文/本刊記者 陳 杰

隨著企業對信息化需求的暴增,互聯網產業正式進入到以服務B端企業用戶的產業互聯網時代,而在為企業賦能的眾多技術之中,區塊鏈無疑是眾多“黑科技”中最受人們關注的技術之一。
區塊鏈是一個信息技術領域的術語。從本質上講,它是一個共享數據庫,存儲于其中的數據或信息,具有“不可偽造”、“全程留痕”、“可以追溯”、“公開透明”、“集體維護”等特征?;谶@些特征,區塊鏈技術奠定了堅實的“信任“基礎,創造了可靠的“合作”機制,具有廣闊的運用前景。
自今年4月中旬起至今的短短40天里,國內超過百家區塊鏈概念股呈集體上漲之勢。政策因素或許是動力之一,但資本市場如此整齊劃一的動作,更多的應該是區塊鏈技術大規模應用落地這一不可逆的大趨勢。
“今年,區塊鏈被納入新基建范圍,更加突顯了區塊鏈的重要性?!本G盟科技星云實驗室負責人劉文懋表示,2020年1月國務院辦公廳發布的《關于支持國家級新區深化改革創新加快推動高質量發展的指導意見》指出,加快推動區塊鏈技術和產業創新發展,探索“區塊鏈+”模式,促進區塊鏈和實體經濟深度融合。各省市也對區塊鏈非常重視,至少22個省份將區塊鏈寫入了政府工作報告中。而在剛剛結束的兩會上,人大代表和政協委員提出了眾多關于區塊鏈的建議,主要聚焦區塊鏈政策、區塊鏈應用以及區塊鏈與其他科技的融合發展。
國內各大互聯網頭部企業也不約而同地推出了各自的區塊鏈即服務,幫助客戶以較小的成本部署區塊鏈應用,助力整個區塊鏈產業的前進。
日前,螞蟻區塊鏈面向中小企業正式推出“開放聯盟鏈”,首次全面開放其區塊鏈技術和應用能力,將企業區塊鏈開發門檻從百萬級降至千元。
而另一家巨頭京東的區塊鏈技術則是從供應鏈追溯的場景中孵化并逐步迭代成熟?!熬〇|‘區塊鏈防偽追溯應用’已實現與工信部嬰配奶粉追溯平臺、中國物品編碼中心、中國檢科院等多個政府食品安全、監管機構的數據互通?!本〇|數科區塊鏈業務負責人表示,2017年上線“智臻鏈防偽追溯平臺’”,通過與京東零售、京東物流團隊緊密配合,目前平臺已有超13億追溯數據落鏈,900余家合作品牌商,7萬多件入駐商品,逾700萬次售后用戶訪問查詢,覆蓋生鮮農業、母嬰、酒類、美妝、二手商品、奢侈品、跨境商品、醫藥、商超便利店等豐富業務場景?!?/p>
來自IDC預測數據顯示,在企業IT投入中,到2023年中國企業將在區塊鏈服務上投入27億美元,占企業管理服務支出的29%。
從大量的落地應用場景來看,區塊鏈已經成為企業在業務安全方面的重要抓手。區塊鏈技術特有的去中心化、分布式等屬性,本來就可以增加數據的安全性,但這并不意味著區塊鏈技術本身就是安全的。事實上,在區塊鏈應用不斷落地的今天,安全問題正在成為制約其發展的重要因素。
日前,由北京航空航天大學、中國移動研究院、綠盟科技聯合推出《企業級區塊鏈安全白皮書》對企業級區塊鏈的概念、架構、技術、安全等方面進行了全面介紹,其中就重點涉及企業級區塊鏈技術面臨的基礎層、核心層、服務層與用戶層以及跨層功能風險。
“從區塊鏈自身的漏洞和安全事件來看,企業級區塊鏈應用還在早期,但隨著區塊鏈應用的普及,相關公開漏洞會越來越多??梢灶A測大部分漏洞會來自智能合約,特別是不安全的函數、越界等常規安全問題。”劉文懋表示,在與區塊鏈相關的企業安全事件中,勒索病毒和挖礦木馬是企業面臨的兩大安全威脅。匿名貨幣或加密貨幣變現的便利性,使得這類惡意攻擊會持續一段時間。
此外,隨著《網絡安全法》等法律的頒布,個人數據的收集、管理、交換都受到了合規性的約束。無論區塊鏈如何應用,都不應該觸碰法律的紅線。區塊鏈離不開合規,如何能讓區塊鏈更加安全、規范是我們要做的事情。
行業專家普遍認為,面對區塊鏈系統的各種安全性挑戰,首先應考慮建設自主可控的區塊鏈網絡,通過綜合運用密碼學、擬態防御等網絡安全技術,從算法、協議、使用、實現和系統等方面提高區塊鏈的安全性。不僅如此,區塊鏈安全性還需由政府、行業以及企業共同組建區塊鏈安全生態,應對安全挑戰。