中國信息通信研究院與騰訊研究院區(qū)塊鏈聯(lián)合課題組
卿蘇德,中國信息通信研究院區(qū)塊鏈研究團(tuán)隊研究員,主要研究方向為區(qū)塊鏈和人工智能等。
一、區(qū)塊鏈技術(shù)原理和發(fā)展趨勢
01| 區(qū)塊鏈——一種分布式記賬方法
從技術(shù)上來講,區(qū)塊鏈?zhǔn)且环N分布式的記賬方法。說到記賬,我們經(jīng)歷了從實物記賬向電子記賬的演變。實物記賬分別經(jīng)過泥板標(biāo)記、甲骨刻字、竹板刻書、紙質(zhì)賬本5個階段,在20世紀(jì)60年代半導(dǎo)體微處理器的誕生,打孔計算機(jī)的出現(xiàn),代表著記賬進(jìn)入了電子化時代。隨著20世紀(jì)70年代,IBM引領(lǐng)的大型計算機(jī)深入滲透至金融行業(yè),7*24小時的批處理替代了朝九晚五的人工記賬。20世紀(jì)80年代至90年代的個人PC和局域網(wǎng)的發(fā)展,實現(xiàn)了內(nèi)部協(xié)同和遠(yuǎn)程服務(wù)。隨著互聯(lián)網(wǎng)在21世紀(jì)初的興起,無國界的跨境業(yè)務(wù)開始繁榮,隨著夢網(wǎng)、3G、4G的代際躍遷,我們進(jìn)入移動金融時代,開始用智能手機(jī)管理自己的電子銀行。
與此同時,加密安全技術(shù)在20世紀(jì)80年代至21世紀(jì)初,也得到了廣泛發(fā)展,其中的哈希加密、橢圓曲線密碼學(xué)、HashCash工作量證明機(jī)制,以及P2P網(wǎng)絡(luò)后來的發(fā)展,為區(qū)塊鏈,也叫分布式總賬技術(shù),典型了堅實的技術(shù)基礎(chǔ)。目前,區(qū)塊鏈技術(shù)在金融科技(Fintech)領(lǐng)域里非?;鸨?,在CFA進(jìn)行的調(diào)研中,區(qū)塊鏈僅次于機(jī)器人顧問,排名第二。
02| 區(qū)塊鏈的特點
區(qū)塊鏈的定義是一種分布式數(shù)據(jù)庫,通過去中心化、去信任的方式,集體維護(hù)一個可靠數(shù)據(jù)庫。傳統(tǒng)數(shù)據(jù)庫的四種操作可以簡寫為CURD,C代表創(chuàng)建,U代表更新,R代表讀取,D代表刪除。分布式數(shù)據(jù)庫相當(dāng)于是放棄了UD操作,也就是放棄更新和刪除,換來“無法篡改”和“不可抵賴”兩個重要特點,依托P2P網(wǎng)絡(luò)提供的分布式端對端網(wǎng)絡(luò)的特點,我將之歸結(jié)為CROSS原則。其中,R代表可追溯,依托區(qū)塊彼此相連的鏈?zhǔn)浇Y(jié)構(gòu),用戶可以追溯至最初交易來查看整個交易過程。O代表開放,任何一個人都可以通過接入P2P網(wǎng)絡(luò)來記賬;第一個S代表安全,基于密碼學(xué)的安全通信,以及工作量證明機(jī)制,無人可以篡改數(shù)據(jù)庫中的數(shù)據(jù);第二個S代表穩(wěn)定。系統(tǒng)中任何節(jié)點的退出,都不會影響整個系統(tǒng)的穩(wěn)定性,不會遇到中心化節(jié)點經(jīng)常遇到的“單點故障”問題。
因此,依托區(qū)塊鏈技術(shù),改變了現(xiàn)有的交易模式。在傳統(tǒng)交易中,商家和消費者彼此不信任,因此需要國家信用背書或企業(yè)背書的第三方機(jī)構(gòu)?;趨^(qū)塊鏈,逐步實現(xiàn)去中心化、去中介的過程,實現(xiàn)消費者和商家之間直接支付,極大地提升了交易效率,降低了交易成本。
區(qū)塊鏈的特點包括去中心化、公開透明、安全可靠和開放共識。其中,去中心化是指區(qū)塊鏈由眾多節(jié)點共同組成一個端到端的網(wǎng)絡(luò),不存在中心化的設(shè)備和管理機(jī)構(gòu)。公開透明是指區(qū)塊鏈的所有數(shù)據(jù)信息也是公開的,每一筆交易都會通過廣播的方式,讓所有節(jié)點可見。安全可靠是指單個甚至多個節(jié)點對數(shù)據(jù)庫的修改無法影響其他節(jié)點的數(shù)據(jù)庫,除非能控制超過51%的節(jié)點同時修改。開放共識是指任何人都可以參與到區(qū)塊鏈網(wǎng)絡(luò),每個節(jié)點都能獲得一份完整的數(shù)據(jù)庫拷貝。節(jié)點間基于一套共識機(jī)制,通過競爭計算共同維護(hù)整個區(qū)塊鏈。
03| 區(qū)塊鏈的技術(shù)原語
區(qū)塊鏈?zhǔn)侵饕\(yùn)用了四個基礎(chǔ)技術(shù),分別是哈希運(yùn)算(SHA256)、數(shù)字簽名、P2P網(wǎng)絡(luò)和工作量證明(PoW)。
哈希加密算法,SHA256,是由美國國家安全局研發(fā),由美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)在2001年發(fā)布,屬于SHA-2分支。將任何一串?dāng)?shù)據(jù)輸入到SHA256將得到一個256位的Hash值(散列值)。其特點:相同的數(shù)據(jù)輸入將得到相同的結(jié)果。輸入數(shù)據(jù)只要稍有變化(比如一個1變成了0)則將得到一個千差萬別的結(jié)果,且結(jié)果無法事先預(yù)知。
數(shù)字簽名,是基于橢圓曲線加密技術(shù)的公私鑰來實現(xiàn)。有這么兩個概念很重要,第一,公私鑰是非對稱加密技術(shù),公鑰和私鑰不同,但是可以基于私鑰生成公鑰。第二是相關(guān)性,公鑰加密的,對應(yīng)的私鑰才能解密。私鑰加密的內(nèi)容,對應(yīng)的公鑰才能解密。數(shù)字簽名技術(shù)就是,我對傳輸文本進(jìn)行摘要操作,也就是從“我愛北京天安門”這個字符串,使用哈希算法,抽取出例如“天”這個字作為文章摘要,我把“天”字用私鑰加密,作為數(shù)字簽名附在文本傳輸給對方。對方收到文件后,也對文本進(jìn)行同樣的哈希操作,得到“天”字,再用公鑰對我的簽名進(jìn)行解密,如果也得出“天”字,那么說明,整個傳輸是可信的,如果不是,則傳輸過程有可能受到了篡改。
P2P網(wǎng)絡(luò),根據(jù)比特幣協(xié)議,區(qū)塊鏈采用一種無結(jié)構(gòu)的P2P網(wǎng)絡(luò)。P2P網(wǎng)絡(luò)分為有結(jié)構(gòu)和無結(jié)構(gòu)兩種,區(qū)別在于路由規(guī)則的制定方面。有結(jié)構(gòu)的P2P網(wǎng)絡(luò),例如Chord,利用一致性哈希表(DHT)構(gòu)建每個節(jié)點的路由表。無結(jié)構(gòu)的P2P網(wǎng)絡(luò)代表是努特拉(Gnutella),節(jié)點之間的路由靠廣播的方式,也就是說,一個節(jié)點想查找一個文件,他就問他的鄰居有沒有這個文件,他的鄰居再問各自的鄰居有沒有,如此迭代。這樣容易形成廣播風(fēng)暴,因此,一般設(shè)置一個網(wǎng)絡(luò)TTL,來限制廣播傳播的范圍。
工作量證明機(jī)制(PoW),簡單理解就是一份證明,用來確認(rèn)你做過一定量的工作。工作量是信任產(chǎn)生的基礎(chǔ)。在區(qū)塊鏈中,通過解決一個數(shù)學(xué)難題來證明自己的工作量。這個數(shù)據(jù)難題就是,對一個數(shù)字串進(jìn)行兩次SHA256運(yùn)算,如果得到的數(shù),小于一個指定的值,就算是成功。否則,要通過不斷的嘗試試錯(學(xué)術(shù)上叫暴力破解),來求解這個數(shù)。一般來說,指定的結(jié)果值,前面都是多個零開頭,例如圖中,對于固定的上下文,隨機(jī)數(shù)選擇123456,得到的值小于指定值,算是解決了該數(shù)學(xué)難題。這是充分利用了SHA256加密算法的偽隨機(jī)性。
04| 區(qū)塊鏈的分類
從區(qū)塊鏈的發(fā)展來看,區(qū)塊鏈經(jīng)歷了3個階段,首先是記錄價值信息,例如記錄比特幣的歷史交易信息,記錄山寨幣的虛擬資產(chǎn)信息,其次是記錄商品服務(wù)的交易和位置信息,例如為管理產(chǎn)品交易和服務(wù)開發(fā)應(yīng)用程序,為共享經(jīng)濟(jì)的物權(quán)交易開發(fā)應(yīng)用程序。第三是制定未來的規(guī)則,這個是智能合約的階段。從智能合約以后,稱之為區(qū)塊鏈2.0時代,以前的稱之為區(qū)塊鏈1.0時代。
從發(fā)展分類來看,一類是證明機(jī)制,例如,豎軸將證明機(jī)制從工作量證明機(jī)制,改為其他證明機(jī)制,例如,PoS股權(quán)證明機(jī)制,PBFT拜占庭容錯機(jī)制等。一類是我們剛剛說的,記錄對象的不同。還有一類是入網(wǎng)許可的變動,以前的區(qū)塊鏈?zhǔn)枪灿墟?,允許所有人接入?,F(xiàn)在發(fā)展成聯(lián)盟鏈和私有鏈,只有加入聯(lián)盟的,才能鏈入?yún)^(qū)塊鏈,或者直接在一個公司內(nèi)部,部署區(qū)塊鏈,叫做私有鏈。最后,還有一種是混合鏈,即可以公有接入,也能夠支持企業(yè)私有化。
05| 演化趨勢
區(qū)塊鏈的演化方向,我們認(rèn)為有兩個重點方向。一個是側(cè)鏈,通過SPV簡單交易認(rèn)證機(jī)制,讓比特幣和其他賬簿資產(chǎn)在多個區(qū)塊鏈之間轉(zhuǎn)移。還有一個是智能合約。其實,以前區(qū)塊鏈1.0也能使用腳本來實現(xiàn)一些邏輯,但是,這些腳本不是圖靈完備的,不能進(jìn)行循環(huán)和條件判斷,所以,智能合約彌補(bǔ)了這個缺陷,是圖靈完備的編程語言,開啟了區(qū)塊鏈的另一個浪潮。
區(qū)塊鏈的意義可從三個方面來看。
一是學(xué)術(shù)意義,在無信任的環(huán)境下,在整個網(wǎng)絡(luò)中的任意節(jié)點建立起共識機(jī)制,而無需擔(dān)心數(shù)據(jù)被篡改。
二是應(yīng)用意義,隨著數(shù)據(jù)庫從集中式縱向擴(kuò)展,向分布式橫向擴(kuò)展發(fā)展,縱向擴(kuò)展就是通過添加內(nèi)存、存儲和CPU,增強(qiáng)單臺機(jī)器的性能。這種縱向擴(kuò)展會遇到吞吐量瓶頸等問題。分布式數(shù)據(jù)庫通過橫向擴(kuò)展,提升了吞吐量和計算效率,也開啟了大數(shù)據(jù)時代。分布式數(shù)據(jù)庫主要分為以Storm為代表的流數(shù)據(jù)庫,Hadoop為代表的批處理數(shù)據(jù)庫,以Spark為代表的內(nèi)存數(shù)據(jù)庫和以Neo4j為代表的圖形數(shù)據(jù)庫。區(qū)塊鏈的意義在于,增加了一個分支,基于時間軸的分布式數(shù)據(jù)庫。
三是戰(zhàn)略意義,基于創(chuàng)建信任的機(jī)器,促進(jìn)價值的全球流動。左圖是區(qū)塊鏈目前的節(jié)點分布圖。如果說基于TCP/IP的第一代互聯(lián)網(wǎng)實現(xiàn)了信息的全球流動,像WWW和HTTP協(xié)議,區(qū)塊鏈就是把各個機(jī)構(gòu)和個人,映射到虛擬世界,基于數(shù)學(xué)這種人類文明的最大公約數(shù),匯集世界上不同人群、不同權(quán)利群體的共識,實現(xiàn)了價值,或者說資產(chǎn)的全球?qū)崟r流動。
二、區(qū)塊鏈的產(chǎn)業(yè)生態(tài)現(xiàn)狀
全球已經(jīng)有24多個國家正在投資區(qū)塊鏈技術(shù),80%的銀行將在2017年前啟動區(qū)塊鏈項目,90多個中央銀行加入了區(qū)塊鏈討論,90多個公司加入了區(qū)塊鏈聯(lián)盟。在過去三年里,區(qū)塊鏈的風(fēng)險投資超過了14億美元,產(chǎn)生了2500+的區(qū)塊鏈相關(guān)專利。
截至2016年9月26日,一共有682種加密貨幣,總市值為$11,962,051,199美元。其中,比特幣占79%,以太坊占9%,Ripple和萊特幣分別占2%,并列前三。區(qū)塊鏈的風(fēng)險投資在2015年第四季度出現(xiàn)了一個明顯低谷,在2016年第一季度出現(xiàn)回升。在谷歌趨勢里,區(qū)塊鏈搜索熱度區(qū)域排名為印度第一,依次是澳洲、印尼、加拿大、英國和美國。這里特別需要注意的是,谷歌目前沒有中國的數(shù)據(jù),暫時不知道中國和其他國家的搜索熱度對比。
因此,我們基于百度指數(shù)做了分析,發(fā)現(xiàn)區(qū)塊鏈的熱度從2015年8月開始,一直呈上升趨勢,與2015年10月首屆全球區(qū)塊鏈峰會的宣傳不無關(guān)聯(lián)。到2016年1月,央行宣布推出數(shù)字貨幣,雖然央行早就對數(shù)字貨幣有專門團(tuán)隊研究,但仍然促使熱詞指數(shù)顯著拉升。直至2016年6月,全球聞名的、也是最大的眾籌項目DAO被黑客攻擊,最后通過硬分叉解決。區(qū)塊鏈的價值受到了大眾質(zhì)疑,熱詞指數(shù)明顯下滑。2016年8月,工信部發(fā)布區(qū)塊鏈的兩年規(guī)劃,指數(shù)又開始反彈。
聯(lián)合國社會發(fā)展部(UNRISD)在2016年初發(fā)布《加密貨幣以及區(qū)塊鏈技術(shù)在建立穩(wěn)定金融體系中的作用》報告,提出了關(guān)于利用區(qū)塊鏈技術(shù)構(gòu)建一個更加穩(wěn)固的金融體系的想法,并認(rèn)為區(qū)塊鏈技術(shù)在改善國際匯兌、國際結(jié)算、國際經(jīng)濟(jì)合作等領(lǐng)域有著很大的應(yīng)用發(fā)展空間;國際貨幣基金組織也針對各國關(guān)注的數(shù)字貨幣問題發(fā)布《關(guān)于加密貨幣的探討》報告,對基于區(qū)塊鏈技術(shù)的加密貨幣的未來發(fā)展進(jìn)行了具體的分析和闡述。
目前,我國的區(qū)塊鏈產(chǎn)業(yè)主要圍繞算力基礎(chǔ)設(shè)施,輻射數(shù)字貨幣,衍生至區(qū)塊鏈應(yīng)用這樣一個滲透過程?;A(chǔ)設(shè)施包括芯片礦機(jī)、礦池和云算力,數(shù)字貨幣、錢包和交易所構(gòu)成貨幣體系,資產(chǎn)鑒證、金融服務(wù)、慈善等形成了豐富的應(yīng)用生態(tài)。從發(fā)展趨勢來說,礦機(jī)經(jīng)歷了CPU、GPU、FPGA,直至現(xiàn)在通過ASIC芯片來定制挖礦,可以從礦機(jī)算力曲線圖看出,礦機(jī)的算力一直處在飆升的趨勢。數(shù)字貨幣中,美籍華人李啟威是萊特幣的創(chuàng)始人。我國還有其他7余種國產(chǎn)數(shù)字貨幣,但都不太普及。應(yīng)用生態(tài)中,我國正從區(qū)塊鏈1.0時代逐步跨入?yún)^(qū)塊鏈2.0時代,智能合約將得到廣泛地應(yīng)用。
三、存在問題
區(qū)塊鏈也會遇到分布式系統(tǒng)中的CAP原理,也就是,在可分區(qū)、一致性、可及性三者間只能滿足其二。中國人民銀行的陳一希這篇文章提出了,區(qū)塊鏈在高效率低能耗、去中心化和安全三個方面,也能只選其二,存在“不可能三角”悖論。
面對“代碼即標(biāo)準(zhǔn)”的產(chǎn)業(yè)現(xiàn)實,我們對比特幣區(qū)塊鏈的開源貢獻(xiàn)進(jìn)行了分析,發(fā)現(xiàn)在貢獻(xiàn)代碼最多的7個人中,沒有一個是中國人。在Others門類里,200多位開源貢獻(xiàn)者中,也沒找到一個中國人。比特幣區(qū)塊鏈技術(shù)實現(xiàn)運(yùn)行時“去中心”的同時,也強(qiáng)化了設(shè)計時的“中心化”。一旦代碼形成了規(guī)模,控制權(quán)將掌握在少數(shù)程序員手中,到時候就該擔(dān)憂我國在該領(lǐng)域是否具有話語權(quán)了。
此外,當(dāng)比特幣區(qū)塊鏈的挖礦成為一種產(chǎn)業(yè),或者當(dāng)有國家力量參與時,其網(wǎng)絡(luò)中“每個礦工機(jī)會均等”的假設(shè)不再成立,例如目前比特幣的“礦池”和“礦場”掌握了絕大部分的算力,一臺普通PC 機(jī)的算力從概率上來說要200 年才能挖到一次礦,已經(jīng)有向中心化發(fā)展的趨勢。
區(qū)塊鏈?zhǔn)嵌喾N已有技術(shù)(例如私鑰加密算法、P2P網(wǎng)絡(luò)、工作量證明機(jī)制PoW等)集成創(chuàng)新的結(jié)果,這些技術(shù)從誕生至今已經(jīng)十余年,雖然發(fā)現(xiàn)并改進(jìn)了不少弊端,但仍存在很多難以解決的問題,需要謹(jǐn)防這些弊端綜合起來產(chǎn)生的嚴(yán)重后果。
尚未成熟的區(qū)塊鏈技術(shù),也面臨著平臺安全、應(yīng)用安全的嚴(yán)峻形勢。2011年6月,Allinvain被盜走了25000個比特幣,成為比特幣歷史上第一個因為黑客攻擊而遭受重大損失的玩家。2012年9月,比特幣平臺Bitfloor被一個黑客成功攻破,損失24000個比特幣,Bitfloor平臺也于2013年4月被迫關(guān)閉。2016年6月,基于區(qū)塊鏈技術(shù)的全球最大眾籌項目The Dao被黑客攻擊,導(dǎo)致價值6000萬美元的360多萬以太幣被劫持,引起業(yè)內(nèi)震動和高度關(guān)注。
除此之外,依托區(qū)塊鏈技術(shù)的比特幣,由于其匿名特性,曾被廣泛用于洗錢、恐怖活動、毒品交易等非法活動,例如“絲綢之路”網(wǎng)站,不僅僅允許用戶使用比特幣匿名交易,還采用“洋蔥路由”(Tor)讓追蹤更加困難。這種超級安全性滋生了諸如黑槍、毒品、信用卡資料、色情服務(wù)和黑客服務(wù)等眾多非法交易,最終被美國聯(lián)邦調(diào)查局于2013年2月?lián)v毀。
四、政策建議
第三十四屆CIO班招生
國際CIO認(rèn)證培訓(xùn)
首席數(shù)據(jù)官(CDO)認(rèn)證培訓(xùn)
責(zé)編:pingxiaoli
免責(zé)聲明:本網(wǎng)站(http://www.www.gypb.net/)內(nèi)容主要來自原創(chuàng)、合作媒體供稿和第三方投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
本網(wǎng)站刊載的所有內(nèi)容(包括但不僅限文字、圖片、LOGO、音頻、視頻、軟件、程序等)版權(quán)歸原作者所有。任何單位或個人認(rèn)為本網(wǎng)站中的內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,請及時通知本站,予以刪除。