12月22日,第十二届中国IDCC产业年度大典·金融科技高峰论坛暨《管理体系在银行业数据中心的创新与实践》首发仪式在国家会议中心举行。

2017年被誉为金融科技元年,区块链、人工智能、大数据云计算对银行业的影响正在不断深入,这其中面临更严峻的网络安全、监管、容灾等问题。针对这一现状,中国银行总行、IBM、中国信息通信研究院、平安科技、中国银行数据中心(上海)、腾讯、中国信息安全认证中心、中国电信、中国银行江苏省分行等数位企业高层就金融科技当下趋势及问题进行演讲。

中国信息通信研究院云计算与大数据研究所魏凯出席了本次会议,并发表《打造金融可信区块链》相关主题演讲。

魏凯

魏凯:我是信通院魏凯,我同时还在一个高大上的组织里工作,国际电信联盟做副主席,这个拉近了我跟区块链的关系。我首先做一个调研,现在手里有比特币的举个手?真有,两位,祝贺你们。大家都知道,昨天查的一个比特币现在一万六千美元,一年涨了接近20倍,它的总市值是2764亿美元,超过了大部分的国内的公司,那天好像超过了中国移动,比特币的总市值超过中国移动,这是个非常炙手可热的数字资产,我们不能称它为货币,它是一种大家都追捧的数字资产。有人对比一下,历史上郁金香泡沫,这是历史上最大的泡沫,它的峰值比有史以来最高的泡沫还大,但是是不泡沫我们不知道,如果你现在没有比特币你就后悔吧,你错过了一次人生发财致富的好机会,没有的也没有关系,你抓住了比特币背后的技术变革,也许也可能有机会。

我们来看看比特币背后的技术,它实际上是区块链,大家都知道。它有什么样的特征?它非常牛,有多牛?它是一个全部开源的,每个代码都是开源的,在它的网站上可以看到。也是一个全球分布的,它的软件运行在众多的框机和数字钱包上面,没有一个责任主体对这个系统和网络负责。没有任何外部信用背书的参与,没有主权国家的背书,也没有任何金融机构的背书。大家都相信它,在上面做交易,每天的交易非常大,比很多银行的交易还大。最关键的是这样一个系统,你看不见它在哪里,也不知道谁来维护,这样一个系统全部开源,没有人对它做运维,它已经稳定运行了8年了,基本上没有出过事故,这是一个非常了不起的技术。这个技术到底它是什么?区块链,区块链实际上是一个全球分布的,取决于它的部署形态,如果是比特币的区块链就是全球分布、无中心的、开源的系统。

如果跟传统数据库相比其实区块链是个倒退,传统数据库至少有四种操作,增、删、改、查,区块链是把两种去掉了,你不能改,也不能删,改和删没有了,跟数据库这方面的特性,增、删、改、查的特性相比,区块链是一个倒退。但是比特币有非常先进的地方。它先进在什么地方呢?它实际上是一种新的软件设计和数据共享。特别是记帐,为什么金融机构特别关心,金融的核心其实是维护一套帐务系统。区块链改变了我们原来会计里头的记帐方式。怎么改变的?我把两点抽出来跟大家分享,第一点他把记帐数据的格式改成了链式结构,我每一本帐当前这一页帐本和上一页和下一页,通过密码学的办法让它连起来,你篡改任何一页,都会在后面帐本交易链的时候就会查出来,第一它的数据的结构是块链的结构保证它不可篡改,这是第一个特性。

第二个特性,这个帐本不是存在任何一家单一机构里头的,它是存在全网的所有结点,任何结点都有完整的全网的帐本的备份,现在拿比特币帐本做比较,大概1个G,历史上全球所有的帐本加起来,可以轻松的放到一个计算机内存里来验证,校验新增的帐本是不是有篡改的前提。这两种是新的模式,一种新的范式,是一种不可篡改的,是共享帐本的形式,同时还有很多其他形式保证这个网络能够正常运转,包括P2P的网络,密码学的椭圆曲线等等加密的手段,还有分布式的共识、算法。大家在这么分散的计算机系统里头如何对数据的一致性做一个保证,通过共识算法来保证的。

其实有几个特性,刚才或多或少说过了,首先是共享帐本,它确保了每一个主体相信我看到的和你看到的一样,这个是非常了不起的。所有的人都相信,这个数据跟别人看到的是一样的,这个是一个能够做到大家零成本的信任,还有它通过块链的结构保证数据的不可篡改。

另外,它通过很多身份认证的机制,让这个系统能够有防控制,有安全的保障。同时它还是个无中心的,因为它是分布式系统,你一些系统退出,加入,不影响整个系统的运转,它是高可靠的,也没有银行所说的两地三中心,三地五中心的问题,因为它没有宕机的风险,只要你全网不瘫痪它就没有任何问题,这个潜力是非常大的。

刚才包括杨总,很多同事、专家都讲过我们传统金融机构的敌人是看得见的,是BAT那帮野蛮人。但是就连BAT这些人和我们现在现实生活中这些已经形成了一些优势地位这些实体,包括国家,包括央行,包括任何的已经在商业体系里头成为一个不可或缺的中介环节的组织已经感受到了他们的危机。一个看不见的对手,这个对手是技术,不是任何一个实体。

这里头,我简单有一个比喻,我们的互联网30年的发展,互联网到现在30多年,互联网30多年的发展,实际上一路在走集中化的趋势,钟摆一直在往左边摆,我们的网络结构,负责大家做网络都知道网络机构是越来越多围绕大的运营商,大的信源在布局。我们的云越来越集中了,我们的业务流量已经集中到了全球,不管是全球还是中国的前几大互联网公司手里。由于所有事情的叠加,数据越来越向这些巨头集中。相应的我们的信用成本,中小企业的信用成本,整个社会的发展的成本其实也是会随着集中化在升高。

所以,它往集中方向摆的过程中,产生了很多弊端。所以我觉得下一个30年,大家更看好的是这个钟摆要往右摆,就是分布式,一定程度的分布式。大家看到为什么提共享经济?为什么提双创?为什么提平台化,每个公司都在平台化?实际上是要减缓钟摆向左摆的负面效应。

在这个过程中刚好跟区块链的技术出现碰巧在一个时间点上,就是这几年,大家在谈分布式的技术出现了。这种技术是在我不需要一个非常强的金融中介的情况下就能够建立信任,这是一个非常了不起的。如果一个买家和一个卖家他们之间可以,我先发货,然后收到货再付款,我就不需要支付宝中间作为一个信用中介,相应的我贷款,如果我有钱,那边有融资的需求,我对他足够信任,我可以不用银行,不用中间公司,直接做这样一个需求。这是大家对于区块链寄予厚望的地方,它能在互联网经济、数字经济的浪潮中,能够建立从面对面的信任到背对背的信任,我可以不用跟你见面,可以把这个信任的基础建立在网络上,建立在技术上。其实这是一个脑洞大开的想法,大家开启了一个新的范式,区块链,除了比特币的区块链以外,比特币区块链专门使用于比特币的交易,我把一笔钱转给另外一个人,其实很多场景都可以用。比如银行之间交换票据的时候,比如说我们的物流供应链管理,我要追溯流向,我运输过程中的状态,从集装箱到铁路,再到公路的运输,最后到分销零售,整个环节到底对我的货物做了什么处理等等这些,其实都可以用。包括跨境的汇款,以前的汇款都需要通过一个SWIFT的中介机构汇款。现在能不能点对点汇款,不需要中间商。总的来说区块链现在正在朝着各个方向去发展。相应的有很多人都在想,技术也应该适应相应的业务场景,所以出现了很多不同的变种。像以太网,像国内好多公司在做的系统,都是针对特定的场景做的优化,不同的公示算法,不同的网络协议,还有激励的方式。

我们9月几号国内有一波打击ICO的,其实ICO在上张PPT里头其实是一种公有链上的激励机制,激励这些早期的区块链系统构建的时候,原以为我投资的人,我可以给他发一个期权,未来可以兑现,这个权利在上面做业务。但是在9月几号,国家禁止ICO之前这些事情变了味了,单纯变成一种炒虚拟币,但是不关心你是不是有链,是不是有底层的技术,只关心这个币值今天多少钱,明天赚多少钱,后天就抛掉,不是一种良性的对激励创新的激励,所以被一刀切的禁止了。包括从9月几号到未来几年时间,区块链的主战场,研究怎么跟实体经济结合,怎么解决实体经济里头效益不高,流程过长,我们的汇款转帐可能需要7+3的时间,如果区块链,因为它没有对帐环节,它的所有的交易的过程,因为你这个帐本是在多方存储的,所以不需要在事后再把帐对一遍,因为我的帐是一本,交易就意味着对帐,没有中间时间成本,所以它在很多方面发挥作用。未来是最主要的方向,炒币在国内已经不会再发生了。

还有,因为我的题目叫可信区块链,其实大家也看到,大家对区块链技术寄予厚望,希望它能成为我们未来背对背信任的一个技术平台,但是这个技术平台真的能承担起信任的重托吗?这是打问号的。因为理论上的可信不代表工程上,技术上,实现上真正的可信。为什么?因为你算法数学上证明这是一套,但是这些所有的代码,代码是人写的,系统也是人运维的,至少你的私钥是自己保管的,所有这些工程实现上的不完善会让完美大打折扣,这两个不是划等号的,还需要很多保证的手段。

现在大家对左边的创新,公匙算法的优化做了很多事情,但是公匙算法是不是完备,是不是能够被数学证明也是存在问题,还有智能和约,是不是跟我两方约定的自然语言的和约是一个意思?这也需要做一些审计验证等等。所以很多问题,总的来说理论和实践是有一个脱节的。

我们的一个理念,因为透明所以可信,所以我们做了一个事情,我们架了一个桥梁,我们成立了可信区块链工作组,我们一端是国内的主要的区块链的技术供应商,另外一端是潜在的使用方,包括政府部门,包括像商业银行,像一些其他的机构。大家共同坐下来商量怎么样的一个区块链的技术,是能够担当信任基础设施的角色。

所以,我们做了很多的事情,提炼了一套标准的体系。实际上它是一个信息透明的框架,我们呼吁所有的区块链的公司,按照这个框架来披露你的技术的实现,这个标准不是限定你必须按照某一个技术套路去实现,这是一个基本的思路。

可信区块链有几个,从应用型、兼容性、性能、功能等等,这是任何一个软件系统必须遵循的几个大的原则,对应到区块链到底怎么映射?我们做了几个映射,映射了稳定性,底层的这些结点动态加入退出会不会影响上层业务的连续性。还有它的公式算法,会不会突破黑客的攻击,篡改这些措施。

我们做了这样的一套相对于信息透明和验证的一套标准,叫可信区块链的标准。从5月份到9月份我们组织了第一轮预评估,因为预评估我们做完这套标准以后大家反响是很好的,但是能不能经得起时间的检验,我们一方面测试一下标准的适用性,另一方面也看看国内最佳实践到了什么程度。

第一家有9家通过了预评测,按照框架,总共有57个详细的测试点,来验证这个系统是不是满足信息披露的要求。

同时,我们也开始筹备成立一个实验室,来解决这里头悬而未决的问题,比如说你的私钥的存储方式关系到整个系统的最后一道防线,如果你的私钥被攻破,所有的安全措施都没有了,未来共识算法的优化到底向什么方向去做?在什么样的网络安全可信的环境下,我可以放松共识的要求,共识有好几种,大的分两种,一种是有人恶意欺诈的网络,我如何去共识。另外一种大家都是诚实的,在一个企业内部或者合作伙伴之间,这个又是不一样的。这两种的代价不一样,需要识别共识的场景,我们去跟国内的这些机构一块去合作,参与到包括像腾讯等很多公司都在参与这样的事情。同时我们正在筹备成立可信区块链联盟,希望跟大家共同去推动这些事情。

回到金融,金融现在是区块链探索最为活跃的一个领域。刚才说过金融其实是一个信用中介,如果说未来有一个技术,不需要一个实体去担当信用中介的话,我们原来信用中介的作用在哪里体现?金融机构一方面非常紧张,看到技术的潜在的威力,可能会打破自己传统的饭碗,这是非常潜在的巨大的一个冲击。

同时,他们也积极拥抱这项技术,希望能够在这里头把它做一些尝试,做一些前瞻的布局,我列举了很多很多,几乎每家银行都在做区块链的项目,试探性的项目。比如说有一些是做积分的互换,有些做精准扶贫,有些做资产证券化的一些东西,还有供应链金融等等。BAT在做,互联网公司也在做,因为他们也紧张,一旦这种技术突破了,你不知道竞争对手从什么地方冒出来,就会颠覆你现在形成的优势,金融领域非常火。

但是金融的区块链其实有很特殊的要求,它跟比特币公有链完全不一样,跟我们很多场景下,比如说溯源,纯正的产品又不太一样,有几个需要权衡的方向。

第一个不可篡改,区块链是一套不可篡改的,他是块链结构的,你改了前面,后面校验就校验不过去,实际上业务员可能会出错,系统也可能会出错,人可能会出错,业务需要回管,甚至还有一些智能和约,智能和约是一段代码,这个代码是放在区块链上,一旦大家协商好代码写到区块链,触发一定条件自动执行,中间不可能开倒车,这个也不符合实际,还有法院判决,法院判决这个合同需要修改,智能和约能不能开倒车,这个不可篡改的特性,是不是跟现实生活中有冲突?

还有更新迭代,因为以前的系统都属于一家,现在的区块链可能帐本分布在不同地方,结点属于不同银行,比如5家银行要去做票据交易系统,这个结点可能分布在5家银行,我怎么做到步调一致的升级这个软件,软件肯定要升级,不可能不升级,这是很大的问题,还有去中心化,是不是完全去中心化?跟原始社会一样,大家落有人一律平等,还是说有一些强结点?另外高频交易,是不是区块链能够顶得住,比特币区块链一分钟10个块,四千多个交易,很多银行,很多传统机构的交易频次是很高的。还有抗审查,区块链是匿名的,很多消息都是加密保护的,我们如何做到QSV,如何做到反洗钱,这些跟监管科技的融合也是很重要的问题。我们把可信区块链这套通用的标准正在向金融行业转化的过程中,我们就要吸取上一张PPT里头所说的5个方面的权衡。

我们现在做的工作,正在把可信区块链转化到金融行业,在支付清算协会成立了一个可信区块链金融行业的工作组,跟国内区块链的公司,包括像腾讯,还有一些其他的公司,以及20多家商业银行也都参与了,我们现在做这个事情三层,第一层金融区块链最最基础应该满足什么条件,数据结构,多方维护,网络组织,业务要求,参考模型。

第二个层次,因为支付、清算和结算,业务的场景差异非常大,同性能上,从业务逻辑差异非常大,需要分出不同的条线制定特殊的标准。上面是基于区块链的业务的具体的标准,我们大概有这样的规划,很快我们会推出底下这个最基本的技术要求,会在很短的时间内发布。

同时我们现在把我们这一套理念,其实区块链需要标准,但是不需要写死的标准,它需要一个框架,这个框架是能够指导我们技术前进的方向,同时给技术创新留下一个空间,让这个技术能够有赛道,跑一跑。但是外围需要一个框架引导着这个技术往前走。所以我们这个理念也被国际商很多组织认可,我们联合央行的数字货币研究所,把这套框架提交到国家电信联盟,在那边继续走国际标准化的路线。

我的演讲就到这里结束,我们希望跟各位专家继续合作、请教在金融领域区块链到底怎么来走的一个未来的合作。谢谢!

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2017-12-22 13:14:15
国内资讯 宋思淼:抓住云时代所带来的机遇
在数字化的革命时代,云计算是一切的发动机。云计算所带来的好处,可以总结为三个方面;第一,云计算是IT资源的传递和利用,带来了一个新的革新;第二,云计算对企业的运营 <详情>
2017-12-22 10:42:00
国内资讯 郭雪:网络安全法下的云计算和IDC风险管理新趋势
对云计算,对数据中心来说,可能面临的风险有,一方面是外部风险。即天灾人祸,包括第三方的风险,包括网络攻击,DDoS攻击也是非常频繁的;第二方面,针对运营系统本身的风 <详情>
2017-12-22 10:35:00
运维管理 孙明俊:人工智能之算力演进
人工智能概念正式提出于1956年,伴随着互联网的快速发展,人工智能也得到了飞速进步,其中自动控制和算法是推动人工智能领域快速发展的主要因素,随着人工智能领域的快速发 <详情>
2017-12-21 07:00:00
云资讯 【IDCC2017】数字福建云计算公司总经理高元荣:聚焦云计算、大数据 推动东南区域数字经济产业发展
福建省数字福建云计算运营有限公司,作为国有云服务公司,在政策对接、平台建设、资源整合、研发能力、人才队伍等方面具有极大优势。第十二届中国IDC产业年度大典开幕在即 <详情>
2017-12-20 20:26:00
国内资讯 浩云网络:云时代背景下,数据中心基础运维是关键
在信息化时代的大背景下,数据呈现爆发式增长,数据中心作为基础设施,近年来得到了快速的发展。在我国数据中心建设热潮持续火爆,但是在快速发展的同时,也存在诸多问题, <详情>