(網(wǎng)經(jīng)社訊)一、區(qū)塊鏈的概念
區(qū)塊鏈作為比特幣的底層技術(shù),近年來受到國際社會廣泛關(guān)注。日本學者中本聰在2008年比特幣論壇發(fā)表的論文《比特幣:一種點對點的電子現(xiàn)金系統(tǒng)(Bitcoin:A Peer-to-Peer Electronic Cash System)》中首次提出“區(qū)塊鏈”概念。區(qū)塊鏈技術(shù)的核心是將傳統(tǒng)的復式記賬法變革為分布式賬本,主要特征有三:第一不是自己記賬;第二是共識賬本;第三是加密賬本。
目前國內(nèi)外對“區(qū)塊鏈”概念尚沒有一個權(quán)威統(tǒng)一的定義。比較典型的觀點有:梅蘭妮.斯萬在《區(qū)塊鏈新經(jīng)濟藍圖及導讀》中將區(qū)塊鏈表述為“任何事物所有量子數(shù)據(jù)(指離散單位)呈現(xiàn)、評估和傳遞的一種新型組織范式”;The Blockchain France Hub 在《Understanding Blockchain》中將區(qū)塊鏈表述為“區(qū)塊鏈是一項數(shù)據(jù)存儲和轉(zhuǎn)換的技術(shù),在無需中央控制的情況下,確保了數(shù)據(jù)的透明與安全”;姚國章、吳春虎、余星在《區(qū)塊鏈驅(qū)動的金融業(yè)發(fā)展變革研究》中將區(qū)塊鏈表述為“通過去中心化和去信任化的方式,由參與其中的成員共同維護一個特定數(shù)據(jù)庫的技術(shù)方案”;袁勇、王飛躍在《區(qū)塊鏈技術(shù)發(fā)展現(xiàn)狀與展望》中將區(qū)塊鏈表述為“利用加密鏈式區(qū)塊結(jié)構(gòu)來驗證與存儲數(shù)據(jù)、利用分布式節(jié)點共識算法來生成和更新數(shù)據(jù)、利用智能合約來編程和操作數(shù)據(jù)的一種全新的去中心化基礎(chǔ)架構(gòu)與分布式計算范式”;2016年10月18日中國區(qū)塊鏈技術(shù)和產(chǎn)業(yè)發(fā)展論壇發(fā)布的《中國區(qū)塊鏈技術(shù)和應用發(fā)展白皮書》中將區(qū)塊鏈表述為“分布式數(shù)據(jù)存儲、點對點傳輸、共識機制、加密算法等計算機技術(shù)的新型應用模式”。
從以上國內(nèi)外對“區(qū)塊鏈”概念的定義中不難發(fā)現(xiàn),區(qū)塊鏈是一種計算機技術(shù),其關(guān)鍵詞包括去中心化、分布式網(wǎng)絡(luò)(賬本)、加密算法和點對點信息傳遞。區(qū)塊鏈技術(shù)實質(zhì)是一種去中心化的協(xié)議,它綜合了互聯(lián)網(wǎng)技術(shù)、分布式點對點技術(shù)、公鑰加密算法等基礎(chǔ)技術(shù),使得所有的信息都不可偽造篡改;在該技術(shù)方案下,它不需要任何中心化機構(gòu)的審核,系統(tǒng)中任意多個節(jié)點通過密碼學算法記錄了一段時間內(nèi)所在網(wǎng)絡(luò)中發(fā)生過的所有信息交流數(shù)據(jù),并生成區(qū)塊,區(qū)塊按照時間順序連接形成區(qū)塊鏈,由所有系統(tǒng)參與節(jié)點共同認定記錄是否為真。理論上來說,需要借助第三方中介信用背書來完成的相關(guān)交易,都可以運用區(qū)塊鏈技術(shù)來解決。
二、區(qū)塊鏈技術(shù)商業(yè)應用與制約
區(qū)塊鏈技術(shù)作為新一代顛覆性應用已成為當下最熱門話題,全球競相發(fā)展區(qū)塊鏈技術(shù),可謂當之無愧2018技術(shù)圈關(guān)鍵詞之首。2017年4月,杭州市人民政府聯(lián)合主辦了2017全球區(qū)塊鏈金融(杭州)峰會。2018年4月9日,中國杭州區(qū)塊鏈產(chǎn)業(yè)園在未來科技城啟動,第一個由政府主導的百億級區(qū)塊鏈創(chuàng)業(yè)基金在杭州落地。4月22日,深圳市首個區(qū)塊鏈創(chuàng)投基金宣布正式啟動,成為中國第二個區(qū)塊鏈創(chuàng)投基金落地的城市。被譽為“數(shù)字經(jīng)濟之父”的加拿大數(shù)字經(jīng)濟專家唐塔普斯科特在《區(qū)塊鏈革命》這本書中指出“我們不再預測區(qū)塊鏈的未來,而是積極地擁抱區(qū)塊鏈的未來。我們認為它應該成功,因為它可以幫助我們實現(xiàn)一個繁華的紀元”。目前,區(qū)塊鏈應用項目大致分為:存在性證明、智能合約、物聯(lián)網(wǎng)、身份驗證、預測市場、資產(chǎn)交易、電子商務(wù)、社交通訊、文件儲存、數(shù)據(jù)API(應用程序編程接口)等。2018年5月20日,中國區(qū)塊鏈產(chǎn)業(yè)高峰論壇在北京市召開,工信部信息中心正式發(fā)布《2018年中國區(qū)塊鏈產(chǎn)業(yè)發(fā)展白皮書》?!栋灼房偨Y(jié)了我國區(qū)塊鏈產(chǎn)業(yè)發(fā)展六大特點:第一,我國區(qū)塊鏈產(chǎn)業(yè)生態(tài)初步形成,方興未艾。第二,地域分布相對集中,產(chǎn)業(yè)集聚效應明顯。第三,區(qū)塊鏈應用呈現(xiàn)多元化,從金融延伸到實體領(lǐng)域。第四,實現(xiàn)“協(xié)作環(huán)節(jié)信息化”,助力實體經(jīng)濟降成本提效率。第五,技術(shù)濫用導致產(chǎn)業(yè)發(fā)展存在一定的風險,不可忽視。第六,產(chǎn)業(yè)政策體系逐步構(gòu)建,產(chǎn)業(yè)發(fā)展環(huán)境持續(xù)優(yōu)化。同時,白皮書顯示,截止到2018年3月底,我國以區(qū)塊鏈業(yè)務(wù)為主營業(yè)務(wù)的區(qū)塊鏈公司數(shù)量達456家,從上游的硬件制造、平臺服務(wù)、安全服務(wù),到下游的產(chǎn)業(yè)技術(shù)應用服務(wù),到保障產(chǎn)業(yè)發(fā)展的行業(yè)投融資、媒體、人才服務(wù),各領(lǐng)域的公司已經(jīng)基本完備。區(qū)塊鏈在法律行業(yè)的主要應用是智能合約,支持智能合約的最大的區(qū)塊鏈平臺是以太坊,作為區(qū)塊鏈2.0的代表,它將區(qū)塊鏈的商業(yè)應用范圍從貨幣擴展到了一切數(shù)字化信息。智能合約實現(xiàn)了“合同”的自動填寫,無需人工介入,智能合約最終可能取代法律行業(yè)的核心業(yè)務(wù),即民商領(lǐng)域起草和管理合同業(yè)務(wù)。目前,區(qū)塊鏈3.0技術(shù)已在支付清算、信貸融資、金融交易、證券、保險、租賃等細分領(lǐng)域落地應用并取得初步成效。
區(qū)塊鏈技術(shù)具備分布式、防篡改、高透明和可追溯的特性,其在消除信任摩擦、交易透明化以及防止詐騙等方面有出色表現(xiàn)。然而,區(qū)塊鏈技術(shù)大規(guī)模商業(yè)運用在技術(shù)和監(jiān)管兩大方面存在法律障礙。首先,區(qū)塊鏈的去中心化、去信任化、公開透明等特點淡化了國家、監(jiān)管等概念,政府、監(jiān)管機構(gòu)甚至交易者都很難完全接受。國際貨幣基金組織(IMF)認為,世界各國對數(shù)字貨幣、分布式賬簿、區(qū)塊鏈技術(shù)等很難短期內(nèi)達成清晰一致的定義,因為這不僅僅是技術(shù)問題,還包括業(yè)務(wù)的合規(guī)性、反洗錢、數(shù)據(jù)隱私保護等法律規(guī)范問題。其次,區(qū)塊鏈的去中心化的特點使其成為分散的、功能均衡的無中心化的系統(tǒng)削弱了國家對金融的控制,區(qū)塊鏈上的交易信息公開透明,但使用者采用實時匿名交易增加了監(jiān)管的難度和不確定性。第三,當前與區(qū)塊鏈技術(shù)相配套的法律、法規(guī)和制度幾乎處于空白狀態(tài),立法滯后和監(jiān)管缺乏依據(jù)給政府監(jiān)管帶來了極大的困擾。2017年9月,中國人民銀行發(fā)布公告,明確規(guī)定任何組織和個人都不得非法從事ICO活動。
三、區(qū)塊鏈技術(shù)商業(yè)化應用數(shù)據(jù)隱私保護
傳統(tǒng)業(yè)務(wù)模式下數(shù)據(jù)保存在中心服務(wù)器上,由系統(tǒng)運營方負責數(shù)據(jù)隱私保護。在區(qū)塊鏈應用中,數(shù)據(jù)是公開透明的,區(qū)塊鏈參與方維護一個共同的賬本,每一個參與者皆可查看并驗證其他參與方的交易數(shù)據(jù),這給參與方的隱私泄露打開了一道大門,可以說,區(qū)塊鏈的公開透明性給用戶隱私保護帶來了巨大挑戰(zhàn)。比特幣區(qū)塊鏈通過斷開賬戶地址和地址持有人真實身份之間的關(guān)聯(lián),使得雖然能夠看到每一筆轉(zhuǎn)賬的發(fā)送方和接受方的地址,但無法對應到現(xiàn)實世界中的具體某個人來實現(xiàn)隱私保護,但這種模式僅適應了比特幣發(fā)展的需要,實際上通過大數(shù)據(jù)分析技術(shù),可將比特幣的交易與具體的個人或組織關(guān)聯(lián)起來,這就是比特幣所謂的“偽匿名”特征。因此,對于金融機構(gòu)來說,在某些必須保密的金融業(yè)務(wù)場景中,這種模式還過于簡單無法適應復雜金融業(yè)務(wù)需求。
將區(qū)塊鏈技術(shù)應用于商業(yè)領(lǐng)域并有效實現(xiàn)數(shù)據(jù)隱私保護,目前的研究成果顯示,可通過以下三種路徑實現(xiàn):(1)通過嚴格的成員準入機制,使得只有經(jīng)過許可的成員才能接入?yún)^(qū)塊鏈,不過這種機制并沒有從根本上解決隱私保護問題;(2)將同態(tài)加密、零知識證明、環(huán)簽名等密碼學技術(shù)與區(qū)塊鏈相結(jié)合,使得雖然全部數(shù)據(jù)都放在區(qū)塊鏈上,但只有交易相關(guān)方能夠解讀與自己相關(guān)的關(guān)鍵數(shù)據(jù);(3)通過將業(yè)務(wù)的敏感數(shù)據(jù)脫離區(qū)塊鏈存放到其他系統(tǒng)中,而只將業(yè)務(wù)執(zhí)行的結(jié)果及密碼學特征碼(一般是哈希值)存放到區(qū)塊鏈上作為存證。
達世幣是最早在區(qū)塊鏈中實現(xiàn)了交易隱私保護并且得到大規(guī)模應用的平臺,它采用了一種被稱為混幣的技術(shù),實現(xiàn)了匿名發(fā)送(darksend)的功能;2016年11月,國際著名銀行區(qū)塊鏈聯(lián)盟R3組織開源了其為金融機構(gòu)打造的商業(yè)級解決方案——Corda平臺。除此之外,區(qū)塊鏈研究人員還將同態(tài)加密技術(shù)列為隱私保護的關(guān)鍵性密碼學技術(shù)。
四、結(jié)語
所有技術(shù)的商業(yè)應用均應遵循權(quán)利和法律規(guī)則,區(qū)塊鏈技術(shù)應用亦不例外。2018年5月25日實施的歐盟GDPR《通用數(shù)據(jù)保護條例》或許能給我國數(shù)據(jù)隱私保護立法一些借鑒。技術(shù)在商業(yè)領(lǐng)域應用的數(shù)據(jù)隱私保護問題一直以來飽受詬病,一方面普通用戶在區(qū)塊鏈上的交易隱私應得到保護,另一方面又應防止惡意用戶將其用作非法交易的平臺。目前的匿名化技術(shù)還不足以保證給用戶避免交易與隱私上的風險。除了交易隱私,用戶的知情權(quán)、同意權(quán)不等同于簡單的被動“授權(quán)”制度,個人隱私被非法收集、過度分析,數(shù)據(jù)違法采集、非法交易等現(xiàn)象已嚴重困擾人們的日常生活。因此,我們應當在數(shù)據(jù)隱私保護領(lǐng)域明確保護的范圍,如姓名、地址、生日、身份證號、銀行卡號、IP地址、郵箱、血型等;其次,我們應明確用戶數(shù)據(jù)隱私保護的權(quán)利,如知情權(quán)、同意權(quán)、修改權(quán)、查詢權(quán)和刪除權(quán)等;最后,應立法完善數(shù)據(jù)隱私侵權(quán)的責任主體、民事侵權(quán)賠償計算方法、行政責任、刑事責任等。
相信,隨著立法完善,未來區(qū)塊鏈技術(shù)在商業(yè)運用領(lǐng)域嶄露頭角的同時,也能在用戶數(shù)據(jù)隱私保護方面提供一個可信的技術(shù)支撐。(來源:九仲網(wǎng)院 文/汪政)