11月1日,由中国信通院主办的2019中国金融科技产业峰会进入了第二天分论坛环节。其中,分论坛二《区块链与加密技术在金融领域应用》在中国信通院云大所金融科技部技术总监许一骏主持下隆重召开。
会上,北京数字认证股份有限公司首席科学家夏鲁宁向与会者分享题为“电子认证与区块链融合的价值与思考”的演讲。
北京数字认证股份有限公司首席科学家夏鲁宁
夏鲁宁:大家好,我是北京数字认证的夏鲁宁,今天跟大家分享一下我们学习区块链的心得,不当之处请批评指正。
数字认证是做认证为根基的,所以我们把区块链理解为基于密码技术构建的分布式信任体系。
区块链对密码技术的高度依赖,无论是链结构上的哈希,还是每一笔交易用于确认的数字签名,都与密码技术密不可分,王院士最近说过“杂凑技术、哈希技术是区块链存在的意义。”
区块链的演进
区块链3.0是现在讨论的一个热点话题,从1.0和2.0的划分来看,从区块链基础架构上并没有太革命性的变化,1.0就是币圈,到了2.0,大家觉得区块链并不只是用来发币,还可以用来做别的,比如供应链金融、电子存证等多种业务,使用智能合约在多个节点上进行运行,都是能够以区块链来承载的。
公有链、联盟链和私有链是区块链2B和2C两大阵营的出现,毫无疑问,公有链是2C的,就是任何人、任何客户都可以加入,就像大家都可以炒币、挖矿一样,联盟链和私有链是有要求的,我们讲了币以外大部分应用都依赖联盟链和私有链构建。联盟链是多个中心,因为每个节点都需要一个真实身份的核实,私有链更近了一步,在一个组织,在一个集团内部运行,与其说去中心,不如说有中心。
我们认为电子认证是基于密码技术构建的信任体系,跟区块链就差三个字:分布式。开篇就说区块链是基于密码技术构建的分布式信任体系,电子认证是不分布式信用体系,因此我们把电子认证跟区块链两种体系做一个对比的话,泾渭分明,很好对比现在。首先电子认证是中心化的,这就意味着记账始终在一个中心节点进行,每笔交易的确认,就是签名或其他确认方式也是由中心来保证的,信任关系是由中心节点来见证,交易的一致性由中心节点来保障,因此是一个典型的完全有中心的信任体系构建,就意味着你得信任这个中心,这个信任关系就能建立起来,否则这个信任关系建立不起来。我们国家数字货币结构还没有发行,但是文件已经曝光出来了,数字货币是由央行发了,就是说信任央行,这个货币就信,所以我认为我们的数字货币是国家主权的数字货币,说到底还是有中心的。
区块链跟电子认证这么泾渭分明,按理说两者不一样,但实际上还是有专家、学者把电子认证和区块链结合起来谋求共同发展。
山大万志国教授发表的一篇质量不错的学术文章,把区块链引入到了传统电子认证架构里,叫BKI,是基于区块链构造的去中心化电子认证系统。什么东西都是一个中心来处理,如果这个中心自己发神经,就可以把一些事情给篡改或弄错,BKI的思想大概就是它的存证、不可否认性是由多个中心或多个节点用区块链的共识机制保证的,这样单个中心操作员如果叛变了,想做一些捣乱的事情不那么容易或相当困难,这也是以区块链改进电子认证,从架构上来说让两者架构融合的一个探索。但就目前现实来说,电子认证和区块链的价值融合更多还是在应用层面上。
2B和2C,2C主要是公有链,公有链里电子认证介入的很少,或根本没有介入,公有链是随时可以加入的,不设门槛,就意味着用不着去确定真实身份,自己成了一个社会,自成体系,所以我们看到的比特币大家都可以挖矿,都可以加入。有中心现在代表一种权威,有时候这个权威就是国家,像比特币肯定不是一个主权货币,是不是所有的主权应用或所有的权威应用都不能用公有链呢?是不是公有链没有发展合规性的价值呢?可能是没找到而已,并不是真的没有。总而言之,在公有链的应用中,目前对电子认证的介入并不是太多,电子认证在区块链中的应用目前主要是集中在联盟链。开源的联盟链平台,CA是必选节点,联盟链自身需要对节点进行安全控制,对于节点成员身份进行管理的方式就是采用数字证书实现对成员身份的鉴别和权限控制,谁能加入联盟链的节点真实身份,是由数字证书机制控制的,就意味着电子认证在联盟链的业务层面是与联盟链不可分离的。
电子认证相比区块链的优势
电子认证在现在基础上和法律效力上的优势,公共密钥基础设施,即中文说的电子认证服务,存在几十年了,从开始有公钥密码就开始存在。世界各国也纷纷以法律形式确认了电子认证的法律效力本身,使用区块链所存留的证据需要证明其法律意义上的真实性,法律意义上的真实性怎么证明?可靠电子签名不是数字认证、数字签名,到目前为止,从技术上来讲,只有使用密码技术的签名能够满足《电子签名法》安全、可靠、电子签名的能力,所以数字签名服务是合法的,是有法律效力的,这种法律效力就是电子认证在区块链中的最大价值体现。
区块链,特别是联盟链,依赖于电子签名和时间戳技术,这种技术的法律保障是依靠电子认证技术基础设施做出来的,正是因为如此,联盟链的部署,包括平安集团、中国移动在半个月发布的东西,都是基于联盟链的架构在做垂直业务2B业务的管理,在公开业务、合法业务情况下,监管和合法性是必须要考虑的,电子认证存在的价值就在这里。
我们推出了自己的区块链解决方案,刚刚把底层平台研发完毕,并且放在我们全资子公司百信通做版权与登记的应用,刚刚部署,还在做应用验证,我们这个系统运行稳定之后,大家版权预登记业务就能用上区块链作为存证平台了。
电子认证服务能够实现区块链节点的安全控制,引入电子认证可提升区块链的安全性。区块链技术短期内还难以替代电子认证的法律地位,引入电子认证服务能够提升区块链的合法合规性。区块链与电子认证在网络信任机制上存在较大差异,但各有所长,具备互补性。
谢谢大家!
声明: 此文观点不代表本站立场;转载须要保留原文链接;版权疑问请联系我们。