当前位置:经济频道首页 > 经济要闻 > 正文

币圈≠链圈,区块链金融实践在路上(5)

2017-09-19 22:45:07    第一财经APP  参与评论()人

优化技术 融入监管科技

尽管区块链技术在中国和全球范围内大有可为,但过去市场也经历对技术的“盲目崇拜”的阶段,这一仍处于初级阶段的技术仍需经历实践的考验和优化。

其实,区块链的固有缺陷十分明显,其存在着记账效率低下与“51%算力攻击”的原生缺陷。但有缺陷就有优化行为,特别是针对金融行业的应用。例如,区块链固有的低效问题目前可通过“侧链”技术进行缓解,即主链按照原有机制进行记账,而有多条侧链负责实时记录交易信息,并在主链生成新的区块时将这些记录进行记账,这样就规避了必须等到生成新区块时才能记账的低效问题。

又如,对于区块链“51%算力攻击”的缺陷(即指掌握了全网51%算力之后,用这些算力来重新计算已经确认过的区块,使块链产生分叉并且获得利益的行为),目前可通过应用联盟链来规避,即将记账权限限制在少数几个可控的参与者手中,大多数个体参与者只能进行交易,甚至联盟链还包括了“超级管理员”,能够控制参与者授权的结点,从而实现对整个区块链的安全管控。此外,臧铖告诉记者,还可通过投票机制随机产生记账结点,避免纯粹依靠计算能力优势进行记账权的抢夺。

此外,他也提及,实际上应用于商用场景的区块链技术已经与比特币时代的区块链技术大相径庭,“仅仅从概念上的公有链到联盟链的转变,不足以描述与支持这一技术在商用尤其是金融行业应用中的变革。我们在金融行业应用的实践过程中遇到了许多此前不曾遇到的问题并进行了思考,对这一转变中的关键问题,如国密算法支持、数据访问隔离、客户平权关系,以及由此带来的客户私钥保存与企业客户多人操作与账户对应关系等无法回避的问题进行了研究与实践,使得这一技术能够适应于金融行业的应用场景,并且满足监管的基本要求。”

就数据隔离这一问题而言,区块链的特点是各节点均可获得全部数据,因此产生一个核心问题:如何保证客户、金融机构只能查询自身数据,从而避免个人信息泄露、避免机构之间争夺客户资源,同时保证监管机构能够获取所有数据?

于是,从应用层面,相关机构需要通过智能合约(smart contract)进行约束,智能合约可视作一段部署在区块链上可自动运行的程序,通过虚拟机确保智能合约的执行环境被完全隔离,运行在虚拟机内部的代码不能接触到网络、文件系统或者其他进程。在查询时验证查询方签名,对客户而言只有查询方作为交易方的交易记录才可被查询获得,对于机构而言只有通过该机构发起的交易才可被查询获得,从而确保客户只能查询自己的资产、交易记录等。