2022-11-28 16:44:09 來源:中國網(wǎng)科學
城市級區(qū)塊鏈基礎設施解決方案所面向的用戶角色繁多,主要包含基礎設施的監(jiān)管方、業(yè)務方以及用戶方等三類角色。如何在方案設計過程中,合理滿足各類角色的訴求并解決其痛點則是項目落地的關鍵。
本文嘗試基于用戶視角,闡述城市級區(qū)塊鏈基礎設施的設計思路,以期為產(chǎn)業(yè)區(qū)塊鏈在政務領域的落地貢獻若干有益思路。
監(jiān)管方
通常,各政府部門扮演了監(jiān)管方的角色。根據(jù)政府部門的不同職能,在各類場景中負責對所轄區(qū)塊鏈業(yè)務開展監(jiān)管審計,實現(xiàn)事前事中事后全鏈條聯(lián)合監(jiān)管。
具體來看,監(jiān)管訴求主要分為合規(guī)監(jiān)測和違規(guī)干預。合規(guī)監(jiān)測是指監(jiān)管方可通過數(shù)據(jù)駕駛艙等可視化工具,獲取業(yè)務方的鏈上數(shù)據(jù)并開展大數(shù)據(jù)分析,實現(xiàn)違規(guī)或者異常行為的靈活、實時捕捉。至于違規(guī)干預能力,一方面可以從違規(guī)交易上鏈前的攔截入手,另一方面則是在鏈上監(jiān)測到違規(guī)行為時,可以定位到違規(guī)地址映射的實體身份,對實體身份執(zhí)行監(jiān)管干預措施。
因此,在合規(guī)監(jiān)測方面,需要提供一個支持不同監(jiān)管角色操作的區(qū)塊鏈聯(lián)防聯(lián)控統(tǒng)一監(jiān)管平臺,可監(jiān)測到所轄區(qū)塊鏈業(yè)務的全量數(shù)據(jù)。由于區(qū)塊鏈賬本數(shù)據(jù)是加密存儲,還需要配置區(qū)塊鏈數(shù)據(jù)智能管理平臺,支持采集、解析、分析鏈上數(shù)據(jù)并實時上報異常行為。更進一步來看,針對隱私數(shù)據(jù),提供數(shù)據(jù)脫敏、隱私計算等能力,在保障業(yè)務方數(shù)據(jù)隱私安全的前提下進行聯(lián)合監(jiān)管;在違規(guī)干預方面,監(jiān)管方需要獲取鏈上地址所映射的實體身份來針對性干預,因此需要提供一套針對業(yè)務方(B端)和用戶方(C端)的實體身份服務,用戶方統(tǒng)一以實體身份來登錄、使用區(qū)塊鏈業(yè)務系統(tǒng)。
業(yè)務方
業(yè)務方通常是負責運營、運維區(qū)塊鏈業(yè)務的實體,一般為企業(yè)或機構。隨著區(qū)塊鏈行業(yè)的發(fā)展逐漸脫離野蠻生長狀態(tài),為合規(guī)開展區(qū)塊鏈業(yè)務,業(yè)務方往往積極擁抱當?shù)乇O(jiān)管政策,愿意接入基礎設施完成合規(guī)改造。然而,站在成本效益的角度或許有顧慮:需要投入多少資源,耗費多少成本?對于已運行的業(yè)務是否有影響,是否有侵入性?
如果監(jiān)管方強制要求所有鏈上業(yè)務均采用同一底層鏈技術,對鏈上業(yè)務,尤其是已運行的鏈上業(yè)務,則會存在極大的侵入性。因為在監(jiān)管實踐中,不可避免地需要考慮鏈上業(yè)務與底層鏈間的適配性、鏈遷移成本高企等現(xiàn)實問題,這些風險因素將會極大地抑制業(yè)務方的接入意愿,進而抬升接入成本。因此,更友好、成熟的做法則是整個解決方案需最大程度保障異構鏈的兼容性。
上述業(yè)務方的訴求分析,對于區(qū)塊鏈聯(lián)防聯(lián)控統(tǒng)一監(jiān)管平臺和實體身份服務提出新的挑戰(zhàn)。
首先,區(qū)塊鏈聯(lián)防聯(lián)控統(tǒng)一監(jiān)管平臺需要支持異構鏈的接入,接入方式應該遵循低門檻、高效率的原則,以降低業(yè)務方的接入成本,同時保證監(jiān)管的實時性和穿透深度;其次,對于實體身份服務而言,需實現(xiàn)異構鏈的鏈上地址和實體身份間的映射,用戶在不同的區(qū)塊鏈業(yè)務系統(tǒng)中可通過同一實體身份服務來完成登錄和使用。實體身份的客戶端也需要具備快速集成異構鏈SDK的能力,以實現(xiàn)與業(yè)務方和異構鏈間的交易請求及事件訂閱。
用戶方
基礎設施的業(yè)務方,一般為使用區(qū)塊鏈業(yè)務系統(tǒng)的用戶,比如使用基于區(qū)塊鏈的應收賬款平臺的核心企業(yè)和中小企業(yè),使用基于區(qū)塊鏈的茶葉溯源產(chǎn)品的商家等。
上文提到,出于監(jiān)管政策的考慮,基礎設施的業(yè)務方需統(tǒng)一采用實體身份服務來登錄、操作業(yè)務系統(tǒng)。目前市場上已有成熟的實名認證和企業(yè)認證服務,但缺點是無法和鏈上地址做映射綁定,無法滿足監(jiān)管方的訴求。更深層的問題是,目前用戶方如涉及多個區(qū)塊鏈業(yè)務系統(tǒng)的登錄使用,需要記住每個業(yè)務系統(tǒng)的身份,容易丟失遺忘,而且也不符合區(qū)塊鏈分布式去中心化的特性,用戶的業(yè)務數(shù)據(jù)仍存儲于中心化的數(shù)據(jù)庫中,不掌握在自己手里,數(shù)據(jù)的隱私權和所有權得不到保障。
基于上述考慮,基礎設施需要一套可以和異構鏈上地址做映射,同時支持將數(shù)據(jù)的隱私權和所有權交還給用戶的實體身份服務。
目前比較推行的解決方案是“可信數(shù)字身份”,即基于區(qū)塊鏈的分布式數(shù)字身份。在這個方案中,需構建一條身份鏈,其節(jié)點由權威的身份認證機構做背書,比如公安部。業(yè)務方需先在身份鏈上注冊統(tǒng)一的數(shù)字身份標識,由身份鏈的身份管理智能合約完成異構鏈鏈上賬戶的導入以及和統(tǒng)一數(shù)字身份標識間的映射,由此實現(xiàn)業(yè)務用戶異構鏈的鏈上賬戶在數(shù)字身份標識下的統(tǒng)一。用戶開展單鏈或跨鏈的業(yè)務活動,都可以使用可讀性極強的數(shù)字身份標識,而不是0x開頭難以記憶的鏈上地址。對于監(jiān)管方而言,同一個業(yè)務方在不同區(qū)塊鏈的業(yè)務活動,都可以使用統(tǒng)一數(shù)字身份標識來追蹤定位,進一步提升監(jiān)管干預的效率。
基礎設施關鍵要素
上文提到,實體身份服務可由基于區(qū)塊鏈的數(shù)字身份解決方案來實現(xiàn),方案中需要由監(jiān)管方構建身份鏈。身份鏈的部署、管理和運維等服務,可以統(tǒng)一放到區(qū)塊鏈聯(lián)防聯(lián)控統(tǒng)一監(jiān)管平臺中去完成。同時,眾多異構鏈的事件和數(shù)據(jù),也需要有一個可信存儲空間進行統(tǒng)一監(jiān)管。
基于以上分析,在區(qū)塊鏈聯(lián)防聯(lián)控統(tǒng)一監(jiān)管平臺中,“主鏈”的概念呼之欲出。“主鏈”承擔兩大方面的職責,一方面可信存儲業(yè)務異構鏈上報的事件和數(shù)據(jù),另一方面作為身份鏈可信存儲業(yè)務用戶的身份數(shù)據(jù)。進一步可以衍生出“監(jiān)管子鏈”的概念,“監(jiān)管子鏈”的實體為主鏈的一個命名空間或通道,承擔賬本數(shù)據(jù)隔離的作用。每一條“監(jiān)管子鏈”在邏輯上對應一條異構鏈,彼此隔離存儲對應異構鏈上報的事件和數(shù)據(jù),同時以數(shù)字身份管理智能合約的方式存儲對應異構鏈的鏈上賬戶數(shù)據(jù)。
綜上所述,基于城市級區(qū)塊鏈基礎設施的三種用戶視角出發(fā),得出基礎設施的關鍵系統(tǒng)要素為區(qū)塊鏈聯(lián)防聯(lián)控統(tǒng)一監(jiān)管平臺(含主鏈)、區(qū)塊鏈數(shù)據(jù)智能管理平臺、業(yè)務異構鏈、可信數(shù)字身份服務,要素彼此之間的關系如下圖所示:

區(qū)塊鏈聯(lián)防聯(lián)控統(tǒng)一監(jiān)管平臺:由監(jiān)管方使用,支持主鏈的部署、管理(包含合約管理和監(jiān)管子鏈管理等)和運維;支持監(jiān)管網(wǎng)關的部署和運維;提供主鏈接入服務,供業(yè)務方接入主鏈等。
數(shù)據(jù)監(jiān)管平臺:由監(jiān)管方使用,支持主鏈數(shù)據(jù)的采集、解析和分析;支持違規(guī)敏感詞的配置管理和實時告警;支持隱私業(yè)務數(shù)據(jù)的特殊處理,如多方安全計算、可信執(zhí)行環(huán)境TEE、聯(lián)邦學習等隱私計算相關技術等。
主鏈(身份鏈):基礎設施的核心組件,可信存儲業(yè)務異構鏈上報的事件和數(shù)據(jù),同時作為身份鏈可信存儲業(yè)務用戶的身份數(shù)據(jù)等。
業(yè)務異構鏈:由業(yè)務方運營和運維,業(yè)務方需將業(yè)務異構鏈的事件和數(shù)據(jù)上報至主鏈,以完成監(jiān)管接入。
可信數(shù)字身份服務:由監(jiān)管方完成部署更新,由業(yè)務方使用,完成和業(yè)務異構鏈間的交易請求和事件訂閱等。
總結
眼下,產(chǎn)業(yè)區(qū)塊鏈蓬勃發(fā)展,各地政府都在積極推動城市級區(qū)塊鏈基礎設施的建設。在基礎設施方案前期設計階段,自上而下的頂層設計必不可少,同時也需要兼顧方案實際落地過程中的各參與方。只有真正解決各方的痛點,讓大家均能從產(chǎn)業(yè)生態(tài)中獲利,才能形成可持續(xù)發(fā)展的集群生態(tài),真正實現(xiàn)城市級基礎設施的建設。
免責聲明:本網(wǎng)站(http://www.www.gypb.net/)內(nèi)容主要來自原創(chuàng)、合作媒體供稿和第三方投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
本網(wǎng)站刊載的所有內(nèi)容(包括但不僅限文字、圖片、LOGO、音頻、視頻、軟件、程序等)版權歸原作者所有。任何單位或個人認為本網(wǎng)站中的內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,請及時通知本站,予以刪除。
