站长之家首页 > 区块链 > Hyperledger最新资讯 > 正文

从Hyperledger创始人到打造平安75亿美元金融科技帝国,“务实”思考者陆一帆

2019-10-25 09:18 · 稿源:区块链大本营公众号

声明:本文来自于微信公众号区块链大本营(ID:blockchain_camp ),作者:Aholiab,授权站长之家转载发布。

他是IBM Hyperledger Fabric最早的两个创始人之一,Hyperledger白皮书的起草者;他把一个不到10个人小区块链小分队带到如今80多人,做为估值超过75亿美元规模的金融壹账通拳头产品之一;

他和团队研发的区块链底层平台实现全加密状态下的交叉验证和四则计算,光单链就可以达到5万笔/秒的TPS,并可通过多链技术再数倍扩大TPS。同时保持小于0.01秒的时事交易相应时间。

他旗帜鲜明地反对区块链中被奉为圭皋的隐私保护、去中心化、数据可追溯等特性,并带领团队研发出了3D零知识证明,号称超过不但效率超zkSNARKs 1万倍,同时不存在zkSNARKs的多个争议性安全假设。

他的团队为香港区块链贸融网络(eTradeConnect)、 中国海关天津口岸等 20 个国内国际区块链验项目提供解决方案。

他就是平安金融壹账通的区块链业务与研发部总经理:陆一帆。

不久前,营长在深圳平安集团总部对他进行了专访,就平安区块链背后的技术,以及密码学相关的话题,展开了探讨。他也以极其思辨而又犀利的语言对当前区块链行业和应用,提出了十分具有价值的思考。

接下来我们就一起来走近平安区块链和这位亿万体量业务线背后的负责人吧~

从Hyperledger Fabric创始人

到平安区块链业务掌舵人

营长:跟你聊天就绕不开Hyperledger Fabric,毕竟是现在行业里联盟链的标杆之一,能分享下这个项目诞生背后的一些故事吗?

陆一帆:我印象中应该是2013年,当时我在IBM的中间件CTO办公室负责WebSphere系列产品的战略发展规划,当时我们有个想法把一些游戏化(Gamification)的东西发展到IBM 的BPM (Business Process Manager)和中间件产品当中去,比如分数或勋章奖励之类的,结果这个东西渐渐演变成了一种Coin。

那个时候,正是比特币币值第一次大幅提升的时候,当时亚马逊也做了一个Amazon Coin。我们受到启发,想这种机制是不是也可以应用到我们的BPM游戏化当中。

最初这个项目只有我跟另一个同事Binh Nguyen两个人在负责,我们先是找了一些实习生做了一个实验,在当时0.x的以太坊试验品上demo一个能让游戏厂家互相兑换游戏币的场景。后来到2015年,我们才开始从这样一个实验,慢慢发展成了后来的Hyperledger Fabric。

这里也有一些有意思的小插曲,这个项目立项后,我和Binh当时的老大Jerry Cuomo只申请到了5个名额的费用,我们内部都说这5个人有了Golden Ticket(金券)。

营长:那当初是什么原因让你放下Hyperledger Fabric,选择了平安?

陆一帆:最早我接到猎头的电话,我是想给他们推荐超级账本的。后来要说我被打动的点是什么,我认为主要有两点。

一个是我挺好奇在国内工作是一个怎样的环境,因为WebSphere BPM开发团队当时主要在中国,也是IBM当时极少数把核心软件研发放在中国的团队,我时不时都会跟他们沟通一下,我觉得挺有意思。

第二是,我当时一直在怀疑智能合约的价值究竟在哪。而平安表示他们支持我在这方面的研究,并且国内的30多家子公司都可以让我来实践我的想法。

营长:那你后来的研究,是否真的证明智能合约是没有价值的?

陆一帆:价值非常有限。根据长期实践我现在认为智能合约是联盟链发展的一大毒药。原因在于,智能合约本身是一串在多个机构都能跑的代码,而代码的逻辑需要数据才能跑通。但在商业环境中,数据共享是不可能存在的,根本就没有人会给你数据,可智能合约需要数据才能跑,而且每个参与计算节点都需要。所以这就造成了智能合约在商业机构中使用的矛盾问题,不现实。

另外,我认为数据哈希上链本身也是一大安全漏洞。

营长:回国工作之后有什么感触?

陆一帆:都说996,单我们团队很少加班。我每天七点吃完饭回来时团队一大半都不在了下班了。(笑)

“95%的项目属于无效区块链项目,

另外相当比例存在严重的安全漏洞”

营长:你曾旗帜鲜明的对区块链行业中被封为圭皋哪些理念,如去中心化、数据可追溯等持反对态度,你认为造成这些问题的根源是什么?

陆一帆:我认为是国内公司的研发能力不足。现在大家的注意力还放在区块、智能合约, 协议等技术问题上,而真正的科研问题很少尝试。其实只要自己读区块链项目宣传新闻稿,会发现95%的项目不如直接用数据库来追溯或者数字签名防篡改 。

比如数据可追溯,可以轻松通过打标签对数据进行跟踪了,今天为什么还要用区块链来解决这个事情?

还有数据库,比特币中是对数据做批量处理,每次出块前都需要通过劳动量证明确定出块人,这造成了比特币的效率低下。

最可怕的是哈希上链的事情,如果恶意者只要知道数据大概范围和格式,就可以比较轻松碰撞出数据本身,而联盟链参与者都知道数据范围和格式,哈希上链其实等于将数据就半公开了。

大多数区块链项目感觉是在蹭热点,没实际价值也不务实。

营长:那么,在你看来区块链真正应该解决的问题是什么?

陆一帆:去中心化生态,但不能以数据共享做代价因为没人跟你共享数据,采用分链隔离等与重新构建数据孤岛的方式。

营长:利用密码学对所有数据进行加密貌似是FiMAX上的一个特点,这样做的原因是什么?

陆一帆:实际上就是从根本上杜绝数据隐私问题。原因在于我们发现现在大部分的隐私保护方案都不是很理想。目前主要的隐私保护方案有以下3类:

第一类:分链。分链本来是打通数据孤岛的,但在实际操作中却发现,分链本质上等于重新创造了一个个数据孤岛。不如直接点对点连接方便,如果怕数据丢失可以用messaging,怕篡改可以加上数字签名。

第二类:哈希上链。有些银行把客户的地址信息都哈希上脸了。其实算一下就知道中国即使有14亿人口,每个人都有一个地址的话。我用一个小时就可以在笔记本电脑上对 14 亿个地址进行哈希然后再碰撞把原始数据给打出来。

第三类:秘钥。用公钥和私钥对信息进行加密,把公钥给对方,可以打开加密信息。我觉得这个没有什么价值,传统TLS协议非但早就解决这个问题而且早已被大量应用。

营长:那么,你们是如何既保护隐私,有能解决这些问题的?

陆一帆:我们研发了3D零知识验证,主要通过「零知识关系验证」和「零知识全同态验证」两类算法来实现任何密文的任何关系和计算校验。在FiMAX上所有的数据都是加密的。

通过3D零知识验证,能把不同密文数据的“大于”,“小于”,“等于”关系和无数个“加”,“减”,“乘”,“除” 计算校验出来。这样的操作对于一些场景,比如贸易融资非常有用。

假如,我卖出 100 万的货,要用 50 万的原材料去融资,但因为各个银行的数据其实没有打通,所以企业可以拿 50 万去银行 A 融资,然后拿 70 万做质押去银行 B 融资。

因为银行 A 不会告诉银行 B 我已经为这个企业质押了 50 万,一旦银行 B 再给它质押 70 万实际上会有很大的风险,因为企业并没有能力去偿还这么多钱。而如果银行 B 通过区块链网络进行一个密文的交易,通过零知识校验就可以检测出这个企业的融资实际上是一次重复质押的行为。

营长:多方安全计算(MPC)似乎也可以实现对密文的验证,两者的差异是什么?

陆一帆:MPC是一个比较简单粗暴的实现方式,但问题是效率特别差而且没有什么扩展性,通常一次一般会有多次交互。

MPC一般要讲数据分拆然后队分拆数据加如噪音,分拆后的数据根据场景由单个或者多个第三方、来协同计算,因为原文加密数据本身被分拆而且又有噪音,所以协同计算方不会知道原文。但这里有几个大问题:

  1. 要防止参与方从能获得的数据中得到一些可利用信息;

  2. 要协同确认每份分拆后数据确实来自原始数据;

  3. 要确认参与方计算的结果确实是自己分到的那份数据计算出来的;

  4. 要有一定防御能防治一定数量的协同计算参与方「串通」起来得到原始数据。

这些问题都可以通过算法解决,但是都直接导致了MPC的底下效率。

一些机构为了能让MPC能用起来,就被迫通过牺牲安全性增加一些“可信“计算节点。不过即使这样效率还是很差。而3D零知识协议非但效率比传统MPC要高上千倍,而且是非交互的, 不需要通过牺牲安全性来提升扩展性的问题。

营长:那么,在数据的获取中,我们怎样确定数据的真实性,而不是被第三方平台虚假授权呢?

陆一帆:我们以就诊数据为例。假如Alice的病例信息、就诊信息是在网络传播的,但都是密文,如果药房 X 想要 Alice 的就诊数据,那 Alice 就把这个数据开放给药房,这没有问题。但是如果这个药房没有通过 Alice ,而是直接向医院要数据,那医院怎么确定这个药房不是一个偷数据的传销公司?

这时候我们采用另外一种技术,简单来说就是把个人的手机变成一个虚拟的区块链节点,在个人手机里产生唯一的个人密钥,之后进行 CA 认证来确定这个密钥一定属于 Alice ,这时候再把授权请求通过数据网络发送给医院,医院就知道这个请求来自于 Alice 而不是第三方,然后就可以把数据开放给药房 X 。

营长:目前平安区块链的技术团队的构成是怎样的?

陆一帆:我们的技术团队是底层研发和解决方案开发各占一半。我们主要的技术框架叫S3C,S指的是Sparrow,主要是做应用解决方案。3C指的是Cathaya、Core、Concord,分别负责加密模块、底层内核,BNaaS及CA。所以我们的团队的功能基本也是围绕这些业务定位组建的。

密码学与产品差异化

营长:你曾说国内顶尖密码学研究机构太少,也不建议一些团队碰密码学。其实密码学是个很大的学科,在这个学科中,与区块链有关的有哪些分支?

陆一帆:其实都有涉及,但是对称加密非对称加密数字签名哈希现在已经属于区块链中比较成熟的解决方案了。我认为现在业界没有很好解决的就是零知识及全同态,这些东西瓶颈很高,很多有长年工作经验的密码学专业人士也搞不好甚至不太明白。

营长:你认为你现在的工作,最重要的是什么?

陆一帆:差异化。基础的东西永远都没有差异化,因为我本职是产品经理,所以我每天最在乎的三个字就是「差异化」。

技术的东西永远都能在市场上找到人去做,能在市场上找到的,都不是差异化。实现差异化得看。

  • 大家在看
  • 相关推荐
  • 旺链科技成为Hyperledger培训合作伙伴

    2月27日,旺链科技成功通过超级账本Hyperledger审核,正式成为超级账本培训合作伙伴(HTP)。再度携手,共促区块链行业发展早在成立之初,旺链科技就成为Hyperledger的首批联盟会员,并与联盟持续互动:参与Fabric代码贡献和社区建设,主导开发了Fabric-explore并捐献给Linux基金会等。除此之外,旺链科技在Fabric上的实践经验在业内也属于佼佼者,已成功实施落地了多个项目及应用,不乏行业热门的农业溯源、股权上链、产业园管理等?

  • 平安出圈指南,金融科技、医疗科技如何筑起疫情护城河?

    2019 年平安的年报比去年时候还来得早了一些。 2020 年 2 月 21 日,中国平安发布 2019 年全年年报,为全民抗疫的当下带来一抹亮色。年报显示, 2019 年,公司归属于母公司股东的营运利润同比增长18.1%至1,329. 55 亿元;净利润同比增长36.5%至1,643. 65 亿元,归属于母公司股东的净利润同比增长39.1%至1,494. 07 亿元。平安整体业绩及核心金融业务持续稳健增长,科技赋能成效显著,生态赋能效果初显。“稳健”二字奠定了 2019 ?

  • 发挥金融科技力量 榕树贷款助力金融供需精准匹配

    小微企业作为国民经济和社会发展的重要基础,是助推我国经济加快发展的重要力量,其融资问题一直是政府与金融业的关注重点。随着小微企业普惠金融的鼓励政策不断加码,作为小微企业信贷服务、信贷供给的重要主体,金融机构肩负起了普惠小微的重要使命,同时也面临着棘手的问题。 小微企业具有明显的长尾特征,即小额、分散、数量众多、市场空间大。面对小微企业的长尾需求,金融机构需要做到下沉客群、扩大金融服务覆盖面,同时降

  • 度小满金融金融科技力量助力普惠金融可持续发展

    近年来,金融科技创新发展突飞猛进,对传统金融行业从商业生态、业务模式,到技术能力都带来了革新。普惠金融服务的便捷性与可得性大幅提高,基础金融服务的覆盖范围显著扩大。作为金融科技企业的代表,度小满金融以AI为切入口,延承百度的技术基因,把人工智能和金融科技实践融合,逐渐形成了以风险管理为核心的金融科技布局。在金融科技领域,度小满金融已和银行及持牌金融机构建立合作,支持机构更好地开展金融业务。据统计,度小满金融累?

  • 以技术创新金融服务,你我贷布局金融科技生态

    随着新冠疫情在全球蔓延,世界金融形势出现了更多不稳定因素。加速金融行业与前沿科技的深度融合,利用人工智能、区块链、云计算、大数据、互联网安全技术等底层技术提高金融系统运行效率、增强金融系统稳定性,成为了业内人士的普遍共识。与此同时,你我贷不断加大金融科技研发投入,布局金融科技生态,率先转型金融科技平台。3 月份以来,随着新冠病毒在全球的持续蔓延,世界经济形势愈不明朗,IFF国际金融协会将 2020 年全球GDP

  • 金融科技步入发展深水区,你我贷以技术驱动金融创新

    金融科技是指运用前沿科技成果(如大数据、云计算、人工智能、区块链、物联网等)改造或者创新金融产品、服务模式、业务流程,推动金融发展提质增效的一类专业技术。自2016年金融科技概念兴起之后,金融科技行业经历了多次变革与发展。时至2020年,金融科技行业将正式由价值驱动转向技术驱动,而你我贷也将依托母公司嘉银金科转型,进一步加码技术研发投入,推动金融服务创新。2016年,金融科技概念的兴起更多的是传统金融行业开始

  • 万亿消费金融市场角力,小花钱包用金融科技突围

    作为持续推动中国经济增长的“主引擎”,消费正迎来新一轮升级浪潮。消费升级加速的背景下,消费金融也保持着良好的增长势头。消费金融的万亿赛道正涌入越来越多参与者,各大消费金融巨头都在布局竞逐这一前景广阔的市场。与之相伴的,自然还有来自金融监管部门的强监管政策。从 2017 年《关于规范整顿“现金贷”业务的通知》的“ 141 号文”开始,到今年初《关于做好网贷机构分类处置和风险防范工作的意见》的“ 175 号文”,高?

  • 百融云创:金融科技赋能金融机构增效降本

    在数字经济时代,金融科技助推普惠金融事业发展的作用正日益凸显。相关报告显示: 2019 年,中国金融科技已经进入到高质量发展、优结构运行的新阶段。营收规模和单位企业融资规模的“双稳”结构基本成型,发展稳定、后劲充足的特征已经显现。金融科技服务未来将呈现更多元化的特点。金融科技企业通过具体用户消费场景提供具体金融服务,将更占优势、更能获得用户的欢迎。 金融科技强调的是金融和科技的结合,落脚点在科技。重点通

  • 315诚信聚焦 平安科技欧拉图谱“测谎”企业诚信

    日常生活中,各类信息和电话诈骗层出不穷,给人们的财产造成了不少损失。除了普通民众,银行等金融机构也时刻面临金融欺诈的风险,一旦诈骗成功,将产生数千万甚至上亿元的损失,这就需要金融机构具备一定的反欺诈能力。由平安科技自主研发的欧拉图谱,可以帮助金融机构分析企业提供的信息与资料,如同“企业诚信测谎仪”一般,让金融诈骗行为无从遁形。寻找潜在风险,控制造假源头欧拉图谱是以供应链、产业链分析为核心,以标准化

  • 小花钱包强化科技助力,布局消费金融

    近年来,随着各种互联网大数据的不断深化,互联网金融不断升级,同时消费金融开始占据一定地位,消市场变迁也愈演愈烈,新的消费形式引领催生出了更多像小花钱包这类消费金融领域的公司诞生。通过大数据、AI智能等新兴科技产业的尖端技术,开始在消费金融行业中立于不败之地。 自成立以来,小花钱包始终坚持充分的科技赋能、技术应用的道路,运用大数据与人工智能科技引领金融业务前行,提高金融服务的效率,用金融科技破解金融难?

  • 加速“价值”流动,你我贷深掘金融科技潜力

    金融是在不确定的环境中进行资源最优配置的决策行为,其本质是价值流通。随着大数据、云计算、人工智能、区块链等前沿技术从实验转向成熟应用,金融科技开始渗透信息采集、风险模型、投资决策、信用中介等关键金融环节,不断提升价值流通效率。而作为互联网金融平台中率先进行转型的你我贷,则充分发挥互联网平台的天然数据优势,不断提升自身转型速度。近几年,计算科学在各个领域的快速发展给各行各业带去了全新的发展方向。从大

  • 榕树贷款:强化金融科技应用 助力服务效率提升

    随着5G、区块链、云计算等新兴技术的出现,金融科技正处于前所未有的蓬勃发展时期。金融科技的应用给金融业带来了巨大的变革,催生了智能金融的出现。《 2019 中国智能金融发展报告》明确指出,相比互联网金融,智能金融更具革命性的优势在于对金融生产效率的根本颠覆,更精准高效地满足各类金融需求,推动我国金融行业变革与跨越式发展。 专家认为,金融科技是金融业改革创新浪潮的前沿,其本身就是深化金融供给侧结构性改革,提

  • 百融云创:科技赋能金融服务 数字化驱动供应链金融

    伴随着科技创新和业界的高度关注,供应链金融这一横跨产业供应链和金融活动的创新日益成为解决中小企业融资难问题的重要战略途径、调整产业结构的重要抓手,未来中国的供应链金融有望迎来应用的黄金时期。 供应链金融的宗旨在于优化整个产业的现金流,缩短现金流量周期,让利益各方都能用较低的资金成本实现较高的经营绩效。从这个意义上讲,供应链金融不仅仅是融资借贷,它包括更为广义的金融服务活动,通过各类金融机构和产品共

  • 金融科技助力战疫丨文思海辉金融推出“居家客服”系列解决方案

    近日,在中国银行业协会客户服务与远程银行委员会组织召开的“居家客服专题活动”在线研讨会上,文思海辉金融作为金融科技公司代表受邀参加,向委员会及成员单位正式推介了文思海辉金融“居家客服”系列解决方案,并从网络安全稳定、客户信息安全、居家座席网络、业务受理监控与管理、座席运营管理等方面提出了实际可操作的具体建议。新型冠状病毒肺炎疫情之下,许多银行的运营与客户服务能力面临一次重大的考验。由于银行客服工作

  • 榕树贷款:科技赋能让金融服务更有个性和温度

    去年 9 月,央行发布《金融科技发展规划(2019-2021)》,“为金融科技钉下金钉子”,指明金融科技的发展方向。《规划》开宗明义,“金融科技是技术驱动的金融创新。”至此,金融科技是金融还是科技的讨论告一段落。现阶段,以人工智能、云计算、区块链等为代表的新兴技术不断成熟,并被广泛应用于消费金融领域,主要解决了风险识别与定价、提升效率、提升体验等三个方面的问题,使行业逐步走向智能化发展。金融科技让普惠金融更有个

  • 榕树贷款:严守信息安全底线 引领金融科技创新

    伴随金融与科技的深度融合,我国金融安全总体可控,但防控金融风险、促进金融安全创新仍处于关键期。据悉,央行此前已向部分金融机构定向下发《关于发布金融行业标准加强移动金融客户端应用软件安全管理通知》,加强对移动金融APP的管理。 《通知》显示,央行对移动金融APP安全问题,主要从提升安全防护、加强个人金融信息保护、提高风险监测能力、健全投诉处理机制、强化行业自律五个方面进行了管理规范,并对备受关注的个人金融

  • 小花钱包科技赋能,重启消费金融市场活力

    2019 年国务院办公厅印发《关于加快发展流通促进商业消费的意见》,提出了 20 条稳定消费预期、提振消费信心的政策措施。 其中,第十九条提出,加大金融支持力度。鼓励金融机构创新消费信贷产品和服务,推动专业化消费金融组织发展。整体来看,自 2015 年“消费金融元年”至今,消费金融的覆盖人群有了大幅度提升,但依然有着较大的市场发展空间,线上线下诸多场景的开拓也在进一步印证消费金融坚实发展的大方向。 作为消费金融领

  • 蚂蚁金服收购欧洲金融科技公司克拉纳少量股份

    3月4日据创科版日报消息,欧洲市值最高的金融科技公司克拉纳(Klarna)周三表示,支付宝母公司中国蚂蚁金服(Ant Financial Services Group)已持有其少量股份,两家公司的在线购物合作关系得到加强。

  • 百应科技携手杭州联合银行,加速AI+金融服务升级

    伴随着5G、AI、大数据、云计算等新科技的发展,越来越多的银行金融机构开始选择用AI机器人代替传统的人工服务。以智能客服为例,预计到 2022 年,智能客户将替代超过70%的金融机构人力。值得一提的是,不仅客服的部分工作由机器人代替,外呼电销业务中的部分工作也开始由AI机器人“接替”。就在不久前,杭州联合银行与百应科技携手合作,双方将共同完成银行呼叫中心的数智化平台升级。一方面,业务部门通过智能外呼、智能客服等功?

  • 榕树贷款:深耕人工智能技术 升级金融科技落地应用

    人工智能技术正在成为世界各国的国家战略。为了促进人工智能在我国的良性发展,近日,《中国人工智能产业知识产权白皮书(2019)》在苏州工业园区发布。白皮书对中国人工智能产业知识产权问题进行了系统探讨,将给人工智能领域企业提供产业技术创新以及知识产权等方面的指导和帮助。 据了解,该白皮书对人工智能的定义边界和分类标准进行界定,并对人工智能行业整体专利趋势和各技术领域和垂直应用领域的专利布局特点进行了系统分析

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议