摘? ?要:展望2019年,我國區塊鏈技術與產業發展仍存在諸多瓶頸,如區塊鏈安全問題日益突出、區塊鏈關鍵技術急需突破、區塊鏈有待與實體產業深度融合以及區塊鏈人才缺口較大。基于此,賽迪智庫提出了加強安全技術研究,構建區塊鏈安全風險應對能力;提升自主研發實力,加速區塊鏈核心技術突破;開展試點示范,促進區塊鏈與實體產業深度融合;完善區塊鏈人才培養機制,建設區塊鏈人才隊伍等對策建議。
關鍵詞:區塊鏈;智能合約;共識機制;展望
中圖分類號:TP399? ? ? ? ? 文獻標識碼:A
Abstract: Looking forward to 2019, there are still many bottlenecks in China's blockchain? industrial development. For example, the blockchain security problem is increasingly prominent, the key technologies of the blockchain need to improve, the blockchain needs to be deeply integrated with the physical industry, and the blockchain talent gap is larger. Based on this, CCID proposed the following countermeasures: strengthen security technology research, build blockchain security risk response capability; enhance independent research and development strength, accelerate the breakthrough of blockchain core technology; carry out pilot demonstrations to promote blockchain and physical industry deep integration; improve the blockchain talent training mechanism and build a blockchain talent team.
Key words: blockchain;smart contract; consensus mechanism; prospect
1 引言
2018年,我國區塊鏈行業政策環境顯著優化,技術能力快速提升,行業應用逐步拓展。展望2019年,我國區塊鏈行業秩序日趨規范,社會認識明顯提高,區塊鏈技術與產業進入快速發展時期。盡管如此,仍需要關注區塊鏈安全風險突出、核心技術急需突破、區塊鏈技術有待與實體經濟深度融合發展、區塊鏈人才缺口較大等問題,從而更好地推動區塊鏈技術與產業健康有序發展。
2 2019年形勢的基本判斷
2.1 區塊鏈技術創新不斷涌現
當前,區塊鏈技術尚不成熟,仍處于發展早期。對于區塊鏈性能、隱私安全、可擴展等方面的技術創新正在不斷涌現。
針對區塊鏈性能問題,出現如下幾類創新解決方案。
一是并行的方式。例如,以太坊分片技術、墨客Moac子鏈技術、Fabric多通道技術[1];二是DAG(有向無環圖)方式。例如區塊鏈與物聯網創新項目IOTA采用DAG技術使得區塊鏈系統的可擴展性不再受到區塊大小限制[2],僅取決于網絡帶寬、CPU處理速度和存儲容量等限制;三是優化共識算法的方式[3],例如PoS共識算法通過保持多中心情況下減少參與共識的節點的方式以獲取性能的提升;四是鏈下擴容方式,例如閃電網絡、雷電網絡等創新技術提高區塊鏈處理交易能力,實現即時確認、低費用、高吞吐量的支付。
針對區塊鏈技術中隱私保護問題,業界提出了混幣、環簽名、同態加密、零知識證明[4]、多方安全計算等創新技術方案。
針對區塊鏈可擴展和互聯互通問題,業界提出了跨鏈的解決方案。主流的跨鏈技術有側鏈/中繼、公證人機制和哈希鎖定三種方式,代表項目分別有Cosmos、Ripple、Lightning Network。隨著學界和業界對區塊鏈研究不斷深入,區塊鏈技術創新成果將不斷落地。
2019年,圍繞區塊鏈性能、隱私安全、可擴展等方面的技術創新將不斷涌現,新技術、新產品和新應用將逐步進入人們的視野。
2.2 區塊鏈底層平臺競爭日趨激烈
根據賽迪全球公有鏈評估指數,僅作為評估對象的全球主流公鏈平臺已超過30個。實際上,全球公有鏈項目遠超過這個數目,而且在數量上還在不斷增加。不同區塊鏈平臺之間在設計理念和實現方面不盡相同,在區塊鏈底層架構的標準尚未達成共識之前,區塊鏈平臺技術與應用的競爭日趨激烈。
公有鏈方面,以以太坊、EOS為代表的區塊鏈平臺在全球范圍內具有極強的影響力,其技術與應用生態正得到市場的認同。國內NEO、公信寶、星云鏈等公有鏈項目,提出了各自基礎架構設計理念并予以實現,同時積極推進開源社區建設和應用生態完善。但相比國外優秀公鏈項目,國內公有鏈平臺仍處于跟隨狀態。
在聯盟鏈平臺方面,IBM的Fabric已經成為聯盟鏈技術平臺的典范。基于Fabric的行業解決方案已經在金融、供應鏈、存證、物流等諸多領域得到廣泛應用。國內微眾銀行、萬向區塊鏈及矩陣元三方共同開發了BCOS區塊鏈開源平臺,提供企業級應用服務。
在區塊鏈BaaS(區塊鏈即服務)平臺方面,國內互聯網巨頭紛紛戰略布局。2017年4月,騰訊發布區塊鏈白皮書并推出可信區塊鏈Trust SQL;2018年3月,京東全面啟動了區塊鏈技術在業務場景中的應用探索與研發實踐;2018年8月,阿里云宣布發布企業級BaaS平臺,支持一鍵快速部署區塊鏈環境,實現跨企業、跨區域的區塊鏈應用。據不完全統計,截至2018年11月,已有9家大型互聯網企業發布BaaS平臺。
2019年,區塊鏈底層平臺發展百花齊放,區塊鏈底層平臺研發、應用推廣、生態培育的競爭愈發激烈。
2.3 區塊鏈相關標準加快推出
我國在區塊鏈相關標準建設方面已有一定基礎,部分標準化組織、聯盟協會、研究機構已將區塊鏈標準化提上議事日程,開展了組織建設、標準預研等一系列工作,并取得了一定進展。
區塊鏈技術架構標準方面,首個區塊鏈標準《區塊鏈參考架構》于2016年已經頒布。2017年11月ISO/TC 307第二次會議,在國際標準化組織(ISO)有關區塊鏈術語和概念、參考架構、分類和本體等8項國際標準立項中,我國分別承擔了分類和本體的編輯以及參考架構的聯合編輯職務。同時,由中國主導開展了名為區塊鏈和分布式記賬技術中的數據流動和數據分類的新工作項目研究。2018年1月,《信息技術 區塊鏈和分布式賬本技術 參考架構》作為區塊鏈領域的首個國家標準獲批立項。
區塊鏈安全標準方面,2018年4月,全國信息安全標準化技術委員會開展了對《區塊鏈安全技術標準研究》項目立項評審工作。2018年11月,《區塊鏈平臺安全技術要求》行業標準正立項并起草,明確了區塊鏈平臺面臨的主要威脅和安全體系架構。
2019年,我國區塊鏈相關標準研制工作將得到進一步重視,一系列相關標準有望加快推出。
2.4 區塊鏈應用效果逐步顯現
隨著區塊鏈技術不斷發展,產業鏈不斷完善,社會認知逐步提高,場景日益豐富,區塊鏈應用效果逐步顯現,這主要體現在兩個方面。
一是區塊鏈率先應用于如跨境支付、數字內容版權、電子存證等天然數字化的場景之中。在跨境支付方面,支付寶推出首個基于區塊鏈的跨境匯款服務;在數字內容版權方面,百度、360分別上線基于區塊鏈技術的原創圖片認證平臺——圖騰、圖刻;紙貴科技構建了專業的全類型版權存證平臺;騰訊基于區塊鏈技術,實現游戲道具等虛擬數字資產確權和保護。在電子存證方面,杭州上線全國首個電子證據平臺和司法區塊鏈,解決了電子證據存取證難題;北京互聯網法院在受理著作權權屬、侵權糾紛的案例中,使用了區塊鏈取證存證技術。
二是區塊鏈應用于傳統行業多方協作場景中。區塊鏈技術實現數據公開、透明、不可篡改和可追溯降低參與各方信任成本,提高了協作效率,在供應鏈金融、溯源等需要多個參與方協作的業務領域得以深入應用。例如,騰訊推出了區塊鏈+供應鏈金融解決方案,并已經有多個項目落地。京東“跑步雞”項目,利用區塊鏈等技術溯源跑步雞養殖、屠宰、檢驗檢疫、倉儲、運輸全程信息,并可通過APP查詢,形成全流程追溯信息數據閉環。
2019年,隨著區塊鏈技術逐步成熟和底層平臺逐步完善,區塊鏈應用將會在更多行業場景落地。
2.5 區塊鏈產業規模快速增長
根據賽迪區塊鏈研究院調研相關廠商和對業內專家的咨詢,同時對國家工商總局企業信息查詢平臺中專業從事區塊鏈底層技術、應用產品、技術服務方面的企業進行查詢統計,2018年上半年,我國提供區塊鏈專業技術支持、產品、解決方案等服務,且有投入或產出的區塊鏈企業共425家,產業規模達到4.5億元。2018年,大型IT互聯網企業紛紛布局區塊鏈,初創企業進入井噴模式,投融資頻次及額度劇增。隨著國家有關部委規范行業發展相關文件相繼出臺,全國各地政策支持力度加大,區塊鏈技術與產業發展的良好氛圍逐步形成。
隨著區塊鏈技術的應用場景迅速拓展,人才、資本和技術資源向區塊鏈行業不斷匯聚,預計2019年具有投入產出的區塊鏈企業超過600家,產業規模有望超過8億元。
3 需要關注的幾個問題
3.1 區塊鏈安全問題日益突出
區塊鏈核心技術、機制和應用部署等方面均存在諸多安全隱患,不法分子利用相關漏洞實施攻擊,安全風險事件頻出。
在區塊鏈技術安全方面,主要是區塊鏈本身核心技術或機制不完善造成的,包括共識機制和智能合約邏輯漏洞、密碼算法安全、P2P網絡機制安全等。由此帶來的安全攻擊有“51%”攻擊、女巫攻擊、雙花攻擊、日食攻擊等。2018年5月,比特幣黃金(BTG)遭遇51%雙花攻擊,損失1860萬美元;同月,360公司Vulcan(伏爾甘)團隊發現了區塊鏈平臺EOS的一系列高危安全漏洞,引發市場嘩然。
在區塊鏈生態安全方面,主要是指區塊鏈產業生態中各種安全問題。例如,加密數字貨幣交易所、礦池、網站遭受DDoS攻擊,錢包面臨DNS劫持風險,以及交易所安全管理策略不完善或不當導致的各種信息泄漏、被釣魚、賬號被盜等。2018年3月,世界大型交易所的“幣安”被黑客攻擊,大量用戶賬戶被盜。
在區塊鏈使用安全,主要是指用戶使用區塊鏈應用面臨的潛在安全問題。例如,私鑰管理不善,遭遇病毒木馬、賬戶竊取等。
在區塊鏈信息安全方面,主要是不法分子利用區塊鏈技術不可篡改特性將非法信息或文件上鏈所導致的安全監管問題。2018年4月,北大網友將頗具爭議公開信“向校方申請公布涉性侵丑聞的教授沈陽調查的少量問題”永久性地記錄至以太坊,引發社會關于區塊鏈信息安全監管討論。總的來看,區塊鏈安全事件呈高發態勢,需要高度引起注意。
3.2 區塊鏈關鍵技術急需突破
中國區塊鏈企業主要吸納國外開源社區的區塊鏈研究成果,自主研發的區塊鏈平臺并不多,僅有國內少數企業自主研發出CITA、Bubichain、BROP、BCOS、ChainSQL等平臺,多數企業基于比特幣、以太坊、超級賬本等國外開源區塊鏈產品進行開發和完善。
盡管2018年中國區塊鏈專利位列世界第一,但整體價值不高,大部分企業圍繞加密數字貨幣、錢包、存證溯源等應用層開展研發工作,較少涉及區塊鏈關鍵技術。實際上,區塊鏈平臺性能不足、安全不夠、難以互聯互通等問題對共識算法、密碼學、跨鏈等關鍵技術突破提出了更高的要求,從目前區塊鏈最新技術理念和解決方案來看,如PoS、DPoS共識算法,分片、零知識證明、DAG、側鏈、閃電網絡等技術方案,大多數是外國技術社區提出,國內技術社區進行跟隨和模仿,極少屬于中國自主原創或最早提出。中國急需在區塊鏈關鍵技術方面有所突破,進而推動區塊鏈技術在更大規模的商業場景中落地。
3.3 區塊鏈有待與實體產業深度融合
一是區塊鏈基礎設施尚未完善,尚未真正誕生諸如微信、支付寶等殺手級應用。社會大眾對區塊鏈的認知僅僅停留在比特幣等加密數字貨幣層面,在實際生產生活中與其接觸較少,導致區塊鏈對人們生產生活方式影響程度較低。
二是未能真正發揮區塊鏈在技術、理念、模式等方面的創新優勢。當前,多數區塊鏈應用主要在區塊鏈數據不可篡改這個特點上做文章,對于區塊鏈去中介化、可追溯、去信任、共協作、激勵機制等方面的創新探索,以及對“區塊鏈+其他新興技術”融合應用發展的研究還遠遠不夠。實際上,對于上述關鍵點的研究和探索,有助于區塊鏈技術找到與實體產業深度融合的新邏輯、新方法和新模式,解決實體產業存在的痛點。
三是限于區塊鏈系統開發、推廣、部署等成本較高,相關安全評估、檢測等技術手段不完善,存在一定安全風險隱患,區塊鏈僅在部分行業得以小規模應用,尚未形成大規模應用趨勢。
3.4 區塊鏈人才缺口較大
我國區塊鏈相關人才嚴重不足,尤其是2018年以來,區塊鏈作為新興領域,初創公司大量涌現,人才需求更加旺盛,而專業培訓相對落后,人才不足現象更加顯著。根據各大招聘網站招聘信息、并咨詢業界權威人士和相關專家,初步估算,我國在區塊鏈技術研發、產品測試、應用推廣、銷售及綜合管理等方面的人才缺口達數十萬人。
當前全國僅有清華大學、北航、浙江大學、上海財經大學、同濟大學、西安電子科技大學等少校高校開設區塊鏈相關課程。實際上,區塊鏈知識體系覆蓋網絡技術、密碼學、數據庫、經濟和金融等多個領域,國內尚未形成行之有效的人才培養體系,導致人才總量和結構遠遠不能滿足市場需求,既懂區塊鏈底層技術,又懂區塊鏈架構和經濟模型設計的復合性、專業性、創新性人才嚴重缺乏。
4 應采取的對策建議
4.1 加強安全技術研究,構建區塊鏈安全風險應對能力
一是提高區塊鏈安全風險防范認識,組織力量對區塊鏈安全風險問題展開持續性和常態化研究。根據區塊鏈技術特點和發展變化,對區塊鏈技術、應用潛在風險以及不斷變化的攻擊手段和方式,展開持續性跟蹤和分析,研判安全風險發展趨勢,增強安全風險防范意識。
二是研究制定區塊鏈技術、平臺、應用生態的安全技術要求、安全標準。明確區塊鏈技術、平臺、應用生態面臨的主要威脅,以及相應的安全體系架構,針對各關鍵模塊提出安全技術要求,形成區塊鏈安全標準體系。
三是深入研究區塊鏈安全風險檢測和應對技術。針對區塊鏈核心技術與機制、平臺架構、應用部署等不同類型的潛在安全問題,研究覆蓋區塊鏈編碼、運行、部署和管理各個環節的應對解決方案。如智能合約代碼審計、漏洞檢測、入侵行為分析等安全技術手段。
4.2 提升自主研發實力,加速區塊鏈核心技術突破
一是集聚產學研用等多方資源,支持高校和科研院所建設區塊鏈創新實驗室和研究中心,密切跟蹤國際區塊鏈技術的發展前沿動向,建設基礎性的區塊鏈技術研發平臺,加快推進非對稱密碼技術、共識算法、分布式計算與存儲等核心技術的創新演進,降低區塊鏈技術應用落地難度。
二是支持開源區塊鏈項目發展,引導企業加大對全球區塊鏈共性基礎技術資源的整合和利用,支持我國企業或組織主導全球區塊鏈項目創新發展。
三是加大資金投入力度,支持區塊鏈、軟件和信息技術服務、互聯網企業和研究機構的聯合創新,加強區塊鏈核心技術研發攻關,推動區塊鏈核心技術突破。
4.3 加強試點示范,促進區塊鏈與實體產業深度融合
積極開展區塊鏈產業試點示范工作,樹立典型,形成示范效應,促進區塊鏈技術與實體產業融合發展。
一是組織開展面向金融領域的區塊鏈技術應用示范,探索在加密數字貨幣、跨境支付、票據管理、供應鏈金融等領域形成安全可靠的解決方案,形成一批可復制、可推廣的典型案例。
二是在農業、能源、物流、制造等領域以產品溯源、確權認證、供應鏈管理等方向為突破口開展行業專項應用試點示范,提升區塊鏈技術的行業應用水平。
三是在民生服務、社會治理領域開展區域性示范工程,培育形成社會服務和管理的新模式、新手段。
四是重點面向數據開放與交易、權利運行與監督、個人隱私與保護等應用場景,組織實施具有代表的區塊鏈技術應用工程,形成具有可復制、易操作的區塊鏈技術應用示范平臺。
五是鼓勵行業龍頭企業加強區塊鏈技術與既有產品與服務的融合創新,構建成熟的區塊鏈應用產品體系及行業解決方案,帶動上下游企業提高對區塊鏈技術應用的積極性。
4.4 完善區塊鏈人才培養機制,建設區塊鏈人才隊伍
目前我國區塊鏈人才嚴重短缺,亟需完善區塊鏈人才培養機制,加快人才隊伍建設。
一是圍繞區塊鏈技術發展和應用需求,構建深層次、多渠道的區塊鏈人才立體引進網絡,支持高校和職業院校設置區塊鏈技術應用相關專業,依托區塊鏈實驗室、人才實訓基地,加快培育區塊鏈技術應用專業人才。
二是依托科技園區、創業創新基地,針對科研人員、高校學生,特別是高層次人才,鼓勵開展區塊鏈技術應用孵化項目,加速區塊鏈技術應用的實施落地。
三是注重高端技術人才培養,與國外著名高校、科研機構、知名企業等聯合培養區塊鏈碩士、博士等高層次人才,推進中外合作人才培養和引進項目。
四是鼓勵實力雄厚的區塊鏈企業、互聯網企業和金融企業創辦“企業大學”,借助企業本身對區塊鏈和新興信息技術已有的基礎,加快培養區塊鏈系統架構師、開發工程師、測試工程師等實用型區塊鏈技術人才。
5 結束語
當前,區塊鏈處于發展初期,技術尚不成熟,基礎設施尚未完善,產業發展仍存在諸多瓶頸,諸如區塊鏈安全問題日益突出,區塊鏈關鍵技術亟需突破,區塊鏈有待與實體產業深度融合,以及區塊鏈人才缺口較大。未來,我國應該在區塊鏈安全風險防范、核心技術創新、區塊鏈場景化應用、區塊鏈人才培養等方面加大投入,推動產業健康快速發展。
參考文獻
[1] Fabric WhitePaper[EB/OL]. https://github.com/martindale/fabric/blob/master/whitepaper.md.
[2] Iota WhitePaper[EB/OL].http://iotatoken.com/IOTA_Whitepaper.pdf.
[3] 袁勇, 倪曉春, 曾帥. 區塊鏈共識算法的發展現狀與展望[J]. 自動化學報, 2018, 44(11).
[4] Zerocoin: Anonymous Distributed E-Cash from Bitcoin[EB/OL].http://zerocoin.org/media/pdf/ZerocoinOakland.pdf.
作者簡介:
劉曦子(1986-),男,漢族,湖南常德人,對外經濟貿易大學,博士,賽迪智庫網絡安全研究所,助理研究員;主要研究方向和關注領域:區塊鏈、金融科技。