区块链技术在能源领域国资监管场景中的应用

2021-10-30 05:19梅运谊赵全庆孙慧源
网络安全技术与应用 2021年10期
关键词:国资事项区块

◆梅运谊 赵全庆 孙慧源

区块链技术在能源领域国资监管场景中的应用

◆梅运谊1赵全庆2孙慧源3

(1.中国石油集团工程技术研究院有限公司 北京 100000;2.中国石油集团共享运营有限公司 北京 100000;3.昆仑数智有限公司 北京 100000)

近年来,区块链技术与人工智能、云计算、大数据、物联网等新兴技术正加速全球经济变革,国家发起多轮关于区块链技术的调研与课题研究,政府倡导的联盟链技术进入应用示范阶段。本文分析能源领域国资监管系统行业现状与业务痛点,开展了区块链技术相关分析研究,对原有模式进行了改进式创新,提出了区块链解决方案,部署了基于区块链技术的国资监管体系升级,率先实现了区块链技术在能源领域监管审计方面的演进,应用效果展现了区块链使用价值和优势,助力了国资监管健康有序发展,为其他行业资产监管审计提供了借鉴和帮助。

区块链;联盟链;国有资产;监管审计

1 引言

当前,区块链与人工智能、大数据、云计算、5G、物联网等前沿技术不断迭代发展,融合了密码学、经济学和计算机科学的区块链技术作为新一轮科技革命和产业变革的代表尤为值得关注[1],推动着“信息互联网”朝着“价值互联网”变迁。2016年12月15日国务院印发的《“十三五”国家信息化规划》中[2],鼓励区块链技术的大规模创新实验和应用推广,通过技术革命抢占国家竞争的制高点和主导权。

区块链作为数字经济的基础技术,以其去中心化、不可篡改、公开透明以及可追溯性等特点为国资监管带来了新的机遇。在传统的国资监管工作模式下,要实现对“三重一大”业务的支撑及大额资金管理业务的集成是比较困难的,不仅需要消耗大量的人力财力,还需要经过烦冗复杂的审计程序,致使监管工作存在工作量大、效率低等缺陷,而利用区块链去中心化特征可以有效改善监管工作中存在的诸多问题,保障数据的准确、真实、公开透明,使国资监管数据严格保护起来,严防不法分子造假,极大程度解决了监管工作中取证的信任问题。

2 国有资产监管行业现状和业务痛点

2.1 国家层面国资监管业务现状

国务院国资委近几年陆续出台《关于加强和改进企业国有资产监督防止国有资产流失的意见》、《关于深化国有企业改革的指导意见》等多项政策,指导中央企业深入改革和信息化建设。国资委办公厅近年发布相关文件,明确提出通过信息化手段,实现对中央企业“三重一大”事项决策的制度、规则、清单、程序、内容和落实情况的全过程监督,实现横向到边、纵向到底的在线监管,形成执行“三重一大”制度的硬约束,保证“三重一大”制度执行规范高效。

2.2 集团层面国资监管总体业务介绍

为满足国资委提高监管效能、优化监管流程、加强监管协同等外部要求,以及央企内部集团公司国资监管治理需要,某央企集团公司需要对所辖国有资产业务进行整体管理,其中涉及“三重一大”、大额资金管理、压减管理、风险投资管理、人事管理、新闻采编、投资和项目管理等相关业务,“三重一大”是核心业务。开发国资监管平台,实现国资监管指标数据的有效汇聚,并最终与国资委监管系统全面对接。

2.3 能源领域某集团公司“三重一大”业务介绍

能源领域某集团公司的“三重一大”业务事项范围如下(图1):

图1 某集团公司“三重一大”业务范围

2.4 “三重一大”业务现状

某集团公司国资监管系统依循国家要求和制度规范,利用信息化手段实现“三重一大”相关事项决策过程的事中、事后监管(图2)。

图2 “三重一大”业务现状

2.5 某集团公司“三重一大”系统功能

“三重一大”系统功能包括综合分析、综合统计、业务功能三大类功能,综合分析主要用于风险预警、审计监督、投资趋势分析等几方面功能;综合统计是实现规章制度建设统计、重要人事任免议题统计、重大项目议题统计、异常会议统计、事项清单分类统计、大额资金运作议题统计、专项主题议题统计、数据上报情况统计、决策会议分类统计、重大决策议题统计、法人单位统计、数据质量统计等功能;业务功能实现事项管理、制度管理、议题管理、会议管理、法人信息管理、工作评价。

3 能源领域国有资产监管需求分析

建设集团公司“三重一大”决策和运行监管系统,既是为了满足国资监管“横向到边,纵向到底” 加强事中事后监管的要求,也是为了实现集团公司“三重一大”决策事项信息化监控,实现对集团层面“三重一大”决策制度、议事规则、事项清单,决策会议清单,以及会议涉及议题清单,满足“三重一大”事项管理、制度管理、议题管理、会议管理、法人信息管理、工作评价、数据报送、统计分析和多层级管理的需要。

4 区块链解决方案及其价值和优势

基于区块链技术的能源领域国资监管系统部署的关键在于明确国资监管的痛点,通过使用区块链技术,优化流程、提升效率、降低成本、提升安全性,可以反映基于区块链的国资监管的特点与未来发展方向,进而推广到其他行业。

4.1 区块链技术概要

区块链是一种利用对等网络(P2P)将信息储存在区块中,区块间按时间顺序连接并用密码学的方式来保证信息不被篡改和伪造的分布式账本。区块链中包含大量节点,当有新数据录入时,这些新数据先被储存在一个新的区块中,区块链中的某些节点对新数据进行记录和全网广播,然后其他节点对新数据进行验证,全网节点通过共识机制对新数据达成共识,最后全网节点数据同步更新,新的区块被纳入区块链上。

4.1.1区块链基本要素

(1)密码学

区块链中大量使用了哈希算法(如:SHA3-256)、非对称加密、椭圆曲线数字签名等密码技术,还包括多方安全计算、零知识证明等。利用密码技术实现交易验证和交易隐私等功能。通俗地讲,通过密码算法,可以实现交易双方的身份不会被第三方冒充,也不会被第三方窃取信息,且确保信息完整和不可否认等功能。

(2)共识算法

共识算法如我们常见的POW(工作量证明)、POS(权益证明机制,即获得区块记账权的难度与节点持有权益的币龄成反比)、DPOS(委托权益证明)和BFT(拜占庭容错算法)等,主要为了解决多个共识节点如何达成数据的一致性和正确性的策略和方法。不同的应用场景会选用不同的共识机制,来平衡系统的效率、安全性和数据一致性。

(3)智能合约

智能合约是自动验证、自动执行的计算机协议。所有参与方将共同约定的条款通过智能合约的方式转化为计算机自动执行程序,降低人为监督和执行成本。区块链智能合约的优势是确保不出现由于中心化所带来的规则不透明和篡改而导致的信用风险。

(4)分布式账本

区块链账本是通过区块的Hash首尾相连接而成的一个链式追加的块状存储结构。在数据块中可以存储账户信息、交易信息、验证脚本和智能合约代码等。多个共识节点共同记账带来的优势是数据难以抵赖和篡改。

4.1.2区块链技术特点

区块链技术具有以下几方面特点:

(1)去中心化

去中心化就是数据的储存不再集中在一个节点,而是分布在网络上的各个节点中,每个节点都有备份,因此区块链对恶意篡改其中某一个节点的信息具有免疫性。

(2)不可篡改

数据一旦通过各个节点的验证就会被储存在区块链上,无法更改并且永远被储存,除非控制超过51%的节点,否则单个节点无法对数据进行删除或修改,因此区块链上的数据安全性和可靠性极高。

(3)公开透明

某个交易发生并验证成功,数据就会迅速被复制到所有区块上,实现全网数据同步,除了交易各方的私有信息被加密外,区块链上的每个节点的信息都能被查阅。

(4)可追溯性

区块链中每一个区块生成时都会被加盖一个时间戳,即每一次交易发生的时间都会被记录并且依据时间顺序排列,从而保证交易发生有迹可循,这为监管人员查找历史数据带来了很大的便利。

4.2 总体设计原则与思路

目前区块链技术按照准入机制一般可划分为公有链、联盟链、私有链,其中公有链对所有用户完全开放,安全性受限,私有链多用于搭建本地区块链以及对智能合约进行发布前的调试,而联盟链介于二者之间,针对特定群体或机构,通过对节点授权设置准入门槛,能在一定程度上兼顾数据的多方维护和避免数据泄露,[3]更适用于国资监管业务。

对国资监管联盟链的分析,一方面要考虑国资委对国有资产监管的实际要求,同时也要考虑区块链系统与中心化软件的区别。另外,国资监管业务的属性也要予以综合考量,要站在全局的高度对国资监管联盟链系统进行优势分析。综上,应遵循以下原则:

4.2.1整体性

在国资监管联盟链的分析过程中,不能仅仅从一个方面或者某几类指标去判断对象的价值与效率情况,而更应该从全局综合进行判断,整体性对于分析非常重要。

4.2.2科学性

国资监管联盟链分析过程不仅对于设计者的专业技能、知识积累以及综合素质有要求,而且其科学严谨的态度也非常重要,直接关系到分析结果。而科学性就是需要客观、合理以及公平地进行国资监管联盟链分析的每一个步骤。

4.2.3可操作性

对于国资监管联盟链的优势分析应该满足国资监管的要求,同时也应该可以通过科学方法来进行业务验证,分析成果可后续被借鉴与推广。

4.2.4前瞻性

国资监管与区块链技术的结合本身就是在原有业务上的技术创新,因此在优势分析上应具有前瞻性。

4.2.5代表性

选取能够客观反映国资监管的关键业务,例如在本论文中的重大决策事项、重大项目安排事项、重要人事任免事项、大额度资金运作事项的监管等等。

4.2.6通用性

国资监管联盟链分析方法以及结论要有行业通用性,最终能够推动行业应用与技术发展,而不能仅仅是单独个体的评价,对行业其他联盟链没有任何参考意义。

4.2.7差异性

国资监管联盟链分析过程中,要综合考虑到国资监管业务与其他监管的差异性,联盟链技术与公链技术的差异性等,而不能一概而论,要做到具体问题进行具体分析。

依据自顶而下、分层拆解、逐层细化的方式来指导国资监管联盟链优势分析工作,此种方式也能科学、客观的指导分析过程的整体思路,如图3:

(1)首先需要对分析对象确立分析目标,即明确最终分析的目标;

(2)参考文献资料如国务院、国资委对国资监管的相关要求、行业标准、系统方案以及相关研究成果,通过总结来对工作任务进行拆解,从而确立国资监管联盟链分析的子目标;

(3)分析国资监管的行业应用特点与业务特点,结合区块链技术特点综合分析待解决的问题;

(4)结合问题分析与需求分析,得到国资监管联盟链优势分析结论。

图3 国资监管联盟链分析过程

4.3 基于区块链技术的国有资产监管系统试点应用解决方案

4.3.1方案概述

区块链技术在国资监管系统应用中提供数据存证、数据核验、数据追溯等为一体的综合服务体系,建立了面向“三重一大”业务应用的服务生态。

利用区块链的不可伪造特性,客观记录各类“三重一大”业务数据,以低成本和高效率为业务方提供电子数据存证服务,从而实现电子数据存证与各类互联网应用的深度耦合,架设存证服务与各业务应用的规则桥梁。

基于HyperLedger Fabric区块链平台开发,实现了电子数据存证、核验、信息追溯服务。

4.3.2系统介绍

图4 系统架构图

系统基础层选用的是开源HyperLedger Fabric区块链组件进行搭建。

合约层使用JavaScript语言,开发了存证合约,取证合约等。

服务层使用JavaScript开发,完成对智能合约的交互和调用,并为用户层提供服务接口;通过golang、java等语言,restful api、消息中间件等技术来完成应用交互,利用tls协议等技术来保障传输安全。

用户层有两大模块:

(1)电子数据存证,使用JavaScript开发,将用户上传的电子数据写入区块链存证,实现数据确权。

通过restful api、消息中间件等技术来完成跨链交互,将存证数据同步各个区块链节点。

(2)电子数据核验,使用JavaScript开发,对存证过的电子数据,通过区块链核验接口进行数据真实性核验,使得数据进行确权、透明、公开。

4.3.3区块链网络部署

国资监管系统在应用区块链技术时,设计了MQ集群缓冲区,使用异步消息通讯来降低区块链系统对业务系统的影响。MQ集群使用的软负载均衡不需要太高的算力,只需要2台2核CPU、2G内存、64GB存储的云服务器即可。MQ集群考虑到持久化消息的堆积,需要存储较高,因此需要3台4核CPU、8G内存264GB存储的云服务器。区块链底层框架选取的是Hyperledger Fabric,按照官方建议配置,随着时间的推移,业务系统上链数据越多所产生的账本数据越大,因此选取4台4核CPU、8G内存、564GB存储的云服务器作为账本存储节点。表1为网络部署设备清单:

表1 网络部署设备清单

共部署16台虚拟机,CPU:60C、内存116G、存储3624GB。

网络部署拓扑图如图5:

图5 网络部署拓扑图

4.3.4国有资产监管区块链应用试点运行情况

2020年1月,某集团国资监管系统“三重一大”应用信息报送流程的区块链验证功能正式上线,实现了上报流程的数据审核校验,截至目前已在区块链上存储记录2万余条,为监管审计工作提供了可信数据支撑。表2为目前应用试点检查项信息:

表2 目前应用试点检查项信息

4.4 应用效果

4.4.1优化国资监管流程,提高国资监管管理能力

(1)优化事项管理能力

事项目录是事项清单的编制基础,某集团公司根据国资委文件要求,通过国资委提供的数据发布服务,获取中央企业重大决策、重要人事任免、重大项目安排、大额度资金运作“三重一大”事项的基本标准目录,依据标准目录进一步编制适用于集团公司的事项清单。

当国资委发布的事项目录更新时,通过区块链技术将国资委事项目录进行上链操作。通过加入联盟链,集团公司可以及时获取可靠、安全的更新信息并查看更新的内容,通过区块链的分布式天生优势对集团公司的事项目录进行版本同步更新,保留历次事项目录更新的版本。事项目录上链可以大大加强集团公司的事项管理能力。

某集团公司以只读方式访问链上的事项目录,对“三重一大”决策事项进行进一步的细化,根据事项目录中事项的分类,明确每一个类别中具体事项的名称、事项编码,以及事项相关的党组会、董事长办公会、总经理办公会、董事会等决策会议的顺序等信息,形成“三重一大”事项清单。

专业公司、地区公司结合本单位实际情况,能够根据实际业务需要,通过联盟链的不同组织结构提供的权限,基于事项目录编制本单位层面的事项清单,通过对事项目录进行进一步筛选、扩展、细化,形成适用于本单位“三重一大”业务的事项清单。

事项清单是“三重一大”事项识别和归类的重要依据,事项清单中的每一个事项都应具有唯一的事项编码。通过区块链独一无二的时间戳功能能够保障获取的信息真实、准确。

(2)优化议题管理能力

“三重一大”决策会议的议题是在决策会议中所讨论的具体事项,需要实现对包括议题内容、审议结果、关联信息、议题决议等信息的规范管理,通过将“三重一大”决策会议的议题进行编码部署到区块链上,通过区块链的不可篡改和可追溯性两大特点从而将每一项议题都与事项清单中的具体事项相互关联对应,在业务分析时能够快速链上查询会议纪要,从而加强依据事项的不同对议题进行分类汇总统计的能力。

(3)优化数据报送能力

按照国资委要求的数据规范与接口规范,需要建立数据上报和数据获取双向数据传输功能,对国资委所要求收集的“三重一大”制度、事项、会议信息及相关附件资料进行汇总筛选,并报送至国资委端系统。收集各项资料进行汇总筛选,需要保证各种制度、事项、会议信息安全,不可篡改,在报送至国资委端系统前一定要保证数据一致,急需要区块链进行监督保证数据一致性。

通过数据上链操作后,可以对报送的数据进行规范化处理、加密处理,确保数据安全与准确。每一个上链的数据都会保留操作记录,确保报送数据有迹可循。

当国资委通过数据接口发布“三重一大”相关模板、通知公告、密钥等信息时,在同一个联盟链中的集团公司便自动获取对应的信息,并做出相应的记录与更新。

4.4.2区块链技术降低“三重一大”项目安全风险

监管风险产生存在诸多原因,既有监管人员道德因素、监管质量因素、管理因素,也有审计监管方法的因素,它是客观存在的,时刻潜伏在项目审计的过程中,不可能完全消除,但在一定程度上可以利用有效的方法将风险降至最低。区块链技术可以从源头上对项目要求的事项管理、制度管理、议题管理、会议管理、法人信息管理、工作评价进行监督、监管。因为它的时间戳功能可以实现全流程完整追溯,有效防止信息被篡改。

4.4.3区块链技术降低“三重一大”项目成本

目前的监管工作对于监管成本的控制依然存在缺陷,首先在所获数据的真实性和效率方面,在“三重一大”项目要求的事项管理、制度管理、议题管理、会议管理、法人信息管理、工作评价等六项工作中,“区块链 + 监管”模式与传统开展监管最大的区别在于对数据获取的来源不同,前者的数据是从去信任的环境中直接获得,而后者完全靠人为的搜集和验证,不可避免会消耗一定的人力成本和时间成本,但区块链技术拥有的不可篡改和信息可追溯等特点,不仅可以减轻监管人员在取证过程中辨认信息真伪的困难程度,企业甚至不再需要招聘专门的审计人员来审核账本,在人力和时间上都能有效减轻企业成本。其次在数据的储存方面,传统国资监管模式下,数据通常储存在一台中心服务器上,不仅容易受到攻击,中心服务器还会存在负载高、运行速度慢、储存容量有限等问题,而应用区块链技术,数据是分布储存在每个节点上,区块链技术通过去除数据重复率来放大储存空间,能够将储存成本降低5~10倍,保障数据安全性的同时储存成本也得到了控制。

4.4.4提高监管、审计证据安全性

监管工作的目的就是监督被审计单位经济活动发生的真实性、合法性,因此被审计单位提供的证据对于国资委监管人员做出正确的审计判断至关重要。但在大数据时代的今天,总有不法分子篡改重要数据资料以牟取利益,使得数据的真实性难以鉴别,为监管工作的开展带来了难题。例如一些上市公司通过粉饰财务指标,使收入、资产规模达到发行条件,或使公司的主营业务突出,业绩保持增长态势,从而争取更高的发行价格牟取利益,因此在合同、发票和单据等监管证据上造假,致使监管人员发表错误的监管结论。区块链技术为解决这一难题带来了曙光,它的一大特征就是不可篡改,数据一旦记录上链就无法删除和修改,对于加密数据,用户需要通过密钥才能访问,可以说数据既能被安全共享但也不会被滥用,不仅提高了被监管、审计单位数据的安全性,也使得监管人员可以足够信赖被审计单位提供的证据,发表正确的监管结论,使得“三重一大”项目成果落到实处,监管内容真实有效。

4.4.5促进实时监管作业模式发展

传统监管工作模式下存在事后监管导致意见滞后的局面,而应用区块链技术,可以实现监管工作“实时”,主要体现在以下三个方面:

(1)获取监管证据实时。区块链技术可以实现在线采集被监管单位数据,减少沟通、核验的流程,更快更准的获取审计证据。

(2)对被监管、审计单位经济活动审查实时。被审计、监管单位一旦发生经济活动,交易数据就会在极短的时间内复制到区块上,可以实现实时审查。

(3)监管报告发布实时。在区块链网络下,监管人员可以直接访问被审计单位数据,数据的真实性、正确性也无需考量,避免了亲临被审计单位获取监管证据而延迟监管报告发布。

5 结论与展望

5.1 工作成果与结论

通过对国有资产监管现状进行梳理,明确国资监管要求与特点,分析原有监管存在的问题,提出优势分析的总体原则与思路,并结合区块链技术特点,部署应用基于区块链的国资监管体系,最终使得国资监管体系更为完善。在优化监管流程、降低安全风险、降低成本、提升效率、提高监管审计安全性以及促进模式发展等方面有明显优势。

5.2 展望

资产监管行业是一个涵盖范围十分广阔的领域,可以有效避免资产流失,产生间接效益,区块链技术虽然其发展的时间较短,至今刚刚12年的时间,但其不断演进与发展,已经具有了深厚而实际的应用基础,越来越多的行业正在开展基于区块链技术的系统升级,资产监管应用场景也会逐渐走向成熟。其他典型应用场景还包含电子商务、社交、共享经济、司法领域(北京、杭州、广州互联网法院),去中心化能源交易、能源代币等应用。如同区块链在各行业慢慢渗透一样,我国在能源区块链领域现在还是一片蓝海,随着越来越多的应用场景落地,必将对能源领域诸多方面产生广泛而深远的影响。

[1]华为区块链技术开发团队.区块链技术及应用[M].清华大学出版社,2019.11.

[2]徐明星,刘勇,段星,郭大治. 区块链重塑经济与世界[M].中信出版集团,2018.9.

[3]郭上铜,王瑞锦,张凤荔.区块链技术原理与应用综述[J].计算机科学,2021,48(02):271-281.

猜你喜欢
国资事项区块
如果要献血,需注意以下事项
宜昌“清单之外无事项”等
学习贯彻党的十九届六中全会精神
——省委宣讲团走进国资系统
国资系统监管企业资产总额超218万亿元
区块链:一个改变未来的幽灵
疫情期间,这些事项请注意!
区块链:主要角色和衍生应用
特定问题调查:向国资“亮剑”
青铜器收藏10大事项
区块链+媒体业的N种可能