首页 > 世链号 > 【bjex交易所shc】张一锋:区块链与分布式身份的未来
区块传说  

【bjex交易所shc】张一锋:区块链与分布式身份的未来

摘要:今天的网络社会,分布式身份是网络内生的问题,从来没有一个设施让我们个人去管理自己的身份,是否区块链的出现帮助我们推动这种新的基础设施的构建?

本文来自中钞区块链研究院院长张一锋在微众银行首届 FinTech Day 区块链分论坛上的演讲,演讲题目:《区块链与分布式身份的未来》

最近一直在思考区块链的事,所以今天的题目叫区块链与分布式身份,主要是想聊三个问题。用大白话说:第一,区块链应该怎么走?第二,区块链有什么用?第三,区块链下一步的关键是什么?问题比较散,我想把最近自己的一些想法跟大家分享一下,想得不是特别全面,有可能一些观点有争议,所以有不同的想法也欢迎在会后进行探讨。

第一个问题是关于区块链路径的问题,我们先简单回顾一下从比特币开始以来这十年区块链的发展,从比特币到以太,我们逐渐看到区块链技术从原有的早期虚拟货币纯互联网的虚拟资产转向面向社会经济的全面应用。这个时间的发展,我们以前简单分为区块链 1.0 或者 2.0,但是我们看到真正区块链进行大规模的尝试,其实是在以太之后,简单来说是企业区块链或者说联盟链的应用,同时也看到,2017 年之后,国内也涌现出一批以微众银行牵头开源的 FISCO BCOS 为代表的开源联盟链的项目。

我把这十年来的区块链项目简单画了一个坐标,我画在了一个象限里,技术层面我分为许可链和非许可链,传统上讲的比特币、以太放在第二象限,一个是开放,一个没那么开放,你的许可是进入的还是完全不许可。我们看到区块链加速应用落地其实是来自于许可链方向的发展,通常叫做联盟链,其实我也认同区块链未来的发展的机会或者说未来发展大的趋势很有可能是来自于非许可链领域的突破,但是今天很现实去看,非许可链不仅仅是传统上的技术、性能、隐私安全,从我个人观点来看,公有链领域还有自以为豪的激励问题,联盟链不带激励的问题,反而需要我们更多做思考。公有链的经济模型是否足够成熟?我认为可能还需要时间检验。

今天我们谈联盟链,坦率说这两年包括我们和微众,包括国内很多金融机构,做联盟链的时候很容易被问到一个问题,你都还没成联盟,怎么上链?这听起来像个笑话,但是它反映了今天联盟链实际落地中的窘境,它往往是一个闭环场景的合作应用,所以区块链下一步往哪里走?我觉得这是仁者见仁智者见智,但是很可喜的看到,这一年多逐渐有一波新的提法或者说方向,叫做 PublicPermissioned Blockchain,开放许可链,就是开放和许可并不矛盾,微众的同事以前是翻译为公众联盟链,区块链在现有的计算机条件下,限于少部分节点,或者可挑选的节点作为共时的算力,是目前比较务实可行的路径。但是完全局限于小范围的区块链应用,又很大程度上伤害了区块链天然自有的多主体连通、分布式协作能力,所以回到刚才的笑话,你都还没成联盟,怎么上链?

这是我们认为开放许可链有可能是区块链深入推进的时候需要面临的选择。这里又面对一个问题,许可链大家可以理解,究竟什么开放?开放到哪里?我觉得第一层是数据开放,一个应用的数据如果是孤立的很难有开放的价值,第二层是应用开放,只有多应用之间联合在一个区块链网络里,才能最大发挥区块链价值。第三层有争议,是关于节点的开放,节点是许可进入的,并不见得所有节点都需要预科进入,我们可以进行一些共识许可是进入的,但是有些节点是不是可以不许可呢?我们可以去探讨哪些模式更适合发展。我们也兴奋的看到,包括最近 facebook 的一些白皮书的披露,虽然现在不是特别多,虽然还没有共识,但是大家逐渐认识到一个趋势,就是区块链的生态应该是一个开放的生态,但是原有的供应链的模式又没有完全吻合今天实际的业务和技术现状,这是想说的第一个问题。

第二个问题,想谈谈区块链究竟有没有用?每次会上大家都在聊这个问题,我想谈谈最近的一个思考。无论我们怎么谈,特别是原本封闭式的联盟链给大家带来一个错觉,区块链很多时候仍然可以被中心化系统替代,但是抛开这些去看,真正区块链带来的价值,有一点是非常明显的特征,我概括为免信任的分布式协作,或者叫弱信任分布式协作。我们一谈金融云会谈阿里云、腾讯云是分布式系统。中国最大的金融云分布式系统是什么?其实是纸钞,所以它是在现实社会里,集中和分布是天然存在的两种模型,所以到了数字世界也是一样,只是说怎么一种基础设施构建分布式能力,这是我们看到区块链的出现,使我们意识到数字世界里,我们有可能进行一些弱信任的,而不是之前只有信任之后,建立合作以后,才有同步的协作关系。而在区块链,是可以解偶,把以前同步的信任关系,解偶以后变成分布式的合作,这种异步式合作很有可能会推动数字世界和数字经济的更大创新的出现。

我简单举几个例子,这几年我们很多区块链领域都在实现的,可能没有去细究逻辑的。举一个简单的例子讲商业银行,商业银行和个人之间会签商业合同,以前是纸质的,一式几联,出现公司的时候个人可以持有这个去打官司。在互联网世界怎么办?我们都是电子签,这就需要商业银行在签订合同的同时,把合同存证到第三方保全,这是以前传统上的模式,所以签订的时候就应该去做保全,区块链出现以后,把这个模式做了一个分解。当我们签订合同的时候,只需要把合同的哈希值在区块链上,而不需要跟司法机关或者公证处做,当若干年时间以后,出现纠纷的时候,银行可以把电子证据,把链上的哈希值提交到司法机关去。这是一个很简单的,大家看起来区块链最不入流的应用,但是我们去分析它的逻辑。第一是实现了空间上的异步协作,第二是时间上的,可以是一年以前存证,一年以后发生了再做。第三是信息上的,过程中不需要过度披露商业机密。这是我想说的区块链如何建立分布式协作。

第二个例子,数据流转。这也是今天大家关心的问题,特别是各个政府在做政府数据公开,以前的模式只有一种,我们把数据统一到后台,这叫同步的协作模式。而在区块链分布式模型下,有可能每个局办,每个管理部门只把数据给对应的个人,最后个人拿着数据去最后一个办事机构处理,办事机构根据数字身份和关联关系来获得个人提交给办事机构的数据真实性,这个模式还是原先的现实社会里,早先没有计算机怎么做?我们一个个去敲章,最后拿着敲章的去办事,这也是分布式,区块链有可能帮助我们用一种新的技术,去创建一种新的分布式协作模式。

第三部分,我想讲讲分布式身份。区块链发展到今天,我觉得这两年发展挺快,另一方面大家又觉得发展得不够快,所以下一步的关键点在哪里?前两天我看到一个访谈,今天区块链用户大概是一千万,我也不知道这个数据哪里来,这一千万再抛去炒币的,剩下就不多了。区块链技术真要大规模应用的话一定会面临一个问题,怎么传达到用户?所以区块链再往前走,有一个槛是绕不过去的,就是分布式身份的问题,所以我想稍微展开分布式身份,谈谈目前我们的认识。今天下午有很多微众的同事还会展开介绍,我只讲理论式的东西。

今天的网络社会,分布式身份是网络内生的问题,从来没有一个设施让我们个人去管理自己的身份,是否区块链的出现帮助我们推动这种新的基础设施的构建?这里我简单概括为分布式身份或者叫数字身份要解决哪几个问题,我觉得第一个是自主管理,一个是回到个人端管理,今天互联网都是应用端管理,是否可以自己管理身份?第二是可移植,第三是分布式认证。

所以整个分布式身份体系我们认为技术基础是 DPKI,DPKI 并不是抛弃了 PKI,而是在 PKI 的基础上往前走了一步。利用区块链今天的能力,弥补之前 PKI 在推进过程中的不足。所以这是我们认为分布式身份的核心基础是什么。

分布式身份在全球目前的研究里,我们把身和份这两个字,以前谈身份谈的是身份认证,其实在整个互联网治理中,身份是两个含义,一个是身,一个是份,身是指我在互联网中映射的是什么,份是说属性,比如我是男的,是中钞员工,这个是需要第三方来证明,这是我们看到的 DID 模型中,把数字身份分解成几个关键要素,中间是个人,我们看到的右侧是发证方,是能为你的身份做背书的人,也就是 Verifier,左侧是验证方,Issuer,之前往往是证明的人要承担去验证的服务,我提供了一个数据证明,最后验证也到我这验,这叫传统的同步式协作,而在 DID 中,我们拆分成,发证归发证,验证归验证,也就是验证不再依赖于发证方。现在国内这两年马拉松很盛行,马拉松成绩靠官网,你要证明你跑第几名,只能去官网查询。而在异步 DID 模式下,之后的验证都是异步的,这就是谈分布式身份出现的新的信任模型。所以在分布式身份下,基本上概括为四层,最底下是区块链,第二是通讯层,第三层是可验凭证,第四层是治理层。

我特别要讲讲匿名凭证体系,这是 IBM 在英国的一个实验室,区块链之前就一直在研究数字身份,这是他的一套密码学的体系,我简单概括就是一种基于非交互零知识证明。今天互联网上很多需要验证,比如说网游要验证你大于 18 岁,靠填身分证号码吗?又带来信息的过度披露,合理的是我要给网游公司提供一个我大于 18 岁的身份证明,能提供出来就 OK 了。DID 模型是公安给我们发了一个证明,我根据我的需要,我可以生成一些证明,可以是性别的证明,某些要素的证明,我拿着这个证明就可以给验证方,这就回到个人主权对于身份的控制。我特别想到的关于 KK 的一句话,他说人类未来几十年数字化的推进,现实社会中很多信息、很多对象都会被映射投放到数字世界里,这个透射我们叫数字孪生,可能 90% 都是跟现实世界里的属性是一样的,可能只剩 10% 是不一样的,但是刚好这 10% 就是未来二十年甚至更长时间,这波数字创新的源头所在。所以这些匿名凭证可能跟原先的身份凭证不太一样的地方。

这一波数字化、社会化大进程中,我觉得我们必须拥有一种开放的心态去迎接新技术的出现以及新的改变。


来源:轻信科技

免责声明
世链财经作为开放的信息发布平台,所有资讯仅代表作者个人观点,与世链财经无关。如文章、图片、音频或视频出现侵权、违规及其他不当言论,请提供相关材料,发送到:2785592653@qq.com。
风险提示:本站所提供的资讯不代表任何投资暗示。投资有风险,入市须谨慎。
世链粉丝群:提供最新热点新闻,空投糖果、红包等福利,微信:juu3644。