摘 要 近年來,區(qū)塊鏈技術(shù)由于具有去信任、去中心化、不可篡改、透明度高等特性,得到了快速發(fā)展,在多領(lǐng)域、多行業(yè)中得到了廣泛應(yīng)用。在當(dāng)前會(huì)計(jì)信息舞弊、泄露現(xiàn)象頻發(fā)、會(huì)計(jì)信息安全每況愈下的境況下,可以充分利用區(qū)塊鏈特有的優(yōu)勢(shì),為保證會(huì)計(jì)信息安全提供有效途徑。
關(guān)鍵詞 區(qū)塊鏈 會(huì)計(jì)信息安全 影響
區(qū)塊鏈技術(shù)最先為人所知是作為比特幣加密底層結(jié)構(gòu)的核心支撐技術(shù),這種分布式記賬技術(shù)雖然尚處于萌芽狀態(tài),但其應(yīng)用領(lǐng)域和方式不斷被挖掘,并被譽(yù)為“第四次工業(yè)革命”的成果。區(qū)塊鏈?zhǔn)且粋€(gè)由眾多區(qū)塊組成的去中心化的網(wǎng)狀系統(tǒng),其中的區(qū)塊是由通過現(xiàn)代密碼學(xué)技術(shù)加密處理過的交易信息記錄形成的,區(qū)塊按照生成時(shí)間排序,形成永久的、不可修改的鏈條,不斷累積,最后形成龐大的涵蓋所有交易信息的網(wǎng)絡(luò)系統(tǒng),完整保留了每個(gè)節(jié)點(diǎn)中的信息。
一、區(qū)塊鏈的技術(shù)特性
一是去中心化。去中心化是區(qū)塊鏈技術(shù)的顛覆性特點(diǎn)。由于區(qū)塊鏈?zhǔn)褂玫氖欠植际胶怂愫痛鎯?chǔ),因此無須中心化代理,實(shí)現(xiàn)點(diǎn)對(duì)點(diǎn)直接交互,更加高效。所有的審核都要得到整個(gè)網(wǎng)絡(luò)系統(tǒng)中的其他所有用戶認(rèn)證,所有用戶地位平等,擔(dān)負(fù)同樣的權(quán)責(zé),因此可以有效地規(guī)避信息不對(duì)稱現(xiàn)象,降低會(huì)計(jì)信息造假的可能性。
二是信息公開化。由于區(qū)塊鏈的去中心化決定了各區(qū)塊的交易信息需要得到網(wǎng)絡(luò)中其他所有節(jié)點(diǎn)的驗(yàn)證和反饋,因此,除了交易各方涉及商業(yè)機(jī)密或私人信息等私有信息是被加密的,其他信息都是需要共享的,具有高度公開透明性。
三是去信任化。區(qū)塊鏈技術(shù)通過將非對(duì)稱加密、P2P網(wǎng)絡(luò)、共識(shí)機(jī)制等多種已有技術(shù)進(jìn)行組合,使數(shù)據(jù)在整個(gè)操作記錄過程中都處于高度透明可信狀態(tài),讓互不相識(shí)、沒有信任基礎(chǔ)的雙方相信區(qū)塊鏈賬本具有可信特征,從而在此基礎(chǔ)上開展各種實(shí)際業(yè)務(wù)。
四是防篡改性。區(qū)塊鏈技術(shù)中的每個(gè)區(qū)塊中的交易信息都是通過哈希算法加密的,并且每個(gè)區(qū)塊都被相應(yīng)的哈希值唯一而準(zhǔn)確地標(biāo)識(shí),通過計(jì)算節(jié)點(diǎn)的哈希值是否發(fā)生變化來判斷區(qū)塊中記錄的信息是否被篡改。區(qū)塊鏈上的信息一旦經(jīng)過驗(yàn)證并添加至區(qū)塊鏈后,就會(huì)得到永久存儲(chǔ),而且除非能夠同時(shí)控制系統(tǒng)中超過51%的節(jié)點(diǎn),否則單個(gè)節(jié)點(diǎn)上對(duì)數(shù)據(jù)庫的修改都是無效的,這就保障了數(shù)據(jù)不被非法篡改、非法使用。
二、區(qū)塊鏈技術(shù)對(duì)會(huì)計(jì)信息安全的影響
目前,在會(huì)計(jì)實(shí)務(wù)中仍面臨諸多問題,如會(huì)計(jì)信息造假、泄露等,加之“互聯(lián)網(wǎng)+”、大數(shù)據(jù)技術(shù)的興起,導(dǎo)致會(huì)計(jì)信息系統(tǒng)所處的環(huán)境開放性越來越強(qiáng),雖然有利于會(huì)計(jì)信息的共享與傳輸,但是面臨的潛在威脅也隨之增加。而區(qū)塊鏈技術(shù)由于具備各種技術(shù)特性,可以極大地改善會(huì)計(jì)信息安全目前面臨的困境,為會(huì)計(jì)信息安全作出積極貢獻(xiàn)。
區(qū)塊鏈技術(shù)可以從以下幾個(gè)方面改善會(huì)計(jì)信息安全:
(一)通過自身結(jié)構(gòu)優(yōu)勢(shì)加強(qiáng)會(huì)計(jì)信息的安全性
由區(qū)塊鏈的組織結(jié)構(gòu)可知其沒有中心節(jié)點(diǎn),所有節(jié)點(diǎn)的地位都是一樣的,所以不會(huì)存在中心化的問題。這就決定了區(qū)塊鏈網(wǎng)絡(luò)中每個(gè)節(jié)點(diǎn)之間互不干擾,相互獨(dú)立,就算其中某個(gè)節(jié)點(diǎn)遇到了如網(wǎng)絡(luò)通信、軟硬件故障等問題,也不會(huì)對(duì)其他節(jié)點(diǎn)和整個(gè)系統(tǒng)產(chǎn)生影響。因此,在區(qū)塊鏈這種多點(diǎn)多活、對(duì)等網(wǎng)絡(luò)的架構(gòu)下,傳統(tǒng)攻擊無法針對(duì)特定目標(biāo)展開,其攻擊難度和成本大幅提高,可以有效提高會(huì)計(jì)信息安全。
(二)通過特有的共識(shí)和驗(yàn)證機(jī)制,保證會(huì)計(jì)信息不可篡改
區(qū)塊鏈中記錄交易的數(shù)據(jù)庫任何人都可以訪問,但由于區(qū)塊鏈?zhǔn)擎準(zhǔn)綌?shù)據(jù)結(jié)構(gòu),并輔以密碼學(xué)和共識(shí)機(jī)制,具有不可篡改性。并且區(qū)塊鏈中信息交換都是按照設(shè)定好的運(yùn)行程序進(jìn)行的,數(shù)據(jù)根據(jù)已有的運(yùn)算規(guī)則來執(zhí)行,只有正確的數(shù)據(jù)才能夠進(jìn)入下一步程序,如果修改某一數(shù)據(jù)就需要變更所有的后續(xù)數(shù)據(jù)記錄,難度極大。同時(shí),由于區(qū)塊鏈運(yùn)用的是哈希算法,信息一旦被記錄后就永久儲(chǔ)存,使得在信息傳輸過程中具有不可逆性,保證數(shù)據(jù)信息不可篡改,會(huì)計(jì)信息造假現(xiàn)象可以得到有效的抑制。
(三)智能合約為信息安全提供可信環(huán)境
區(qū)塊鏈技術(shù)在共識(shí)機(jī)制的作用下通過協(xié)同驗(yàn)證達(dá)成數(shù)據(jù)一致性,杜絕了個(gè)別節(jié)點(diǎn)違規(guī)操作的可能性。此外,智能合約可以自動(dòng)驗(yàn)證交易過程,有效阻隔風(fēng)險(xiǎn)在網(wǎng)絡(luò)中的傳播,為信息安全提供良好、可信的操作環(huán)境。
(四)去信任化提高信息安全監(jiān)督
在區(qū)塊鏈中,由于實(shí)現(xiàn)的是去信任化的交互機(jī)制,各種數(shù)據(jù)信息處理都是通過預(yù)設(shè)好的程序判定,信息使用者交換信息,無須說明自己的身份,這在一定程度上提高了信息的保密性和交易安全性。并且除了商業(yè)機(jī)密和交易方私有信息,其他信息都是公開的,在系統(tǒng)中每個(gè)人的數(shù)據(jù)都是相同的,在一定程度上避免了信息不對(duì)稱情況的發(fā)生。同時(shí),高度透明的公開狀態(tài)能獲得更多人更有效的監(jiān)督,減少錯(cuò)誤的出現(xiàn)。
三、結(jié)語
區(qū)塊鏈作為一種開放的分布式賬本技術(shù),其具有的去中心化、信息公開化、去信任化、防篡改性等特性決定了其在信息和數(shù)據(jù)安全負(fù)面擁有廣闊的應(yīng)用前景,可以有效地避免會(huì)計(jì)信息造假、泄露等問題,在提升會(huì)計(jì)信息安全上大有可為。
(作者單位為山西財(cái)經(jīng)大學(xué)會(huì)計(jì)學(xué)院)
[作者簡(jiǎn)介:侯玉潔(1990—),女,山西大同人,碩士研究生,研究方向:會(huì)計(jì)信息化。]
參考文獻(xiàn)
[1] 李軍,于永生.區(qū)塊鏈技術(shù)對(duì)會(huì)計(jì)信息透明度的影響[J].財(cái)會(huì)研究,2018(12):48-51.
[2] 范勝強(qiáng).區(qū)塊鏈技術(shù)在會(huì)計(jì)中的應(yīng)用初探[J].電子商務(wù),2018
(11):41-42.
[3] 郝蘇蘇.基于區(qū)塊鏈與會(huì)計(jì)信息化融合的探討[J].現(xiàn)代商業(yè),2018(25):145-146.
[4] 盧俏媚.區(qū)塊鏈技術(shù)對(duì)會(huì)計(jì)行業(yè)的影響探析[J].財(cái)會(huì)學(xué)習(xí),2018
(17):14-15.