区块链:打造一个简单安全的记录概念

未知来源 阅读 34 2017-7-24 03:07
分享至
微信扫一扫,打开网页后点击屏幕右上角分享按钮

区块链:打造一个简单安全的记录概念 (1)

暴走时评:自1340年复式记账法创建以来,财务报告系统的准确度一直是会计师以及企业主关心之所在,而随着越来越多的依赖于计算机化信息系统,信息的可靠性越来越重要,而区块链数据库结构就旨在实现这一可靠性。本文就重新讨论了区块链基础设施的发展历史,并突出了会计师对这样一种平台的看法,同时从会计与审计的角度来说明了区块链的风险问题。

翻译:Clover

自1340年创建了复式记账法以来,会计师和企业主一直都专注于财务报告系统的准确度。复式记账法能够防止误报,并促进记账的可靠性。随着越来越多的依赖于计算机化信息系统,更可靠的信息势在必行。而区块链数据库结构就旨在实现这一可靠性。

而一开始为了记录保存完整性的理论愿景而开始的努力,如今已经发展成信息质量与可用性高度精准的分布式数据库结构。这一数据库结构能够帮助防止并检测交易各方的欺诈性交易。区块链概念带有一些风险,但由于其内置审计追踪功能,这些风险也是可控的。而将区块链实施到企业系统中仍处于早期阶段,但却极有可能得到不同企业、大型政府机构以及各类交易所的采用。一旦这项技术发展成熟并得到广泛的采用,区块链就可能会实现“体系系统(system of systems)”,或者主要的“体系日志(journal of journals)”。会计师、经理以及教育工作者都能够在这个发展机遇中发挥关键作用,而且也应该熟悉其基本原则:自我验证单个分类账本的独立数据库。

背景

在1991年,对于电子安全的需求是银行家、监管机构和服务提供商的主要关注点。而这一概念的开发是为了使网上银行、网上交易以及电子商务所产生的公共信托金融数据成为一个“分布式分类账本”,这个概念所基于的假设就是每个分类账本的保管人都独立于其他保管人(Stefan Konst,“基于加密相连账目的安全日志文件(Secure Log Files Based on Cryptographically Concatenated Entries)”,2000年8月,http://bit.ly/2r1f9qW)。这些分类账本会经常进行同步,而且由于不存在单一控制着的管理者,若分类账本中的账目间存在冲突,那么拥有过半数保管人的账目就成为了实际上的赢家。此功能就让所有保管人都能够保持诚实(防止错误和欺诈的发生)并负责任(检测错误与欺诈)。随着20世纪90年代后期开源计算的出现,区块链开放源代码软件已经实现,这就使得诸如比特币之类的虚拟货币等金融创新得以实现。

本文将重新讨论区块链基础设施的发展历史,并突出会计师对这样一个平台的看法。从会计与审计的角度来看风险问题特别能够吸引人的关注,因为虚拟货币所带来的这些风险仍然引起关注,需要风险管理。

会计视角

区块链类似于传统账簿与记录中的日志账目。就日志账目而言,单个数据被称为一个“区块”,不能被删除或修改,只能逆转。这样一来,所有更改就生成了一个审计跟踪,而且从理论上来讲,交易是安全的。区块链中的区块除了包含所需数据之外,还可以携带额外的审计跟踪和分析数据,例如交易之前和之后的受影响帐户的总数。这些额外的数据则促进了数据库设计中的防欺诈措施和效率。

在刚开始的时候,区块链存在于多个“同属”数据库之中,而这些数据库彼此之间“互不信任”;保管人可能甚至都不知道其他同属数据库的保管人是谁。由于信息交换可以采用标准化的公共域名格式[例如可扩展标记语言(XML)]来完成,所以在分类帐本的单一多数规则协调之间存在更高的准确度。这些分类账本在多个证券交易所、资金暗池,甚或是美国促进创业企业融资法案(JOBS)所授权的令人期待已久的众筹平台之上都会十分有帮助(Yigal Rechtman 及Susanne O’Callaghan,“了解众筹基础知识Understanding the Basics of Crowdfunding”, CPA Journal,2014年11月,http://bit.ly/2r1cOw1)。

因此,无论是在理论上还是在实践中,即使一个保管人错误记录了一个场外交易证券交易平台,仍旧能够保证记录的准确度,因为大多数同属数据库会进行“投票”解决这种冲突。每个数据库都会定期进行同步,并且唯一地标识每一笔交易——以及其他更改,例如账户总余额、用户信息、日期/时间戳,而且,无论何种审计追踪都可能有助于维护整个系统的准确度。相应地,所有发布与更改都会定期进行同步。图1则说明了这一过程。

区块链:打造一个简单安全的记录概念 (2)

图1

区块链对账流程

在一个场外交易证券交易平台中,保管人保持不变,但发起方为执行交易的股票经纪人或股票方,如图2所示。保管人C会被发现违反了两个数据要素;多数法则就会得出结论:股票价格(3美元)与所记录的不同,股票数量乘以美元成本得到的结果也是错误的。在这个示例中,区块链的优势显而易见,因为保管人决定的完整性以及区块链的内部完整性条款都能够得到核实,例如总交易价值(单位×成本)。

区块链:打造一个简单安全的记录概念 (3)

图2

场外交易证券交易所的区块链记录中欺诈性账目的检测与协调

比特币等虚拟货币在其编码中就使用了区块链方法;因为虚拟货币数据库是去中心化的,所以也就不存在单一保管人可以随时控制整个分类帐本系统的情况。同属数据库保管人的匿名性使得他们能够维持一个较高的准确率。然而,一些观察家则担心区块链已经达到了其实际极限。理论上,若单一个人控制着某一市场的51%或更多的保管人,那么就会成为这个市场的所有者并可以立刻有效地对所有数据库进行更改。在这种情况下,这个人就可以成为整个金融体系的控制者。尽管还尚未触及这种实际限制,但也不能保证这种情况不会发生。有一种理论认为如果达到了51%的实际限制,一般就可以启动更多保管人,从而削弱大多数群体;然而,目前还从未对这类事件进行过测试。监管机构以及研究人员仍在担心“51%”的情况(Emily Spaven,“欧洲银行管理局:51%攻击仍是比特币面临的最大问题”,2015年7月17日,http://bit.ly/2r1lJgX)。虚拟货币的价格受供求市场力量等因素控制。若一个人控制着一种虚拟货币51%的保管人,就可以修改两个匿名方(一笔区块链交易中的所有各方)之间交易的实际价格来操纵价格,进而产生欺诈性受益。

审计追踪

区块链还可以用一种内置的原生审计追踪来构建;例如,可以构建股息支付周期的记录,使得不同的数据库维护着描述股息收款人的区块,并包括周期的审计追踪(例如,所有者身份、股票分割条款、股票交易日期戳、税收报告和合规的所有者详细信息)。尽管这样一个数据集可以由控制着某个上市公司的整个股权来维护,但区块链的多个同属数据库还是会创建一个更为稳健的审计追踪。即使在一个数据库中的某个区块被删除了,其他数据库仍然能够自行进行同步,纠正受损数据库并取消删除。这种冗余功能可以在股权生命周期期间的多个层级上执行。

一些人认为这样一种冗余可以降低商业周期不留痕迹地篡改记录的风险(“区块链在保险业中的应用”,德勤,2016,http://bit.ly/2qGjU68)。在为审计追踪而扩展区块链时,上述示例中的股息支付系统可以促进包含实际收到付款的每个人的可信分类帐本的端到端可信日志。区块链股息日志还能够关联税收报告;这种类型的整合可以产生日志体系,完全由审计追踪支持。各种商业周期的独特日志既可以单独维护,也可以共同以日志体系的方式进行维护。每个系统的分类账本都是稳健、冗余但又具备极高准确度的。这种冗余性具有单个账目点以及多个处理与解决点,因此也能够为交易各方创造效率。而这些效率被一些人(尤其是虚拟货币领域中的一些人)看作是对资本市场增长的激励(Paul Vigna,“特拉华州考虑使用区块链技术”,华尔街日报,2016年5月1日,http://on.wsj.com/2rAUfec)。

其他实施风险

除上述提到的单一个人控制整个系统的风险之外,区块链还存在其他风险。首先,在实施抽象的通用冗余数据库时配置错误的风险就不可小觑。XML是一种成熟的通信和交换技术,可扩展业务报告语言(XBRL)和其他用于数据交换的标准协议也是如此。然而,因为区块链能够在大型数据库的不信任保管人之间进行交换和同步,所以可以测试数据完整性的极限。这是一个有大量证据证明的风险;当用户访问控制配置不良时,即使是设计良好的信息系统也可能会发生故障。一般而言,软件很容易就会发生配置不良的情况,尤其是用户访问软件(参阅incent C. Hu, David F. Ferraiolo及D. Rick Kuhn的“访问控制系统评估”,National Institute for Standards in Technology (NIST),2006年9月,http://bit.ly/2q4V5yI;“联邦信息系统和组织的安全与隐私控制,”NIST,2015年1月22日修订版,http://bit.ly/2q5cFTr)。同样地,区块链系统的配置尚未成熟,也还不是一个无错误或无摩擦的过程。理所当然地,访问控制、处理和存储完整性配置错误的风险会使采用区块链的管理者、对实施提供建议的顾问、以及面临审计这样一个系统的审计员踌躇不前。

未来之路

区块链数据库是资本与监管市场的一个极具前景的工具,但也带来了一定的风险。大型多元化公司中的企业领导者将会很好地考虑到其公司的企业资源计划和会计信息系统(ERP / AIS)之下的底层区块链数据库。除了用于预防和检测欺诈的内置功能以及审计跟踪的好处之外,底层数据库还带来了冗余的报告和数据填充效率。更大型的多样化实体是采用并发展这项技术的理想主体,而且能够在这种系统上消耗更多的资源。

会计专业人士也可以在建议区块链系统的实现方面发挥主导作用,或者对实现的准确度进行审计。教育工作者和研究人员也有适合他们的工作;一旦对新的底层数据库开始进行投资,研究人员就将会发现需要解决的大量实际应用。教育工作者还需要筹备未来的管理人员和会计师,以利用区块链数据库所带来的机遇。

尽管这种高度准确的日志与复式记账法一样是个古老的概念,但是新技术的诞生就意味着未来CPA行业会发生巨大变革。

作者:Yigal Rechtman | 编译者:Clover | 来源:Cpajournal

btcfans公众号

微信扫描关注公众号,及时掌握新动向

来自互联网
免责声明:
2.本文版权归属原作所有,仅代表作者本人观点,不代表比特范的观点或立场
2.本文版权归属原作所有,仅代表作者本人观点,不代表比特范的观点或立场
上一篇:非营利机构应用区块链的现实障碍 下一篇:美通过《虚拟货币商业统一监管法》,以保障数字货币领域创新 ...

相关资讯