Тарифы Услуги Сим-карты

Распределенный реестр. Коротко о главном. Оценка характеристик координирования баз данных. Банки двигают прогресс

Концепция

Распределенные реестры дают ряд преимуществ организациям общественного и частного сектора. Основой распределенных реестров является возможность вносить изменения в реестр, а редактирование немедленно появится во всех копиях реестра, независимо от количества. Правки может вносить любой участник системы при наличии определенных модератором, разрешений. Все изменения контролируются из одного центра, таким образом невозможно внести несанкционированные правки в реестр. Однако распределенные реестры не должны рассматриваться как самоцель. Только в том случае, когда они используются для других применений - таких как смарт-контракты (или "умные контракты") - они могут раскрыть весь свой потенциал.

Технология распределенных реестров способна кардинально изменить ход деловых процессов органов государства и взаимодействие с гражданами при оказании услуг. Для обеспечения постоянного развития данной технологии, государству необходимо четко представлять концепцию поддержки технологии. Постепенное внедрение распределенных реестров в тех секторах экономики, где необходимо повысить экономическую активность, требует от государства выступать, как разумный покровитель, способствующий появлению новых компаний, так и развитию старых .

Органичным развитием распределенных реестров является использование технологии смарт-контрактов, которая позволяет сделать услуги более персонализированными и эффективными, что в свою очередь является обратной связью при работе с гражданами. Распределенные реестры с дополнением в виде смарт-контрактов существенно улучшит ведение экономической отчётности, повысит эффективность и надежность работы сферы услуг.

Примером успешного внедрения может служить служба электронных услуг правительства . Все услуги, предоставляемые государственными органами, объединены в одной электронной платформе, основой которой является технология распределенных реестров.

Технология

Базой технологии распределенного реестра является технология блокчейн, развитие которой позволит осуществить переход деятельности государственных и частных компаний в совершенно иное качество. Основой новой деятельности компании будет являться реестр, редактируемый совершенно любым пользователем (неконтролируемый реестр), либо ограниченным числом пользователей при работе единственного доверенного лица (контролируемый реестр). В настоящее время контролируемые реестры идеально подходят для работы государства, так как в отличие от хаотично управляемой модели биткоина, здесь существует возможность сократить управление до одного пользователя – владельца данных, что, естественно, сокращает издержки на обеспечение безопасности и существенно упрощает системы в использовании.

На пути к максимальному развитию комплекса технологий распределенного реестра стоят такие проблемы как конфиденциальность, безопасность, обеспечение производительности. Однако не стоит упускать возможности, связанные с разработкой и использованием умных контрактов и цифровой подписи, позволяющие расширить диапазон применения реестров. Необходимо подробно рассматривать пути решения указанных проблем, не исключено, что некоторые находятся на стадии исследования, а остальные уже решены. Правительство в свою очередь обязано “подготавливать почву” для внедрения технологий уже сегодня, так как ожидание готовых к использованию решений приведет к отставанию и дополнительным издержкам при попытках увеличить выгоду.

Повышенные требования к надежности технологии и возможности масштабируемости отодвигают на второй план проблемы этического и социального характера, которые несомненно возникнут при грубом внедрении и попытках навязать нововведения. Развитая система НИОКР ставит многие страны в выигрышное положение. Однако отставание можно преодолеть при повышении интереса и использовании разработок всего мира.

К примеру, в Великобритании, научно-исследовательские советы, под руководством EPSRC (Engineering and Physical Sciences Research Council - Научно-исследовательский совет по инженерным и физическим наукам) и ESRC (Научно-исследовательский совет науки и инженерии), играют важную роль в поддержке исследований в университетах и недавно созданном Институте Алана Тьюринга . Также очень важная роль у бизнеса, которая заключается в инвестировании в НИОКР, использовании больших возможностей совместного государственного и частного инвестирования для решения типичных проблем, связанных с безопасностью, конфиденциальностью и разработкой стандартов - инвестировании во все области, где выигрыш в производстве будет получен скорее через сотрудничество, чем вследствие конкуренции.

Управление

Эффективное управление и регулирование - это ключ к успешному внедрению распределенных реестров. Управление включает в себя правила, установленные владельцами реестров и их партнерами, которые защищают их частные интересы. Они должны дополняться регламентами и/или законами, которые включают в себя рамочную систему правил, установленных внешними органами власти и направленных на защиту широкой общественности. Правительство издает законы и создает рамочные условия для регулирования, делая это единолично или в сотрудничестве с правительствами других стран. Также обычно создается, или привлекается со стороны, регулятор, подотчетный правительству и выполняющий эту работу.

В случае цифрового мира существует два набора правил или два кодекса, которые контролируют эксплуатацию цифровых технологий. Первый из них это классический набор правил законодательной системы, свод законов и нормативных актов. Второй кодекс - это набор правил, определяющих работу алгоритмов, закодированных в программном обеспечении. Это технический кодекс, и к строгому соблюдению технического кодекса требуется по крайней мере столько же внимания, сколько и к законодательному кодексу .

Успешное внедрение распределенных реестров потребует сочетания государственного управления, для защиты участников системы и заинтересованных сторон, и регулирования, чтобы гарантировать устойчивость системы к системным рискам или защищенность от использования в преступной деятельности. Трудность состоит в достижении баланса между защитой интересов участников системы и более широких интересов общества, избегая при этом нивелирования инноваций структурами с чрезмерно жесткой организацией.

Есть все возможности с выгодой использовать потенциальное взаимодействие между законодательным и техническим кодексами. Например, влияние государственных регуляторов может быть осуществлено через сочетание законодательного и технического кодексов, вместо использования исключительно законодательного кодекса, как это происходит сейчас. В сущности, технический кодекс может быть использован для обеспечения соответствия законодательному кодексу и, тем самым, снизить затраты на достижение соответствия законодательно-нормативным требованиям.

Безопасность и конфиденциальность

Преступники давно отошли от вскрытия металлических сейфов и банковских хранилищ. Деньги сегодня существуют в их цифровом эквиваленте и они демонстрируют уязвимость для хакеров и взломщиков кодов цифрового мира. Криптографические коды в цифровом пространстве чрезвычайно сложно взломать. Однако как бы ни были они сложны для взлома, они могут содержать уязвимость для их обхода. Спектр механизмов обхода начинается с человека, который может выдать ключ случайно или намеренно, и заканчивается наличием "бэкдоров" из-за дефектов в программном коде. Сервера, на которых развернуты распределенные реестры могут иметь дополнительные уязвимости, поэтому равное внимание должно быть уделено устойчивости и безопасности аппаратных систем.

В случае с Биткойном, "кошельки", хранящие электронную валюту, имеют подтвержденную уязвимость для кражи - но сам по себе реестр остается устойчивым к внешним воздействиям. Хотя, в принципе, он был бы уязвим, если бы более 50 % вычислительных мощностей, на которых расположен реестр Биткойна, оказались в руках одного злоумышленника или организации .

Однако значение имеет не только точность реестра. Важнейшими задачами также являются защита персональной информации и конфиденциальность. В зависимости от сферы применения реестра он может содержать личные конфиденциальные данные, начиная с финансовых данных и до информации о семье или состоянии здоровья. Еще одна возможность для использования технологии распределенных реестров, которая пока еще не реализована, это предоставление гораздо большей защищенности конфиденциальных данных, чем могут предоставить базы данных на текущий момент. Это еще одна область, в которой требуется провести много научно – исследовательской работы, и которая является частью развития технологии.

Не следует игнорировать тот факт, что программное и аппаратное обеспечение со временем устаревает, в то время как появляются лучшие технологии, а злоумышленники учатся "новым трюкам". Таким образом для систем, которые планируется использовать в течение долгого времени, изначальный дизайн должен учитывать возможность безболезненного улучшения аппаратных и программных компонентов в течение срока службы системы. Вдобавок очень важно включать глубокое тестирование, как часть испытаний новых реализаций технологии, и делать это как на системном, так и на пользовательском уровне.

Глобальные перспективы

Мы все еще находимся на ранних стадиях необыкновенной постиндустриальной революции, движущей силой которой являются информационные технологии. Это революция, сулящая новые важные преимущества и риски. Уже понятно, что появление технологии распределенных реестров в рамках этой революции начинает разрушать многие из существующих способов ведения бизнеса.

Совершенно ясно, что есть огромная возможность развить и использовать технологию распределенного реестра на благо граждан и экономики. Целые серии "великих вызовов" предстоит принять, чтобы максимизировать преимущества и минимизировать ущерб от выдающегося развития информационных технологий.

Список литературы:

  1. Блокчейн-революция – 2017. [электронный ресурс] - Режим доступа. - URL: http://www.rbc.ru/magazine/2016/06/574dd8eb9a794781cdb1776b (дата обращения 28.03.2017)
  2. Виды блокчейна. – 2017. [электронный ресурс] - Режим доступа. - URL: http://cryptmaster.ru/howto/vidy-blokcheyna (дата обращения 28.03.2017)
  3. Как понять нужно ли интегрировать blockchain в ваш продукт?– 2017. [электронный ресурс] - Режим доступа. - URL: https://habrahabr.ru/company/web_payment_ru/blog/301972/ (дата обращения 28.03.2017)
  4. Портал государственных услуг. – 2017. [электронный ресурс] - Режим доступа. - URL: https://www.gosuslugi.ru/ (дата обращения 28.03.2017)
  5. Research EPSRC. – 2017. [электронный ресурс] - Режим доступа. - URL: https://www.epsrc.ac.uk/research/ (дата обращения 28.03.2017)

Дисклеймер:
Автор данного материала Ричард Браун - исполнительный архитектор по вопросам инноваций, банкинга и финансовых рынков в IBM UK, а также консультант по вопросам криптовалюты и децентрализации в таких компаниях, как Hyperledger, Chromaway, Elliptic Enterprises и DLG. Взгляды и суждения, высказанные в статье, принадлежат автору, и необязательно соответствуют взглядам, а также не должны приписываться, редакции ForkLog.

Для объяснения важности распределённого реестра совсем необязательно использовать «цифровые валюты»

В этой статье объясняется суть распределённого реестра с самых его основ - таким образом, она является в некотором смысле обучающей, и предназначена для тех, кто предпочитает постигать новые технологии в связке с бизнес-вопросами реального мира, а не сразу получать готовое решение - в особенности это касается профессионалов финансовой отрасли. Поэтому в данной статье ни разу не упоминаются цифровые валюты - оказывается, они совершенно не нужны для того, чтобы понять важность технологии распределённого реестра.

Для начала - банковские системы

В дальнейшем для примера будут использоваться банковские депозиты и платежи - но та же самая логика работает и в других областях, что ещё будет обсуждаться позднее.
Подумайте о нынешних банковских системах. Представьте себе, что в мире есть три банка: А, В и С, а также два клиента - клиент А и клиент В. В каждом банке своя IT-система, которая используется для контроля счетов. В целом эта ситуация весьма напоминает существующую. Система банка А записывает данные по счетам клиентов банка А, система банка В - по счетам клиентов банка В, и так далее. На рисунке это выглядит примерно так:

Балансы в трёх банках для двух клиентов

Сразу же можно сделать два вывода:
Во-первых, посмотрите на банки А и В. Система банка А регистрирует, что имеет миллион фунтов банка В, но и система банка В также регистрирует этот факт в другой форме - банк В должен банку А миллион фунтов. Таким образом, одна и та же информация регистрируется дважды двумя независимо разработанными, обслуживаемыми и управляемыми системами. В других областях такое дублирование оказывается гораздо более масштабным и дорогостоящим.

Во-вторых, посмотрите на клиента А. Он ссудил деньги банкам А и С, и при этом имеет овердрафт в банке В - иными словами, банки А и С должны деньги клиенту А. Кто это регистрирует? Банки А и С. Мы воспринимаем это как должное, но на самом деле весьма странно, что клиент А должен доверять сразу двум системам в смысле их точности и надёжности. Это приводит к конфликту интересов.

Отсюда возникает весьма интересный феномен - вкладчики должны доверять своим банкам, и при этом верно отчитываться по своим средствам. А сами банки должны тратить много времени и денег на разработку систем, которые делают, в общем-то, то же самое, а потом тратить ещё больше времени и денег, сверяясь друг с другом на предмет отсутствия разногласий между данными независимых систем. Даже в этом простом примере есть как минимум 7 потенциальных совпадений, нуждающихся в подтверждении.

Банковские «факты» обыкновенно регистрируются двумя разными учреждениям, и поэтому требуется дорогостоящий процесс сверки данных.

На рынках ценных бумаг и деривативов действуют те же схемы

Всё, о чём говорилось раньше, касалось банковских счетов - но те же самые правила работают о системах ценных бумаг и деривативов. В последнем случае всё может быть даже хуже: нам не только нужна уверенность в том, что все признают, кто и с кем провёл какую сделку, но также нужно быть уверенными в том, что их системы не противоречат друг другу в части конечных обязательств, возникающих по сделке - они также должны работать в рамках одной и той же бизнес-логики. Подумайте, сколько практически одинаковых систем существует в мире финансов, и работа каждой лишь немного отличается от работы другой. Это зачастую приводит к тому, что данные слегка отличаются, и заканчивается всё расследованиями и урегулированиями, что весьма и весьма недёшево.

Снова к банкам

Но вернёмся к примеру с банками. С пятью реестрами, которые описывались выше, можно сделать кое-что любопытное: их можно написать по-разному, но всю информацию хранить в единственной таблице, а не распределять её по пяти разным:

Пять отдельных реестров (слева) можно переписать с абсолютным сохранением информации, но в одной-единственной таблице (справа), и наоборот. Из одной всегда можно вывести другую. Единственная разница - таблица справа имеет лишнюю колонку, и туда можно вписать как эмитента так и держателя.

Иными словами, вместо того, чтобы пользоваться частичным взглядом каждого отдельного банка, можно создать единую таблицу, в которой записывается всё, и тем самым достичь аналогичного результата.

Почему бы не завести единый мировой банковский реестр?

Всё это поднимает интересный вопрос: если иметь свою собственную систему, которая весьма узко отображает реальность, так дорого и сложно, и при этом ещё необходимо постоянно сверяться с другими системами по пересекающимся данным - почему бы просто не платить кому-то за управление единым реестром, который все признают истинным? В конце концов, как было показано выше, любой банк по желанию может вывести собственную позицию из мега-таблицы. Конечно, необходимо продумать, как регулировать доступ к реестру - кто может его просматривать или обновлять некоторые записи, но это не является неразрешимой проблемой.

Велико искушение сказать, что всё это чистое безумие - только вдумайтесь, сколько власти окажется в руках того, кто управляет такой системой, и какие катастрофические последствия может вызвать отключение этой системы. Возможно, дорогостоящая, подверженная ошибкам, но глубоко децентрализованная система, которая существует сейчас - это та цена, которую стоит заплатить, чтобы подобного не случилось. Но это приводит к другому интересному вопросу: а что если можно получить преимущества глобальной системы, но при этом без необходимости разрешать сложные политические вопросы контроля и назначения всемогущего оператора, или ликвидировать риск отключения? Это вполне возможно.

Реплицируемый распределённый реестр

Как же можно этого добиться?
Во-первых, можно сделать много копий реестра, возможно, по одной каждому банку. Это ликвидирует риск общего краха в случае непредвиденных обстоятельств. Беспокоиться в этом случае стоит о том, как синхронизировать все эти копии - так что это не такая уж однозначная победа. Однако, копии в каждом банке могут упростить интеграцию новой системы в существующую инфраструктуру и облегчить её принятие.

Во-вторых, можно наделить участников системы - сами банки, а также их клиентов - коллективной ответственностью за обслуживание и безопасность реестра. В этом случае смухлевать окажется невозможным, так как в случае чего имя виновного станет тут же известно. Таким образом можно заменить единую всемогущую организацию моделью, где каждый вносит свой вклад в общую безопасность.

В этом случае такая новая система будет выглядеть примерно так:

На первый взгляд эта картина выглядит похожей на ту, что была дана в начале - но у них есть качественное различие. В этой модели у всех участников есть копия реестра, но право вносить изменения есть только у тех, кого эти изменения касаются - таким образом, реестр становится как реплицированным, так и распределённым. Эту концепцию так и называют — «реплицированный распределённый реестр», и в данный момент несколько стартапов уже занимаются его разработкой.

Умные контракты

Особое внимание стоит уделить бизнес-логике этой концепции - записываемая информация, по сути, является самим соглашением между сторонами, а не отметкой о том, кто кому и сколько должен. Это открывает возможность создания «смарт-контрактов» — стороны сделки по деривативам соглашаются, что общий кусок кода соответствует соглашению, которое они заключили, и он исполняется на распределённом и реплицированном реестре, что, вероятно, полностью устраняет необходимость создавать, обслуживать, управлять и сверять собственные платформы деривативов. Коду можно даже поручить средства по реестру для автоматического управления потоками денег.

Нерешённые вопросы

Следует, однако, подчеркнуть, что нерешёнными остаются многие технические вопросы: всё это нельзя назвать однозначно хорошей идей. Так, откуда нам знать, что технология копирования работает так, как описано - особенно при всех возможных сценариях угроз? Как можно быть уверенными, что один банк (или клиент) не может видеть или даже вносить правки в информацию другого? Сколько данных будет содержать такая система? Она масштабируемая? Действительно ли правильно оформлять юридически обязывающие соглашения на программном языке, а не на человеческом?

Выводы

Имеется множество примеров систем с дорогостоящим дублированием в самых разных областях банковского дела. Идея распределённого реестра имеет потенциал, если реплицирование его для участников используется как механизм снижения рисков и обеспечение взаимности процессов. Однако, то, как всё это может воплощаться на практике, необходимо проверять - поэтому в ближайшие месяцы и годы следует провести множество экспериментов с банками и другими заинтересованными сторонами.

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Подписаться на новости Forklog

Понятия «блокчейн» и «распределенный реестр» звучат все чаще в разных сферах общественной жизни и рынка. Их появление – прорыв в информационных технологиях, который облегчает управление данными и хранение. Блокчейн и распределенный реестр обозначают не одно и то же. Между ними есть взаимосвязь, но понятия различны.

Понятия «блокчейн» и «распределенный реестр» путают между собой. Распределенным реестром называют каждый из блокчейнов, но не наоборот.

У блокчейна нет единого центра управления. В рамках децентрализации ничего страшного в этом нет – технологии он не требуется, так как сохранность информации обеспечивают репликации базы данных и доверия, основанном на вычислениях. Информация соединена в блоки или цепочки, причем данные защищены и надёжно зашифрованы.

Опции, доступные пользователю при применении блокчейнов:

  • получение необходимой информации, добавление новой;
  • разработка транзакций;
  • отслеживание операций с активами;
  • запись новых событий;
  • перевод денежных средств.

У пользователя нет возможности удалять уже имеющиеся данные или изменять их. Технологию используют в криптовалютах, например Биткоин.

Понятие «распределенный реестр»

Распределенный реестр блокчейн – простая база данных, которая включает в себя несколько взаимосвязанных сетевых узлов. В каждый из них данные поступают независимо друг от друга, при этом на сервере сохраняется копия информации на случай поломки или неполадок.

Платформа имеет децентрализованную систему управления. Каждый узел как бы действует по-отдельности, заключение о переходе на те или иные обновления «принимают» большинством голосов. Процесс напоминает демократические выборы в государстве, где решение формируется согласно мнению большинства участников. После того как узлы голосуют за необходимость изменений, базы обновляются. Информация о переходе сохраняется в каждом из узлов реестра.

Появление такой технологии облегчает пользователям взаимоотношения с банками, государственными структурами и правительством, нотариальными и юридическими конторами.

Особенности DLT хранилища

Еще одно название распределенного реестра – DLT. Расшифровывается как distributed ledger technology. Технология, внедрение которой позволяет хранить и представлять информацию, при этом синхронизировать данные согласно алгоритму консенсуса и географического распределения равнозначных копий в разных точках мира. Нет единой структуры управления, решения принимаются голосованием.

С распределенным реестром неразрывно связано понятие «нода». Это те узлы, на которых хранится информация пользователей, и которые образуют между собой единую сеть. К каждому ноду подключены отдельные ПО.

Важно! Распределительный реестр – база «без доверия», поэтому, чтобы прийти к единому решению, нодам придется прийти к соглашению.

Где используется система DLT?

Так как ноды географически распределены по всему миру, к тому же содержат неравнозначную информацию, серверу приходится постоянно обновлять и улучшать технические стороны, чтобы работа реестра не нарушалась.

К таким аспектам относят:

  • возможность получать данные с сервера удаленно – при помощи другого ПО;
  • одновременно выполнять несколько операций (данный аспект необходим крупным компаниям: банкам, государственным структурам и т. д.);
  • выплачивать минимальные издержки по курсу транзакций;
  • обеспечивать бесперебойное соединение, чтобы не потерять даже часть важной информации;
  • возможность создавать и восстанавливать некоторые данные в случае перебоев или неполадок в работе распределенных узлов реестра.

Распределенность реестра предполагает наличие криптовалюты. Это необходимо для поддержания работы нод и обеспечения надежного хранения информации. DLT-технологии подходят для хранения интернет-протоколов и заключения смарт-контрактов на основе системы Биткойна.

Виды распределенных реестров

Каждой структуре требуется особый вид распределенного реестра для надежного хранения информации и ее распределения. По уровню доступа DLT разделяют на следующие группы:

  • Открытые или публичные системы.
  • Федеративные или приватные DLT.

Открытые системы распределенных реестров

Первый вид систем доступен большинству пользователей. Любой, у кого есть возможность, может зарегистрироваться в системе и ожидать включения в блокчейн. Реестр имеет открытый исходный код, клиент может без проблем совершать необходимые транзакции и получать интересующую информацию.

Основа системы – анонимность клиентов (допустимо введение псевдонимов).

Преимущества:

  • низкие затраты на использование;
  • нет необходимости поддерживать серверы;
  • отдельные пользователи не нуждаются в постоянной поддержке системных администраторов;
  • возможность эффективно распределять ресурсы.

Однако, такая бизнес-модель может быть разрушена отказом от посредничества одного или нескольких пользователей.

Федеративные системы DLT

Федеративные системы банковских и государственных учреждений. Приватные DLT работают быстрее и надежнее, поскольку к ним нет доступа у отдельных пользователей. У руководства реестром стоит определенное количество групп, каждая из которых владеет нодой. Для принятия решения потребуется 10 и более голосов.

Такая система делает запись данных более защищенной и конфиденциальной. Чтобы получить доступ к информации, хранящейся на сервере, необходимо входить в группу, которой принадлежит. Федеративный реестр защищен от избытка данных, а также имеет низкие транзакционные издержки.

И блокчейн, и распределенный реестр работают по одной схеме. Блоки соединены между собой единой сетью, которая хранит данные и делает облачные копии. Системы используют многие учреждения и компании, постоянно снижая издержки за проведение транзакций, ускоряя процессы работы с базами данных, что облегчает работу.

Главные преимущества блокчейна - прозрачность проводимых транзакций и открытость. Это полезно при заключении контрактов и проведении сделок. Все участники процесса знают о шагах своих партнеров.

Блокчейн также децентрализован, поэтому скомпрометировать хранимые в нем данные сложно. Эти свойства привели к тому, что технология получила широкое распространение в финансовом секторе. Однако применимость блокчейна не ограничена криптовалютами. Сегодня говорим о том, как технология используется для обеспечения информационной безопасности.


/ изображение Michael Pick

Блокчейн становится подспорьем для сервисов, пользователи которых переживают о сохранности данных: IoT, юриспруденция, медицина, страхование и др. Например, за пределы работы с транзакциями его вывели в IBM. Компания создала облачный сервис для тестирования приложений в защищенной среде.

По словам представителей IBM, разработчики могут запустить собственный блокчейн-sandbox за 12 секунд. Через минуту после этого он будет готов к запуску тестовых приложений.

Еще один проект в этой сфере - решение Enigma от MIT, основанное на биткойн-блокчейне. Enigma позволяет запускать любой код на зашифрованных данных, при этом делая их «недосягаемыми» для третьей стороны.

Другие компании тоже ищут применения блокчейну в сфере безопасности. Например, Humaniq, которая планирует использовать блокчейн совместно с технологиями искусственного интеллекта и распознавания биометрии для создания сервиса идентификации личности. Решение окажется полезным при покупке товаров в магазинах, оформлении страховок, даже при простом походе в бар. Похожее решение для авторизации предлагает компания Remme.

Защита IoT-устройств
Согласно результатам исследования компании F5 Networks, число атак на IoT-устройства и инфраструктуру выросло на 280% с начала текущего года. По большей части это связано с распространением вредоносного программного обеспечения Mirai. Хакеры взламывают девайсы интернета вещей и используют их для проведения DDoS-атак и хостинга инфраструктуры троянов.

При этом, как отмечено в исследовании, преступники изменили тактику формирования ботнетов и специально ищут гаджеты, имеющие известные уязвимости.

Блокчейн обещает защиту IoT по тем же причинам, по которым он является сердцем криптовалют: уверенность в легитимности данных и четкий процесс их утверждения. Так говорит IoT-эксперт Ахмед Банафа (Ahmed Banafa) и преподаватель в Университете штата Калифорния в Сан-Хосе. Банафа написал популярный обзор потенциала блокчейна для решения проблем безопасности IoT.

Однако дело в том, что простой регистрации девайса в блокчейне недостаточно. Как говорит Томас Хардджоно (Thomas Hardjono) из MIT Connection Science, необходима инфраструктура для управления устройствами и контроля доступа к данным.

Одним из решений может стать проект ChainAnchor, разработку которого ведут в MIT. Это фреймворк, который будут поддерживать создатели умных гаджетов, провайдеры данных и независимые разработчики. Идея состоит в том, что участники сети, в обмен на поддерживание безопасности, получат возможность продавать анонимные данные с IoT-устройств. Фреймворк имеет механизмы, позволяющие блокировать скомпрометированные устройства, а также отключать от блокчейна легитимные гаджеты при смене владельца.

Исследователи из Университета Нового Южного Уэльса предлагают иной подход к безопасности IoT. В их модели блокчейн-защищенного умного дома имеется «майнер», который заменяет роутер для управления сетевыми транзакциями. Это устройство руководит коммуникациями между домашними IoT-устройствами и внешним миром: авторизует новые девайсы и отключает гаджеты с подозрительной активностью. Если компонент интернета вещей оказался частью ботнета, блок-майнер увидит это и прекратит высылать его пакеты за пределы домашней сети.

Еще одной работой, основанной на распределенных реестрах, является проект IOTA . Он представляет собой криптожетон для микротранзакций и оптимизирован для использования в интернете вещей. Блокчейн IOTA создается легким, чтобы справиться с сетью умных устройств, число которых в ближайшие десять лет, по некоторым оценкам, вырастет до 50 миллиардов.

Легкость достигается за счёт использования технологии Tangle. Это направленный ациклический граф, в котором отсутствуют направленные циклы (пути, начинающиеся и кончающиеся в одной и той же вершине). Такой подход исключает централизацию майнинга, расширяет пределы масштабируемости и позволяет работать в условиях неограниченного роста данных.

Блокчейн и будущее кибербезопасности

Блокчейн обеспечивает фундаментально иной подход к кибербезопасности, который распространяется за пределы узловых серверов и включает защиту данных пользователей, каналов общения и критической инфраструктуры, поддерживающей бизнес-процессы организаций.

Уязвимости централизованных систем становятся все более очевидными с ростом числа кибератак. Новые угрозы в интернете будут возникать всегда. Блокчейны не станут «серебряной пулей», однако они выступят мощным инструментом, который инженеры смогут использовать для повышения надежности своих систем.

P.S. На нашей страничке в Facebook мы опубликовали дайджест об особенностях блокчейн-технологий. В нем мы собрали материалы из нашего блога на Хабре и англоязычного интернета, посвященные криптографии и консенсусу. Найти его можно по

Появление новой революционной технологии блокчейн разделило прогрессивную общественность на два лагеря – сторонников и скептиков. Первые пророчат новинке успех наравне с тем эффектом, который в свое время произвел интернет, вторые не видят у нее серьёзных перспектив. Так что же может дать блокчейн бизнесу, и действительно ли он так необходим?

А есть ли рынок блокчейн-технологий ?

Несмотря на экспериментальный этап развития на Всемирном экономическом форуме технология была признана как одна из десяти самых перспективных. Эксперты считают, что экономический и социальный потенциал блокчейн способен фундаментально изменить принцип организации рынков во всех отраслях. По своей структуре блокчейн – это децентрализованный цифровой реестр данных транзакций, который может совместно использоваться распределенной сетью участников рынка и в буквальном смысле менять логику ведения бизнеса. Особенность систем, созданных на основе блокчейн-решений, заключается в повышенной отказоустойчивости и безопасности, а также эффективности и прозрачности всех процессов.

По прогнозам американской аналитической компании Transparency Market Research , мировой рынок в 2024 году достигнет $20 млрд, а ежегодный прирост составит примерно 59%. При этом по итогам 2015 года блокчейн-рынок оценивается почти в $316 млн. Аналитики Grand View Research считают, что за 2015 года индустрия уже достигла $509 млн, в 2016 году прошла отметку в $604,5 млн.

Основными игроками на новом рынке эксперты обеих аналитических компаний называют Microsoft (автор текста представляет компанию - Forbes ), IBM, Deloitte, Chain Inc и консорциум банков R3. А крупнейшим рынком на данный момент является Северная Америка, что и логично, так как перечисленные игроки сосредоточены именно там. Там же совершается основной объем инвестиций в развитие технологии. В связи с этим ожидается, что в ближайшей перспективе Северная Америка останется лидером среди регионов.

Банки двигают прогресс

Сегодня главным драйвером роста рынка блокчейн является финансовый сектор, считают в Transparency Market и Grand View. В частности, это связано с растущими потребности бизнеса в повышенной защищенности онлайн-платежей, чего можно достичь именно с помощью децентрализованной технологии. J.P.Morgan также подтверждает, что блокчейн завоевал сектор финансовых услуг, венчурный капитал которого в больших объемах направляется именно в технологические стартапы. По данным J.P.Morgan, инвестиции в стартапы блокчейн уже достигли $300 млн, и эта цифра стремительно растет. Так, только в 2015 году вложения составили $125 млн, а за первое полугодие 2016 года инвестиции превысили эту сумму. По оценкам PricewaterhouseCoopers, инвестиции в блокчейн-индустрию за 9 месяцев 2016 года составили $1,4 млрд. Внутренние расходы банков на проекты в сфере блокчейн в J.P.Morgan в совокупности оценили в $80 млн, и это только за 2015 год.

Банки действительно активно проявляют заинтересованность в развитии технологии блокчейн. Еще в 2013 году был создан банковский консорциум R3 для тестирования и разработки блокчейн-продуктов, таких как, например, новые торговые и расчетные платформы, системы поддержки выпуска ценных бумаг. Сейчас в консорциум входят более 40 крупных международных финансовых организаций таких как Goldman Sachs, Citigroup, Bank of America, Morgan Stanley и другие. Так, о реализации проекта привязки фиатных счетов своих клиентов к блокчейну Ethereum объявил и испанский финансовый гигант . Тестировать платформу банк планирует на микроплатежах, для оплаты доступа своих клиентов к платным новостям на сайтах. и Банк Англии сообщили о намерении внедрить технологию блокчейн в свои платежные системы. Первый уже завершил разработку механизма расчeтно-клиринговой деятельности на приватном блокчейне Ethereum для автоматизации процессов, второй - заявил, что к 2020 году будет использовать блокчейн в брутто-расчётной системе платежей в режиме реального времени, дневной оборот которой сегодня достигает $600 млрд.

Есть ли блокчейн в России?

В будущее блокчейн в стране верят и российские финансовые организации. Глава Сбербанка Герман Греф считает, что активное развитие технология получит уже в ближайшие 2-3 года. В конце января 2017 года Сбербанк объявил о разработанном прототипе системы по обмену валют на основе блокчейн. Правда для ее функционирования нужна специальная площадка. Но все равно в банке считают технологию перспективной и думают о путях ее применения. А ранее Сбербанк озвучил свои планы по запуску альтернативной системы электронного документооборота на основе блокчейн. В 2016 году Банк России инициировал создание своего консорциума, в который вошли Сбербанк, Qiwi, Бинбанк, банк «Открытие», Тинькофф Банк, Альфа-банк и другие. Новая организация займется изучением и внедрением в том числе технологии блокчейн.

Многогранность блокчейн

Интересное применение технологии придумали фонд «Русский углерод» и Aira Group – проект по созданию биржи карбоновых контрактов. В случае реализации через биржу могут проводиться сделки в сотни миллионов долларов. Airalab (подробнее о ее основателях - в Forbes) разработала блокчейн-платформу для карбонового рынка, которая может быть использована по всему миру, в тех странах, где ратифицирован Киотский протокол. Как известно, в рамках этого документа большинство промышленно развитых стран согласились на сокращение и регулирование выбросов парниковых газов. Сделать это они могут либо, внедрив дорогостоящие энергосберегающие технологии, либо купив карбоновые контракты.

Карбоновый контракт продается на бирже, его можно приобрести, если компания или производство израсходовали свой допустимый лимит на выбросы углекислого газа, тем самым компенсировав вред. А те, кто сокращает выбросы, могут перепродать свои кредиты на карбоновых биржах. Эксперты прогнозируют, что к 2020 году ценовой объем глобального углеродного рынка может достигнуть $2-3 трлн в год.

У карбон-контрактов строгая система реестра. У каждого контракта есть эмитент, владелец, серийный номер, тип, классификация, сертификатор. Регистрацию карбон-контрактов производят независимые органы реестра, информацию о них ведут доступным и проверяемым для всех образом. Однако сложность в том, что углеродные рынки сильно сегментированы, рыночные институты разрознены, а инструменты неконвертируемы. Поэтому здесь так актуально использование технологии блокчейн и смарт-контрактов, которые снимают все эти вопросы. Созданная «Русским углеродом» и Aira Group платформа оперирует единицами, которые, по сути, представляют один и тот же базовый актив – право выбросов парниковых газов. Причем этот актив могут использовать практически неограниченное число пользователей от международных, государственных структур, транснациональных корпораций до частных компаний индивидуальных потребителей товаров и услуг, даже на очень сегментированных рынках. Более того, базовый актив может генерироваться в любой точке земного шара и не требует физической транспортировки.

Эта альтернативная система может быть использована как платформа для операций по регистрации и переуступке «углеродных» активов и обязательств, а также для выбора проектов для инвестирования. Экосистема предоставит технологическую возможность доступа к существующим инструментам с минимальными транзакционными издержками, обеспечит доступ к данным о ценовом соотношении инструментов и изменении цен. В конце 2016 года на новой платформе успешно была произведена пилотная транзакция, в которой приняли участие фонд «Русский углерод» и Airalab в качестве «оператора», Aira Group в качестве «эмитента», Baker and McKenzie в качестве «аудитора».

В результате реализации проекта существующие и потенциальные участники проекта расширят доступность разрозненных рынков и рыночных ниш при снижении транзакционных издержек. В то же время для компаний, которые уже попали под парниковое регулирование или станут объектом такого регулирования, это хеджирование рисков. В свою очередь инвесторы получат доступ к широкому кругу инвестиционных инструментов на одной платформе с возможностью удостовериться в происхождении и истории объекта вложений. А аудиторы смогут расширить круг потребителей, нуждающихся в соответствующей экспертизе. Плюс есть даже для частных индивидуальных потребителей, которые смогут самостоятельно выбрать тот экологический проект, за который они хотят заплатить.

Реальные перспективы блокчейн

К технологии блокчейн многие пока еще только присматриваются. Многочисленные консорциумы игроков финансового сектора экономики с осторожностью подходят к созданию решений и запуску пилотов. Очевидно, что блокчейн упразднит определенные типы корреспондентских отношений, клиринговых компаний и посредников, исполнителей контрактов, устаревшие модели платежных систем и брокеров. Очевидным, является и то, что она станет основным драйвером для трансформации большинства отраслей экономики, а не только ее финансового сектора.

Так, в ближайшие годы перспективными сферами для блокчейн будут, например, здравоохранение, страхование, ритейл, недвижимость, регистрация собственности и музыкальная индустрия. С блокчейн процессы, которые ранее занимали несколько дней, уже сейчас можно осуществлять в течение нескольких минут, наладить обмен данных между контрагентами, повысить доступность услуг и сервисов для клиентов, улучшить обслуживание. Кроме того, технология помогает кардинально повысить производительность, отказоустойчивость, защищенность систем. Все это позволит повысить эффективность любого бизнеса.