Lucas Mearian 陳琳華
大量的企業正熱衷于嘗試使用區塊鏈來滿足關鍵業務需求,例如高效的交易和不可變的審計跟蹤,但是許多企業并沒有充分利用分布式賬本最具創新性的功能。
市場研究機構Gartner認為,那些熱衷區塊鏈的IT領導者目前主要是在概念驗證測試中部署區塊鏈,解決的問題都是傳統數據庫可以處理的問題。
通過對咨詢公司手中已部署了區塊鏈的客戶的調查,Gartner發現首席信息官正在將區塊鏈用于共享記錄保存和資產跟蹤。他們沒有將其作為去中心化的分類賬,發揮區塊鏈的核心功能,即支持不可變數據審計跟蹤以追查交易真相。
Gartner在一份研究報告中指出,對于許多人來說,區塊鏈仍然是一種自找麻煩的技術。
Gartner副總裁兼杰出分析師Avivah Litan表示:“如果沒人使用這些創新技術,無疑會招來人們對于為何要使用區塊鏈的質疑。人們會說,只使用數據庫就夠了呀。然而,人們之所以要使用區塊鏈,是因為它是一種分布式賬本,和數據庫不可同日而語。”
區塊鏈技術沒有達到企業期望值這一看法導致一些IT領導者對該技術不再抱有幻想,原因在于區塊鏈預期與企業項目的實際需求不一致。導致這一問題的另一個根源還在于“區塊鏈還沒有成熟到適用于所有企業用例”這一簡單的事實。
基于點對點、去中心化分類賬技術(DLT)之上的區塊鏈達成了去中心化共識,消除了中央權限,實現了標記化、資產數字化、數據機密性、可擴展性、可管理性,確保了數據安全性和隱私等優點。此外,區塊鏈還可以使用智能合約或業務自動化工具。
區塊鏈的主要特征之一是能夠在用戶之間達成去中心化共識,這種情況下P2P網絡上的計算機或用戶越多,抵御攻擊的能力也就越強。這是因為在交易中達成共識(或協議)所需的節點越多,個人控制大多數節點和整個系統的可能性就越低。
區塊鏈的初衷遭違背
Litan表示,雖然DLT中不可變數據的共享審計跟蹤不需要去中心化共識和標記化,但是它們是在商業用途中最大限度地減少驗證或信任需求的重要組成部分。
在許可區塊鏈或私有區塊鏈中——最為常見的是用于商業用途,沒有去中心化共識機制。實際上,網絡上的節點數量也很有限,通常只有DLT管理員和預授權用戶或用戶。
Litan 稱:“在我們的調查中,60%的用例沒有使用去中心化共識。他們都是許可區塊鏈,并且有一套關于誰可以加入以及誰可以添加數據的規則。從某種意義上說,這違背了區塊鏈的初衷。”
Litan解釋說,許可區塊鏈在本質上回避了DLT的重要創新,即免信任共識,其中每個節點都有一個當前的分類賬副本,每個節點都有一個可驗證且能夠證實其真實性的加密簽名;同時也沒有管理公共區塊鏈的中央機構。
Devvio和安永會計師事務所等一些公司已經提出了將公共或開放式區塊鏈用于商業用途的想法。他們創建了一個公共區塊鏈原型并計劃于今年推出。商用公共區塊鏈將允許企業與開放網絡中的任意數量的合作伙伴進行交易,同時通過加密來保護每個參與者的隱私及其數據的安全。
另一方面,一些許可區塊鏈用例確實利用了其去中心化共識架構和不可變數據審計跟蹤功能。
“有一些很酷的用例確實使用了區塊鏈的去中心化共識和標記化功能,”Litan說。 “但是它們仍然沒有使用公共區塊鏈上的數千個節點,不過其有可能會成長起來,應用到碳信用額交易和消費者通過公用事業管理交易所相互銷售能源之類的東西上。這些是看起來是最有前途的用例。”
NGA人力資源的設計
例如,Litan在一份研究報告中指出,NGA人力資源采用了一個許可區塊鏈或私有區塊鏈來保護敏感的工資單數據,并解決了有關使用內部共用和與客戶(最終是客戶的員工)共享的數據庫的審計問題。
Litan表示,NGA的區塊鏈供應商Gospel Technology提供的API直接與NGA客戶的工資單系統連接,無需不安全的FTP文件傳輸。
NGA一直使用文件傳輸協議(FTP)來為客戶管理工資賬戶,這種方式在設置上存在安全漏洞,主要是沒有提供加密數據。根據Litan的說法,NGA有內部審計和合規義務,以確保他們的服務正常開展。此外他們還有外部合規義務,客戶每年都會選擇一名審計員對服務進行一次審核。
一旦客戶交易被導入Gospel平臺,密鑰處理將被加密并作為不可變數據存儲在區塊鏈中。
如何知道自己是否需要區塊鏈
由于想搞清楚區塊鏈的工作原理,自己需要它們的理由以及它們對于遺留數據庫或其他技術的價值,那些嘗試區塊鏈的IT領導者在2019年將面臨一系列令人困惑的技術問題。除此之外,他們還必須弄清楚哪些用例最合適自己。Litan說:“否則你將會終止嘗試的想法,并會反問自己‘我需要這一技術做什么呢?”
首席信息官和其他的IT領導者還需要了解如何將區塊鏈集成到現有的遺留系統中,因為目前這些系統主要由API和數據共享標準組成。
雖然Gartner認為區塊鏈已進入“炒作周期”中的“幻滅低谷期”,但是由于供應商和技術行業權威人士長期以來一直認為它是解決B2B問題的靈丹妙藥,因此它們在最近還引入了一些其他技術,如虛擬助手、深度學習和物聯網平臺。
Gartner通過“炒作周期”(Hype Cycle,譯注:又稱之為技術成熟度曲線)來衡量新技術的成熟度。“炒作周期”為一種基于圖形的生命周期,共分為五個階段。最開始為技術誕生的促動期,在這個階段出現了概念驗證故事并引起了媒體興趣;最后為實質生產的高峰期,此時企業開始大規模部署。前提是該技術并非小眾解決方案。
“炒作周期”的五個階段的中間階段是“幻滅低谷期”。在這個階段,由于試點項目和概念驗證未能交付,人們的興趣開始衰退,技術提供商要么解決問題的癥結,改進技術以使用戶滿意,要么最終失敗并消亡。
Litan在博客中列出了區塊鏈面臨的的八大障礙。只有克服了這些障礙,區塊鏈才能夠繼續發展并實現技術提供商所宣稱的目標,即成為幾乎所有國際交易網絡都需要的萬能藥——從免費、跨境支付到供應鏈跟蹤。
根據Gartner的說法,區塊鏈正處于冬季。即便如此,IT領導者仍需做好準備,Gartner指出,“一旦核心支持技術和用例發展成熟,區塊鏈勢必會迎來春天,從而為企業帶來巨大利益。”
相對于傳統數據庫,區塊鏈的最大特點之一是它們能夠解決“兩將軍問題”(譯注:也稱之為協同攻擊問題),即使通過開放的網絡進行傳輸,信息也是可以被信任的。區塊鏈通過加密的可驗證簽名實現了這一點。
Litan表示:“直到引入這種關鍵的區塊鏈創新,這一問題才通過計算得到解決。關系型數據庫并沒有解決這個問題。”
即使IT領導者對區塊鏈解決業務問題的能力持懷疑態度,它們仍然是Gartner研究門戶網站上搜索次數最多的術語,“因為組織機構想了解這項技術將來會對自己的業務流程產生什么樣的影響。”
Gartner預測,到2023年,區塊鏈將支持全球性活動,每年將跟蹤2萬億美元的商品和服務。區塊鏈目前已經在金融科技行業中獲得了發展,主要被用于跨境金融交易。
Litan指出,首席信息官和IT經理想要確定區塊鏈能否解決業務問題,他們必須首先確定自己是否真的需要這項技術。
Litan說:“如果你需要分布式賬本技術,那么你要問一下自己是否需要這些交易的證明以增加安全性。這只意味著你需要共識,許可或去中心化都可以。如果需要,那么你可以部署區塊鏈。”
“然后你需要問自己兩個問題,即是否需要智能合約或代幣,”她補充道。 “但是,首要的問題是DLT,這是基本的構建模塊。”
本文作者Lucas Mearian為資深記者,長期關注包括區塊鏈在內的金融服務IT、醫療保健IT以及包括移動管理、安全、硬件和應用程序等在內的企業移動問題。