自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(185)
  • 收藏
  • 关注

原创 医疗与 IoT 落地蓝图:端边云架构、合规审计、模型治理与上线 Checklist

接下来做一件更重要的事:把这些东西组合成一个可上线的系统方案。重点是“可上线”,所以只谈能落地的关键决策与工程闭环。

2026-01-31 11:00:00 661

原创 个性化联邦 pFL:FedProx / FedBN / pFedMe / LoRA-Adapter 怎么选怎么做

于是 pFL(Personalized Federated Learning)成为落地的主战场。

2026-01-31 07:00:00 951

原创 隐私与安全不是一句话:DP、Secure Aggregation、TEE 各解决什么,代价是什么

联邦学习经常被一句话宣传成:“数据不出本地,所以天然保护隐私。

2026-01-30 07:00:00 1368

原创 客户端掉线与系统约束:采样、容错、异步、压缩与通信量怎么算

前面讨论的主要是“统计问题”(Non-IID)。本篇我们按工程逻辑把这些问题拆开,给出可落地的策略。

2026-01-29 07:00:00 496

原创 Non-IID 才是核心难点:怎么量化异质性、为什么会崩、怎么救

FedAvg 的前提是“各客户端的本地最优方向差不多”。Non-IID 一来,这个前提就被击穿。但很多文章对 Non-IID 的描述停留在一句话:“客户端数据分布不一致。这太空了。

2026-01-28 07:00:00 698

原创 FedAvg 不是“平均一下”:训练流程、关键超参与最小可复现实验

FedAvg(Federated Averaging)几乎是所有联邦学习工作的起点。但它被误解得也最严重:“不就是本地训一训,再把模型平均一下吗?如果你真这么理解,后面 Non-IID、掉线、鲁棒性问题会一股脑全砸过来。这篇我们把,逐层拆清楚。

2026-01-27 07:00:00 355

原创 联邦学习到底解决什么问题:参与方、数据流、威胁模型与踩坑边界

联邦学习(Federated Learning, FL)想实现的是:在不集中原始数据的前提下,多方协作训练一个全局模型。注意关键词是“不集中原始数据”,而不是“绝对隐私”或“绝对安全”。

2026-01-26 07:00:00 824

原创 个性化联邦 pFL:FedProx / FedBN / pFedMe / LoRA-Adapter 怎么选怎么做

于是 pFL(Personalized Federated Learning)成为落地的主战场。

2026-01-25 11:46:28 601

原创 去中心化身份与权能模型的未来:Web3、医疗与数字社会的身份重构

本篇将站在系统与社会层面,对做一次整体收官。

2026-01-25 07:15:00 595

原创 去中心化身份与治理:权能模型如何支撑合规与系统治理?

但事实是,。

2026-01-24 07:15:00 1065

原创 基于权能的授权机制:如何实现最小权限与访问可撤销性?

但如果权能一旦发放就无法约束、撤销或失效,那么它带来的风险,可能比传统权限模型更大。

2026-01-23 07:15:00 541

原创 去中心化身份系统中的权限管理:从单一身份到多角色控制

但一旦系统进入真实世界,这个假设几乎立刻失效。在医疗、科研、企业协作、区块链治理等场景中,一个现实用户往往同时扮演多个角色,而每个角色对应完全不同的权限与责任。

2026-01-22 07:15:00 545

原创 基于权能的访问控制模型:为什么传统 RBAC / ABAC 不足够?

对某个资源执行某种操作在特定条件下的直接授权凭证。“钥匙”而不是“身份证”。

2026-01-21 07:15:00 506

原创 去中心化身份与隐私保护:如何在数据主权中实现平衡?

在讨论去中心化身份(DID)时,“隐私保护”几乎是必然被提及的关键词。

2026-01-20 07:15:00 1026

原创 去中心化身份(DID)模型解析:区块链如何重塑身份管理?

去中心化身份(Decentralized Identity,简称 DID)去中心化:身份由用户自己控制,而非由单一可信机构或平台存储。可验证:用户可以证明自己身份的真实性,而无需透露不必要的信息。隐私保护:通过加密、零知识证明等方式,保障用户隐私。无缝互通:跨不同平台和系统,用户可以自由控制和使用其数字身份。DID 不仅是身份的认证,它还具备“自主管理”的能力,打破了传统依赖中心化机构进行身份验证的模式。

2026-01-19 07:15:00 1402

原创 为什么“安全”是区块链系统中最难达成共识的部分?

在区块链系统中,安全往往与以下目标发生冲突。如果这些问题没有答案,那么“安全”只是幻觉。这使得“安全”无法简单定义为“是否违规”。但用户往往不愿意为安全付出体验成本。这在 MEV 与跨链场景中尤为明显。这往往与“去中心化安全”发生冲突。区块链只是把这种复杂性放大了。一旦出现问题,修复成本极高。

2026-01-18 07:15:00 710

原创 跨链 / Rollup / 桥:为什么区块链安全事故最容易发生在这里?

状态同步与信任转换机制。如何确认另一条链上“某件事真的发生了”如何将这个事实映射到本链状态这本身就是一个极其困难的安全问题。

2026-01-17 07:15:00 404

原创 区块链系统中的身份、安全与密钥管理问题:为什么“账户”是最大攻击面?

可分权可撤销可恢复可审计可约束EOA 无法满足这些要求,但可编程账户可以。

2026-01-16 07:15:00 725

原创 智能合约安全不是“写对代码”这么简单:从程序漏洞到经济攻击

这些问题当然重要,但如果只停留在“代码有没有 bug”,往往会错过更致命的风险。

2026-01-15 07:15:00 398

原创 共识机制的安全边界:PoW / PoS 到底在防什么攻击?

但如果你从安全工程的角度看,这些说法都过于粗糙。

2026-01-14 07:15:00 1251

原创 区块链系统的威胁建模方法:如何系统性分析安全风险?

谁可能攻击系统?攻击者想得到什么?攻击者能从哪里下手?区块链系统之所以特别需要威胁建模系统是开放的攻击者无需身份攻击往往具有经济动机多方参与,信任假设复杂如果不建模,只靠经验,很容易遗漏关键攻击面。

2026-01-13 07:15:00 1788

原创 区块链安全的本质:安全的不是代码,而是信任假设

现实恰恰相反。

2026-01-12 07:15:00 862

原创 区块链医疗系统的攻击面与威胁模型分析:从系统视角看安全边界

回顾一下,我们可以看到一个清晰结论:医疗区块链系统的安全,不来自某个密码学算法,而来自身份、授权、审计、合规、责任之间的正确结构设计。固化规则减少信任假设提供可验证的事实基础。

2026-01-11 07:00:00 45

原创 医疗数据共享中的访问审计与责任界定:区块链如何提供可信证据链?

完整性:覆盖从授权到访问的全过程不可篡改性:事后无法被修改可验证性:第三方可独立验证跨机构一致性:多方看到相同事实可关联性:能还原完整行为路径这正是区块链擅长的领域。

2026-01-10 07:00:00 566

原创 区块链医疗系统的合规设计:最小可用原则的工程化实现

任何主体在任何时间,只能访问完成其任务所必需的最少数据与权限。不因“可能需要”而授予权限不因“角色合法”而开放全部数据不因“方便实现”而扩大访问范围最小可用原则是隐私保护与合规设计的基础。

2026-01-09 07:00:00 2004

原创 医疗场景下的可追责匿名认证机制:在隐私与责任之间如何平衡?

这使得传统“实名即责任、匿名即免责”的身份逻辑在医疗场景中不再适用。。

2026-01-08 07:00:00 746

原创 区块链 + 联邦学习:医疗 AI 训练的新范式

高质量医疗 AI 模型依赖大量真实临床数据,但医疗数据的高度敏感性,使得“集中式数据收集 + 统一训练”的传统 AI 路径在现实中几乎不可行。在这一背景下,与的结合,正在成为医疗 AI 训练的一种新范式。

2026-01-07 07:00:00 1363

原创 医疗数据共享中的患者主权数据:从“医院中心”到“患者中心”

医疗数据属于患者本人,患者应当拥有对数据使用的最终控制权。患者直接存储或管理所有数据医院不再负责数据维护数据的使用权与决策权回归患者医院是数据的托管者与生产者共享行为必须获得患者授权。

2026-01-06 07:00:00 513

原创 区块链医疗系统中的身份管理模型对比:从中心化身份到去中心化身份

在医疗数据共享系统中,身份管理是所有安全机制的起点。,都依赖于身份模型的设计。然而,传统医疗系统中的身份管理模式,与区块链所强调的去中心化信任存在天然冲突。本篇将系统性对比不同身份管理模型,并分析它们在区块链医疗系统中的适用性。

2026-01-05 07:00:00 951

原创 面向医疗数据共享的区块链系统展望:引入基于权能(Capability-based)的访问控制模型

访问权不是身份附属属性,而是可传递、可验证的“权能凭证”。权能本身即是访问许可。

2026-01-04 07:00:00 352

原创 基于区块链的医疗数据共享系统架构设计(二):隐私保护与访问控制机制

区块链不是削弱隐私,而是:

2026-01-03 07:00:00 190

原创 基于区块链的医疗数据共享系统架构设计(一):总体架构与信任模型

系统不再信任单一中心,而是:该架构实现了:

2026-01-02 07:00:00 242

原创 医疗数据共享中的核心技术挑战:隐私、安全与合规如何兼得?

即使引入区块链,医疗数据共享仍然面临多重技术挑战。

2026-01-01 07:00:00 199

原创 区块链为什么适合医疗数据共享?不是为了“上链”,而是为了“信任”

提到区块链在医疗中的应用,最常见的误解是“把医疗数据上链”。事实上,这恰恰是错误方向。

2025-12-31 07:00:00 176

原创 为什么传统医疗数据共享方案会失败?从“中心化信任”说起

为了解决医疗数据孤岛问题,过去十多年中出现了大量中心化医疗数据共享平台,但大多效果有限,甚至最终被废弃。

2025-12-30 07:00:00 186

原创 医疗数据共享的现实困境:为什么“数据孤岛”始终无法打破?

医院之间数据系统相互独立不同系统数据格式不统一数据无法被跨机构直接访问即便同一患者,在不同医院的诊疗数据也无法被完整整合。

2025-12-29 07:00:00 298

原创 跨 Rollup 桥与互操作(7)

一个由大量 Rollup 组成、在统一协议栈下互联互通、对用户与开发者透明的区块链执行网络。没有“跨链”的概念没有“选桥”的概念没有“选 L2”的概念用户只看到“网络”数据包经过了哪些路由器网站部署在哪个机房跨 Rollup 的终极解法,不是更聪明的桥,而是让“桥”彻底消失。多 Rollup多 VM多应用单一安全根单一网络体验。

2025-12-28 07:00:00 1184

原创 跨 Rollup 桥与互操作(6)

关键词:Canonical Bridge、Native Bridge、Cross-Rollup Messaging、Bridge Security、Protocol-level Interop。这些特征在 Rollup 世界中显得极其不自然。既然如此,为什么还要用“桥”这种外部结构?“一个把资产从 A 链搬到 B 链的工具”ZK Rollup 是统一桥的理想土壤。桥不再是一个“地方”,而是一条“路径”。这只是“安全最小解”,不是终局。桥从“产品”退化为“基础设施”。→ 共享 Sequencer。

2025-12-27 07:00:00 470

原创 跨 Rollup 桥与互操作(5)

原子性(Atomicity)意味着:要么所有相关 Rollup 的操作全部成功,要么全部失败,不存在中间状态。在 Rollup A 上卖 ETH在 Rollup B 上买 USDC两个操作必须同时成功或同时失败A 扣钱成功,B 交易失败资产不一致套利与系统性风险传统跨链桥几乎无法提供真正原子性。

2025-12-26 07:00:00 813

原创 跨 Rollup 桥与互操作(4)

关键词:ZK Rollup、Cross-Rollup、Validity Proof、ZK Messaging、即时最终性、原生互操作。这是 DeFi、跨 Rollup DEX、跨 Rollup 清算的基础。一个数学证明,证明“从旧状态到新状态的所有执行都是合法的”。有没有一种 Rollup,能够在不等待挑战期、基于 Rollup A 的状态执行自己的逻辑。安全地被其他 Rollup“立即相信”?Rollup B 可以安全地、立即地,不依赖中继、不依赖流动性池的情况下,ZK Rollup 三点全满足。

2025-12-25 07:00:00 498

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除