新的方案-零知识值域证明(Zero Knowledge Range Proof,ZKRP)算法,要强化区块链隐私。他提到,区块链所使用的密码技术为杂凑函数与数位签章,却无加解密技术,无法保障机密性。左瑞麟解释,ZK-Proof的特性之一是不会泄漏任何额外的资讯,且是一种交互协议,证明者与验证者的互动是双向的。而新的ZKRP,则允许在不泄漏1个秘密数字的情况下,能证明其数字介于某范围内。

政大资科系教授陈恭更进一步将ZKRP技术,实作于区块链自主身份管理应用。他也展示以区块链存证数位身份识别的具体作法,使用者可以在单一App上执行,其个人身份与成就如学历,经过权威机构验证后,即可自主保管并存证在区块链上。当要验证身份或相关资讯时,使用者可选择性揭露个资,验证机构则可透过区块链查证,或透过零知识证明保护隐私。

 金管会   南山人寿  
南山人寿电商系统业务7项缺失违反个资法、保险法、洗防法,金管会祭出裁罚

金管会检查局金检时,查到南山人寿在办理电子商务系统业务,违反个资法、洗防法、保险法相关规定,共计7项缺失。在5月17日裁罚南山人寿罚锾240万元,4项纠正处分,并限1个月内改正。根据金管会公布的7项缺失,一是在南山人寿办理网络投保旅平险业务,没有进行客户姓名检核作业。二是网络投保的个资可复制到个人电脑,并无稽核轨迹及管控措施;三是南山把正式主机的个资档案及数据库,复制到开发测试主机作业,有未去识别化的状况;四是南山电商系统的安全设计涉及个资,尚未妥适隐码显示,以上3点都违反了个资法。

五是南山人寿所订应用系统安全管理作业手册,及各应用系统开发手册等规范内容不完备,不利确保应用程序变更的正确性及系统维运安全。第六项缺失则与内稽内控有关,金管会指出,南山委托外部资安厂商做网络监控服务,却对控管服务方式的决定延宕,南山也没建立非重大资安事故事件的处理程序。此外,南山在App维护管理作业上,有违分工牵制原则。南山没有依照内部规范,定期办理App程式源代码检测、发行用密码变更、凭证备份与封存等作业。

第七项缺失,金管会认为南山人寿有碍健全经营之虞,原因是南山的资安政策是由总经理核定,却未提报董事会,以及对应收集、监控的系统稽核轨迹或日志纪录(log)范围尚未明确规范等。

 金管会   新户网络申贷  
金管会拟开放10项银行线上业务,银行新客户也能网络申贷
为了因应Fintech发展,金管会于5月14日宣布全面升级银行线上服务,拟新增开放10项线上申办业务项目,其中在开放授信业务的项目中,较为特别的是金管会拟订新增让新户,也就是在银行没有开户记录的民众,也能在线上申请贷款了。过去,只有银行的既有存款用户、贷款用户或信用卡用户,可以直接在线上申办贷款。现在,即便不是银行既有的顾客,也能在网络上申贷,不用再跑到银行临柜申贷。金管会已让银行公会在6月底前修正相关安控自律规范,最快可在今年第3季上路。

 SEC   长期证券交易所   新创  
美国即将设立科技新创上市专用的证券交易所

美国证券交易委员会(SEC)正式批准锁定新创企业的“长期证券交易所”(Long-Term Stock Exchange,LTSE),此一去年底由硅谷业者所支持而提出申请的交易所,将支持那些追求创新、不着眼于短期获利的新创企业,预计于今年底问世。目前美国已有3个证券交易所,涵盖上市标准最高的纽约证券交易所NYSE、全美证券交易所AMEX,以及吸引许多高科技企业的纳斯达克NASDAQ,而LTSE则将成为首个座落在美国新创大本营:硅谷的证券交易所。

LTSE的愿景是吸引不同产业的新创公司,让它们在追求长期成功的同时也能上市,不管它们是不是还在亏损中。也期望借由该平台上市的企业,能够发展着重长期成功的各项进度指标,且高层的薪资也应与长期绩效而非短期绩效有关,亦必须揭露长期的研发投资规划。LTSE预计在完成各项行政与技术上的作业之后,于今年开始接受上市申请并开放交易。

 网络银行盗转   网络犯罪即服务  
美欧联手破获以木马程式盗走1亿美元的跨国犯罪网络
欧洲刑警组织(Europol)及美国司法部宣布已共同破获于全球以GozNym木马程式盗走1亿美元的犯罪网络,它们起诉了参与该犯罪网络的10名嫌犯。2016年现身的GozNym木马程式,可用来窃取使用者的网络银行登入凭证,犯罪集团擅自登入了受害者的网络银行再进行盗转,估计全球有超过4.1万名受害者,被盗转的金额高达1亿美元。

欧洲刑警组织、FBI及其它国家的执法机构联手调查发现,此一犯罪网络实现了“网络犯罪即服务”(Cybercrime as a Service)的概念,它在不同犯罪论坛招兵买马,寻得了各项所需的服务与技术,涵盖防弹代管业者、钱骡、恶意程式开发人员、垃圾邮件服务供应商,以及专门替恶意程式加密以躲避侦测的技术人员。

 分散式身份网络   区块链  
微软发表基于比特币区块链的开源分散式身份认证网络ION
积极鼓吹分散式身份的微软,发表了基于Sidetree协定的分散式身份(DID)网络,新的DID网络被命名为身份覆盖网络(ION),能够在维持分散式与自我所有权的区块链特性下,解决DID所需的效能及规模问题。微软则企图建立一个分散式的身份生态体系,让全球数百万个组织、数十亿名用户或无数的装置,可在一个由开源元件与开放标准建置的系统上安全地互动。ION是微软用来解决效能问题的开源专案,它奠基在比特币区块链上,是个公开的、需要较少许可的开放网络,任何人都能用它来建立DID,并管理他们的公钥基础设施(PKI)状态,既能提供DID所需的规模,也能保留区块链的分散式特性。

图片来源:摄影/李静宜南山人寿LTSE

责任编辑/李静宜
 金融科技近期新闻 
1. 台湾网络金融犯罪手法追查细节大公开,侦九队建议银行KYC安全验证应纳入数位资讯来防范
2. 两大挖矿骇客集团在云端Linux环境争地盘

2019-05-23 20:02:00

相关文章