Распределённые реестры и информационная безопасность: от чего защищает блокчейн. Азы технологии блокчейн: введение в распределенные реестры

14.06.2019

Появление новой революционной технологии блокчейн разделило прогрессивную общественность на два лагеря – сторонников и скептиков. Первые пророчат новинке успех наравне с тем эффектом, который в свое время произвел интернет, вторые не видят у нее серьёзных перспектив. Так что же может дать блокчейн бизнесу, и действительно ли он так необходим?

А есть ли рынок блокчейн-технологий ?

Несмотря на экспериментальный этап развития на Всемирном экономическом форуме технология была признана как одна из десяти самых перспективных. Эксперты считают, что экономический и социальный потенциал блокчейн способен фундаментально изменить принцип организации рынков во всех отраслях. По своей структуре блокчейн – это децентрализованный цифровой реестр данных транзакций, который может совместно использоваться распределенной сетью участников рынка и в буквальном смысле менять логику ведения бизнеса. Особенность систем, созданных на основе блокчейн-решений, заключается в повышенной отказоустойчивости и безопасности, а также эффективности и прозрачности всех процессов.

По прогнозам американской аналитической компании Transparency Market Research , мировой рынок в 2024 году достигнет $20 млрд, а ежегодный прирост составит примерно 59%. При этом по итогам 2015 года блокчейн-рынок оценивается почти в $316 млн. Аналитики Grand View Research считают, что за 2015 года индустрия уже достигла $509 млн, в 2016 году прошла отметку в $604,5 млн.

Основными игроками на новом рынке эксперты обеих аналитических компаний называют Microsoft (автор текста представляет компанию - Forbes ), IBM, Deloitte, Chain Inc и консорциум банков R3. А крупнейшим рынком на данный момент является Северная Америка, что и логично, так как перечисленные игроки сосредоточены именно там. Там же совершается основной объем инвестиций в развитие технологии. В связи с этим ожидается, что в ближайшей перспективе Северная Америка останется лидером среди регионов.

Банки двигают прогресс

Сегодня главным драйвером роста рынка блокчейн является финансовый сектор, считают в Transparency Market и Grand View. В частности, это связано с растущими потребности бизнеса в повышенной защищенности онлайн-платежей, чего можно достичь именно с помощью децентрализованной технологии. J.P.Morgan также подтверждает, что блокчейн завоевал сектор финансовых услуг, венчурный капитал которого в больших объемах направляется именно в технологические стартапы. По данным J.P.Morgan, инвестиции в стартапы блокчейн уже достигли $300 млн, и эта цифра стремительно растет. Так, только в 2015 году вложения составили $125 млн, а за первое полугодие 2016 года инвестиции превысили эту сумму. По оценкам PricewaterhouseCoopers, инвестиции в блокчейн-индустрию за 9 месяцев 2016 года составили $1,4 млрд. Внутренние расходы банков на проекты в сфере блокчейн в J.P.Morgan в совокупности оценили в $80 млн, и это только за 2015 год.

Банки действительно активно проявляют заинтересованность в развитии технологии блокчейн. Еще в 2013 году был создан банковский консорциум R3 для тестирования и разработки блокчейн-продуктов, таких как, например, новые торговые и расчетные платформы, системы поддержки выпуска ценных бумаг. Сейчас в консорциум входят более 40 крупных международных финансовых организаций таких как Goldman Sachs, Citigroup, Bank of America, Morgan Stanley и другие. Так, о реализации проекта привязки фиатных счетов своих клиентов к блокчейну Ethereum объявил и испанский финансовый гигант . Тестировать платформу банк планирует на микроплатежах, для оплаты доступа своих клиентов к платным новостям на сайтах. и Банк Англии сообщили о намерении внедрить технологию блокчейн в свои платежные системы. Первый уже завершил разработку механизма расчeтно-клиринговой деятельности на приватном блокчейне Ethereum для автоматизации процессов, второй - заявил, что к 2020 году будет использовать блокчейн в брутто-расчётной системе платежей в режиме реального времени, дневной оборот которой сегодня достигает $600 млрд.

Есть ли блокчейн в России?

В будущее блокчейн в стране верят и российские финансовые организации. Глава Сбербанка Герман Греф считает, что активное развитие технология получит уже в ближайшие 2-3 года. В конце января 2017 года Сбербанк объявил о разработанном прототипе системы по обмену валют на основе блокчейн. Правда для ее функционирования нужна специальная площадка. Но все равно в банке считают технологию перспективной и думают о путях ее применения. А ранее Сбербанк озвучил свои планы по запуску альтернативной системы электронного документооборота на основе блокчейн. В 2016 году Банк России инициировал создание своего консорциума, в который вошли Сбербанк, Qiwi, Бинбанк, банк «Открытие», Тинькофф Банк, Альфа-банк и другие. Новая организация займется изучением и внедрением в том числе технологии блокчейн.

Многогранность блокчейн

Интересное применение технологии придумали фонд «Русский углерод» и Aira Group – проект по созданию биржи карбоновых контрактов. В случае реализации через биржу могут проводиться сделки в сотни миллионов долларов. Airalab (подробнее о ее основателях - в Forbes) разработала блокчейн-платформу для карбонового рынка, которая может быть использована по всему миру, в тех странах, где ратифицирован Киотский протокол. Как известно, в рамках этого документа большинство промышленно развитых стран согласились на сокращение и регулирование выбросов парниковых газов. Сделать это они могут либо, внедрив дорогостоящие энергосберегающие технологии, либо купив карбоновые контракты.

Карбоновый контракт продается на бирже, его можно приобрести, если компания или производство израсходовали свой допустимый лимит на выбросы углекислого газа, тем самым компенсировав вред. А те, кто сокращает выбросы, могут перепродать свои кредиты на карбоновых биржах. Эксперты прогнозируют, что к 2020 году ценовой объем глобального углеродного рынка может достигнуть $2-3 трлн в год.

У карбон-контрактов строгая система реестра. У каждого контракта есть эмитент, владелец, серийный номер, тип, классификация, сертификатор. Регистрацию карбон-контрактов производят независимые органы реестра, информацию о них ведут доступным и проверяемым для всех образом. Однако сложность в том, что углеродные рынки сильно сегментированы, рыночные институты разрознены, а инструменты неконвертируемы. Поэтому здесь так актуально использование технологии блокчейн и смарт-контрактов, которые снимают все эти вопросы. Созданная «Русским углеродом» и Aira Group платформа оперирует единицами, которые, по сути, представляют один и тот же базовый актив – право выбросов парниковых газов. Причем этот актив могут использовать практически неограниченное число пользователей от международных, государственных структур, транснациональных корпораций до частных компаний индивидуальных потребителей товаров и услуг, даже на очень сегментированных рынках. Более того, базовый актив может генерироваться в любой точке земного шара и не требует физической транспортировки.

Эта альтернативная система может быть использована как платформа для операций по регистрации и переуступке «углеродных» активов и обязательств, а также для выбора проектов для инвестирования. Экосистема предоставит технологическую возможность доступа к существующим инструментам с минимальными транзакционными издержками, обеспечит доступ к данным о ценовом соотношении инструментов и изменении цен. В конце 2016 года на новой платформе успешно была произведена пилотная транзакция, в которой приняли участие фонд «Русский углерод» и Airalab в качестве «оператора», Aira Group в качестве «эмитента», Baker and McKenzie в качестве «аудитора».

В результате реализации проекта существующие и потенциальные участники проекта расширят доступность разрозненных рынков и рыночных ниш при снижении транзакционных издержек. В то же время для компаний, которые уже попали под парниковое регулирование или станут объектом такого регулирования, это хеджирование рисков. В свою очередь инвесторы получат доступ к широкому кругу инвестиционных инструментов на одной платформе с возможностью удостовериться в происхождении и истории объекта вложений. А аудиторы смогут расширить круг потребителей, нуждающихся в соответствующей экспертизе. Плюс есть даже для частных индивидуальных потребителей, которые смогут самостоятельно выбрать тот экологический проект, за который они хотят заплатить.

Реальные перспективы блокчейн

К технологии блокчейн многие пока еще только присматриваются. Многочисленные консорциумы игроков финансового сектора экономики с осторожностью подходят к созданию решений и запуску пилотов. Очевидно, что блокчейн упразднит определенные типы корреспондентских отношений, клиринговых компаний и посредников, исполнителей контрактов, устаревшие модели платежных систем и брокеров. Очевидным, является и то, что она станет основным драйвером для трансформации большинства отраслей экономики, а не только ее финансового сектора.

Так, в ближайшие годы перспективными сферами для блокчейн будут, например, здравоохранение, страхование, ритейл, недвижимость, регистрация собственности и музыкальная индустрия. С блокчейн процессы, которые ранее занимали несколько дней, уже сейчас можно осуществлять в течение нескольких минут, наладить обмен данных между контрагентами, повысить доступность услуг и сервисов для клиентов, улучшить обслуживание. Кроме того, технология помогает кардинально повысить производительность, отказоустойчивость, защищенность систем. Все это позволит повысить эффективность любого бизнеса.

Главные преимущества блокчейна - прозрачность проводимых транзакций и открытость. Это полезно при заключении контрактов и проведении сделок. Все участники процесса знают о шагах своих партнеров.

Блокчейн также децентрализован, поэтому скомпрометировать хранимые в нем данные сложно. Эти свойства привели к тому, что технология получила широкое распространение в финансовом секторе. Однако применимость блокчейна не ограничена криптовалютами. Сегодня говорим о том, как технология используется для обеспечения информационной безопасности.


/ изображение Michael Pick

Блокчейн становится подспорьем для сервисов, пользователи которых переживают о сохранности данных: IoT, юриспруденция, медицина, страхование и др. Например, за пределы работы с транзакциями его вывели в IBM. Компания создала облачный сервис для тестирования приложений в защищенной среде.

По словам представителей IBM, разработчики могут запустить собственный блокчейн-sandbox за 12 секунд. Через минуту после этого он будет готов к запуску тестовых приложений.

Еще один проект в этой сфере - решение Enigma от MIT, основанное на биткойн-блокчейне. Enigma позволяет запускать любой код на зашифрованных данных, при этом делая их «недосягаемыми» для третьей стороны.

Другие компании тоже ищут применения блокчейну в сфере безопасности. Например, Humaniq, которая планирует использовать блокчейн совместно с технологиями искусственного интеллекта и распознавания биометрии для создания сервиса идентификации личности. Решение окажется полезным при покупке товаров в магазинах, оформлении страховок, даже при простом походе в бар. Похожее решение для авторизации предлагает компания Remme.

Защита IoT-устройств
Согласно результатам исследования компании F5 Networks, число атак на IoT-устройства и инфраструктуру выросло на 280% с начала текущего года. По большей части это связано с распространением вредоносного программного обеспечения Mirai. Хакеры взламывают девайсы интернета вещей и используют их для проведения DDoS-атак и хостинга инфраструктуры троянов.

При этом, как отмечено в исследовании, преступники изменили тактику формирования ботнетов и специально ищут гаджеты, имеющие известные уязвимости.

Блокчейн обещает защиту IoT по тем же причинам, по которым он является сердцем криптовалют: уверенность в легитимности данных и четкий процесс их утверждения. Так говорит IoT-эксперт Ахмед Банафа (Ahmed Banafa) и преподаватель в Университете штата Калифорния в Сан-Хосе. Банафа написал популярный обзор потенциала блокчейна для решения проблем безопасности IoT.

Однако дело в том, что простой регистрации девайса в блокчейне недостаточно. Как говорит Томас Хардджоно (Thomas Hardjono) из MIT Connection Science, необходима инфраструктура для управления устройствами и контроля доступа к данным.

Одним из решений может стать проект ChainAnchor, разработку которого ведут в MIT. Это фреймворк, который будут поддерживать создатели умных гаджетов, провайдеры данных и независимые разработчики. Идея состоит в том, что участники сети, в обмен на поддерживание безопасности, получат возможность продавать анонимные данные с IoT-устройств. Фреймворк имеет механизмы, позволяющие блокировать скомпрометированные устройства, а также отключать от блокчейна легитимные гаджеты при смене владельца.

Исследователи из Университета Нового Южного Уэльса предлагают иной подход к безопасности IoT. В их модели блокчейн-защищенного умного дома имеется «майнер», который заменяет роутер для управления сетевыми транзакциями. Это устройство руководит коммуникациями между домашними IoT-устройствами и внешним миром: авторизует новые девайсы и отключает гаджеты с подозрительной активностью. Если компонент интернета вещей оказался частью ботнета, блок-майнер увидит это и прекратит высылать его пакеты за пределы домашней сети.

Еще одной работой, основанной на распределенных реестрах, является проект IOTA . Он представляет собой криптожетон для микротранзакций и оптимизирован для использования в интернете вещей. Блокчейн IOTA создается легким, чтобы справиться с сетью умных устройств, число которых в ближайшие десять лет, по некоторым оценкам, вырастет до 50 миллиардов.

Легкость достигается за счёт использования технологии Tangle. Это направленный ациклический граф, в котором отсутствуют направленные циклы (пути, начинающиеся и кончающиеся в одной и той же вершине). Такой подход исключает централизацию майнинга, расширяет пределы масштабируемости и позволяет работать в условиях неограниченного роста данных.

Блокчейн и будущее кибербезопасности

Блокчейн обеспечивает фундаментально иной подход к кибербезопасности, который распространяется за пределы узловых серверов и включает защиту данных пользователей, каналов общения и критической инфраструктуры, поддерживающей бизнес-процессы организаций.

Уязвимости централизованных систем становятся все более очевидными с ростом числа кибератак. Новые угрозы в интернете будут возникать всегда. Блокчейны не станут «серебряной пулей», однако они выступят мощным инструментом, который инженеры смогут использовать для повышения надежности своих систем.

P.S. На нашей страничке в Facebook мы опубликовали дайджест об особенностях блокчейн-технологий. В нем мы собрали материалы из нашего блога на Хабре и англоязычного интернета, посвященные криптографии и консенсусу. Найти его можно по

Технология распределенного реестра: за рамками блокчейн. Отчет главного научного советника Правительства Великобритании.

Предисловие

Прогресс человечества характеризуется ростом новых технологий и человеческой изобретательностью, их открывшей.

В случае технологии распределенного реестра мы можем быть свидетелями одного из тех возможных взрывов творческого потенциала, который позволяет достичь выдающихся высот в инновациях. Может оказаться, что эта технология способна предоставить новый уровень доверия широкому спектру услуг. Как политика открытых данных, и в этом мы уже убедились, коренным образом изменила взаимоотношения граждан и государства, так и прозрачность этих технологий может изменить к лучшему наши финансовые рынки, каналы поставок, клиентские и b2b сервисы, и публичные регистры.

Мы знаем, что нам придется столкнуться с испытаниями, так как Распределенные реестры разовьются и разрушат наше представление о данных и о способах их хранения. Великобритания имеет уникальную возможность изучить эти явления и позволить нашим государственным услугам и нашей экономике извлечь из данной технологии максимальную пользу. У нас уже есть цифровые мощности мирового класса, инновационные финансовые сервисы, сильное исследовательское сообщество и возрастающая компетентность частного сектора.

Жизненно необходимо, чтобы наши ключевые активы – включая Институт Алана Тьюринга (Alan Turing Institute), Институт Открытых Данных (Open Data Institute) и исследовательский центр Digital Catapult – работали вместе с частным сектором и международными партнерами, чтобы полностью раскрыть потенциал этой технологии.

Поэтому, мы оба испытываем огромную радость, совместно работая на ведущих позициях в этой области, и с нетерпением ждем возможности поработать с другими ведомствами по освоению этих возможностей. А также, поработать над пониманием того, как может быть применены данная технология, чтобы граждане Великобритании и ее экономика могли извлечь из этого значительную выгоду.

Введение

Алгоритмы, позволяющие создать распределенные реестры, это мощные, разрушительные инновации, которые могут изменить способ предоставления государственных и частных услуг, а также увеличить продуктивность посредством широкого спектра применений.

Реестры были в основе коммерческой деятельности с древних времен и использовались для записи информации о многих вещах, но в основном о таких активах, как деньги или имущество. Сначала для записи использовались глиняные таблички, затем папирус, пергамент и бумага. Однако за все это время единственным примечательным нововведением было внедрение компьютерной техники, которое вначале использовалось просто для переноса информации с бумаги в цифровой код. На текущий момент алгоритмы впервые делают возможным совместное создание цифровых распределенных реестров, которые обладают свойствами и возможностями, идущими далеко за пределы традиционных бумажных реестров.

Распределенный реестр по сути это база данных активов, которая может быть распределена по сети разнообразных сайтов, в разных географических зонах или организациях. Все участники сети могут иметь свою собственную, идентичную копию реестра. Любые изменения в реестре отражаются во всех копиях в течение нескольких минут, а в некоторых случаях, секунд. Активы в реестре могут быть финансовыми, юридическими, физическими или электронными. Безопасность и достоверность хранимых в реестре активов осуществляется криптографически с помощью “ключей” и подписей, которые контролируют кто и какие действия может производить в общем реестре. Записи реестра также могут быть изменены одним, несколькими или всеми участниками сети, в зависимости от правил, принятых в сети.

В основе этой технологии лежит “блокчейн”, технология изобретенная для создания пиринговой (децентрализованной) цифровой валюты Биткоин в 2008 году. Алгоритмы блокчейн позволяют объединять Биткоин-транзакции в “блоки” и добавлять их в “цепочку” существующих блоков, используя криптографическую подпись. Реестр Биткоин создан распределенным и “неконтролируемым”, то есть любой может добавить блок транзакций, если он сможет собрать криптографический паззл для добавления каждого нового блока. Стимулом для этого служит награда в в виде двадцати пяти биткоинов, сложившему пазл, за каждый “блок”. Любой, у кого есть доступ в интернет и вычислительные мощности для сборки криптографического пазла, может добавлять блоки в реестр. Таких людей называют “майнерами Биткоинов” (от английского “mine” добывать). Аналогия с “добычей” вполне уместна, так как процесс “майнинга” Биткоинов энергоемкий, поскольку требует больших вычислительных мощностей. Было рассчитано, что для генерации биткоинов требуется мощность свыше 1Гигаватта, что может быть сопоставимо с использованием электричества Ирландией.

Биткоин – это электронный эквивалент наличных денег. Подлинность наличных денег проверяется по их внешнему виду и определенным признакам, в случае с банкнотами это серийные номера и другие средства защиты. Но в случае использования наличных денег нет никакого реестра, в котором содержались бы записи о транзакциях, а также существует проблема подделки как монет, так и банкнот. В случае с биткоинами, реестр транзакций гарантирует их подлинность. И деньги и биткоины должны храниться в безопасном месте, в реальном или виртуальном кошельках соответственно – и если за ними не следить должным образом, то и деньги и биткоины могут быть украдены. Коренным отличием между обычными валютами и биткоинами является то, что первые выпускаются центральными банками, а последние выпускаются в согласованных количествах глобальным “совместным” усилием, что и является технологией Биткоин. Наличные деньги как способ обмена и торговли возникли тысячелетия назад, и их происхождение связано с раковинами каури, чеканными монетами и теперь с Биткоин.

Но данный отчет не о Биткоин. Он об алгоритмических технологиях, которые делают возможным существование Биткоин, и об их возможностях трансформировать реестры как инструменты, способные записывать, производить и обеспечивать защиту огромного количества транзакций. Так основной подход блокчейна может быть изменен, чтобы объединить в себе правила, смарт-контракты (также используется термин “умные контракты”), цифровые подписи и ряд других новых инструментов.

Технологии распределенного реестра могут помочь правительственным органам собирать налоги, выплачивать пенсии, выдавать паспорта, вносить записи в земельный кадастр, гарантировать каналы поставок товаров и в общем обеспечивать точность записей о государственной деятельности и услугах. В сфере Национальной службы здравоохранения Великобритании (National Health Service) эти технологии предоставляют возможность совершенствования здравоохранения путем улучшения и подтверждения качества услуг, а также безопасного совместного использования записей в соответствии со строгими правилами. В зависимости от обстоятельств, технология позволяет давать возможность отдельным получателям услуг контролировать доступ к персональным данным и узнавать, кто их использовал.

Существующие методы управления данными, особенно персональными данными, как правило используют крупные традиционные IT-системы, расположенные внутри отдельного учреждения. К ним добавляется ряд систем управления сетью и систем сообщений для связи с внешним миром, которые увеличивают стоимость использования IT-системы и ее сложность. Высоко централизованные системы демонстрируют высокие затраты при любом сбое. Они могут быть уязвимы для кибер¬атак, а данные часто несинхронизированы, неактуальны или попросту некорректны.

В отличие от них, распределенные реестры по своей сути гораздо лучше защищены от атак, потому что вместо одной базы данных они представляют собой множество копий одной и той же базы данных, и, таким образом, чтобы быть успешной, кибератака должна быть произведена на все копии одновременно. Технология также является устойчивой для несанкционированного изменения или взлома, так как участники сети сразу же обнаружат изменения в одной из частей реестра. Вдобавок к этому, методы, используемые для защиты и обновления информации, подразумевают, что участники могут делиться данными и быть уверенными, что все копии реестра совпадают друг с другом в любой момент времени.

Но это не значит, что распределенные реестры совершенно неуязвимы для кибератак, потому что, если кто-нибудь сможет найти способ “легально” изменить одну копию, то он изменит все копии реестра. Таким образом обеспечение безопасности распределенных реестров важная задача и часть общей проблемы обеспечения безопасности цифровой инфраструктуры, от которых зависит современное общество.

Правительства некоторых стран уже начинают использовать технологии распределенного реестра в своей работе. Например, правительство Эстонии в течение нескольких лет экспериментирует с технологией распределенного реестра, используя одну из реализаций технологии, известной как KSI (Keyless Signature Infrastructure – Инфраструктура подписи без кода), разработанной эстонской компанией Guardtime.

KSI позволяет гражданам проверять точность их записей в государственных базах данных. Также представляется невозможным выполнение незаконных действий инсайдерами с привилегированным доступом для работы с данными внутри правительственной сети. Способность гарантировать гражданам, что их данные корректны и хранятся в безопасном месте, позволило Эстонии запустить электронные услуги, такие как Электронный Бизнес Реестр (e-Business Register) и Электронные налоги (e-Tax). Эти услуги снизили административную нагрузку на государство и граждан. Эстония – одна из группы государств “Digital 5”, или D5, в которую также входят Великобритания, Израиль, Новая Зеландия и Южная Корея. У Великобритании есть возможность работать с этими и другими имеющими схожую позицию государствами и учиться у них, как внедрять технологию блокчейн и связанные с ней технологии.

Деловое сообщество быстро оценило открывшиеся возможности. Распределенные реестры могут предоставить новые способы обеспечения прав собственности и подтверждения происхождения товаров или интеллектуальной собственности. Например, Everledger (Вечный Реестр) предоставляет распределенный реестр, который гарантирует подлинность бриллиантов, начиная с их добычи и огранки до продажи и страхования. На рынке с относительно высоким уровнем подделки документов, эта технология делает установление подлинности более эффективным и дает возможность уменьшить количество фактов мошенничества и предотвратить поступление на рынок “кровавых бриллиантов”.

Большая сложность состоит в коммуникации с высокопоставленными политиками и общественностью о важности этих новых технологий – и это одна из главных задач настоящего отчета.

Первая сложность при коммуникации – это стойкая ассоциация технологии блокчейн с системой Биткоин. Биткоин – это криптовалюта, названная так, потому что криптография лежит в основе генерации и отслеживания валюты. Биткоин вызывает подозрение у граждан и государственных чиновников, потому что ассоциируется с преступными сделками и торговыми сайтами “темной сети”, такими как интернет-портал Silk Road (Шелковый Путь), на данный момент неработающий. Но цифровые криптовалюты представляют интерес для центральных банков и государственных финансовых учреждений по всему миру, которые с большой заинтересованностью изучают их. Все потому, что электронное распространение цифровой валюты дает высокую отдачу. И в отличие от физической валюты, цифровая валюта сопровождается реестром транзакций, которые отсутствуют в случае физических наличных денег.

Вторую сложность для коммуникации представляет сбивающий с толку набор терминологии. Терминология разъясняется Саймоном Тейлором, который предоставил список определений в конце этого обзора. Одним из терминов, которые могут запутать пользователей – это “распределенный”, который приводит к ошибочному представлению, что если что-то распределено, следовательно, не существует и полностью контролирующего это учреждения или владельца. Это может быть так, а может быть иначе – все зависит от выбранной модели реестра. На практике существует широкий спектр моделей распределенных реестров с различной степенью централизации и различными видами контроля доступа для удовлетворения различных нужд бизнеса. Это могут быть как “неконтролируемые” реестры, которые позволяют добавлять данные кому угодно и не могут принадлежать кому-либо; так и “контролируемые” реестры, которые могут иметь одного или несколько собственников, и только они могут добавлять записи в реестр и проверять его содержимое.

Ключевая идея в том, что, полностью понимая эту технологию, правительство и частный сектор могут выбрать модель, которая наилучшим образом соответствует определенной цели, балансируя между безопасностью и централизованным контролем для удобства и возможности делиться данными между учреждениями и физическими лицами.

Как и с большинством новых технологий, довольно сложно в полной мере оценить все будущие способы использования и угрозы. И в случае с каждой новой технологией вопрос не в том, хороша ли сама по себе технология или плоха. Вопросы в том: какое применение может найти технология? для какой цели? и в каком виде она может быть применена и как гарантирует безопасность?

Чтобы ответить на эти вопросы, Управление науки Правительства Великобритании создало группу экспертов от бизнеса, правительства и ученых с целью оценки возможностей распределенных реестров для использования правительством и частным сектором, и определения действий, которые потребуется выполнить правительству и другим заинтересованным лицам, чтобы способствовать использованию технологии распределенных реестров для получения пользы и избежать возможного вреда. Целью этого было расшифровать терминологию данной технологии для политической аудитории и предоставить правительственным чиновникам ее концепцию и основания для принятия ими решения, где ее необходимо применять и как ее лучше всего вводить в действие.

Подводя итог вышесказанному, технология распределенного реестра предоставляет правительству платформу для снижения объемов мошенничества, коррупции, ошибок и стоимости процессов, интенсивно работающих с бумажными документами. Она обладает потенциалом переопределить взаимоотношения между государством и гражданином по вопросам совместного использования данных, прозрачности и доверия. У нее есть схожие возможности и для частного сектора.

Этот краткий обзор описывает восемь основных рекомендаций из опыта нашей работы. Они представлены в виде сводного описания ключевых моментов из семи глав, которые описывают концепцию, технологию, государственное управление, конфиденциальность и безопасность, разрушительный потенциал, способы применения и глобальные перспективы. Главы были написаны экспертами в технологии распределенных реестров языком, который должен быть доступен людям, которые экспертами не являются. Я чрезвычайно благодарен этим экспертам за их наставления и содержательный вклад.

Марк Уолпорт, главный научный советник Правительства Ее Величества, Декабрь 2015

Для того, чтобы подробно ознакомиться с результатами исследования, вы можете скачать его в PDF-формате ниже.

Давайте посмотрим, кто из крупных корпораций, некоммерческих организаций и правительств применяет блокчейн для решения своих задач, а в комментариях - обсудим, какие из представленных кейсов стоит применить в российских реалиях.

Многие корпорации до сих пор работают с кипами бумажных и даже рукописных документов, передавая их коллегам посредством факса, а также с множеством баз данных, разбросанных между разными странами и континентами. Такие сложные конструкции больше не устраивают бизнес, и корпоративные гиганты начинают искать спасения в децентрализованных системах.

(Кстати, в группе ЛАНИТ только что создан центр компетенции по формированию новых бизнес-моделей на базе технологий блокчейн, распределенных реестров и цифровых платформ - DTG (Digital Transformation Group), руководителем которого я и являюсь.)

Итак, вот перевод кейсов, который я вам обещал.

Руководство банка также отмечало, что оно рассматривает вопрос об учете криптоактивов. Исполнительный директор компании Ллойд Бланкфейн упоминал об этом в своём твиттере: «Всё ещё думаю о #биткоин. Пока не пришёл ни к каким выводам – ни за, ни против. Помнится, когда-то люди уже были очень скептически настроены - когда золотые монеты стали заменять бумажными деньгами».

3. Горнодобывающий гигант BHP Billiton внедряет блокчейн для управления контрактными работами и аналитикой

С помощью стартапа Blockapps и компании ConsenSys одна из крупнейших в мире горнодобывающих компаний BHP Billiton будет использовать блокчейн, чтобы отслеживать передвижение образцов добываемых пород и жидкостей, а также для повышения надёжности данных, получаемых в режиме реального времени.

BHP использует подрядчиков в процессе добычи пород, заключает контракты с геологами и курьерскими компаниями на разных континентах для сбора образцов и проведения анализа.
BHP будет настаивать, чтобы их подрядчики использовали систему на основе Ethereum и размещали внутренние документы в системе IPFS . Это одноранговая распределённая файловая система, часто используемая при внедрении блокчейна.

4. Maersk объединяется с IBM для совместного проекта

Безымянный пока проект, базирующийся в Нью-Йорке, поможет грузоотправителям, портам, таможенным службам, банкам и прочим заинтересованным сторонам в цепочках глобальных поставок и заменит бумажную документацию на защищенные от несанкционированного доступа цифровые отчеты.

Мировые поставщики серьезно страдают от обилия бумажных документов. В случае со скоропортящимися товарами потеря или задержка в пути документации может привести к серьезным убыткам. Интеграция блокчейна может оказать заметное влияние на эффективность мировой торговли, учитывая, что транспортировкой 90% товаров на мировом рынке занимаются морские логистические компании.

В сентябре Maersk также заключил соглашение о партнерстве с блокчейн-стартапом GuardTime , запустившим морскую страховую блокчейн-платформу совместно с Microsoft и при участии страховых компаний ACORD, Willis Towers Watson, MS Amlin и XL Catlin.

5. UPS, FedEx И BNSF Railway присоединяются к содружеству BITA

Грузоперевозчики UPS, FedEx, BNSF Railway (дочернее предприятие Berkshire Hathaway) и Schneider Trucking – лишь некоторые из более чем 200 громких имён в содружестве BITA (Blockchain in Transport Alliance), применяющем технологии блокчейн в сфере грузовых перевозок.

Цель содружества – объединить компании, занимающиеся грузовыми перевозками, и разработать единые стандарты в процессе тестирования блокчейн-приложений.

6. Petroteq создает распределенный реестр для Pemex (для справки - это первая нефтяная компания, принимающая криптовалюту)


Pemex, мексиканская государственная нефтегазовая и нефтехимическая компания, поддержит нефтегазовую компанию Petroteq в разработке специализированного отраслевого программного обеспечения для управления цепочками поставок (SCM).

Мы знаем Pemex как первую нефтяную компанию, принимающую криптовалюту в качестве оплаты. В компании работают 100 000 человек и имеется разветвленная сеть поставщиков и деловых контрактов.

Проект Petroteq – корпоративная платформа PetroBLOQ, основанная на блокчейне, – позволит нефтегазовым компаниям проводить глобальные операции.

7.

Швейцарский банк UBS возглавит пилотный проект, целью которого является автоматизация нормативных требований директивы Евросоюза, регулирующей биржевые операции MiFID II / MiFIR, которые вступают в силу в 2018 году.

Используя созданную на основе блокчейн-платформы Ethereum систему, банки-участники проекта смогут анонимно обмениваться данными Legal Entity Identifier.

Банки-участники смогут проверять свои данные по юридическим лицам и быстрее принимать новые правила.

Банки также экспериментировали с блокчейном, рассматривая его как способ оптимизировать работу бэк-офиса, что по оценкам может высвободить до 20 млрд. долларов.

8. Производители и продавцы продуктов Walmart, Tyson, Unilever, Nestle, Kroger, Dole, McCormick и другие объединяются ради пилотного блокчейн-проекта


В августе 2017 Walmart, Kroger, Nestle и Unilever заключили договор с IBM для того, чтобы использовать блокчейн в целях повышения безопасности пищевых продуктов за счёт улучшения отслеживания цепочки поставок.

Walmart работает с IBM с 2016 года, и благодаря этому партнерству удалось сократить время отслеживания поставок манго с 7 дней до 2,2 секунды.

Благодаря присоединению ещё 9 крупных поставщиков пищевых продуктов, в этой сфере (где подобное сотрудничество – большая редкость) может существенно повыситься уровень безопасности.

Говард Попула, глава отдела продовольственной безопасности Kroger, отметил в интервью Reuters: «Для нас это возможность выразить общую идею и показать миру, что безопасность пищевых продуктов не будет основой для конкуренции».

9. ООН изучает возможности DLT (Distributed Ledger Technology) и блокчейна для организации гуманитарной помощи и климатических исследований


Коалиция климатических изменений ООН изучает вопрос, могут ли технологии распределенных реестров улучшить результаты предпринятых инициатив для изменения климата. В настоящее время Коалиция стремится создать прозрачную систему для сбора климатических данных, данных о выбросах и продажах углерода.

Распределенные реестры помогут отделить климатические данные от политических вопросов. В прошлом году многие ученые США обеспокоились тем, что федеральные исследовательские библиотеки могут быть закрыты, а их базы данных изменены или удалены с приходом к власти нового главы EPA (Агентство по окружающей среде США).

ООН уже разрабатывала проект на основе блокчейн-платформы Ethereum, чтобы отправлять гуманитарную помощь сирийским беженцам. Всемирная продовольственная программа (World Food Programme) использовала блокчейн для контроля продовольственных ваучеров на основе Ethereum, которые могут быть реализованы на рынках.

10. TEPCO заключил партнёрство с Electron


Британская компания Electron недавно получила инвестиции от TEPCO, крупнейшей японской энергетической компании. В настоящее время энергетическая промышленность использует разрозненную инфраструктуру для проведения расчётов и регистрации данных. Electron надеется побудить отрасль перенести эти функции в общую блокчейн-платформу.

Electron готов стать оператором данных, у которого поставщики энергии могут получать информацию об активах и вести учет транзакционных изменений. Его услуги также могут быть применены для таких коммунальных служб, как телекоммуникации и водоснабжение.

11. Правительство Иллинойса тестирует распределенные реестры для лицензирования


Департамент финансового и профессионального регулирования Иллинойса (IDFPR), выдающий врачебные лицензии, совместно с Hashed Health запускает проект для упрощения процесса лицензирования.

Целью проекта является оцифровка медицинских учетных данных и применение смарт-контрактов для автоматизации рабочего процесса лицензирования в штате Иллинойс.

12. Правительство Бразилии экспериментирует с uPort

Министерство планирования, бюджета и управления Бразилии тестирует независимое блокчейн-приложение uPort для идентификации личности, разработанное ConsenSys.

Созданная на основе Ethereum платформа предоставляет возможность пользователям редактировать собственные профили, а Министерство будет проверять легитимность загруженных личных документов.

13. Evernym работает с департаментом безопасности правительства Иллинойса


Evernym , компания из Солт-Лейк-Сити, получила от Департамента безопасности грант на 794 000 долларов в рамках программы поощрения малого бизнеса и разрабатывает для Правительства Иллинойса блокчейн-систему для регистрации новорожденных.

* * * * * * * * *

На текущий момент даже мировые гиганты только приступают к работе над блокчейн-проектами. Многие кейсы - это лишь тестирование идей и первый шаг на пути формирования новых бизнес-моделей. Наиболее интересно наблюдать за появлением операторов цифровых экосистем (см. кейс №4), которые способны повысить эффективность взаимодействия участников в рамках большого распределенного бизнес-процесса. Блокчейн становится технологической основой таких экосистем.

При этом мы видим, что блокчейн может быть использован не только для финансовых организаций. Логистика, торговые сети, здравоохранение, нефтедобыча и энергетика… Я думаю, через год список отраслей значительно расширится.

Интересно мнение читателей Хабра - считаете ли вы, что российские компании в скором времени проявят интерес к решению подобных задач с помощью блокчейна и распределенных реестров? Какие из описанных кейсов, на ваш взгляд, применимы к российским реалиям? Готовы ли наши компании к пониманию философии совместной пользы от работы в экосистемах?

P.S. Кстати, почему в заголовке статьи упоминаются 19 корпораций? Мы сами удивились, но все же решили не менять название. Может быть у вас есть ответ?

Понятие «распределенный реестр» все чаще употребляется вне технической области знаний, поскольку часто используется как синоним блокчейну. Этот термин мелькает в законопроектах, комментариях экспертов и статьях.

Распределенный реестр и блокчейн на самом деле находятся не в синонимичных, а родо-видовых отношениях. То есть, блокчейн является видом распределенного леджера, но не каждая DLT (distributed ledger technology) является блокчейном.

Distributed ledger technology - это технология хранения информации, ключевыми особенностями которой является совместное использование и синхронизация цифровых данных согласно алгоритму консенсуса, географическое распределение равнозначных копий в разных точках по всему миру, отсутствие центрального администратора.

Она же называется технология распределенных баз данных, распределенного реестра.

Без центрального администратора распределенный реестр поддерживается узлами, или нодами.

Нода в контексте криптовалют и DL в целом - это устройства с установленным на них ПО, которые объединены в общую сеть с целью совместно обеспечить работу распределенной базы данных. Вся система при этом характеризуется как «система без доверия», так что для подтверждения верной информации все ноды должны прийти к .

Географическая удаленность и участие независимых сторон (часто не объединенных какими-то другими договорами, кроме правил системы) вынуждает усиливать следующие технические аспекты:

  • бесперебойное соединение,
  • технология удаленного доступа к данным,
  • параллельное выполнение (широкоформатный параллелизм),
  • функции восстановления с учетом выхода некоторых нод из сети без предупреждения.

Где используется DLT

Распределенный реестр наиболее известен из-за использования в криптовалютах. С технической точки зрения криптовалюта и базовый реестр представляют собой две разные вещи. Однако на практике DLT должна иметь криптовалюту (собственную или из другого реестра), чтобы дать стимулы для поддержания нод в рабочем состоянии.

Также используется как площадка для смарт-контрактов (впервые введенный Ethereum), хранилище файлов и Интернет-протокол.

Виды распределенных реестров

По доступности системы выделяют открытые, приватные и федеративные DLT.

Частные учреждения, типа банков, поняли, что они могут использовать основную идею блокчейна и создать цепь (частную или федеративную), где валидатор является членом консорциума или юридическим лицом той же организации. Термин «blockchain» в этом контексте является весьма спорным. Поэтому термин «распределенные реестры» стал более общим.

Открытые DLT - это современные общедоступные протоколы, основанные на алгоритмах консенсуса, с открытым исходным кодом. Любой может присоединиться к системе, например, . Любой в мире может отправлять транзакции через сеть и ожидать их включения в блокчейн, если они действительны. Любой может прочитать транзакцию в обозревателе блоков. Транзакции прозрачные, но анонимные или псевдосеменные.

Примеры: BTC, ETH, LTC, XMR, DOGE и т. д.

  1. Потенциально могут разрушить существующие бизнес-модели путем отказа от посредничества.
  2. Отсутствие затрат на инфраструктуру: нет необходимости поддерживать серверы или системных администраторов, что радикально уменьшает затраты на создание и запуск децентрализованных приложений (dApps).

Федеративные распределенные реестры, или блокчейн-консорциумы - это системы, которые работают под руководством группы. В отличие от публичных, они не позволяют любому, у кого есть доступ к Интернету, участвовать в процессе проверки транзакций. Такие реестры быстрее и конфеденциальнее. Они в основном используются в банковском секторе. Консенсус контролируется заранее выбранными нодами: например, можно представить консорциум из 15 финансовых учреждений, каждый из которых держит ноду, и 10 из них должны подписывать каждый блок.

Пример: R3, EWF, B3i, Corda

  1. снижает транзакционные издержки и избыточность данных,
  2. заменяет устаревшие системы, упрощает документооборот и сокращает ручной труд.
  3. дополняет экосистему, но не разрушает ее.

Частные блокчейны - не являются DLT, поскольку разрешения сохраняются централизовано для одной организации. Разрешения на чтение могут быть общедоступными или ограниченными.

Примеры: MONAX, Multichain

Неясно, как технология будет развиваться. Многие думают, что приватные или федеративные реестры могут схлопнуться, повторив судьбу Интернета в 1990-х годах. Тогда частные компании построили свои собственные локальные сети или WAN вместо использования общего Интернета, и затем устарели, особенно с появлением SAAS в Web2.

Но наиболее интересны конкретные реализации распределенных реестров.

  • Самый популярный на сегодняшний день - блокчейн. . Хранят транзакции последовательно, одну за другой. Сеть поддерживается нодами-наблюдателями, они обычно являются и майнерами.Это очень надежный и безопасный, но по своей сути медленный способ обрабатывать транзакции. Это неотъемлемое ограничение часто называют « ».

Несколько проектов отходят от построения по типу блокчейна, создавая совершенно новые типы DLT.

  • Наиболее распространенной альтернативой является система направленного ациклического графа (DAG).

Говоря простыми словами, это похоже на сеть блоков вместо цепочки. Выйдя за ограничение в записи блоков (последовательно, по цепочке), появилась возможность для проведения большего количества транзакций и решения проблемы масштабирования. Эти системы в основном нацелены на мгновенные транзакции с нулевым вознаграждением.

Все наиболее известные системы DAG являются очень сложными и уникальными:

Byteball Bytes - система без блоков. DAG не использует объединение транзакций в блоки. Сами транзакции содержат данные друг о друге (хэш) и связываются последовательно. Формируется дерево транзакций. Все переводы подтверждаются моментально и являются необратимыми. Смотреть транзакции онлайн: https://explorer.byteball.org/

IOTA - решение The Tangle. Это гигантская сеть транзакций, где каждая транзакция проверяет две другие. Такой способ проверки подходит для Internet of Things. Архитектура является масштабируемой, легкой, без каких-либо комиссий и обеспечивает консенсус в децентрализованной одноранговой системе. Отдельно .

Визуально выглядит вот так:

Hashgraph - еще одна система в стиле DAG. Она продвигается с обещаниями обеспечить большую безопасность и более высокую масштабируемость, чем другие.

Hashgraph использует протокол сплетен (gossip). Это работает так: каждая транзакция в сети говорит о себе двум случайно выбранным нодам, которые затем передают ее другим, пока достаточное количество узлов в сети не сможет точно знать, что происходит. Консенсус достигается, когда большинство нод проинформировано. Это асинхронная задача византийских генералов.

Не передаются полностью данные, а передаются сведения о них. Это позволяет работать чрезвычайно быстро, по обещаниям, обрабатывать более 250 000 транзакций в секунду.

Похожие статьи