為推動區塊鏈底層技術服務和雄安新區智能城市建設相結合,提升城市管理的智能化、精準化水平。2019年11月9日,“2019年雄安新區區塊鏈創新發展研討會”在雄安新區市民服務中心召開,電子科技大學網絡空間安全研究中心副主任、國信優易數據安全官、迅鰩科技CEO夏琦受邀參加本次會議,并進行了數據主權區塊鏈相關研究成果的匯報,匯報內容獲得了現場領導、專家的一致認可。
作為本次會議的受邀嘉賓,夏琦教授用“ 上鏈為先、鏈上為本、 安全為基、業務先行”四句話總結了近年來自己的團隊在區塊鏈技術上的研究成果和工作進展。
1、何為“上鏈為先”? 指的是“上鏈”就是區塊鏈的第一步
夏琦表示,單純的將“數據上鏈”拋給用戶是不負責任的偽區塊鏈,簡單地將“數據接口”理解成“數據上鏈”也是區塊鏈從業者初期的區塊鏈實踐。其實,在數據上鏈的過程中會遇到很多的問題,類似敏感數據改造、與研發團隊的配合、數據安全保障等,這些問題一旦沒有妥善的處理,那數據上鏈過程不僅費用高、工作量大、效率也是極低的,所以數據上鏈一定需要專業的區塊鏈團隊提供技術支撐。
我們團隊聯合攀鋼集團做了一個“供應鏈金融的貨權管理”的區塊鏈應用案例,在這個案例中,攀鋼集團面臨了海量數據上鏈的問題,涉及到“鐵礦石采購、礦廠分布、礦石冶金、鋼鐵提純、冷軋熱壓、稀土混滲、出廠物流、置押融資、倉管出庫”等40多個環節,我們將大數據的ETL技術、國信優易的飛速API技術、物聯網的芯片通信還原技術相結合,運用在數據上鏈這個環節,實現了成本節約80%,上鏈周期縮短90%,這是我們踐行“上鏈為先”的一個優秀案例。
2、何為“鏈上為本”?包括了“鏈上的資產”和“鏈上的用戶主體”這兩部分
夏琦表示,沒有用戶、就沒有資產、就沒有區塊鏈。區塊鏈要服務于政府、產業,必須首先解決“業務共識”,但目前在國內甚至在國際上看到的大量的共識算法(Consensus algorithm)都是區塊共識,換句更直白的話就是“數字游戲共識”,收效甚微。區塊鏈想讓大家信服是“真區塊鏈”,就得把行業中的“業務、法律、合同協議”層面的共識理清楚、搞明白。
我們團隊花了3年時間探索區塊鏈業務共識,主要實踐了3個領域:
一是“黨建區塊鏈”利于區塊鏈技術的分布式存儲、不可篡改、可追溯、信任機制等特性,結合數據安全、數據分析、數據挖掘等大數據能力,構建了黨員的身份鏈、事件鏈、指數鏈,將真實事件數字化呈現,使之完全透明公開,有序調度,合理利用黨員信息資源,安全可控保障黨員隱私,更好的開展黨建工作。
二是“金融創投區塊鏈”依托區塊鏈技術建立強大信用機制,將投資方、基金方、項目方等主體在整個交易流程中的所有通信、承諾、操作等交易細節以及資質認證信息加密上鏈存儲,有效保障相關資質的真實性以及交易的有效性,讓責任追溯及劃分更為清晰明了。
三是“政務區塊鏈”區塊鏈技術可以保障政務數據的完整性,打通各部門之間的數據壁壘,實現各地、各部門和各層級間政務數據的互連互通,實現政務數據跨部門、跨區域共同維護和利用,促進業務協同辦理,深化“最多跑一次”改革,為人民群眾帶來更好的政務服務體驗。
3、何為“安全為基”? 穩固的系統架構、全方位的數據管控安全
夏琦表示,根據《區塊鏈安全分析報告》顯示,目前以BitCoin(比特幣)為代表的第I代區塊鏈平臺,以Ethereum(以太坊)為代表的第II代區塊鏈平臺,以EOS和Fabric(IBM超級賬本子項目)為代表的第III代區塊鏈平臺,均存在以下問題:區塊鏈系統架構的安全性問題表現為“全員共識”。這樣的架構是不安全的,這樣的架構在安全性和可擴展性方面存在先天缺陷,并且智能合約虛擬機的安全性與成熟度遠遠不夠,將嚴重影響相關業務的快速發展。
我們團隊在“區塊鏈基礎平臺安全”、“鏈碼安全”上重點開展研究,著重在“云鏈結合”的混合型區塊鏈架構BaaS平臺、BlockChain-Sharding的分治共識算法、SeBlockchain安全內核實現數據資產安全傳遞等方面開展工作,包括通過部署與應用智能合約自動化漏洞挖掘平臺(Vul-Scanner)、共識合約形式化驗證平臺(Consensus-Scanner)、智能合約在線集成開發工具與代碼審計工具(Code-Scanner)以及區塊鏈安全態勢感知系統(BC- Percepter),數字資產追溯系統(BC-Trace)等重要平臺及系統,還有重點研究終端錢包安全、區塊鏈網絡的通信安全、鏈上數據安全等板塊,構建全方位的數據管控安全引擎。
目前我們團隊的區塊鏈底層平臺,已經在國家多個重要領域進行了部署和應用,實現了數據的多層次安全管控。
4、何為“業務先行”?讓選擇的落地場景與當前技術水平相匹配
夏琦表示,在技術突破的同時如何匹配實際生產環境中10000+TPS高并發效率水平的區塊鏈平臺和業務落地場景顯得更為重要。
例如:大宗鋼鐵的線上交易與倉儲物流業務的吞吐量,峰值不超過3000筆/秒,也適合于成員認證的聯盟鏈(而非任何人隨意進出的公鏈),可通過面部識別、指紋認證等方式有效識別和過濾多種針對終端的攻擊和針對合約的攻擊。
又例如:精準脫貧的業務特點,決定了幫扶對象是不可能擁有高性能服務器等設施,這恰好適合于我國IOT物聯網區塊鏈平臺的應用,可將幫扶對象的手機APP置換為可信連通、防篡改、與消費聯盟緊綁定的區塊鏈DAPP,或者是手機sim卡置換為只有1-2M的增強型區塊鏈sim卡,實現相鄰節點區域共識和快速交易,可有效避免高性能、大并發、昂貴的區塊鏈網絡軟硬件瓶頸。
最后,夏琦表示,我們的團隊是產學研結合的團隊,電子科技大學網絡空間安全研究中心開展區塊鏈基礎理論和關鍵技術的研究,迅鰩成都科技有限公司作為產業化公司開展技術打磨和產品實現,國信優易數據有限公司提供產業導入和資源整合,聯合積微物聯、德同資本等眾多深度合作伙伴,秉承陳剛書記的“數據主權區塊鏈”理念指導,不忘初心,持續夯實區塊鏈底層基礎技術,打造數據主權區塊鏈產業生態。
四年來,區塊鏈發展形勢風起云涌,起起伏伏,到如今上升為國家戰略發展層面,這次能夠追隨初心,與新老朋友們重聚雄安,希望能一起為雄安建設添磚加瓦,一起通過區塊鏈技術與新型智慧城市結合助力區塊鏈產業創新發展!