IT廠商依然在推出區塊鏈功能——往往只是切合客戶的興趣點而已
企業安全、數據存儲、文件共享,諸多IT競爭領域中,區塊鏈都是炙手可熱的必提技術。然而,很多專家卻在質疑其使用,甚至,區塊鏈是否真的安全都還有待考證。
市場還糾結于該怎樣最佳部署這分布式記賬技術的時候,IT廠商已經開始在其產品中進行測試了——某些情況下,僅僅是在響應客戶詢問,而非主動采取的行動。
戴爾易安信基礎設施解決方案集團子公司 RSA Security 首席技術官拉姆贊稱:“區塊鏈技術現在是個熱門話題。我們接到了很多關于區塊鏈及其企業環境實現的詢問。我認為這很大程度上是因為,當一門新技術出現,某種程度上人們趨于用時髦詞匯來描述這最新最好的技術。”
拉姆贊稱,他的客戶咨詢區塊鏈在日志審計和可驗證記錄上的應用,這些被看作是可靠的企業內行為追蹤方式,可以滿足監管審計要求。其他RSA客戶則對區塊鏈在用戶身份驗證上的應用特別感興趣,想要確保用戶在正確的時間訪問正確的數字記錄。
“我們正在研究區塊鏈可以如何應用到該上下文中。我覺得這是個還處于幼兒期的技術。這一領域已經被炒得太熱了。目前的問題是,這種熱炒的技術是否能被轉換為現實應用。”
區塊鏈和比特幣
區塊鏈是非集中式電子加密賬簿,或者說,分布式數據庫平臺,也就是永恒存儲數字數據,供網絡和用戶間安全共享的一種途徑。
盡管作為著名支付平臺比特幣的技術基礎而風行一時,很多專家依然不確定區塊鏈究竟是怎么回事。
甚至比特幣的創始人——中本聰,也是個迷霧重重的形象,沒人確定無疑地知道他是誰,這名字是不是一組開發人員的代號也尚未可知。但是,中本聰確實手握100萬比特幣,價值11億美元。
安永會計師事務所區塊鏈主管德克雷皮尼,認為區塊鏈被過度炒作了,稱被吹捧為收益者的很多公司應用,都有監管或操作上的問題,很難通過單一技術解決。
我們看到了對使用區塊鏈促進安全策略和身份訪問管理的興趣,但它還只在早期階段。更多的廠商推出的是特定于業務的產品,這才是真正需要的。
區塊鏈使用面臨的一個問題是,當前企業環境中流行的“推倒重來”心態,這可能是不太經濟的。
“不過,我們確實覺得身份管理是真正的受益者,因為可以幫助建立單一客戶視圖并簡化入職管理。這是個技術范式,與關系數據庫類似:有多種實現方式,每種實現都有各自的優缺點。私營和公共區塊鏈的不同風格也是如此。”
區塊鏈的真正力量,在于比特幣這樣的公開環境中,但該環境尚不成熟。“這并不是說企業內就沒什么好處,尤其是在跨法律實體的時候。”
分散功能,而非分散漏洞
區塊鏈采納上的一大難題是,該技術的復雜性,源自其無需中心化管理源的功能執行方式。
區塊鏈的力量在于創建去中心化的分布式賬簿。如果在企業環境,很多情況下不需要去中心化。以集中的方式也可以達到同樣目標,而且使用單點信任還更簡單。
“我們想要幫助客戶理解的部分內容就是這個。他們理解區塊鏈的好處,知道為什么要用區塊鏈,但未必清楚怎么做和做什么。我們的目標,就是幫助客戶做出決策,確定這是不是達成目的的更好方式。”
對很多人來說,區塊鏈源于其去中心化結構的復雜性,就足以讓公司暫緩采納了。
“區塊鏈的加密過程難以理解。”
——謝爾蓋·貝羅索夫,數據備份提供商Acronis首席執行官,計算機科學博士,200多項美國技術專利擁有者
“一些很聰明的計算機科學家都跟我說,這玩意兒威武。如果確實實力強大,那就是安全的,但卻是不必要的防護方式。也有幾個計算機科學家告訴我說,這東西真不安全——也是能被滲透的。”
貝羅索夫相信,區塊鏈雖然極端復雜,但從本質上說是安全的。
Acronis歡迎區塊鏈
今年2月,Acronis首次在其 True Image 2017 數據備份軟件中引入了區塊鏈技術。該區塊鏈平臺也被用作 True Image 中ASign應用的數據認證和驗證元素。Asign是電子文檔簽名或公證服務。
幾個月內,Acronis還計劃在其核心中小企業備份產品 Acronis Backup 12 Advanced 中,將區塊鏈用于數據驗證。
目前,該公司正對 Backup 12 進行公開貝塔測試。
“我們做的是數據管理,實際上就是備份,但最終還是數據管理軟件。而數據管理軟件需要確保數據是不可變的,你可以以聰明的方式控制對數據的訪問。于是,問題就轉化為怎樣以聰明的方式管理數據訪問。”
貝羅索夫將比特幣中區塊鏈技術的應用,看做其最基本的能力——作為令數字對象不可修改的一種方法。但最終,他認為區塊鏈的益處在于,可作為高效創建智能合同的方式。
舉個例子,HealthCoin就是一個基于區塊鏈的數據庫,可被醫生和其他醫務人員用來確認病人是否遵循了治療方案,用以避免充血性心力衰竭和糖尿病之類慢性病的并發癥。
Healthcoin網絡為雇主、醫療保健計劃、醫院和人壽保險公司創建了一個市場,可以從經濟上獎勵那些參與進有效預防措施的雇員。雇員的行動可通過可穿戴設備追蹤,并得到Healthcoins獎勵,都存放在電子錢包中。
區塊鏈允許不相關服務器上的一組用戶,以分布式的方式控制數字記錄——也就是區塊。每個區塊都有與上一個區塊相關聯的時間戳,構成不可打破的鏈條——意味著每個區塊都是與該用戶關聯的不可變記錄。
區塊鏈只能經由系統中參與者達成共識,才可以被更新。而新數據一旦進入,就再不能被清除。區塊鏈包含系統中每一個交易的真實可驗證記錄。
一項不斷發展的技術
就像互聯網本身,區塊鏈的能力也是持續發展的,不斷有新功能或插件應用加入進來。由于不是被單一控制中心管理,也就不存在單點故障。企業環境下,理論上,是需要IT人員來監視區塊鏈數據庫的安全的。
區塊鏈平臺的通用應用也有那么幾個。比如允許共識過程參與者查閱或發送交易的公共區塊鏈。
也有聯營區塊鏈,也就是只有預選出來的某些節點,可以享有賬簿使用權。比如說,幾個銀行及其結算所就可以使用區塊鏈作為交易結算過程的一部分,每個節點都關聯驗證過程的其中一步。
還有私有區塊鏈,寫入賬簿的權限僅單一組織享有。
Acronis的分布式數據庫軟件版區塊鏈基于Ethereum——2013年,19歲程序員維塔里克·布特林推出的定制平臺。
Ethereum平臺最初用于驗證在線支付,但其功能在瑞士非盈利組織Ethereum基金幫助下逐漸增強。
1月,埃森哲咨詢公司的一份報告宣稱,全球10大投行中的8家,在區塊鏈技術影響下,可將基礎設施支出平均減少30%,也就是每年節省80~120億美元。
這些支出削減,來自于用區塊鏈的分布式賬簿系統,替換掉傳統上分散各地的交易處理支持數據庫系統。該替換能使銀行削減或摒棄對賬成本,同時還能提升數據質量。
2月,埃森哲、摩根大通和微軟,位列30家宣布企業Ethereum聯盟成立的公司之中,旨在為金融交易處理和跟蹤創建標準版Ethereum平臺。
有鑒于資本市場行業各方各面都涉及的數據對賬的巨大支出,在區塊鏈技術上的重大投資一點都不令人驚訝。但是,正如每個新興技術都伴隨著的,理解這些投資可能產生的結果,并不那么容易。