رمز ۱۲۰مرحلهٔ پایه، درس ۲۰ از ۲۲ بلاکچین و فناوری
تفاوت بلاکچین عمومی و خصوصی؛ بیمجوز یا مجوزدار
بلاکچین عمومی و خصوصی در اینکه چه کسی وارد شبکه میشود، بلوک میسازد و داده را میبیند فرق دارند؛ این درس تفاوتها، کاربردها و راه سنجش ادعاها را میگوید.
تفاوت بلاکچین عمومی و خصوصی در یک پرسش خلاصه میشود: چه کسی اجازه دارد وارد شبکه شود، بلوک تازه منتشر کند و دادهها را بخواند. در بلاکچین عمومی یا «بیمجوز» هر کسی بدون اجازه گرفتن از کسی میتواند مشارکت کند؛ در بلاکچین خصوصی یا «مجوزدار» فقط اعضای احراز هویتشده راه دارند و گردانندگان شبکه تا حدی به یکدیگر اعتماد میکنند. همین تفاوت روی امنیت، سرعت، حریم خصوصی و میزان تمرکز قدرت اثر مستقیم میگذارد.
عمومی یا خصوصی؛ چه کسی اجازهٔ ورود دارد
اگر هنوز با سازوکار پایهٔ بلوک و زنجیره آشنا نیستید، بهتر است پیش از این درس بلاکچین چیست به زبان ساده را بخوانید. در اینجا فرض میکنیم میدانید بلاکچین دفتری مشترک است که نسخههای آن روی رایانههای متعددی نگهداری میشود و هر بلوک تازه به بلوک قبلی گره خورده است.
واژههای «عمومی» و «خصوصی» در گفتوگوهای روزمره زیاد به کار میروند، اما مؤسسهٔ ملی استاندارد و فناوری آمریکا (NIST) در گزارش IR ۸۲۰۲ در سال ۲۰۱۸ دقیقتر حرف میزند و شبکهها را به دو گروه «بدون مجوز» (Permissionless) و «مجوزدار» (Permissioned) تقسیم میکند [۱]. معیار این تقسیمبندی این است که آیا برای شرکت در شبکه باید از کسی اجازه گرفت یا نه.
برای اینکه تفاوت را در عمل ببینید، سه پرسش جداگانه دربارهٔ هر شبکه بپرسید:
- خواندن: چه کسی میتواند تاریخچهٔ تراکنشها را ببیند؟
- نوشتن: چه کسی میتواند تراکنش تازه ارسال کند؟
- تأیید: چه کسی حق دارد بلوک بعدی را بسازد و به زنجیره اضافه کند؟
در یک شبکهٔ کاملاً عمومی پاسخ هر سه پرسش «همه» است. در یک شبکهٔ کاملاً خصوصی پاسخ هر سه «فقط اعضای تأییدشده» است. میان این دو سر طیف، ترکیبهای متنوعی هم وجود دارد؛ مثلاً شبکهای که خواندن دادههایش برای همه آزاد است اما تأیید بلوک فقط در دست چند سازمان مشخص است. به همین دلیل، برچسب «خصوصی» بهتنهایی چیز زیادی نمیگوید و باید پرسید دقیقاً کدام بخش محدود شده است. نمای کلی مفاهیم این خوشه را در صفحهٔ بلاکچین و فناوری مییابید.
بلاکچین بیمجوز؛ شبکهای برای غریبهها
طبق تعریف گزارش NIST در سال ۲۰۱۸، در شبکهٔ بیمجوز هر کسی میتواند بهصورت ناشناس حساب بسازد و مشارکت کند، و معمولاً گرههای منتشرکنندهٔ زیادی که به یکدیگر اعتماد ندارند برای انتشار بلوک بعدی رقابت میکنند [۱]. بیتکوین و اتریوم شناختهشدهترین نمونههای این گروهاند و بیشتر آنچه دربارهٔ کریپتو و طرز کار آن میخوانید روی همین نوع شبکه بنا شده است.
وقتی شرکتکنندگان یکدیگر را نمیشناسند، شبکه باید راهی داشته باشد که تقلب را پرهزینه کند. اینجاست که سازوکارهای اجماع مانند اثبات کار و اثبات سهام وارد میشوند؛ هر دو کاری میکنند که ساختن بلوک جعلی هزینهٔ واقعی داشته باشد. جزئیات این دو روش را در درس تفاوت اثبات کار و اثبات سهام توضیح دادهایم.
پاداش این هزینه معمولاً به شکل رمزارز بومی همان شبکه پرداخت میشود. پس در شبکهٔ بیمجوز، رمزارز یک تزئین نیست؛ بخشی از طراحی امنیتی است که غریبهها را به رفتار درست تشویق میکند.
ویژگیهای اصلی این شبکهها را میتوان چنین خلاصه کرد:
- ورود آزاد: برای ساختن آدرس یا راهاندازی گره، از هیچ نهادی اجازه نمیگیرید.
- شفافیت: تاریخچهٔ تراکنشها برای همه قابل مشاهده و بررسی است.
- مقاومت در برابر سانسور: هیچ گردانندهٔ واحدی نمیتواند بهتنهایی تراکنش شما را متوقف یا تاریخچه را بازنویسی کند؛ این همان خاصیتی است که در درس شبکهٔ غیرمتمرکز چیست به آن پرداختیم.
- بهای این آزادی: سرعت کمتر، کارمزد متغیر و نبود حریم خصوصی کامل، چون همهچیز عمومی است و آدرسها فقط نام مستعار به حساب میآیند.
بلاکچین مجوزدار و کنسرسیومی
در شبکهٔ مجوزدار، طبق همان گزارش NIST، دسترسی محدودتر است و برای عضویت باید هویت احراز شود؛ گردانندگان شبکه چون همه برای انتشار بلوک مجوز گرفتهاند، تا حدی به یکدیگر اعتماد دارند [۱]. این فرایند شبیه احراز هویت (KYC) است، با این تفاوت که اینجا اعضای شبکه معمولاً سازمانها هستند، نه کاربران عادی.
وقتی اعضا یکدیگر را میشناسند و در صورت تخلف قابل پیگیریاند، دیگر لازم نیست امنیت فقط از راه رقابت پرهزینه تأمین شود. به همین دلیل، شبکههای مجوزدار معمولاً از روشهای اجماع سبکتری استفاده میکنند که سریعتر به نتیجه میرسند و انرژی کمتری مصرف میکنند.
هایپرلجر فابریک (Hyperledger Fabric) یکی از شناختهشدهترین ابزارهای ساخت چنین شبکههایی است. سازندگان آن، فابریک را چارچوب دفتر کل توزیعشدهٔ «مجوزدار» و مخصوص سازمانها معرفی میکنند که طراحی ماژولار آن برای طیف گستردهای از کاربردهای صنعتی ساخته شده و روش اجماع خاص آن کارایی بالا در مقیاس بزرگ را با حفظ حریم خصوصی ممکن میکند [۲].
در عمل، شبکههای مجوزدار را معمولاً به دو گونه تقسیم میکنند. این دستهبندی چارچوب توضیحی رایج است، نه تعریف رسمی گزارش NIST:
- خصوصی به معنای دقیق: یک سازمان همهٔ گرهها را اداره میکند و خودش تصمیم میگیرد چه کسی عضو شود.
- کنسرسیومی (Consortium): چند سازمان مستقل، مثلاً چند شرکت در یک زنجیرهٔ تأمین، گرهها را مشترکاً نگه میدارند و قواعد را با توافق هم تعیین میکنند.
تفاوت این دو مهم است. در گونهٔ کنسرسیومی، هیچ عضوی بهتنهایی نمیتواند دفتر را تغییر دهد، پس هنوز بخشی از منطق بلاکچین حفظ میشود. در گونهٔ تکسازمانی، همهٔ اعتماد روی یک نهاد متمرکز است.
کاربردهای سازمانی
کاربرد غیرمالی بلاکچین در حوزههای گوناگون در درس «بلاکچین چیست» آمده است؛ اینجا فقط به این پرسش میپردازیم که چرا سازمانها برای این کاربردها سراغ شبکهٔ مجوزدار میروند و نه شبکهٔ عمومی.
فرض کنید چند شرکت رقیب در یک زنجیرهٔ تأمین فعالیت میکنند: تولیدکننده، حملکننده، انباردار و فروشگاه. هر کدام بخشی از مسیر کالا را میبیند و هیچکدام نمیخواهد دفتر مرکزی در اختیار دیگری باشد. از طرف دیگر، هیچکدام هم نمیخواهد قیمت خرید یا حجم سفارشهایش روی یک شبکهٔ عمومی برای همهٔ دنیا قابل مشاهده باشد. شبکهٔ کنسرسیومی دقیقاً برای همین وضعیت طراحی شده است: دفتری مشترک میان طرفهای شناختهشده، بدون انتشار عمومی دادهها.
یک نمونهٔ مستند، مقالهای است که مجلهٔ انجمن بلاکچین بریتانیا در ژوئن ۲۰۱۸ منتشر کرد. این مقاله دو پایلوت والمارت با IBM را روی بلاکچینی مبتنی بر هایپرلجر فابریک شرح میدهد: ردیابی گوشت خوک در چین و انبه در قارهٔ آمریکا. در این پایلوتها زمان پیدا کردن منشأ انبه از هفت روز به ۲٫۲ ثانیه رسید [۳].
پایلوت با استقرار گسترده یکی نیست
نتیجهٔ یک آزمایش محدود نشان میدهد این فناوری در شرایط کنترلشده چه کاری از دستش برمیآید؛ اما به این معنا نیست که همهٔ زنجیرههای تأمین به همین سرعت یا همین هزینه به نتیجه میرسند. بخشی از بهبود سرعت هم ممکن است از دیجیتالی شدن سوابق کاغذی باشد، نه صرفاً از خود بلاکچین.
نکتهٔ مهم برای شما بهعنوان یک یادگیرنده این است که این نوع کاربردها معمولاً ربطی به خرید و فروش رمزارز ندارند. شبکههای مجوزدار اغلب هیچ توکن قابل معاملهای ندارند، چون اعضا با قرارداد و منافع کاری به هم متصلاند و به پاداش رمزارزی نیازی نیست.
مقایسهٔ کنار هم
جدول زیر جمعبندی ساختاری ماست و قرار است تفاوتها را در یک نگاه نشان دهد. هر شبکهٔ واقعی ممکن است در یک یا چند ردیف با این الگو فرق داشته باشد.
| ویژگی | بلاکچین عمومی (بیمجوز) | بلاکچین خصوصی و کنسرسیومی (مجوزدار) |
|---|---|---|
| ورود به شبکه | آزاد و بدون نیاز به هویت | فقط با احراز هویت و تأیید |
| ساختن بلوک | رقابت میان گرههای ناشناس | گرههای مجاز و شناختهشده |
| اعتماد میان گردانندگان | فرض بر بیاعتمادی | اعتماد نسبی |
| رمزارز بومی | معمولاً بخشی از طراحی امنیتی | اغلب لازم نیست |
| دیده شدن دادهها | عمومی | محدود به اعضا |
| سرعت و کارمزد | کندتر و متغیر | معمولاً سریعتر و قابل پیشبینی |
| توان تغییر قواعد | نیازمند توافق گسترده | در دست گروه کوچکتری از اعضا |
آیا بلاکچین خصوصی هنوز بلاکچین است
این پرسش میان متخصصان هم بحثبرانگیز است و پاسخ آن به این بستگی دارد که از بلاکچین چه انتظاری دارید.
اگر ارزش اصلی بلاکچین را این بدانید که «لازم نیست به هیچکس اعتماد کنید»، شبکهٔ مجوزدار این ویژگی را تا حد زیادی از دست میدهد؛ چون شما دستکم باید به گردانندگان مجاز اعتماد کنید. در شبکهای که یک شرکت همهٔ گرهها را اداره میکند، همان شرکت میتواند با هماهنگی گرههای خودش تاریخچه را بازنویسی کند. در چنین حالتی تفاوت عملی با یک پایگاه دادهٔ متمرکز که نسخهٔ پشتیبان دارد، بسیار کم است.
از سوی دیگر، ساختار فنی بلاکچین در شبکهٔ مجوزدار هم حفظ میشود. بلوکها با هش به هم زنجیر شدهاند، پس تغییر یک رکورد قدیمی ردپا به جا میگذارد. هر عضو نسخهٔ خودش را از دفتر دارد و میتواند ناهماهنگی را تشخیص دهد. قرارداد هوشمند هم در بسیاری از این شبکهها قابل استفاده است تا قواعد همکاری بهصورت خودکار اجرا شود.
جمعبندی منصفانه این است که شبکهٔ مجوزدار، اعتماد را حذف نمیکند، بلکه آن را از «یک مالک» به «چند عضو شناختهشده» منتقل میکند. هرچه این اعضا مستقلتر و بیشتر باشند، ارزش افزودهٔ بلاکچین نسبت به یک پایگاه دادهٔ معمولی بیشتر است؛ و هرچه کنترل متمرکزتر باشد، این ارزش کمتر میشود.
یک پرسش ساده برای تشخیص
بپرسید: «اگر گردانندهها بخواهند یک تراکنش گذشته را پاک کنند، چند نفر باید موافقت کنند و آیا من میتوانم متوجه شوم؟» پاسخ این پرسش بیشتر از برچسب «عمومی» یا «خصوصی» دربارهٔ یک شبکه به شما میگوید.
برای ارزیابی یک ادعای «مبتنی بر بلاکچین»
عبارت «مبتنی بر بلاکچین» در تبلیغات پروژهها زیاد دیده میشود و گاهی فقط برای جذابتر کردن یک محصول معمولی به کار میرود. دانستن تفاوت شبکهٔ عمومی و مجوزدار کمک میکند این ادعاها را دقیقتر بسنجید.
پیش از پذیرفتن ادعای «بلاکچینی»
- بپرسید پروژه روی کدام شبکه ساخته شده و آیا آن شبکه عمومی است یا مجوزدار.
- بررسی کنید چه کسانی گرههای تأییدکننده را اداره میکنند و آیا این افراد یا سازمانها از هم مستقلاند.
- ببینید آیا خودتان میتوانید تراکنشها را در یک مرورگر بلوک عمومی یا ابزار مستقل ببینید، یا باید فقط به گزارش خود پروژه اعتماد کنید.
- اگر پروژه توکنی عرضه میکند، بپرسید این توکن در امنیت یا کارکرد شبکه چه نقشی دارد.
- وایتپیپر را بخوانید و ببینید سازوکار اجماع و ساختار حاکمیت شبکه را روشن توضیح داده است یا نه.
- بررسی کنید اگر شرکت گرداننده تعطیل شود، دادهها و داراییها چه سرنوشتی پیدا میکنند.
ترکیب «شبکهٔ خصوصی» و «توکن قابل فروش به عموم»
اگر پروژهای بگوید روی بلاکچین خصوصی خودش کار میکند، اما توکنی به عموم میفروشد که فقط در سامانهٔ خود آن پروژه قابل مشاهده است، شما هیچ راه مستقلی برای بررسی موجودی و تراکنشهایتان ندارید. در چنین وضعیتی، «بلاکچین» عملاً همان دفتر داخلی یک شرکت است و ادعای شفافیت یا غیرمتمرکز بودن پشتوانهای ندارد. این الگو در برخی طرحهای فریبکارانه دیده شده است؛ پیش از هر واریز، راهنمای پرهیز از کلاهبرداری در ارز دیجیتال و چکلیست نشانههای هشدار پیش از سرمایهگذاری را مرور کنید.
در نهایت، هیچکدام از این دو نوع شبکه بهخودیخود «بهتر» نیست. بلاکچین عمومی برای جایی مناسب است که شرکتکنندگان یکدیگر را نمیشناسند و نمیخواهند به نهاد واحدی تکیه کنند. بلاکچین مجوزدار برای جایی مناسب است که چند طرف شناختهشده به دفتری مشترک و محرمانه نیاز دارند. کار شما بهعنوان یک خوانندهٔ آگاه این است که در هر ادعا بپرسید اعتماد دقیقاً به چه کسی سپرده شده است.
خودتان را بسنجید
بلاکچین خصوصی رمزارز دارد؟
معمولاً نیازی به رمزارز قابل معامله ندارد. در شبکهٔ عمومی، رمزارز پاداشی است که غریبهها را به نگهداری درست شبکه تشویق میکند؛ در شبکهٔ مجوزدار اعضا شناختهشدهاند و انگیزهٔ آنها قرارداد و منافع کاری است. اگر پروژهای ادعا کند روی بلاکچین خصوصی است و همزمان توکنی برای فروش به عموم عرضه کند، این ترکیب نیاز به بررسی دقیقتری دارد.
بلاکچین عمومی امنتر است یا خصوصی؟
هر دو در برابر تهدیدهای متفاوتی مقاوماند. شبکهٔ عمومی بزرگ در برابر تصمیم یکجانبهٔ یک شرکت یا دولت مقاومتر است، چون گردانندگان زیاد و پراکنده دارد. شبکهٔ خصوصی کنترل دسترسی و محرمانگی بهتری دارد، اما اگر چند گردانندهٔ آن با هم توافق کنند، میتوانند قواعد یا دادهها را تغییر دهند.
چرا شرکتها بلاکچین خصوصی میسازند؟
چون میخواهند با چند شریک تجاری یک دفتر ثبت مشترک داشته باشند که هیچیک بهتنهایی مالک آن نباشد، اما دادههایشان هم در معرض دید عموم قرار نگیرد. شبکهٔ مجوزدار این امکان را میدهد که فقط اعضای شناختهشده وارد شوند و کارایی هم در حد نیاز یک کسبوکار باشد.
پایگاه دادهٔ معمولی با بلاکچین خصوصی چه فرقی دارد؟
پایگاه دادهٔ معمولی یک مالک دارد که میتواند هر سطری را بیسروصدا عوض کند. در بلاکچین خصوصی چند عضو نسخهٔ خود را از دفتر نگه میدارند و بلوکها با هش به هم زنجیر شدهاند، پس تغییر پنهانی گذشته برای یک عضو دشوارتر است. اما اگر یک شرکت همهٔ گرهها را اداره کند، این تفاوت عملاً بسیار کم میشود.
منابع
- IR 8202, Blockchain Technology Overview | CSRC مشاهدهٔ منبع IR 8202, Blockchain Technology Overview | CSRC
- GitHub - hyperledger/fabric: Hyperledger Fabric is an enterprise-grade permissioned distributed ledger framework for developing solutions and applications. Its modular and versatile design satisfies a broad range of industry use cases. It offers a unique approach to consensus that enables performance at scale while preserving privacy. · GitHub مشاهدهٔ منبع GitHub - hyperledger/fabric: Hyperledger Fabric is an enterprise-grade permissioned distributed ledger framework for developing solutions and applications. Its modular and versatile design satisfies a broad range of industry use cases. It offers a unique approach to consensus that enables performance at scale while preserving privacy. · GitHub
- Walmart's Pork and Mango Pilots with IBM مشاهدهٔ منبع Walmart's Pork and Mango Pilots with IBM