安全需求紧迫!区块链如何“乘风破浪”?
欧洲创新与技术研究所(EIT)商业开发经理米歇尔·阿列西曾经认定,区块链技术可能是互联网面世以来最棒的发明。
2019年10月,区块链技术被提升为国家级的核心技术自主创新突破口,迎来“高光时刻”。此后,区块链这个“最棒的发明”以全新身份认真亮相,一路“披荆斩棘”,相继实现在溯源、物流、金融、政务、公益、城市管理等领域的落地。
由于区块链技术是一个分布式的共享账本和数据库,具有去中心化、不可篡改、全程留痕、可以追溯、集体维护、公开透明等特点,为区块链创造信任奠定基础。可以说,安全是区块链的“立身之本”!
随着区块链进入主流,安全需求也变得十分紧迫。未来,区块链将如何“乘风破浪”。
“乘风破浪”的区块链
作为核心技术的重要突破口,区块链有望加速迎来技术与产业创新发展的新时代。
2019年, 国家强调要把区块链作为核心技术自主创新的重要突破口,加快推动区块链技术和产业创新发展。
截至2019年12月初,国家层面共计出台40余部区块链相关指导政策,其中,国务院和国务院办公厅出台区块链相关指导政策13部,2019年,国家对区块链技术支持力度不断加大,国务院出台区块链相关指导政策6部,内容涉及食品安全、数字货币、贸易、政务管理、交通等方面。
2020年随着新基建的快速推进,区块链作为一种新型的数据存储、交换的基础设施,越来越受到重视。目前在实体经济中,区块链技术已逐步显现价值,并在金融、医疗、工业、能源等行业开始应用,在交易清算、征信、数字身份、大数据交易、精准营销、版权保护、网络游戏等领域已有成熟的案例。
同时,区块链与物联网、5G、人工智能等技术相结合,也将迸发巨大的应用潜力,“乘风破浪”指日可待。
区块链与物联网的结合可谓是“天作之合”。业界有种说法将之称为“物链网”,就是将物联网采回来的数据“上链”,对采集回来的数据加工、追溯、存证。未来,这对黄金搭档不仅可以赋能创新,还能驱动产业转型,提质增效。
5G是新基建浪潮中最重要的网络基础设施,5G和区块链技术在某些场景下可以实现深度融合,例如在边缘计算场景下,5G实现实时的网络传输,区块链实现不变的存储服务,可共同支撑如工业互联网等应用,实现可靠、安全的服务平台。
区块链与AI的关系就更加互补。区块链可以解决人工智能数据匮乏、数据安全、可信任程度、个人隐私算力不足等问题;而人工智能也可以弥补区块链能源损耗、效率低等不足之处。“双剑合璧”后应用场景也将进一步拓宽。
专家预计,区块链将超越前几年的公有链应用,在越来越多的国家机构、大型企业得到广泛的应用,区块链应用面临的安全性挑战也随之而来并逐渐得到重视。
此前,中国移动研究院副院长黄宇红也曾明确指出,区块链的发展其实还处于技术发展的初期,还有很多的问题需要不断的完善,包括节点的安全性,基础安全架构需不断完善;安全内生成为非常重要的需求。
如何回答“安全”题?
安全是区块链未来的生命力保障之一。然而如何围绕物理、数据、应用系统、加密、风险控制等构建安全体系,是目前面临的重要问题。
数据指出,从2011年到2018年4月,全球范围内因区块链安全时间造成的损失多达28.64亿美元。值得关注的是,损失额度从2017年开始呈现指数上升的趋势。仅2018年以来,损失仅为就高达19亿美元。
为了推动企业级区块链安全生态的构建,更好地服务于企业级区块链的用户,真正实现企业级区块链的价值,日前,中国移动研究院联手绿盟科技、北航一起前发布《企业级区块链安全白皮书》(以下简称白皮书)。白皮书指出,区块链的出现,大大提升了安全在企业中的地位。传统的“先推动业务的高速发展,再进行安全建设”模式将不再可行,安全成为区块链的刚性需求。
从区块链自身的漏洞和安全事件来看,企业级区块链应用还在早期,但随着区块链应用的普及,相关的公开漏洞会越来越多。可以预测大部分漏洞会来自智能合约,特别是不安全的函数、越界等常规安全问题。
白皮书特别指出,区块链目前存有两大安全威胁—勒索病毒和挖矿木马。随着《网络安全法》等法律的颁布,个人数据的收集、管理、交换都受到了合规性的约束。无论区块链如何应用,都不应该触碰法律的红线。区块链离不开合规,如何能让区块链更加安全、规范是业界需要要做的事情。
此外,对于区块链下一个“风口”,白皮书也给出了答案,那就是解决区块链上的隐私保护问题。
区块链技术要想真正回答好安全这道题并非易事。因为在可信区块链推进计划专家曾看来,区块链技术有待突破,可信仍需加强。区块链要想真正的”乘风破浪“必须夯实安全根基,并解决可信问题。
从技术角度看,区块链的核心价值在于其存储数据不能被篡改、参与节点的行为是真实可信的,但这一特点离“可信区块链”尚有距离。例如参与节点的身份可信、区块链节点硬件和系统可信、密码学算法可靠可信等。
区块链想要“自证清白”,需要解决整个区块链技术栈(从硬件、操作系统到共识算法、智能合约)、供应链(应用提供商、区块链平台、硬件提供商等)的公开透明和安全可信。
风口之下求同存异
为了解决区块链的内生安全问题以及如何构建更加可信的区块链技术,中国移动也给出了自己的安全答案——构建一体两翼的体系。一体是规划-技术-平台-生态,层层渐进,打造在区块链领域的核心竞争力。两翼是理论-节点-组网-业务形成坚实安全体系,能力化封装构建合作新生态。同时也会构建开放合作的生态,来打造出基础的网络的能力之上的区块链的服务平台。
“区块链是解决数字化时代的信任问题的最佳解决方案,区块链是重构生产关系的技术,其他技术都只是改进生产力。” 正是业界对区块链的未来饱含信心,于是区块链与物联网、5G、人工智能等新技术的融合加剧,落地场景也从金融、物流、农业、⻝品⼯业、制造业等领域不断延伸拓展,这也让区块链的安全问题更多曝出。
对于尚处于发展期的区块链应用要想“乘风破浪”,必须解决安全问题,这是唯一的也是必然的答案。