王現(xiàn)方 ,賈音 ,彭真 ,黃征 ,2
(1.衛(wèi)士通摩石實(shí)驗(yàn)室,北京 100070)(2.上海交通大學(xué),上海 200240)
近幾年來,“區(qū)塊鏈”頻繁出現(xiàn)在各大媒體、學(xué)術(shù)報(bào)告和網(wǎng)絡(luò)熱評(píng)熱搜上,吸引了學(xué)術(shù)界、工業(yè)界、投資機(jī)構(gòu)等各行業(yè)人士的關(guān)注。
區(qū)塊鏈這一新技術(shù)起源于比特幣的發(fā)明,并抽象升華成為一種關(guān)鍵技術(shù)手段。通俗地講,區(qū)塊鏈?zhǔn)且环N全民記賬的技術(shù),即分布式賬本。在區(qū)塊鏈技術(shù)中,一連串的數(shù)據(jù)塊通過密碼學(xué)的方法產(chǎn)生并被關(guān)聯(lián)成一條鏈,每一個(gè)數(shù)據(jù)塊記錄了特定時(shí)間內(nèi)全網(wǎng)的若干交易。
廣義地理解,區(qū)塊鏈技術(shù)是利用塊鏈?zhǔn)綌?shù)據(jù)結(jié)構(gòu)來驗(yàn)證與存儲(chǔ)數(shù)據(jù)、利用分布式節(jié)點(diǎn)共識(shí)算法來生成和更新數(shù)據(jù)、利用密碼學(xué)的方式保證數(shù)據(jù)傳輸和訪問的安全、利用由自動(dòng)化腳本代碼組成的智能合約來編程和操作數(shù)據(jù)的一種全新的分布式基礎(chǔ)架構(gòu)與計(jì)算范式??梢哉f,區(qū)塊鏈?zhǔn)敲艽a工程的創(chuàng)新,密碼技術(shù)是建立區(qū)塊鏈信任機(jī)制的核心。
區(qū)塊鏈按照開放程度不同可分為公有鏈、私有鏈和聯(lián)盟鏈。不同類別的區(qū)塊鏈有著各自不同的應(yīng)用場(chǎng)景。公有鏈?zhǔn)且粋€(gè)開放給所有互聯(lián)網(wǎng)用戶的去中心化分布式賬本,典型的代表有比特幣[1]、以太坊[2]等。私有鏈?zhǔn)怯梢粋€(gè)實(shí)體控制,被嚴(yán)格限制在特定范圍之內(nèi),僅對(duì)實(shí)體內(nèi)部開放的賬本技術(shù)。而聯(lián)盟鏈介于兩者之間,適度的對(duì)外開放,授予權(quán)限的節(jié)點(diǎn)才可加入到聯(lián)盟鏈。
區(qū)塊鏈的出現(xiàn)間接推動(dòng)了傳統(tǒng)技術(shù)的創(chuàng)新和應(yīng)用。比如,在分布式系統(tǒng)中保持?jǐn)?shù)據(jù)一致性是很有挑戰(zhàn)性的一個(gè)問題。計(jì)算機(jī)科學(xué)研究中的共識(shí)機(jī)制(Consensus Mechanism)是用于分布式系統(tǒng)之間就某個(gè)數(shù)據(jù)值達(dá)成一致的過程。共識(shí)機(jī)制在許多現(xiàn)實(shí)的分布式系統(tǒng)中,例如,Google的網(wǎng)頁排名,負(fù)載平衡,智能電網(wǎng)和無人機(jī)控制,有著廣泛的應(yīng)用。區(qū)塊鏈的出現(xiàn),對(duì)傳統(tǒng)的共識(shí)機(jī)制開辟了新的應(yīng)用場(chǎng)景,但同時(shí)也提出了新的要求。相對(duì)于傳統(tǒng)的共識(shí)機(jī)制,區(qū)塊鏈中所要求的共識(shí)機(jī)制的特點(diǎn)包括:
(1)安全要求高:區(qū)塊鏈記錄的是敏感數(shù)據(jù)(如公證信息,交易記錄等),記賬節(jié)點(diǎn)間不一定存在信任關(guān)系,也可能有惡意攻擊者參與記賬過程。因此區(qū)塊鏈的共識(shí)機(jī)制有較高的安全性要求,需要防止雙重花費(fèi),滿足51%攻擊安全性。
(2)有一定的效率要求:公有區(qū)塊鏈中參與節(jié)點(diǎn)多,節(jié)點(diǎn)間的網(wǎng)絡(luò)延遲較大。而交易數(shù)據(jù)的記賬有一定的實(shí)時(shí)要求,因此對(duì)共識(shí)算法的效率也有較高的要求。
(3)一致性要求高:負(fù)載均衡和網(wǎng)頁排名的共識(shí)機(jī)制對(duì)數(shù)據(jù)一致性要求不強(qiáng),系統(tǒng)節(jié)點(diǎn)之間可以有狀態(tài)不一致的情況,甚至只要整體狀態(tài)的概率分布一致就可以認(rèn)為達(dá)成了共識(shí)。而區(qū)塊鏈記錄的交易信息是關(guān)鍵數(shù)據(jù),要求各個(gè)節(jié)點(diǎn)對(duì)記賬內(nèi)容有高度一致的共識(shí),不允許有錯(cuò)誤出現(xiàn)。
(4)利益分配合理:為了激勵(lì)共識(shí)機(jī)制參與節(jié)點(diǎn)的積極性,區(qū)塊鏈的共識(shí)機(jī)制還設(shè)計(jì)了一種激勵(lì)機(jī)制,根據(jù)各個(gè)節(jié)點(diǎn)對(duì)共識(shí)執(zhí)行過程的貢獻(xiàn),給與一定的獎(jiǎng)勵(lì),有利于共識(shí)機(jī)制健康、長(zhǎng)期穩(wěn)定的運(yùn)行。例如Bitcoin對(duì)每個(gè)成功記賬的節(jié)點(diǎn)獎(jiǎng)勵(lì)一定數(shù)量的比特幣。
目前區(qū)塊鏈上的共識(shí)機(jī)制有多種,如工作量證明(PoW, Proof of Work),權(quán)益證明(PoS,Proof of Stake),實(shí)用拜占庭容錯(cuò)(PBFT,Practical Byzantine Fault Tolerance)等,每種共識(shí)都有其適用場(chǎng)景。
區(qū)塊鏈作為去中心化的賬本技術(shù),其應(yīng)用范疇涵蓋可編程的貨幣系統(tǒng)、可信任的公證系統(tǒng),基于物聯(lián)網(wǎng)的商品追蹤溯源等。這些應(yīng)用系統(tǒng)的核心技術(shù)是形成一個(gè)不可篡改的、對(duì)所有參與者數(shù)據(jù)一致的數(shù)據(jù)庫。傳統(tǒng)的方法是建立一個(gè)中心化的數(shù)據(jù)庫。例如,傳統(tǒng)的學(xué)歷系統(tǒng)往往由一個(gè)第三方機(jī)構(gòu)維護(hù)一個(gè)中心化的數(shù)據(jù)庫,但這會(huì)帶來信任問題,也容易受到黑客的攻擊。而基于區(qū)塊鏈的學(xué)歷公證系統(tǒng)可以保證每個(gè)人的課程成績(jī)被永久且不可更改地記錄、存儲(chǔ)下來,對(duì)于潛在雇主而言,這些記錄也都是公開可見并且可信的。同時(shí),由于整個(gè)數(shù)據(jù)庫是分布式的,單獨(dú)篡改某一個(gè)單點(diǎn)的數(shù)據(jù)不會(huì)對(duì)系統(tǒng)造成嚴(yán)重影響,因此提高了黑客的攻擊成本。再例如,對(duì)于商品溯源問題,傳統(tǒng)的解決方案是引入一個(gè)第三方,建立一個(gè)完全由第三方控制的溯源系統(tǒng),從而將買方對(duì)于賣方的信任轉(zhuǎn)移到對(duì)于第三方機(jī)構(gòu)的信任,但這仍無法避免賣方和第三方機(jī)構(gòu)共謀欺騙買方的情況,因此這種信任關(guān)系十分脆弱?;谖锫?lián)網(wǎng)的商品追蹤溯源系統(tǒng)可以通過生產(chǎn)企業(yè)和物流企業(yè)的物聯(lián)網(wǎng)設(shè)備將商品生產(chǎn)過程中,從原料入庫,粗加工,包裝,運(yùn)輸物流的所有信息都記錄下來,并且不可篡改,從而保證了數(shù)據(jù)的真實(shí)性和可信性。
這些都是利用區(qū)塊鏈重構(gòu)傳統(tǒng)解決方案所展示出來的優(yōu)勢(shì)。除此之外,區(qū)塊鏈還可以解決金融、公益、監(jiān)管等很多領(lǐng)域的痛點(diǎn)難點(diǎn)。例如,在支付領(lǐng)域,采用區(qū)塊鏈技術(shù)有助于降低金融機(jī)構(gòu)間的對(duì)賬成本及爭(zhēng)議解決的成本,顯著提高支付業(yè)務(wù)的處理效率。在金融監(jiān)管方面,區(qū)塊鏈可提供一致且易于審計(jì)的數(shù)據(jù),通過對(duì)機(jī)構(gòu)間區(qū)塊鏈的數(shù)據(jù)分析,能夠比傳統(tǒng)審計(jì)流程更快更精確地監(jiān)管金融業(yè)務(wù)。
隨著技術(shù)的不斷提高,區(qū)塊鏈已經(jīng)從以比特幣為代表的數(shù)字貨幣這一單一應(yīng)用推廣到社會(huì)的各個(gè)領(lǐng)域,為金融、能源、醫(yī)療、公益、供應(yīng)鏈等領(lǐng)域提供了創(chuàng)新驅(qū)動(dòng)力[3-6]。
區(qū)塊鏈技術(shù)本質(zhì)上是一種通過去中心化、去信任化的方式,進(jìn)行記賬的分布式賬本技術(shù),能夠降低交易成本,提高交易效率,這決定了其在銀行、支付和證券交易等金融領(lǐng)域具有廣闊的應(yīng)用前景。
在數(shù)字貨幣方面,據(jù)不完全統(tǒng)計(jì),截止目前全球現(xiàn)有數(shù)字貨幣共1500多種,總市值約3萬億美元。除比特幣、萊特幣等外,全球中央銀行或商業(yè)銀行都在研究利用區(qū)塊鏈技術(shù)開發(fā)法定數(shù)字貨幣。中國人民銀行也成立了數(shù)字貨幣研究所。近期,委內(nèi)瑞拉政府發(fā)行石油幣,成為全球首個(gè)有政府背景、以國家身份發(fā)行的法定數(shù)字貨幣。在支付業(yè)方面,國內(nèi)銀行業(yè)實(shí)現(xiàn)了三方間使用區(qū)塊鏈技術(shù)的跨境人民幣匯款,這是全球首筆基于區(qū)塊鏈技術(shù)的同行業(yè)跨境人民幣清算業(yè)務(wù);VISA推出首個(gè)基于區(qū)塊鏈的B2B Connect支付服務(wù);IBM發(fā)布首個(gè)跨境支付區(qū)塊鏈網(wǎng)絡(luò),實(shí)時(shí)完成清算和結(jié)算;在證券業(yè)方面,業(yè)內(nèi)已經(jīng)提出基于區(qū)塊鏈的證券交易平臺(tái),實(shí)現(xiàn)“交易即結(jié)算”。美國納斯達(dá)克(Nasdaq)證券交易所推出NasdaqLinq,通過該平臺(tái)進(jìn)行股票發(fā)行的發(fā)行者將享有“數(shù)字化”的所有權(quán)。在保險(xiǎn)業(yè)方面,智能合約有利于簡(jiǎn)化保單理賠處理流程,降低成本,以及索賠欺詐的概率,目前業(yè)內(nèi)已經(jīng)推出了運(yùn)用區(qū)塊鏈技術(shù)進(jìn)行記賬的保險(xiǎn),國內(nèi)銀行也開發(fā)出區(qū)塊鏈銀行保險(xiǎn)業(yè)務(wù)平臺(tái),將銀行銷售第三方保險(xiǎn)產(chǎn)品的流程移動(dòng)到分布式賬本上進(jìn)行。
區(qū)塊鏈在上述金融領(lǐng)域的各方各面已經(jīng)展示出其潛力和價(jià)值,隨著其自身技術(shù)的發(fā)展和完善,區(qū)塊鏈在金融領(lǐng)域必將開闊出前所未有的商業(yè)模式。
能源管理是一個(gè)高度中心化的產(chǎn)業(yè),區(qū)塊鏈的應(yīng)用有助于打破能源行業(yè)固有的產(chǎn)業(yè)模式。將能源交易過程中的交易確認(rèn)和核對(duì)問題放在區(qū)塊鏈上進(jìn)行,通過區(qū)塊鏈記錄交易信息,加速了工作流程,降低了人為錯(cuò)誤的概率。目前,歐洲在天然氣市場(chǎng)的交易核對(duì)問題上進(jìn)行了試點(diǎn)。此外,首次用以太坊區(qū)塊鏈進(jìn)行的能源交易平臺(tái)也已經(jīng)上線,平臺(tái)上每一個(gè)綠色能源的生產(chǎn)者和消費(fèi)者可以在平臺(tái)上不依賴于第三方自由的進(jìn)行綠色能源直接交易。
區(qū)塊鏈技術(shù)的日益普及,給醫(yī)療領(lǐng)域帶來的革新更是顯而易見,在保護(hù)患者個(gè)人隱私的同時(shí),可以讓醫(yī)療健康數(shù)據(jù)以更為安全、快捷的方式來進(jìn)行全網(wǎng)的共享。中國第一個(gè)基于醫(yī)療場(chǎng)景實(shí)施的區(qū)塊鏈應(yīng)用已經(jīng)落地。將區(qū)塊鏈應(yīng)用到醫(yī)聯(lián)體底層技術(shù)架構(gòu)體系中,實(shí)現(xiàn)業(yè)務(wù)數(shù)據(jù)真正的互聯(lián)互通,且數(shù)據(jù)密文流轉(zhuǎn)授權(quán)、全程可追溯可審計(jì),提高醫(yī)生和患者的體驗(yàn)。還可以利用區(qū)塊鏈搭建超級(jí)醫(yī)療賬本,真正實(shí)現(xiàn)“病歷是屬于病人本人所有”。
在社會(huì)公益方面,可利用區(qū)塊鏈記錄每一筆款項(xiàng)或者捐贈(zèng)物資的生命周期,保證信息的不可篡改,并實(shí)現(xiàn)全程可追溯。在扶貧方面,國內(nèi)打造了脫貧攻堅(jiān)基金區(qū)塊鏈管理平臺(tái)和連接銀行資金劃撥系統(tǒng)的金融服務(wù)區(qū)塊鏈平臺(tái),通過行政審批鏈和金融服務(wù)鏈的傳遞與共享,實(shí)現(xiàn)扶貧資金從審批到撥付全流程透明使用、精準(zhǔn)投放和高效管理。針對(duì)目前供應(yīng)鏈領(lǐng)域存在的問題,利用區(qū)塊鏈技術(shù)的共識(shí)機(jī)制、分布式賬本等特點(diǎn),可以實(shí)現(xiàn)物品管理、物鏈碼管理、上下游管理、智能合約管理以及安全管理,從而形成全方位、高公信力的供應(yīng)鏈體系。此外,可利用區(qū)塊鏈技術(shù)提供供應(yīng)鏈的溯源服務(wù),在區(qū)塊鏈上記錄全球零售供應(yīng)鏈上全流程的信息,方便消費(fèi)者實(shí)時(shí)檢索,提供供應(yīng)鏈上信息的透明度。并且通過智能合約,還能創(chuàng)新購物模式。在汽車租賃方面,可利用區(qū)塊鏈技術(shù)記錄、保管租車數(shù)據(jù),簡(jiǎn)化租車過程。區(qū)塊鏈技術(shù)的去中心化,數(shù)據(jù)的不可篡改、分布式賬本等特點(diǎn),有助于打破現(xiàn)有電子政務(wù)原有的信息傳遞的壁壘,創(chuàng)新電子政務(wù)的服務(wù)模式。目前,國內(nèi)已經(jīng)上線基于區(qū)塊鏈技術(shù)的電子證照共享平臺(tái),由政府職能部門共同組成的電子證照區(qū)塊鏈網(wǎng)絡(luò),建立起政府部門之間點(diǎn)對(duì)點(diǎn)的可信網(wǎng)絡(luò)。在共享賬本中存儲(chǔ)公民信息和數(shù)據(jù)歸集記錄,在智能合約中實(shí)現(xiàn)數(shù)據(jù)目錄規(guī)則和數(shù)據(jù)隱私管理規(guī)則,解決了權(quán)責(zé)不分的問題以及數(shù)據(jù)被篡改的可能,提高政務(wù)工作效率。此外,區(qū)塊鏈技術(shù)有望在異構(gòu)CA之間的統(tǒng)一認(rèn)證方面提出新的解決方案。
區(qū)塊鏈技術(shù)已經(jīng)在很多行業(yè)中展現(xiàn)出了巨大的應(yīng)用潛力,這正是由區(qū)塊鏈技術(shù)本身的優(yōu)勢(shì)決定的。區(qū)塊鏈屬于算法高度密集的工程,其應(yīng)用了大量的密碼學(xué)算法。區(qū)塊鏈達(dá)成的共識(shí)本質(zhì)上是對(duì)密碼算法所基于的數(shù)學(xué)難題的共識(shí),所以密碼技術(shù)可以看作是區(qū)塊鏈技術(shù)的核心。區(qū)塊鏈最初所用到的密碼算法主要有雜湊算法和數(shù)字簽名算法,隨著區(qū)塊鏈技術(shù)的發(fā)展,越來越多的密碼算法逐漸被引入到區(qū)塊鏈中,如環(huán)簽名、多重簽名、零知識(shí)證明、同態(tài)密碼以及安全多方計(jì)算等??梢哉f,密碼算法的安全決定著區(qū)塊鏈技術(shù)的安全。
雜湊算法又稱為Hash算法,能將任意長(zhǎng)度的輸入消息壓縮為固定長(zhǎng)度(如256或512比特)的輸出值,這個(gè)固定長(zhǎng)度的輸出值稱為輸入消息的摘要,通常是一個(gè)隨機(jī)數(shù)。雜湊算法的主要作用是對(duì)任意的消息產(chǎn)生該消息的摘要。雜湊算法是單向的,即計(jì)算任意消息的摘要是簡(jiǎn)單便捷的,但已知消息摘要推斷出原消息是困難的,只能通過窮舉的方式查找。優(yōu)秀的雜湊算法能夠?qū)Σ煌南⑤斎氘a(chǎn)生不同的消息摘要,這種特性稱之為抗碰撞性。在區(qū)塊鏈技術(shù)中,雜湊算法主要用于工作量證明(POW)、區(qū)塊的構(gòu)建以及地址的生成。在工作量證明中,負(fù)責(zé)打包交易的礦工為了找到滿足特定格式的消息摘要需要進(jìn)行大量的Hash運(yùn)算。在區(qū)塊的構(gòu)建過程中,每一個(gè)區(qū)塊頭中都包含上一個(gè)區(qū)塊頭的Hash值,雜湊算法將該區(qū)塊的交易記錄逐層生成消息摘要,并以Merkle Tree的格式存儲(chǔ)最終的消息摘要,以便于檢驗(yàn)交易記錄的存在。在數(shù)字資產(chǎn)轉(zhuǎn)移流通時(shí),需要生成地址,地址一般都是公鑰的雜湊值。
我國商用密碼標(biāo)準(zhǔn)算法SM3算法是一種雜湊算法[7],SM3可在區(qū)塊鏈技術(shù)中用作雜湊算法,該算法采用成熟技術(shù)設(shè)計(jì),算法速度快,安全強(qiáng)度高,適用性強(qiáng),摘要值長(zhǎng)度為256比特。在國際化方面,SM3算法也進(jìn)入了國際ISO標(biāo)準(zhǔn)草案階段。
數(shù)字簽名是電子簽名的一種重要技術(shù),能夠解決電子數(shù)據(jù)交換過程中的偽造、抵賴、冒充和篡改等問題,利用雜湊函數(shù)壓縮技術(shù)和公鑰加密技術(shù),使收發(fā)數(shù)據(jù)雙方確保:接收方能夠鑒別發(fā)送方所宣稱的身份,發(fā)送方以后不能否認(rèn)其發(fā)送過該數(shù)據(jù)這一事實(shí)。在區(qū)塊鏈技術(shù)中,數(shù)字資產(chǎn)的轉(zhuǎn)移需要資產(chǎn)持有人對(duì)該交易進(jìn)行簽名,經(jīng)簽名廣播后,全網(wǎng)節(jié)點(diǎn)都可以驗(yàn)證交易的真?zhèn)?。為了進(jìn)一步提高安全性,部分區(qū)塊鏈技術(shù)引入了多重簽名,即單個(gè)地址進(jìn)行數(shù)字資產(chǎn)轉(zhuǎn)移時(shí)需要多個(gè)私鑰簽名才能支付,從而保證資金的安全。
SM2算法是我國頒布的商用密碼標(biāo)準(zhǔn)算法中的公鑰密碼算法[8],已被收入國際ISO標(biāo)準(zhǔn)。SM2算法密鑰長(zhǎng)度為256比特,具有密鑰長(zhǎng)度短,安全性高等特點(diǎn)。SM2算法中的數(shù)字簽名部分已在我國電子認(rèn)證領(lǐng)域廣泛應(yīng)用,SM2簽名算法可直接用作區(qū)塊鏈技術(shù)中的簽名算法。
為了更好的保護(hù)個(gè)人隱私,環(huán)簽名和零知識(shí)證明等密碼技術(shù)也被引入到區(qū)塊鏈技術(shù)中。
環(huán)簽名是一種可以隱藏簽名者身份的密碼技術(shù)。在環(huán)簽名方案中,環(huán)結(jié)構(gòu)中一個(gè)成員可以利用其自身的私鑰和其他成員的公鑰進(jìn)行簽名,但卻不需要征得其他成員的允許,而驗(yàn)證者只知道簽名來自這個(gè)環(huán),但不知道誰是真正的簽名者。環(huán)簽名解決了簽名者身份匿名問題,環(huán)簽名允許一個(gè)成員代表一組人進(jìn)行簽名而不泄漏簽名者的信息。零知識(shí)證明運(yùn)用在區(qū)塊鏈中,可以隱藏發(fā)送者、接受者的身份以及交易的金額。通俗的說,零知識(shí)證明是一種在無需泄露數(shù)據(jù)自身信息的前提下證明某些數(shù)據(jù)運(yùn)算的一種密碼技術(shù),允許兩方(證明者和驗(yàn)證者)來(被)證明某個(gè)提議是真實(shí)的,且無需泄露除了它是真實(shí)的之外的任何信息。零知識(shí)證明具有完備性、合理性、零知識(shí)性,在區(qū)塊鏈技術(shù)中實(shí)現(xiàn)了信息匿名化,從而保護(hù)用戶的隱私。同態(tài)加密是一種無需對(duì)加密數(shù)據(jù)進(jìn)行解密就可以實(shí)現(xiàn)某些計(jì)算的密碼技術(shù)。它允許密文進(jìn)行特定的代數(shù)運(yùn)算得到新的密文,將其解密所得到的結(jié)果與對(duì)相應(yīng)明文進(jìn)行同樣的運(yùn)算結(jié)果保持一致。在區(qū)塊鏈技術(shù)應(yīng)用中,同態(tài)加密技術(shù)可以加密公有鏈上的數(shù)據(jù)以保護(hù)隱私,且并不改變其為公有鏈的屬性;同時(shí),可以隨時(shí)對(duì)公有鏈上的加密數(shù)據(jù)進(jìn)行審計(jì)。
與同態(tài)加密不同,安全多方計(jì)算的核心思想是將數(shù)據(jù)分成一些碎片用于保證數(shù)據(jù)在存儲(chǔ)、分享和分析時(shí)的安全。也即是,安全多方計(jì)算是一種可以保證各參與方不泄露各自信息并能進(jìn)行特定計(jì)算的密碼技術(shù)。在區(qū)塊鏈中,敏感的數(shù)據(jù)不能直接放到鏈上,此時(shí)可以將數(shù)據(jù)分成一些碎片,分開存儲(chǔ),單獨(dú)獲取部分碎片不能得到原始數(shù)據(jù)的任何信息。運(yùn)用安全多方計(jì)算可以利用這些碎片進(jìn)行與原始數(shù)據(jù)一樣的操作,并能保證隱私性。
隨著應(yīng)用需求的多樣化和區(qū)塊鏈技術(shù)的發(fā)展,越來越多的密碼技術(shù)會(huì)融入到區(qū)塊鏈技術(shù)中,區(qū)塊鏈技術(shù)也會(huì)直接刺激密碼技術(shù)的創(chuàng)新和發(fā)展。
目前區(qū)塊鏈技術(shù)對(duì)于傳統(tǒng)行業(yè)的升級(jí)已經(jīng)拉開序幕,它通過將人們對(duì)于傳統(tǒng)大型企業(yè)、機(jī)構(gòu)的信任轉(zhuǎn)移到對(duì)于技術(shù)的信賴,構(gòu)建了一個(gè)透明、平等、自由的體系。該體系的核心將不再是依靠規(guī)模、道德、法律等約束而構(gòu)建起來的可信第三方,從而削弱了一些壟斷性行業(yè)、機(jī)構(gòu)相對(duì)于個(gè)人、小型機(jī)構(gòu)的優(yōu)勢(shì)。在將來,大型企業(yè)可能將不再完全掌握用戶的數(shù)據(jù),他們只有在被許可的情況下才能擁有相應(yīng)數(shù)據(jù)的使用權(quán)。同時(shí),對(duì)于金融、能源、零售、不動(dòng)產(chǎn)等行業(yè),區(qū)塊鏈技術(shù)的應(yīng)用將可能改變其運(yùn)行模式,直接將供應(yīng)者和需求者聯(lián)系到一起,從而促使像銀行、Visa、滴滴、淘寶等提供服務(wù)并賺取中間費(fèi)用的機(jī)構(gòu)必須進(jìn)行業(yè)務(wù)升級(jí)。可以設(shè)想,在未來隨著區(qū)塊鏈上應(yīng)用的發(fā)展,我們可以便捷地使用電子錢包來進(jìn)行低手續(xù)費(fèi)的跨境支付;家庭用戶無電時(shí)可以直接向附近的鄰居購買他們多余的電力;政府福利可以定期自動(dòng)地分發(fā)到滿足條件的賬戶中;歌手可以在平臺(tái)上發(fā)布歌曲,粉絲也可以通過購買歌曲等方式對(duì)歌手進(jìn)行支持,避免了經(jīng)紀(jì)公司、唱片公司等賺取中間費(fèi)用,也可以增強(qiáng)粉絲與偶像間的互動(dòng)等等,甚至,隨著人工智能、物聯(lián)網(wǎng)技術(shù)的發(fā)展,這一切都可以自動(dòng)完成。
由于區(qū)塊鏈技術(shù)在醫(yī)療、能源、金融、公共事務(wù)等國計(jì)民生的方方面面都有著廣闊的應(yīng)用前景,其安全性是非常重要的。作為其技術(shù)基礎(chǔ)的數(shù)字簽名、雜湊等密碼算法,它們的安全性尤為重要。為此,推進(jìn)區(qū)塊鏈技術(shù)的自主創(chuàng)新,基于符合國家標(biāo)準(zhǔn)的國產(chǎn)密碼算法,構(gòu)造安全可靠的區(qū)塊鏈及其應(yīng)用迫在眉睫。另一方面,2017年SM2、SM9數(shù)字簽名算法已被收入國際標(biāo)準(zhǔn),SM3算法也進(jìn)入了國際ISO標(biāo)準(zhǔn)草案階段,國產(chǎn)算法無論從安全性、還是效率方面都有著核心競(jìng)爭(zhēng)力,將商密算法應(yīng)用到構(gòu)造自主可控的區(qū)塊鏈技術(shù)中,也是安全和發(fā)展形勢(shì)所需。
自區(qū)塊鏈技術(shù)誕生以來,它對(duì)我們生產(chǎn)生活的積極影響正在逐漸凸顯。但目前區(qū)塊鏈概念虛熱,各種打著區(qū)塊鏈名號(hào)的虛擬貨幣,ICO項(xiàng)目等層出不窮,“良幣”與“劣幣”,“技術(shù)創(chuàng)新”與“集資創(chuàng)新”真假難分,有些甚至給消費(fèi)者帶來嚴(yán)重的經(jīng)濟(jì)損失。如果監(jiān)管缺失,以數(shù)字貨幣為依托的洗錢犯罪會(huì)更加猖獗,影響消費(fèi)者的利益,也不利于金融市場(chǎng)的穩(wěn)定。
表面上看,區(qū)塊鏈匿名性以及去中心化的架構(gòu),與現(xiàn)有的監(jiān)管體系有一定的沖突,但其實(shí)區(qū)塊鏈的不可篡改、分布式賬本、可追溯性等特征,更便于監(jiān)管的接入,實(shí)現(xiàn)全生命周期的跟蹤溯源。如何將監(jiān)管手段融入到區(qū)塊鏈技術(shù)中,通過技術(shù)實(shí)現(xiàn)對(duì)區(qū)塊鏈的監(jiān)管,使區(qū)塊鏈能夠真正的助力實(shí)體經(jīng)濟(jì)的發(fā)展,將具有重要的現(xiàn)實(shí)意義。
參考文獻(xiàn)
[1]NAKAMOTO S.Bitcoin: A Peer-to-Peer Electronic Cash System[EB/OL].(2008-03-17).https://bitcoin.org/bitcoin.pdf.
[2]WOOD G.Ethereum: a secure decentralised generalised transaction ledger[EB/OL].(2018-04-07).https://ethereum.github.io/yellowpaper/paper.pdf.
[3]中國區(qū)塊鏈技術(shù)和產(chǎn)業(yè)發(fā)展論壇.中國區(qū)塊鏈技術(shù)和應(yīng)用發(fā)展白皮書[EB/OL].(2016-10-18).http://www.cbdforum.cn/index/article/rsr-6.html.
[4]長(zhǎng)俠,韓鋒.區(qū)塊鏈:從數(shù)字貨幣到信用社會(huì)[M].北京:中信出版集團(tuán),2016.
[5]唐文劍,呂雯.區(qū)塊鏈將如何重新定義世界[M].北京:機(jī)械工業(yè)出版社,2016.
[6]龔鳴.區(qū)塊鏈社會(huì):解碼區(qū)塊鏈全球應(yīng)用與投資案例[M].北京:中信出版集團(tuán),2016.
[7]國家密碼管理局.GM/T 0003-2012, SM2橢圓曲線公鑰密碼算法[S].北京:中國標(biāo)準(zhǔn)出版社:1-48[2018-04-17].www.spc.net.cn.
[8]國家密碼管理局.GM/T 0004-2012, SM3密碼雜湊算法[S].北京:中國標(biāo)準(zhǔn)出版社:1-16[2018-04-17].www.spc.net.cn.