施 麟,陳 杰,陳長軍
(1.東南大學(xué),江蘇南京 210096;2.江蘇省財政廳財政信息管理中心,江蘇南京 210024)
2019年10月24日,中共中央政治局專門針對一項新的技術(shù)進行了集體學(xué)習(xí),習(xí)近平總書記更是在會上指出要把它作為核心技術(shù)自主創(chuàng)新的重要突破口,明確主攻方向,加大投入力度,著力攻克一批關(guān)鍵核心技術(shù),加快推動技術(shù)和產(chǎn)業(yè)創(chuàng)新發(fā)展。究竟是什么神秘技術(shù)能讓高層領(lǐng)導(dǎo)如此重視?它就是最近火熱的“區(qū)塊鏈”。
學(xué)界普遍認為區(qū)塊鏈技術(shù)第一次提出是學(xué)者中本聰(Satoshi Nakamoto)在2008年發(fā)表的學(xué)術(shù)論文《比特幣:一種點對點電子現(xiàn)金系統(tǒng)》。一般認為區(qū)塊鏈是由眾多平等的分布式節(jié)點共同構(gòu)成的去中心化的可信分布式存儲系統(tǒng)[1]。美國學(xué)者梅蘭妮·斯萬[2]將區(qū)塊鏈的發(fā)展分為3個階段:區(qū)塊鏈1.0是技術(shù)起源,主要是非對稱算法、P2P在數(shù)字貨幣方面的應(yīng)用;區(qū)塊鏈2.0是在分布式賬本、鏈式數(shù)據(jù)方面的拓展;區(qū)塊鏈3.0是在智能合約、SVM、貨幣經(jīng)濟和市場的應(yīng)用。
我國的區(qū)塊鏈技術(shù)是在2016年左右才開始逐漸發(fā)展起來的。2016年12月,區(qū)塊鏈技術(shù)被納入《“十三五”國家信息化規(guī)劃》,標(biāo)志著區(qū)塊鏈進入我國戰(zhàn)略性前沿技術(shù)的范圍;2017年4月騰訊發(fā)布《騰訊區(qū)塊鏈方案白皮書》,同年11月完成了區(qū)塊鏈生態(tài)平臺的搭建。國內(nèi)另一家互聯(lián)網(wǎng)巨頭百度公司,在其網(wǎng)絡(luò)百科全書平臺“百度百科”中,開始運用區(qū)塊鏈技術(shù)來記錄平臺中詞條信息的更改記錄,以增加該平臺在線服務(wù)的透明度和可追溯性。2018年3月,工信部發(fā)布《2018年信息化和軟件服務(wù)業(yè)標(biāo)準化工作要點》,提出推動組建全國信息化和工業(yè)化融合管理標(biāo)準化技術(shù)委員會、全國區(qū)塊鏈和分布式記賬技術(shù)標(biāo)準化委員會。2018年8月10日,全國首張區(qū)塊鏈電子發(fā)票在深圳國貿(mào)旋轉(zhuǎn)餐廳開出。2018年8月17日,京東集團與中國太平洋保險集團聯(lián)合宣布全國首個利用區(qū)塊鏈技術(shù)實現(xiàn)增值稅專用發(fā)票電子化項目正式上線運行。
從本質(zhì)上來看,區(qū)塊鏈是一種建立在點對點(Peer-to-Peer,P2P)網(wǎng)絡(luò)上的去中心化分布式計算架構(gòu),內(nèi)含的事務(wù)記錄、賬戶細節(jié)、協(xié)議狀態(tài)、智能合約等數(shù)據(jù)以鏈式區(qū)塊的形式存儲,通過共識機制更新,形成一條蘊含時間次序的鏈,從而保證數(shù)據(jù)的完整性、不可篡改性、時序性和編程性。
區(qū)塊鏈的核心技術(shù)是共識算法、Merkle存儲結(jié)構(gòu)、零知識證明(Zero Knowledge Proof)。因為P2P網(wǎng)絡(luò)節(jié)點的分散平等,所以需要協(xié)商一個共識算法,通過POW(Proof of Work)、POS(Proof of Stake)協(xié)調(diào)全網(wǎng)中所有節(jié)點數(shù)據(jù)的一致性[3],從而保證整個鏈式的穩(wěn)定和效率,區(qū)塊鏈主體數(shù)據(jù)結(jié)構(gòu)如表1所示。Merkle存儲結(jié)構(gòu)是讓每一條存儲數(shù)據(jù)都會計算出一個根哈希值存入?yún)^(qū)塊頭,從而保證任何一個達成共識后的數(shù)據(jù)不可篡改刪除(見圖1)。
同時對已經(jīng)發(fā)現(xiàn)的可疑數(shù)據(jù)遍歷樹形圖迅速定位,保證數(shù)據(jù)溯源安全可信。在零知識證明中,區(qū)塊鏈賬戶可以在不讀取對方實際身份信息的情況下,通過密碼學(xué)的原理對交易方的身份進行驗證,而不是基于第三方機構(gòu)的擔(dān)保。
區(qū)塊鏈技術(shù)的創(chuàng)新打破了時間與地域的限制,按照時間順序?qū)?shù)據(jù)進行區(qū)塊的組合,通過密碼學(xué)原理將數(shù)據(jù)的分布形式、計算范式進行固定,形成可信賴的分布式賬本,具有連接社會經(jīng)濟、提升資產(chǎn)管理效率、優(yōu)化社會結(jié)構(gòu)等眾多應(yīng)用價值。第一,區(qū)塊鏈技術(shù)可以提供新的價值網(wǎng)絡(luò)。整個鏈式系統(tǒng)參與節(jié)點都具有同步的信息存儲,可以消除先入或者信息優(yōu)勢的壟斷者,企業(yè)可以自由地共享產(chǎn)品、服務(wù),普通的消費者也可以共享自己富余的資源。第二,區(qū)塊鏈技術(shù)憑借其不可篡改的特性可以提升社會經(jīng)濟管理效率。企業(yè)之間的交易過程所產(chǎn)生的所有數(shù)據(jù)都將被實時記錄,并通過特有的加密方式進行傳輸存儲,即使其中某些服務(wù)器受到攻擊,也無法篡改交易記錄,形成的智能合約可有效避免因信用問題引發(fā)的糾紛。第三,區(qū)塊鏈技術(shù)的去信任化與開放性特征可以實現(xiàn)社會去中心化自治,即在一個流通標(biāo)準體系下,社會參與體具有相同的權(quán)利與義務(wù)。例如區(qū)塊鏈技術(shù)能夠打破會計監(jiān)督工作的壁壘,將社會大部分企業(yè)、會計相關(guān)從業(yè)人員甚至普通老百姓拉入審計工作中,提高社會對會計監(jiān)督工作的認可與合理性。第四,區(qū)塊鏈特有的編程性可以極大地提高金融交易的資產(chǎn)利用率,使得事務(wù)可以做到部分自動化響應(yīng),由于不需要交易中介和清算中心,可以大幅度減少交易過程中的復(fù)雜人工,降低結(jié)算成本。
表1 區(qū)塊鏈主體數(shù)據(jù)結(jié)構(gòu)
圖1 Merkle數(shù)據(jù)結(jié)構(gòu)
財政是政府為了滿足公共需要、防止市場失效而參與國民收入分配的活動,以達到優(yōu)化資源配置、公平分配及穩(wěn)定和發(fā)展經(jīng)濟的目標(biāo)。近年來,財政信息化工作發(fā)展迅速,信息系統(tǒng)快速發(fā)展較好地規(guī)范了財政業(yè)務(wù)管理,增加了決策透明度,提高了工作效率,有力地支撐了多項財政改革。但相比全面建立現(xiàn)代財政制度的實際需求,財政信息化仍然存在一些問題,主要體現(xiàn)為以下幾個方面。
數(shù)據(jù)源是財政的技術(shù)基石,而政府信息平臺分散化,未實現(xiàn)財政部平臺、各地方政府平臺、各地公共資源交易平臺、各專業(yè)網(wǎng)站平臺的信息共享。同時政務(wù)信息系統(tǒng)數(shù)量繁多,大量相似功能、同質(zhì)化的信息系統(tǒng)建設(shè)使得用戶需要切換多個系統(tǒng)完成業(yè)務(wù)處理,一方面消耗了大量財力,另一方面行業(yè)基礎(chǔ)數(shù)據(jù)又嚴重缺失,體驗和效率不高。
當(dāng)前政府財政信息數(shù)據(jù)利用之所以不夠完善,核心原因在于無法形成一個權(quán)威中心,各級政府、企業(yè)、第三方機構(gòu)都有意愿自己跑馬圈地,互聯(lián)互通不足。同時一體化標(biāo)準不健全,缺乏統(tǒng)一的業(yè)務(wù)行為規(guī)范和數(shù)據(jù)交換標(biāo)準,各地財政要素代碼不盡相同,導(dǎo)致搜集到的數(shù)據(jù)無法直接使用,需要進一步加工或者翻譯,致使原始數(shù)據(jù)缺乏準確性。一些市縣尚未建成財政核心業(yè)務(wù)信息系統(tǒng),已建成的信息系統(tǒng)也不能滿足財政專項資金可追溯的要求,使得上下級財政間信息割裂,統(tǒng)計決策困難,系統(tǒng)間共享度偏低,數(shù)據(jù)流不能隨著業(yè)務(wù)流實時傳遞,形成了大量的“系統(tǒng)孤島”。
財政業(yè)務(wù)大數(shù)據(jù)共享機制與傳播機制不明確,數(shù)據(jù)在多次傳播過程中缺乏校驗機制,容易導(dǎo)致最終數(shù)據(jù)失真[4];財政橫向關(guān)聯(lián)的某些具有數(shù)據(jù)優(yōu)勢的企業(yè)因利益問題也不愿意公開發(fā)布,只能通過技術(shù)清洗和脫敏有限制地采用。同時,海量數(shù)據(jù)的集中也意味著大量政經(jīng)利益的匯集,總有一些人想方設(shè)法試圖謀取不當(dāng)?shù)美?。目前針對財政?shù)據(jù)的勒索攻擊和數(shù)據(jù)泄露日趨嚴重,全球政府金融數(shù)據(jù)安全事件呈高發(fā)態(tài)勢,數(shù)據(jù)平臺的復(fù)雜邏輯TAP、多維采集和應(yīng)用API都會成為黑客攻擊的突破口[5]。以Hadoop為例,雖然存在一些開源的數(shù)據(jù)審計與認證模塊,但都是基于平臺簡單的ACL,在數(shù)據(jù)南北向流轉(zhuǎn)、出入口防護、多租戶隔離等方面有明顯不足,對數(shù)據(jù)整體框架結(jié)構(gòu)安全的防護欠缺考慮。
區(qū)塊鏈技術(shù)的成熟和廣泛運用,必將給財政工作帶來更多、更深刻的變革。如何率先面對新技術(shù)可能帶來的影響和挑戰(zhàn),更好地發(fā)揮財政在現(xiàn)代化國家治理中的基礎(chǔ)性和重要支柱性作用,已經(jīng)成為當(dāng)前財政信息化建設(shè)需要探究的問題。
區(qū)塊鏈技術(shù)革命性地改變了以往只遵從CAP(Consistency Availability Partition tolerance)分布式系統(tǒng)的運行模式[6],包括一系列政府財政資金之間的收、支、更、退、免等業(yè)務(wù)的大部分交易數(shù)據(jù)可以在基于聯(lián)盟信任鏈式域中體現(xiàn)。因此,財政信息化頂層設(shè)計需要確立“政府財政+區(qū)塊鏈”的戰(zhàn)略地位,對于區(qū)塊鏈技術(shù)在高效低能、安全性、去中心化三者之間進行取舍,鏈式增加項目庫和基礎(chǔ)信息平臺的透明性,對每一筆財政業(yè)務(wù)交易按照可信流程進行審查,在財政數(shù)據(jù)應(yīng)用互通上突破孤島,通過統(tǒng)一規(guī)范準則,對沉淀在財政數(shù)據(jù)倉庫中的寶貴財富進行交叉授權(quán)利用,根據(jù)多種HT函數(shù)擬合分析量化預(yù)測對未來影響財政的因素,形成財政信息化建設(shè)的全新技術(shù)路徑。
在某種程度上,區(qū)塊鏈改變了財政原始數(shù)據(jù)數(shù)字化記錄的方式,并將原本的財政業(yè)務(wù)系統(tǒng)變成一種鏈式結(jié)構(gòu),實現(xiàn)了財務(wù)數(shù)據(jù)的分布管理和監(jiān)控。區(qū)塊鏈的數(shù)據(jù)記錄是通過多方數(shù)據(jù)哈希同步的形式,留下不可篡改且發(fā)生時間明確的載體信息,區(qū)塊的追加以時間為主線,以鏈表結(jié)構(gòu)順序記載了特定對象的歷史和走向,其全過程驗證與采集財政業(yè)務(wù)數(shù)據(jù),能夠直接從呈現(xiàn)試圖一直追蹤到原始會計憑證,針對賬戶地址的交易行為提出可疑交易資金流模型,對匹配模型的強關(guān)系實體賬戶地址進行針對性歸并,一方面起到了對資金流明晰整合的作用,另一方面從歸并結(jié)果中確定控制賬戶地址的實體身份和其他存在嫌疑的賬戶IP[7]。同時,為連續(xù)監(jiān)測創(chuàng)造了條件,系統(tǒng)中凡變動必向全網(wǎng)廣播,這一“牽一發(fā)而動全身”的信息處理機制,可遏制信息的異常篡改,財政內(nèi)部審查人員能輕松基于此記錄分析來龍去脈,作穿透式監(jiān)管。
區(qū)塊鏈技術(shù)構(gòu)建了一套完整的協(xié)議機制,每個節(jié)點均可以維護一個完整的業(yè)務(wù)資金交易數(shù)據(jù)副本,并不需要第三方權(quán)威機構(gòu)進行可信度背書[8]。區(qū)塊鏈可以幫助建立一個牢靠、透明的財政收支、清算等新業(yè)態(tài)的可信業(yè)務(wù)平臺,相關(guān)政府部門可以通過智能合約授權(quán),輔以本身的密碼學(xué)和共識算法的優(yōu)勢,對訪問方、訪問路徑與數(shù)據(jù)進行限制。其次,數(shù)據(jù)安全是財政信息化的基礎(chǔ),由于采取聯(lián)盟鏈或私有鏈的構(gòu)架,可以建立嚴格的準入限制規(guī)則,確??尚艠I(yè)務(wù)平臺的各參與方具有一定風(fēng)險抵御能力。再者,區(qū)塊鏈追求的是有條件的透明化和經(jīng)過合理授權(quán)設(shè)計的共享形態(tài),只有借助PKI(公私鑰橢圓算法體系)的有效分配和精準管控,才能實現(xiàn)各類財政信息的披露與精準投放,一方面使業(yè)務(wù)需求者消除了信息不對等,另一方面與未來區(qū)塊鏈業(yè)態(tài)對應(yīng)的立法和執(zhí)法結(jié)合也降低了信息安全風(fēng)險,為數(shù)據(jù)工程利用提供了可能。
采用區(qū)塊鏈技術(shù)框架可以徹底改變集中化運算、存儲帶來的核心節(jié)點的高消耗和縱向擴展的限制,不需要在數(shù)據(jù)中心部署大批量的高性能服務(wù)器,可單獨選擇下線故障節(jié)點進行維護,待修復(fù)并完成數(shù)據(jù)同步后,再平滑投入生產(chǎn)環(huán)境,以保證整個系統(tǒng)7×24小時不間斷工作,可以大幅度節(jié)省中心機房的建設(shè)規(guī)模,以及高并發(fā)系統(tǒng)的開發(fā)和后期接入維護成本,減少系統(tǒng)中心化帶來的風(fēng)險集中化[9]。其次,結(jié)合物網(wǎng)聯(lián)動與大數(shù)據(jù)技術(shù),將多種設(shè)備嵌入RFID放入?yún)^(qū)塊鏈系統(tǒng),降低信息需求和運維之間的時間延遲與信息差,讓人與資源少跑冤枉路,讓數(shù)據(jù)多跑路,轉(zhuǎn)而由信息系統(tǒng)輔助決策,自動化為運維環(huán)境分配資源,讓寶貴的人工和資源雙向匹配[10],從而改變運維模式優(yōu)化資源配置。
由于區(qū)塊鏈的智能合約技術(shù),降低了搜索與反復(fù)驗證的成本,同時管理及支付成本也隨之下降。例如區(qū)塊鏈電子票據(jù)實現(xiàn)了開票、收票、報銷全流程線上管理,只需用手機即可開票,無須專用設(shè)備;同時流程壓縮,鏈上儲存可以在查驗環(huán)節(jié)一鍵勾選批量驗真、驗重功能,無須手工輸入。區(qū)塊鏈的每一個區(qū)塊都等于一個作業(yè)中心,在創(chuàng)建的過程中會產(chǎn)生一定的交易記錄并對其進行有效的動態(tài)化反映[11]。區(qū)塊在轉(zhuǎn)移的時候,對記錄在作業(yè)活動中的各項數(shù)據(jù)進行一定量化的語義轉(zhuǎn)錄,會使得財政的分析變得更為準確,從而有利于提高政府決策的總體效益。同時,政府財政關(guān)聯(lián)的各行業(yè),可以通過預(yù)先編輯好的智能合約部署到區(qū)塊鏈上,在保證通信協(xié)議一致的情況下,不同節(jié)點可基于不同開發(fā)者、系統(tǒng)構(gòu)架、編程語言來處理,使財政的每一筆交易按照既定的邏輯規(guī)則自動執(zhí)行,以便更有效地降低自身成本,提高效益充分融入財政信息化生態(tài)圈,實現(xiàn)高效的數(shù)據(jù)交互和系統(tǒng)運行。
區(qū)塊鏈作為一種信任機制、共識協(xié)作和價值交付的平臺,已逐漸演化為解決價值傳遞的一種底層基礎(chǔ)協(xié)議,區(qū)塊鏈作為下一代全球信用認證和價值互聯(lián)網(wǎng)的基礎(chǔ)協(xié)議之一,越來越受到各方的重視。可以預(yù)見,區(qū)塊鏈技術(shù)以其特有的去中心化、智能合約、防篡改可追溯等特點,在未來會極大地推動政府財政信息化建設(shè),引領(lǐng)從基于“互聯(lián)網(wǎng)+”的財政交易成本和效率時代往基于“區(qū)塊鏈+”的財政行業(yè)生態(tài)應(yīng)用、DAPP的激勵機制時代轉(zhuǎn)變[12]。同時,我們也應(yīng)看到區(qū)塊鏈技術(shù)仍然面臨一些威脅和挑戰(zhàn),如:可拓展性的限制、隱私保護限制、鏈上缺乏治理和標(biāo)準的威脅等。因此在后續(xù)研究中,應(yīng)結(jié)合TPM(可信計算)、規(guī)避算法、財政政策定位、救濟機制等,更為審慎地看待區(qū)塊鏈技術(shù)對政府財政可能帶來的應(yīng)用價值,為提升政府財政管理水平提供更為安全、可靠的解決方案。