رمز ۱۲۰مرحلهٔ پایه، درس ۲۰ از ۲۲ بلاک‌چین و فناوری

تفاوت بلاک‌چین عمومی و خصوصی؛ بی‌مجوز یا مجوزدار

بلاک‌چین عمومی و خصوصی در این‌که چه کسی وارد شبکه می‌شود، بلوک می‌سازد و داده را می‌بیند فرق دارند؛ این درس تفاوت‌ها، کاربردها و راه سنجش ادعاها را می‌گوید.

پیش‌نیاز رمز ۱۰۶ شبکهٔ غیرمتمرکز چیست و چرا اهمیت دارد

تفاوت بلاک‌چین عمومی و خصوصی در یک پرسش خلاصه می‌شود: چه کسی اجازه دارد وارد شبکه شود، بلوک تازه منتشر کند و داده‌ها را بخواند. در بلاک‌چین عمومی یا «بی‌مجوز» هر کسی بدون اجازه گرفتن از کسی می‌تواند مشارکت کند؛ در بلاک‌چین خصوصی یا «مجوزدار» فقط اعضای احراز هویت‌شده راه دارند و گردانندگان شبکه تا حدی به یکدیگر اعتماد می‌کنند. همین تفاوت روی امنیت، سرعت، حریم خصوصی و میزان تمرکز قدرت اثر مستقیم می‌گذارد.

عمومی یا خصوصی؛ چه کسی اجازهٔ ورود دارد

اگر هنوز با سازوکار پایهٔ بلوک و زنجیره آشنا نیستید، بهتر است پیش از این درس بلاک‌چین چیست به زبان ساده را بخوانید. در این‌جا فرض می‌کنیم می‌دانید بلاک‌چین دفتری مشترک است که نسخه‌های آن روی رایانه‌های متعددی نگه‌داری می‌شود و هر بلوک تازه به بلوک قبلی گره خورده است.

واژه‌های «عمومی» و «خصوصی» در گفت‌وگوهای روزمره زیاد به کار می‌روند، اما مؤسسهٔ ملی استاندارد و فناوری آمریکا (NIST) در گزارش IR ۸۲۰۲ در سال ۲۰۱۸ دقیق‌تر حرف می‌زند و شبکه‌ها را به دو گروه «بدون مجوز» (Permissionless) و «مجوزدار» (Permissioned) تقسیم می‌کند [۱]. معیار این تقسیم‌بندی این است که آیا برای شرکت در شبکه باید از کسی اجازه گرفت یا نه.

برای این‌که تفاوت را در عمل ببینید، سه پرسش جداگانه دربارهٔ هر شبکه بپرسید:

  • خواندن: چه کسی می‌تواند تاریخچهٔ تراکنش‌ها را ببیند؟
  • نوشتن: چه کسی می‌تواند تراکنش تازه ارسال کند؟
  • تأیید: چه کسی حق دارد بلوک بعدی را بسازد و به زنجیره اضافه کند؟

در یک شبکهٔ کاملاً عمومی پاسخ هر سه پرسش «همه» است. در یک شبکهٔ کاملاً خصوصی پاسخ هر سه «فقط اعضای تأییدشده» است. میان این دو سر طیف، ترکیب‌های متنوعی هم وجود دارد؛ مثلاً شبکه‌ای که خواندن داده‌هایش برای همه آزاد است اما تأیید بلوک فقط در دست چند سازمان مشخص است. به همین دلیل، برچسب «خصوصی» به‌تنهایی چیز زیادی نمی‌گوید و باید پرسید دقیقاً کدام بخش محدود شده است. نمای کلی مفاهیم این خوشه را در صفحهٔ بلاک‌چین و فناوری می‌یابید.

بلاک‌چین بی‌مجوز؛ شبکه‌ای برای غریبه‌ها

طبق تعریف گزارش NIST در سال ۲۰۱۸، در شبکهٔ بی‌مجوز هر کسی می‌تواند به‌صورت ناشناس حساب بسازد و مشارکت کند، و معمولاً گره‌های منتشرکنندهٔ زیادی که به یکدیگر اعتماد ندارند برای انتشار بلوک بعدی رقابت می‌کنند [۱]. بیت‌کوین و اتریوم شناخته‌شده‌ترین نمونه‌های این گروه‌اند و بیشتر آنچه دربارهٔ کریپتو و طرز کار آن می‌خوانید روی همین نوع شبکه بنا شده است.

وقتی شرکت‌کنندگان یکدیگر را نمی‌شناسند، شبکه باید راهی داشته باشد که تقلب را پرهزینه کند. این‌جاست که سازوکارهای اجماع مانند اثبات کار و اثبات سهام وارد می‌شوند؛ هر دو کاری می‌کنند که ساختن بلوک جعلی هزینهٔ واقعی داشته باشد. جزئیات این دو روش را در درس تفاوت اثبات کار و اثبات سهام توضیح داده‌ایم.

پاداش این هزینه معمولاً به شکل رمزارز بومی همان شبکه پرداخت می‌شود. پس در شبکهٔ بی‌مجوز، رمزارز یک تزئین نیست؛ بخشی از طراحی امنیتی است که غریبه‌ها را به رفتار درست تشویق می‌کند.

ویژگی‌های اصلی این شبکه‌ها را می‌توان چنین خلاصه کرد:

  • ورود آزاد: برای ساختن آدرس یا راه‌اندازی گره، از هیچ نهادی اجازه نمی‌گیرید.
  • شفافیت: تاریخچهٔ تراکنش‌ها برای همه قابل مشاهده و بررسی است.
  • مقاومت در برابر سانسور: هیچ گردانندهٔ واحدی نمی‌تواند به‌تنهایی تراکنش شما را متوقف یا تاریخچه را بازنویسی کند؛ این همان خاصیتی است که در درس شبکهٔ غیرمتمرکز چیست به آن پرداختیم.
  • بهای این آزادی: سرعت کمتر، کارمزد متغیر و نبود حریم خصوصی کامل، چون همه‌چیز عمومی است و آدرس‌ها فقط نام مستعار به حساب می‌آیند.

بلاک‌چین مجوزدار و کنسرسیومی

در شبکهٔ مجوزدار، طبق همان گزارش NIST، دسترسی محدودتر است و برای عضویت باید هویت احراز شود؛ گردانندگان شبکه چون همه برای انتشار بلوک مجوز گرفته‌اند، تا حدی به یکدیگر اعتماد دارند [۱]. این فرایند شبیه احراز هویت (KYC) است، با این تفاوت که این‌جا اعضای شبکه معمولاً سازمان‌ها هستند، نه کاربران عادی.

وقتی اعضا یکدیگر را می‌شناسند و در صورت تخلف قابل پیگیری‌اند، دیگر لازم نیست امنیت فقط از راه رقابت پرهزینه تأمین شود. به همین دلیل، شبکه‌های مجوزدار معمولاً از روش‌های اجماع سبک‌تری استفاده می‌کنند که سریع‌تر به نتیجه می‌رسند و انرژی کمتری مصرف می‌کنند.

هایپرلجر فابریک (Hyperledger Fabric) یکی از شناخته‌شده‌ترین ابزارهای ساخت چنین شبکه‌هایی است. سازندگان آن، فابریک را چارچوب دفتر کل توزیع‌شدهٔ «مجوزدار» و مخصوص سازمان‌ها معرفی می‌کنند که طراحی ماژولار آن برای طیف گسترده‌ای از کاربردهای صنعتی ساخته شده و روش اجماع خاص آن کارایی بالا در مقیاس بزرگ را با حفظ حریم خصوصی ممکن می‌کند [۲].

در عمل، شبکه‌های مجوزدار را معمولاً به دو گونه تقسیم می‌کنند. این دسته‌بندی چارچوب توضیحی رایج است، نه تعریف رسمی گزارش NIST:

  • خصوصی به معنای دقیق: یک سازمان همهٔ گره‌ها را اداره می‌کند و خودش تصمیم می‌گیرد چه کسی عضو شود.
  • کنسرسیومی (Consortium): چند سازمان مستقل، مثلاً چند شرکت در یک زنجیرهٔ تأمین، گره‌ها را مشترکاً نگه می‌دارند و قواعد را با توافق هم تعیین می‌کنند.

تفاوت این دو مهم است. در گونهٔ کنسرسیومی، هیچ عضوی به‌تنهایی نمی‌تواند دفتر را تغییر دهد، پس هنوز بخشی از منطق بلاک‌چین حفظ می‌شود. در گونهٔ تک‌سازمانی، همهٔ اعتماد روی یک نهاد متمرکز است.

کاربردهای سازمانی

کاربرد غیرمالی بلاک‌چین در حوزه‌های گوناگون در درس «بلاک‌چین چیست» آمده است؛ این‌جا فقط به این پرسش می‌پردازیم که چرا سازمان‌ها برای این کاربردها سراغ شبکهٔ مجوزدار می‌روند و نه شبکهٔ عمومی.

فرض کنید چند شرکت رقیب در یک زنجیرهٔ تأمین فعالیت می‌کنند: تولیدکننده، حمل‌کننده، انباردار و فروشگاه. هر کدام بخشی از مسیر کالا را می‌بیند و هیچ‌کدام نمی‌خواهد دفتر مرکزی در اختیار دیگری باشد. از طرف دیگر، هیچ‌کدام هم نمی‌خواهد قیمت خرید یا حجم سفارش‌هایش روی یک شبکهٔ عمومی برای همهٔ دنیا قابل مشاهده باشد. شبکهٔ کنسرسیومی دقیقاً برای همین وضعیت طراحی شده است: دفتری مشترک میان طرف‌های شناخته‌شده، بدون انتشار عمومی داده‌ها.

یک نمونهٔ مستند، مقاله‌ای است که مجلهٔ انجمن بلاک‌چین بریتانیا در ژوئن ۲۰۱۸ منتشر کرد. این مقاله دو پایلوت والمارت با IBM را روی بلاک‌چینی مبتنی بر هایپرلجر فابریک شرح می‌دهد: ردیابی گوشت خوک در چین و انبه در قارهٔ آمریکا. در این پایلوت‌ها زمان پیدا کردن منشأ انبه از هفت روز به ۲٫۲ ثانیه رسید [۳].

پایلوت با استقرار گسترده یکی نیست

نتیجهٔ یک آزمایش محدود نشان می‌دهد این فناوری در شرایط کنترل‌شده چه کاری از دستش برمی‌آید؛ اما به این معنا نیست که همهٔ زنجیره‌های تأمین به همین سرعت یا همین هزینه به نتیجه می‌رسند. بخشی از بهبود سرعت هم ممکن است از دیجیتالی شدن سوابق کاغذی باشد، نه صرفاً از خود بلاک‌چین.

نکتهٔ مهم برای شما به‌عنوان یک یادگیرنده این است که این نوع کاربردها معمولاً ربطی به خرید و فروش رمزارز ندارند. شبکه‌های مجوزدار اغلب هیچ توکن قابل معامله‌ای ندارند، چون اعضا با قرارداد و منافع کاری به هم متصل‌اند و به پاداش رمزارزی نیازی نیست.

مقایسهٔ کنار هم

جدول زیر جمع‌بندی ساختاری ماست و قرار است تفاوت‌ها را در یک نگاه نشان دهد. هر شبکهٔ واقعی ممکن است در یک یا چند ردیف با این الگو فرق داشته باشد.

ویژگی بلاک‌چین عمومی (بی‌مجوز) بلاک‌چین خصوصی و کنسرسیومی (مجوزدار)
ورود به شبکه آزاد و بدون نیاز به هویت فقط با احراز هویت و تأیید
ساختن بلوک رقابت میان گره‌های ناشناس گره‌های مجاز و شناخته‌شده
اعتماد میان گردانندگان فرض بر بی‌اعتمادی اعتماد نسبی
رمزارز بومی معمولاً بخشی از طراحی امنیتی اغلب لازم نیست
دیده شدن داده‌ها عمومی محدود به اعضا
سرعت و کارمزد کندتر و متغیر معمولاً سریع‌تر و قابل پیش‌بینی
توان تغییر قواعد نیازمند توافق گسترده در دست گروه کوچک‌تری از اعضا

آیا بلاک‌چین خصوصی هنوز بلاک‌چین است

این پرسش میان متخصصان هم بحث‌برانگیز است و پاسخ آن به این بستگی دارد که از بلاک‌چین چه انتظاری دارید.

اگر ارزش اصلی بلاک‌چین را این بدانید که «لازم نیست به هیچ‌کس اعتماد کنید»، شبکهٔ مجوزدار این ویژگی را تا حد زیادی از دست می‌دهد؛ چون شما دست‌کم باید به گردانندگان مجاز اعتماد کنید. در شبکه‌ای که یک شرکت همهٔ گره‌ها را اداره می‌کند، همان شرکت می‌تواند با هماهنگی گره‌های خودش تاریخچه را بازنویسی کند. در چنین حالتی تفاوت عملی با یک پایگاه دادهٔ متمرکز که نسخهٔ پشتیبان دارد، بسیار کم است.

از سوی دیگر، ساختار فنی بلاک‌چین در شبکهٔ مجوزدار هم حفظ می‌شود. بلوک‌ها با هش به هم زنجیر شده‌اند، پس تغییر یک رکورد قدیمی ردپا به جا می‌گذارد. هر عضو نسخهٔ خودش را از دفتر دارد و می‌تواند ناهماهنگی را تشخیص دهد. قرارداد هوشمند هم در بسیاری از این شبکه‌ها قابل استفاده است تا قواعد همکاری به‌صورت خودکار اجرا شود.

جمع‌بندی منصفانه این است که شبکهٔ مجوزدار، اعتماد را حذف نمی‌کند، بلکه آن را از «یک مالک» به «چند عضو شناخته‌شده» منتقل می‌کند. هرچه این اعضا مستقل‌تر و بیشتر باشند، ارزش افزودهٔ بلاک‌چین نسبت به یک پایگاه دادهٔ معمولی بیشتر است؛ و هرچه کنترل متمرکزتر باشد، این ارزش کمتر می‌شود.

یک پرسش ساده برای تشخیص

بپرسید: «اگر گرداننده‌ها بخواهند یک تراکنش گذشته را پاک کنند، چند نفر باید موافقت کنند و آیا من می‌توانم متوجه شوم؟» پاسخ این پرسش بیشتر از برچسب «عمومی» یا «خصوصی» دربارهٔ یک شبکه به شما می‌گوید.

برای ارزیابی یک ادعای «مبتنی بر بلاک‌چین»

عبارت «مبتنی بر بلاک‌چین» در تبلیغات پروژه‌ها زیاد دیده می‌شود و گاهی فقط برای جذاب‌تر کردن یک محصول معمولی به کار می‌رود. دانستن تفاوت شبکهٔ عمومی و مجوزدار کمک می‌کند این ادعاها را دقیق‌تر بسنجید.

پیش از پذیرفتن ادعای «بلاک‌چینی»

  1. بپرسید پروژه روی کدام شبکه ساخته شده و آیا آن شبکه عمومی است یا مجوزدار.
  2. بررسی کنید چه کسانی گره‌های تأییدکننده را اداره می‌کنند و آیا این افراد یا سازمان‌ها از هم مستقل‌اند.
  3. ببینید آیا خودتان می‌توانید تراکنش‌ها را در یک مرورگر بلوک عمومی یا ابزار مستقل ببینید، یا باید فقط به گزارش خود پروژه اعتماد کنید.
  4. اگر پروژه توکنی عرضه می‌کند، بپرسید این توکن در امنیت یا کارکرد شبکه چه نقشی دارد.
  5. وایت‌پیپر را بخوانید و ببینید سازوکار اجماع و ساختار حاکمیت شبکه را روشن توضیح داده است یا نه.
  6. بررسی کنید اگر شرکت گرداننده تعطیل شود، داده‌ها و دارایی‌ها چه سرنوشتی پیدا می‌کنند.

ترکیب «شبکهٔ خصوصی» و «توکن قابل فروش به عموم»

اگر پروژه‌ای بگوید روی بلاک‌چین خصوصی خودش کار می‌کند، اما توکنی به عموم می‌فروشد که فقط در سامانهٔ خود آن پروژه قابل مشاهده است، شما هیچ راه مستقلی برای بررسی موجودی و تراکنش‌هایتان ندارید. در چنین وضعیتی، «بلاک‌چین» عملاً همان دفتر داخلی یک شرکت است و ادعای شفافیت یا غیرمتمرکز بودن پشتوانه‌ای ندارد. این الگو در برخی طرح‌های فریبکارانه دیده شده است؛ پیش از هر واریز، راهنمای پرهیز از کلاهبرداری در ارز دیجیتال و چک‌لیست نشانه‌های هشدار پیش از سرمایه‌گذاری را مرور کنید.

در نهایت، هیچ‌کدام از این دو نوع شبکه به‌خودی‌خود «بهتر» نیست. بلاک‌چین عمومی برای جایی مناسب است که شرکت‌کنندگان یکدیگر را نمی‌شناسند و نمی‌خواهند به نهاد واحدی تکیه کنند. بلاک‌چین مجوزدار برای جایی مناسب است که چند طرف شناخته‌شده به دفتری مشترک و محرمانه نیاز دارند. کار شما به‌عنوان یک خوانندهٔ آگاه این است که در هر ادعا بپرسید اعتماد دقیقاً به چه کسی سپرده شده است.

خودتان را بسنجید

بلاک‌چین خصوصی رمزارز دارد؟

معمولاً نیازی به رمزارز قابل معامله ندارد. در شبکهٔ عمومی، رمزارز پاداشی است که غریبه‌ها را به نگه‌داری درست شبکه تشویق می‌کند؛ در شبکهٔ مجوزدار اعضا شناخته‌شده‌اند و انگیزهٔ آن‌ها قرارداد و منافع کاری است. اگر پروژه‌ای ادعا کند روی بلاک‌چین خصوصی است و هم‌زمان توکنی برای فروش به عموم عرضه کند، این ترکیب نیاز به بررسی دقیق‌تری دارد.

بلاک‌چین عمومی امن‌تر است یا خصوصی؟

هر دو در برابر تهدیدهای متفاوتی مقاوم‌اند. شبکهٔ عمومی بزرگ در برابر تصمیم یک‌جانبهٔ یک شرکت یا دولت مقاوم‌تر است، چون گردانندگان زیاد و پراکنده دارد. شبکهٔ خصوصی کنترل دسترسی و محرمانگی بهتری دارد، اما اگر چند گردانندهٔ آن با هم توافق کنند، می‌توانند قواعد یا داده‌ها را تغییر دهند.

چرا شرکت‌ها بلاک‌چین خصوصی می‌سازند؟

چون می‌خواهند با چند شریک تجاری یک دفتر ثبت مشترک داشته باشند که هیچ‌یک به‌تنهایی مالک آن نباشد، اما داده‌هایشان هم در معرض دید عموم قرار نگیرد. شبکهٔ مجوزدار این امکان را می‌دهد که فقط اعضای شناخته‌شده وارد شوند و کارایی هم در حد نیاز یک کسب‌وکار باشد.

پایگاه دادهٔ معمولی با بلاک‌چین خصوصی چه فرقی دارد؟

پایگاه دادهٔ معمولی یک مالک دارد که می‌تواند هر سطری را بی‌سروصدا عوض کند. در بلاک‌چین خصوصی چند عضو نسخهٔ خود را از دفتر نگه می‌دارند و بلوک‌ها با هش به هم زنجیر شده‌اند، پس تغییر پنهانی گذشته برای یک عضو دشوارتر است. اما اگر یک شرکت همهٔ گره‌ها را اداره کند، این تفاوت عملاً بسیار کم می‌شود.

منابع

  1. IR 8202, Blockchain Technology Overview | CSRC NIST، ۲۰۱۸ مشاهدهٔ منبع IR 8202, Blockchain Technology Overview | CSRC
  2. GitHub - hyperledger/fabric: Hyperledger Fabric is an enterprise-grade permissioned distributed ledger framework for developing solutions and applications. Its modular and versatile design satisfies a broad range of industry use cases. It offers a unique approach to consensus that enables performance at scale while preserving privacy. · GitHub Hyperledger (Linux Foundation Decentralized Trust)، بررسی‌شده در ۲۰۲۶ مشاهدهٔ منبع GitHub - hyperledger/fabric: Hyperledger Fabric is an enterprise-grade permissioned distributed ledger framework for developing solutions and applications. Its modular and versatile design satisfies a broad range of industry use cases. It offers a unique approach to consensus that enables performance at scale while preserving privacy. · GitHub
  3. Walmart's Pork and Mango Pilots with IBM The Journal of The British Blockchain Association، ۲۰۱۸ مشاهدهٔ منبع Walmart's Pork and Mango Pilots with IBM