王佩洪
摘要:區(qū)塊鏈技術(shù)是加密算法、共識(shí)機(jī)制、點(diǎn)對(duì)點(diǎn)傳輸、分布式數(shù)據(jù)存儲(chǔ)等計(jì)算機(jī)技術(shù)在新時(shí)期環(huán)境下的創(chuàng)新應(yīng)用模式,具有去中心化、可追溯性和不可篡改等特點(diǎn)。將該技術(shù)應(yīng)用于公共資源交易領(lǐng)域,能夠促使公共資源交易活動(dòng)更加安全、便捷和公平,對(duì)促進(jìn)公共服務(wù)發(fā)展具有重要作用?;诖?,本文結(jié)合區(qū)塊鏈技術(shù)概述,探究區(qū)塊鏈技術(shù)在公共資源交易領(lǐng)域的應(yīng)用及趨勢(shì),為公共資源交易活動(dòng)更加順暢、高效開展提供一定參考。
關(guān)鍵詞:區(qū)塊鏈技術(shù);公共資源交易;應(yīng)用;趨勢(shì)
前言
區(qū)塊鏈技術(shù)是以分布式方式對(duì)某個(gè)加密數(shù)據(jù)庫進(jìn)行集體維護(hù)的技術(shù)方案,通俗的講就是多人共同記賬模式下的對(duì)賬機(jī)制。該技術(shù)具有分布式賬本、非對(duì)稱加密算法和授權(quán)技術(shù)、共識(shí)機(jī)制以及智能合約等技術(shù)特點(diǎn),在公共資源交易電子化中合理應(yīng)用區(qū)塊鏈技術(shù),能夠促使交易活動(dòng)更加高效、安全和便捷。為了有效促進(jìn)公共資源交易領(lǐng)域發(fā)展,有必要對(duì)區(qū)塊鏈技術(shù)在公共資源交易領(lǐng)域的應(yīng)用及趨勢(shì)進(jìn)行深入探討。
一、區(qū)域鏈技術(shù)概述
區(qū)塊鏈技術(shù)最初是作為基礎(chǔ)架構(gòu)和底層技術(shù)在比特幣當(dāng)中應(yīng)用,屬于加密算法、分布式數(shù)據(jù)存儲(chǔ)、共識(shí)機(jī)制、點(diǎn)對(duì)點(diǎn)傳輸?shù)扔?jì)算機(jī)技術(shù)在新時(shí)期的創(chuàng)新應(yīng)用模式。區(qū)塊鏈技術(shù)本質(zhì)是分布形式的數(shù)據(jù)庫,所有節(jié)點(diǎn)以及區(qū)塊相互之間共同構(gòu)建信任機(jī)制。該技術(shù)特點(diǎn)主要體現(xiàn)在三個(gè)方面,分別是去中心化、可追溯性以及不可篡改性。其中,去中心化是指該技術(shù)通過分布方式進(jìn)行計(jì)算以及數(shù)據(jù)儲(chǔ)存,由節(jié)點(diǎn)以及區(qū)塊共同實(shí)現(xiàn)系統(tǒng)維護(hù)與運(yùn)行,不再設(shè)置強(qiáng)制控制中心;可追溯性,指的是區(qū)塊鏈技術(shù)在實(shí)際應(yīng)用中,能夠?qū)φw交易路徑實(shí)現(xiàn)完整記錄,同時(shí)加以追溯,并可永久存儲(chǔ)區(qū)塊鏈當(dāng)中出現(xiàn)的所有記錄;不可篡改性,指的是該技術(shù)通過密碼學(xué)原理進(jìn)行數(shù)據(jù)加密,并通過鏈?zhǔn)浇Y(jié)構(gòu)和時(shí)間戳來標(biāo)記時(shí)間,在共識(shí)機(jī)制運(yùn)用之下,保證區(qū)塊鏈當(dāng)中所有數(shù)據(jù)都不會(huì)被篡改[1]。
二、區(qū)域鏈技術(shù)在公共資源交易領(lǐng)域的應(yīng)用
1、防止交易平臺(tái)數(shù)據(jù)被篡改
公共資源交易平臺(tái)當(dāng)中包含大量交易相關(guān)數(shù)據(jù),這些數(shù)據(jù)資源蘊(yùn)含著巨大的價(jià)值,所以對(duì)信息系統(tǒng)自身安全防護(hù)性能提出了非常高的要求。如果平臺(tái)當(dāng)中的數(shù)據(jù)及其備份出現(xiàn)丟失或者損壞,而系統(tǒng)若使用中心化方式進(jìn)行數(shù)據(jù)存儲(chǔ),那么數(shù)據(jù)很難完全恢復(fù),這將造成平臺(tái)面臨嚴(yán)峻安全隱患。在公共資源交易平臺(tái)信息化建設(shè)期間,對(duì)區(qū)塊鏈技術(shù)實(shí)現(xiàn)合理化應(yīng)用,能夠通過分布式進(jìn)行數(shù)據(jù)存儲(chǔ),保證分布式賬本當(dāng)中所有記錄都有唯一性的密碼簽名和獨(dú)一的時(shí)間戳,在數(shù)據(jù)存儲(chǔ)期間無第三方介入,所有交易參與者都按照共識(shí)原則對(duì)賬本當(dāng)中所有記錄以及信息更新加以協(xié)商和制約。若要在該技術(shù)系統(tǒng)中篡改數(shù)據(jù),需要利用技術(shù)手段將分布服務(wù)器當(dāng)中設(shè)置的數(shù)據(jù)庫數(shù)據(jù)篡改51%以上,并對(duì)51%以上節(jié)點(diǎn)實(shí)現(xiàn)控制,進(jìn)而獲得51%以上私鑰才能順利登錄到數(shù)據(jù)庫當(dāng)中,對(duì)數(shù)據(jù)進(jìn)行修改操作[2]。因此,從理論層面講,若要篡改數(shù)據(jù)需要將所有節(jié)點(diǎn)都破壞掉,但是這種情況是極難做到的,所以數(shù)據(jù)庫當(dāng)中的數(shù)據(jù)安全有突出保障。
2、保證交易平臺(tái)操作行為能夠被追溯
公共資源交易平臺(tái)建設(shè)中,無論平臺(tái)系統(tǒng)數(shù)據(jù)非中心化還是中心化,只要系統(tǒng)可以被人為操作,那么該系統(tǒng)就不能完全防范因人為操作失誤而導(dǎo)致系統(tǒng)受到入侵,比如權(quán)限或者私鑰發(fā)生被盜或者遺失等情況,就不能完全保障系統(tǒng)安全。而在該平臺(tái)建設(shè)中,合理運(yùn)用區(qū)塊鏈技術(shù),能夠?qū)ζ脚_(tái)當(dāng)中全部操作行為加以記錄,并且所有記錄信息清晰、客觀、不可刪除,這一功能促使平臺(tái)中所有操作行為都具有可追溯性。
如果平臺(tái)數(shù)據(jù)庫為非區(qū)塊鏈形式,那么數(shù)據(jù)上傳、刪除、下載、覆蓋以及修改等行為出現(xiàn)之后,可以利用一些技術(shù)手段對(duì)數(shù)據(jù)庫修改相關(guān)的行為路徑產(chǎn)生的痕跡加以掩蓋,若該系統(tǒng)沒有設(shè)置備份數(shù)據(jù)庫進(jìn)行交叉對(duì)比與參照,那么即便出現(xiàn)了修改行為也很難被及時(shí)察覺,就算察覺到了修改行為,也不能對(duì)數(shù)據(jù)被纂改的行為動(dòng)作、過程與更改者身份進(jìn)行追蹤和確認(rèn)。
然而,引入?yún)^(qū)塊鏈技術(shù)建設(shè)平臺(tái)數(shù)據(jù)庫時(shí),由于此技術(shù)具有區(qū)域鏈多點(diǎn)分布與時(shí)間不可逆等特性,數(shù)據(jù)庫信息如果被修改,那么可以在賬本之間進(jìn)行定時(shí)對(duì)賬時(shí)對(duì)這一問題及時(shí)發(fā)現(xiàn)。同時(shí),所有數(shù)據(jù)一經(jīng)上鏈,其所有與數(shù)據(jù)相關(guān)的行為都會(huì)記錄在鏈,包括數(shù)據(jù)庫修改行為,這些修改行為路徑還有相關(guān)痕跡是永遠(yuǎn)都不可以消除的。在這一技術(shù)支持下,所有與數(shù)據(jù)庫有關(guān)的操作行為都具有可追溯性,系統(tǒng)能夠在確保業(yè)務(wù)隱私保密基礎(chǔ)上,全程監(jiān)控公共資源電子交易過程。一旦在交易中發(fā)生違規(guī)操作,區(qū)塊鏈當(dāng)中不可篡改、高度完整的數(shù)據(jù)記錄可以作為有效證據(jù)鏈條,為監(jiān)管部門提供依據(jù)。
三、區(qū)域鏈技術(shù)在公共資源交易領(lǐng)域的應(yīng)用趨勢(shì)
為了深入探討區(qū)塊鏈技術(shù)在公共資源交易領(lǐng)域的應(yīng)用趨勢(shì),本文以電子招投標(biāo)領(lǐng)域?yàn)槔?,探究未來電子招投?biāo)活動(dòng)當(dāng)中對(duì)該技術(shù)的具體應(yīng)用。全流程形式的電子招投標(biāo)活動(dòng),主要分為五個(gè)重要環(huán)節(jié),分別是招標(biāo)環(huán)節(jié)、投標(biāo)環(huán)節(jié)、開標(biāo)環(huán)節(jié)、評(píng)標(biāo)環(huán)節(jié)還有定標(biāo)環(huán)節(jié)。其中在電子招投標(biāo)活動(dòng)進(jìn)行期間,需要對(duì)招標(biāo)人還有投標(biāo)人進(jìn)行嚴(yán)格的身份確認(rèn),同時(shí)還要對(duì)潛在投標(biāo)人相關(guān)信息及資料做好保密工作,評(píng)標(biāo)委員會(huì)實(shí)際組成信息等也要加強(qiáng)保密,并防止投標(biāo)文件被篡改或者被竊取,避免開標(biāo)環(huán)節(jié)出現(xiàn)解鎖解密失敗問題,整個(gè)評(píng)標(biāo)過程的評(píng)委信息與評(píng)判資料、評(píng)標(biāo)結(jié)果等都要防止泄密或者被篡改,這些安全問題都可以通過區(qū)塊鏈技術(shù)實(shí)現(xiàn)解決與防范[3]。
在電子招投標(biāo)活動(dòng)開展期間,既有電子交易系統(tǒng)中,通過明文形式將標(biāo)書保存在中央服務(wù)器當(dāng)中,防范標(biāo)書信息被篡改與被盜的唯一手段只有權(quán)限。而不法分子在這樣的系統(tǒng)中,可以利用技術(shù)手段或者權(quán)限獲得查看標(biāo)書內(nèi)容的權(quán)限,還可作出篡改標(biāo)書內(nèi)容的行為,導(dǎo)致標(biāo)書內(nèi)容泄密以及作弊招標(biāo)。在電子招投標(biāo)系統(tǒng)中應(yīng)用區(qū)塊鏈技術(shù),需要投標(biāo)人封標(biāo)之后,對(duì)標(biāo)書進(jìn)行加密,并在區(qū)塊鏈上傳特征值,具體上傳時(shí)間就是該信息的時(shí)間戳,對(duì)存證區(qū)塊加以構(gòu)建。由于區(qū)塊鏈對(duì)非對(duì)稱加密技術(shù)實(shí)現(xiàn)了有效應(yīng)用,所以會(huì)通過加密形式保存標(biāo)書文件,針對(duì)文件進(jìn)行投標(biāo)人私鑰設(shè)置,投標(biāo)人只有在開標(biāo)前夕利用私鑰進(jìn)行解鎖解密,所以在之前的管理期間,即便有不法分子入侵服務(wù)器,也不會(huì)得到標(biāo)書有關(guān)的任何明文信息。同時(shí),由于區(qū)塊鏈有分布式賬本進(jìn)行記賬,所以標(biāo)書被篡改部分對(duì)應(yīng)節(jié)點(diǎn)會(huì)有備份,系統(tǒng)對(duì)相關(guān)節(jié)點(diǎn)實(shí)現(xiàn)定時(shí)對(duì)賬之后,若有區(qū)塊數(shù)據(jù)和其它大多數(shù)區(qū)塊實(shí)際記賬信息不一致,那么該節(jié)點(diǎn)將直接廢除,屬于無效節(jié)點(diǎn),保證標(biāo)書不可被篡改。
另外,關(guān)于評(píng)標(biāo)階段專家泄密問題,可以通過區(qū)塊鏈技術(shù),有機(jī)的將專家?guī)飚?dāng)中所有專家信息實(shí)現(xiàn)加密處理,并在區(qū)塊鏈中完整記錄隨機(jī)篩選結(jié)果和行為,在分布存儲(chǔ)基礎(chǔ)上,以加密文件形式,在系統(tǒng)當(dāng)中流轉(zhuǎn)專家各方面通知消息。數(shù)據(jù)庫被入侵之后發(fā)生的數(shù)據(jù)讀取、篡改以及盜取等問題,也可以通過區(qū)塊鏈技術(shù)加以解決,保證所有系統(tǒng)操作產(chǎn)生的操作私鑰、操作時(shí)間、行為、設(shè)備以及結(jié)果等都記錄在區(qū)域鏈當(dāng)中,并不可銷毀痕跡,確保所有非法行為可以被追溯,為監(jiān)管部門提供參考和證據(jù)。
四、結(jié)束語
將區(qū)塊鏈技術(shù)應(yīng)用到公共資源交易領(lǐng)域,能夠?yàn)橄嚓P(guān)交易活動(dòng)提供重要的技術(shù)保障,確保交易更加安全可靠與公平公正,可有效杜絕數(shù)據(jù)篡改和竊取等問題,同時(shí)保證所有修改行為的可追溯。為了進(jìn)一步促進(jìn)公共資源交易領(lǐng)域的發(fā)展,需要在交易系統(tǒng)與平臺(tái)建設(shè)中,對(duì)區(qū)塊鏈技術(shù)實(shí)現(xiàn)合理應(yīng)用,并積極探索在投標(biāo)保證金等更多應(yīng)用環(huán)節(jié)與領(lǐng)域。通過應(yīng)用區(qū)塊鏈技術(shù),能為遠(yuǎn)程異地評(píng)標(biāo)逐步走向常態(tài)化的公共資源電子交易保駕護(hù)航,實(shí)現(xiàn)公共資源交易平臺(tái)從依靠現(xiàn)場(chǎng)開評(píng)標(biāo)向以電子化平臺(tái)為主轉(zhuǎn)變,讓公共資源交易更加公開透明和陽光運(yùn)行。
參考文獻(xiàn)
[1]杰弗里·歐文斯,何振華,王思凡,et al.區(qū)塊鏈技術(shù)的前瞻及在稅收領(lǐng)域的應(yīng)用前景分析[J].國際稅收,2017(9):40-40.
[2]鄧柯.區(qū)塊鏈技術(shù)的實(shí)質(zhì)、落地條件和應(yīng)用前景[J].深圳大學(xué)學(xué)報(bào)(人文社會(huì)科學(xué)版),2018(04):61-61.
[3]王碩.區(qū)塊鏈技術(shù)在金融領(lǐng)域的研究現(xiàn)狀及創(chuàng)新趨勢(shì)分析[J].上海金融,2016(2):29-29.
(作者單位:紅河哈尼族彝族自治州公共資源交易中心)