《中國證券業協會&證聯鏈:2023證券業聯盟鏈白皮書(28頁).pdf》由會員分享,可在線閱讀,更多相關《中國證券業協會&證聯鏈:2023證券業聯盟鏈白皮書(28頁).pdf(28頁珍藏版)》請在三個皮匠報告上搜索。
1、主要起草人員:趙山忠、張冀華、石永鑫、俞楓、華仁杰、王毛路、張敏芳、吳鑫濤、唐淑艷、楊晨旭、蔡曦、張子華、顧剛、李明等目錄1 證聯鏈簡介.11.1 證聯鏈背景.11.2 證聯鏈特點.21.3 證聯鏈核心優勢.21.4 證聯鏈組織架構.42 證聯鏈技術框架.62.1 證聯鏈整體技術框架.62.2 證聯鏈關鍵技術創新.73 證聯鏈典型場景.123.1 證聯鏈多層穿透式監管模型.123.2 投行業務電子底稿監管系統.133.3 投行業務質量評價系統.153.4 行業風險數據共享平臺.173.5 電子公證書平臺.183.6 司法鏈等跨鏈對接.194 證聯鏈發展規劃.204.1 行業區塊鏈應用發展態勢及
2、挑戰.204.2 打造堅實技術底座,構建新型基礎設施.244.3 建設共識共信平臺,服務行業業務創新.254.4 融入科技監管平臺,助力科技監管創新.2511 證聯鏈簡介1.1 證聯鏈背景2016 年,國務院發布的“十三五”國家信息化規劃,首次將區塊鏈技術正式列入國家信息化規劃中,并賦予區塊鏈技術作為建設“數字中國”、提升政府治理能力、推動經濟轉型升級的前沿技術的戰略地位。證券期貨行業作為金融體系的重要組成部分,其廣泛的業務場景也成為區塊鏈技術應用的潛在市場。隨著區塊鏈技術在證券期貨行業的應用范圍逐步展開,證監會、中國證券業協會(下稱協會)積極協調行業核心機構、經營服務機構等單位,探索和研究區
3、塊鏈技術在行業科技監管的應用路線,構建以科技為支撐的現代化監管執法新模式,提高監管執法效能。2021 年證監會在行業科技發展“十四五”規劃中,明確提出要加大力度開展“云、網、庫、鏈”一體化建設大力推進產業數字化轉型,不斷豐富行業云平臺、證聯網、行業大數據倉庫和行業區塊鏈公共基礎設施。區塊鏈最核心的功能是建立網絡環境下的信任機制,將會是證券期貨行業充分數字化后在數字空間多元共治的關鍵信息基礎設施。為進一步推進科技監管能力建設,促進證券業數字化轉型,形成共建、共治、共享的行業數字生態,提升證券業服務效率和質量,協會于 2021 年 1 月成功建設并上線“證券業聯盟鏈”(簡稱證聯鏈)。證聯鏈是以區塊
4、鏈技術為基礎搭建的證券行業聯盟鏈,旨在發揮區塊鏈技術可追溯、不可篡改、安全可信等特性,助力科技監管,服務業務創新,推動數據共享及數據治理,構建證券行業新型基礎設施。證聯鏈推出后受到業內廣泛關注,目前已有近百家券商與協會簽訂聯盟鏈合作協議,部署節點接入證聯鏈。秉承共建共享、協作共贏的合作態度,協會與證券期貨經營機構等共同承擔證聯鏈服務行業的職能,共同建設基于證聯鏈的金融科技應用,共同拓展共識、共信、共生數字證券業務,共同打造服務監管自律、服務行業高質量發展、服務市場規范發展的高水平聯盟鏈,攜手構建符合證券行業特點的創新型區塊鏈基礎設施。21.2 證聯鏈特點證聯鏈是以中國證券業協會為核心,聯合行業
5、監管機構、核心機構、市場機構、證券期貨經營機構等共同打造的行業級新型區塊鏈基礎設施,證聯鏈具有以下特點:1.2.1 豐富的服務支持證聯鏈為鏈上機構提供的服務分為基礎服務和應用服務?;A服務包括數據存證、加密報送、隱私計算、數據共享、文件服務等,應用服務包括投行業務電子底稿監管服務、投行業務質量評價服務、風險數據共享服務、電子簽約應用服務、電子公證書核驗服務等,以及未來基于實際業務場景的其他服務。1.2.2 多鏈架構模式建立“證聯鏈場外聯盟鏈”多鏈架構模式,其中證聯鏈聚焦自律監管,場外聯盟鏈作為證聯鏈的子鏈,聚焦場外業務應用。證聯鏈和場外聯盟鏈分工協作同時又深度融合,實現了多鏈之間的數據流轉及全
6、生命周期管理,基于多鏈架構為行業機構提供更加靈活、個性化的創新服務。1.2.3 可擴展技術體系證聯鏈采用可插拔組件設計,目前已支持智能合約、跨鏈網關、電子簽約、分布式存儲、商用密碼、數字信封等基礎技術組件,未來將繼續建設隱私計算、DID(分布式數字身份)、VC(可驗證憑證)、DAML(場外業務模型語言)等新型組件,可擴展技術體系為行業持續創新提供堅實技術底座。1.2.4 新型金融基礎設施證聯鏈建設立足于我國資本市場的實際情況,通過資源整合為行業機構提供基礎信息服務平臺,逐步建成高效能、高可用、可擴展的新型金融基礎設施平臺。證聯鏈以服務行業為目標,推進行業創新技術應用,提高行業服務能力和效率;同
7、時輔助監管機構進行行業信息穿透,促進行業有序健康發展。1.3 證聯鏈核心優勢證聯鏈向上賦能監管,向下鏈接行業,并通過迭代演進打造了豐富多樣的業3務場景,為用戶提供綜合、多元、一站式的數據類服務和存證類服務。證聯鏈作為行業新型金融基礎設施已初具規模,在組織聯盟、業務應用、技術支撐、監管賦能等方面具有如下顯著優勢:1.3.1 組織聯盟優勢證聯鏈由協會牽頭建設,具備天然的公信力和行業權威性。協會在證監會科技監管局的指導下,快速有效統籌行業資源,聯合行業機構,和多家證券公司形成聯盟組織,合作共建證聯鏈。聯盟由具備一定區塊鏈理論和實踐經驗的機構組成,人才資源儲備和集聚效應明顯。1.3.2 業務應用優勢證
8、聯鏈在場景選擇上優先選擇具有行業推廣效應的業務場景作為切入點,已陸續發布多個應用,包括投行業務電子底稿監管協調、投行業務質量評價系統、行業風險數據共享平臺、電子公證書平臺、電子簽約平臺等,通過這些典型應用場景的先行先試,為行業打造了可供參考的標桿應用,有效促進行業區塊鏈生態良性發展,助力打造風險可控的數字化業務服務。1.3.3 技術支撐優勢證聯鏈結合區塊鏈、分布式文件系統、數字信封、商用密碼算法等創新技術,建成了一體化的證券行業跨機構業務能力平臺。其中區塊鏈用來做業務的執行、數據的存證、結果的背書;分布式文件系統用來處理大規模的業務數據,緩解區塊鏈大數據處理的瓶頸;數字信封為業務運行提供了信息
9、加密、隱私保護等能力;商用密碼算法提供了自主可控的數據加密能力。證聯鏈平臺為跨機構業務運行提供了業務運行、結果背書、數據安全、隱私保護、監管審計等多種核心能力,為證券行業相關業務運行提供信息基礎支撐,在賦能行業技術升級和業務創新上具有重要意義,前景廣闊。1.3.4 監管賦能優勢證聯鏈的建設立足于我國資本市場的實際情況,結合技術創新、業務場景建設,實現對信息的聚焦處理和穿透式管理,通過對業務模型、數據模型和監管數據標準的提煉規范,將業務數據通過區塊鏈技術實時傳遞至監管機構,將業務數4據的事后報送提前至事中實時報送,從而實現監管部門、自律組織以及經營機構的高效協同,賦能動態監管、實時監管和穿透式監
10、管。1.4 證聯鏈組織架構證聯鏈是以協會為核心,聯合行業機構共同打造的行業級新型區塊鏈基礎設施,聯盟工作整體由協會統籌,并分設四個專項工作組,分別為:制度組、標準組、技術組和應用組,各小組工作職責如下:圖 1 證聯鏈組織架構1.4.1 制度組負責證聯鏈制度體系的制定,并推動制度執行。包括:1)制定與發布證聯鏈相關章程、制度;2)建立證聯鏈加入及退出機制;3)制定證聯鏈應用發布、推廣、接入等流程;4)指導聯盟各成員單位按照相關章程、制度參與證聯鏈工作。1.4.2 標準組負責證聯鏈相關技術、數據標準的制定和發布,推動標準的應用與實施,包括:1)制定證聯鏈相關的技術標準;2)制定證聯鏈基礎數據標準和
11、模型框架;3)推動相關標準以團體標準或者行業標準的形式發布;54)推動相關標準在聯盟各成員單位的應用與實施;5)負責對接、聯絡金標委和證標委等行業標準化委員會。1.4.3 技術組負責證聯鏈技術規劃、設計與構建工作,推進技術聯盟體系化、生態化。包括:1)確定證聯鏈技術路線與核心技術發展規劃;2)制定外部標準組件的引入機制與體系,制定與外部區塊鏈的跨鏈對接方案;3)證聯鏈相關新技術的預研,開展重點技術難題攻堅;4)為聯盟各成員單位提供技術支持、培訓以及指導工作;5)探索構建行業區塊鏈聯盟技術生態圈,構建技術交流共享平臺和技術聯盟社區。1.4.4 應用組負責證聯鏈與證券行業相關場景和應用的探索與落地
12、,包括:1)調研區塊鏈與證券行業業務、風控、監管等相關領域的結合點,提煉適合區塊鏈技術的應用場景,制定可行性方案;2)結合相關業務場景,負責業務與數據模型的抽象、定義以及構建工作,并負責模型的論證、完善和優化;3)對有示范作用的應用場景進行推廣;4)對聯盟各成員單位進行應用培訓,指導各成員單位完成應用場景對接和落地工作。62 證聯鏈技術框架2.1 證聯鏈整體技術框架圖 2 證聯鏈技術框架為適應證券行業交互主體多、發展不均衡、業務流程復雜、隱私保密性高、實時性要求強等特征,證聯鏈采用多層體系架構模式,通過關注點分離來降低系統的復雜度,同時滿足單一職責、高內聚、低耦合等要求,不斷提高系統的可復用性
13、、可擴展性、隱私保護性,降低運維成本。該分層架構自上而下分為業務節點層、業務系統層、鏈服務層以及區塊鏈底層基礎。業務節點層關注證聯鏈生態的接入。證聯鏈充分考慮了行業機構發展不均衡的現狀,通過技術手段提供了多種靈活的接入方式,包括 SDK 接入、私有化節點接入、行業公共節點接入等,行業機構可充分結合自身情況,靈活選擇合適的接入方式。目前證聯鏈已完成 90 余家證券公司節點和公證處節點的接入,取得了良好的推廣效果。業務系統層關注證聯鏈生態應用。當前,基于證聯鏈的應用場景已經在證券7行業各個領域全面鋪開。在投行線,證聯鏈上線了投行電子底稿監管系統、投行質量評價系統,構建證券公司投行信任環境,賦能證券
14、公司投行數字化轉型。在信用線,證聯鏈聯合多家證券公司,借助隱私計算技術構建了行業風險數據共享平臺,發揮區塊鏈技術在風險防控領域優勢,賦能科技監管。在機構線,上線了基于證聯鏈和場外聯盟鏈的電子簽約平臺,實現場外私募、場外衍生品等產品的電子簽約以及監管報送服務,從而簡化業務流程,提高協作效率。在經紀業務線,上線了電子公證書核驗平臺,該平臺能夠降低人為干預因素,減少中間環節流轉,降低偽造風險,實現證券業務創新,并有助于提升市場經濟秩序及構建社會誠信體系。鏈服務層關注證聯鏈核心技術組件。為了提高系統復用性和擴展性,證聯鏈采用可插拔組件設計,將核心基礎組件封裝為公共組件,并已提供了隱私計算、商用密碼算法
15、、數字信封、分布式存儲等多個公共的基礎組件。這些基礎組件提供了標準的對外接口,方便各個業務系統靈活調用,同時行業機構也可為證聯鏈貢獻基礎組件,從而真正發揮證聯鏈作為共研共建共治共享的行業公共基礎設施作用。區塊鏈底層關注支撐上層功能所需的區塊鏈基礎軟硬件體系,包括了區塊鏈安全體系、區塊鏈核心技術體系、區塊鏈管理體系、底層環境等。其中區塊鏈安全體系主要包含 CA 證書管理、商用密碼算法、API 授權管理、業務數據隔離、加速引擎等;區塊鏈核心技術體系包含區塊鏈接口模塊、交易處理模塊、加密協議管理、點對點傳輸通道、非對稱加密算法、密鑰管理、成員管理模塊、共識算法、鏈碼(智能合約)模塊、索引與緩存模塊等
16、;區塊鏈管理體系則提供節點管理、運維監控、通道管理、合約管理、權限管理等區塊鏈底層管理功能;底層環境由區塊鏈基礎軟件層、物理服務器或云平臺構成。后續,協會也將繼續聯合行業機構加大基礎性研究方面研發力度,助力行業機構推進區塊鏈核心技術的國產化以及底層代碼的可控創新。2.2 證聯鏈關鍵技術創新區塊鏈賦能行業數字化需要行業的共研共建共治共享,為促進金融科技創新8發展,協會在區塊鏈相關技術方面進行了積極嘗試和應用,并在跨鏈、主子鏈架構、隱私計算技術、大文件鏈上存儲、信創、商用密碼算法等領域實現技術創新。2.2.1 跨鏈賦能為支撐證聯鏈應用擴展,實現不同鏈間數據的互聯互通。通過跨鏈服務可降低證聯鏈的擴展
17、成本,為此制定了包含涉及業務對象、應用鏈屬性、數據訪問權限、跨鏈授權、數據封裝等的跨鏈應用策略。通過建設“跨鏈網關”賦予證聯鏈跨鏈能力,支撐應用擴展,實現不同鏈的數據互聯互通?!翱珂溇W關”基于安全可信的設計理念,通過引入身份認證機制實現對通信鏈路進行加密,保障傳輸安全,嚴格限制訪問權限?!翱珂溇W關”集成了網絡通信、協議模塊、網絡安全認證服務、跨鏈資源分享服務、跨鏈智能合約、跨鏈數據梳理模塊以及驗證數據連續、共識、交易正確的驗證模塊等內容?!翱珂溇W關”設計了多維度的證明機制,以保障跨鏈交互全流程數據安全可信?;凇翱珂溇W關”為跨鏈監管提供技術基礎,賦能行業信息跨鏈互通互認,構建行業多鏈生態。2.
18、2.2 主子鏈架構一般的聯盟鏈架構是由一個主鏈多個行業子鏈構成,子鏈是根據不同業務需求而構建的。在傳統主子鏈架構當中,子鏈不能獨立于主鏈而存在。雖然降低了子鏈的推廣難度,增加業務覆蓋面,但必須通過主鏈提供的基礎設施運行。證聯鏈的主子鏈架構區別于傳統架構,子鏈可以獨立提供服務。證聯鏈和場外聯盟鏈基于相同的底層架構進行設計,具有同構互通的特性,其中子鏈場外聯盟鏈將區塊哈希同步到主鏈證聯鏈來實現區塊錨定,并可利用區塊鏈消息監聽機制實現跨鏈消息交互。主子鏈架構同源、區塊獨立、消息同步,為行業機構提供個性化服務奠定了底層技術支撐。根據標準的跨鏈協議規范完成了子鏈與主鏈、子鏈與子鏈之間的跨鏈互操作,場外聯
19、盟鏈基于場外業務可獨立提供服務。證聯鏈的主子鏈架構優勢顯著,一方面實現了主鏈與子鏈的互聯互通,同時也解決了子鏈需要依賴主鏈基礎設施運行的問題,最后新的架構還方便支持未來多子鏈業務的擴展。9截至目前,基于證聯鏈的主子鏈架構,已經實現跨鏈同步 2500 多萬條鏈數據,涉及 126 家證券基金行業機構的 3000 多只資產管理類金融產品,實踐應用效果良好。2.2.3 隱私保護證券行業屬于數據密集型行業,行業機構也越來越關注敏感信息保護等數據安全問題。然而目前大多數隱私保護技術例如數據脫敏、加密等均對原始數據造成破壞,使其價值降低。隱私計算技術可以實現在數據不出域的情況下共享數據內在價值,已成為行業機
20、構廣泛研究應用的對象。證聯鏈構建了基于區塊鏈的多方安全計算引擎,在不泄露各自真實數據的情況下,實現了數據內在價值共享。該多方安全計算引擎已支持多種算法協議,包括不經意傳輸及同態加密算法。其中不經意傳輸也叫茫然傳輸協議,是一種可保護隱私的秘密協議,它使得服務發送方和服務接收方以不經意的方式交互信息,可達到保護隱私的目的。而同態加密算法是將數據進行同態加密處理,使得基于密文運算也能達到基于明文運算一樣的效果。目前該技術已成功應用在風險數據共享領域,取得了良好的應用效果。圖 3 多方安全計算邏輯架構2.2.4 分布式存儲傳統的 ftp 或云盤技術面臨著存儲安全、存儲性能、大文件存儲難等問題,10為了
21、解決上述問題,證聯鏈采用主流 IPFS 文件處理技術解決鏈上文件存儲問題。IPFS 技術主要通過分布式哈希表、BitTorrent、版本控制系統 Git、自認證文件系統等,并結合區塊鏈提供永久的、去中心化保存和共享文件等技術構建。當前區塊鏈項目大多采用將數據指紋上鏈存儲,數據文件本身因文件較大采用中心化的網絡存儲方式。中心化的網絡存儲方式采用集中的存儲服務器存放所有數據,存儲服務器成為系統性能的瓶頸,也是可靠性和安全性的焦點,不能滿足大規模存儲應用的需要。IPFS 與區塊鏈協同工作,能夠補充區塊鏈存儲效率低、成本高和跨鏈需要各個鏈之間協同配合、難以協調兩大缺陷。IPFS 的應用解決了證聯鏈鏈上
22、數據的安全以及大文件鏈上存儲的性能問題。大文件上鏈存儲是保障跨鏈監管所必須的技術能力,確保了監管方式的多元化以及監管準確性和監管深度,同時支撐鏈上涉及大文件業務的開展。2.2.5 信創改造信息技術應用創新發展是一項國家戰略,也是當今形勢下國家經濟發展的新動能。發展信創是為了解決本質安全的問題。信創旨在實現信息技術領域的自主可控,保障國家信息安全。其核心是建立自主可控的信息技術底層架構和標準,在芯片、傳感器、基礎軟件等領域實現國產替代。信創產業是數字經濟、信息安全發展的基礎,是我國經濟增長的重要抓手之一。證聯鏈一直積極融入信創生態,加強對信創相關環境進行兼容適配。由于證聯鏈是一款公開協議的分布式
23、應用平臺,協會節點、參與機構節點都是在協議公開的基礎上,由各參與方自主實現。協會鼓勵各參與方實現節點信創化并給出信創的建議和實施指導。目前已有部分券商完成相關信創適配工作。11圖 4 東吳證券信創系統架構以東吳證券為例,東吳證券在協會指導下,實現了證聯鏈節點的全棧信創工作。東吳證券實現了從技術到平臺,從服務到業務的全方位的信創適配,真正做到了相關業務的自主可控。2.2.5 商用密碼算法改造證聯鏈以國家密碼管理局要求的 SM2、SM3 和 SM4 等國產密碼算法為基礎,遵從算法的規范、格式要求、協議規范以及算法標準提供算法服務。證聯鏈對通訊數據進行加密和簽名保護,利用數字信封等技術手段保障敏感數
24、據在交互雙方的存儲和傳輸過程的安全可控。系統中主要在密鑰生命周期管理、哈希散列管理、簽名驗證管理、加解密功能等方面進行商用密碼改造:1)密鑰生命周期管理非對稱加密算法采用國家密碼管理局認可的 SM2 算法,正確地傳遞參數,即可正確地使用 SM2 算法庫,以 API 函數方式提供給各層調用執行,SM2 算法主要用于對數據的加密、解密和對身份信息的簽名、驗簽等。2)哈希散列管理哈希算法采用國家密碼管理局認可的 SM3 算法。SM3 算法主要是對大量的數據進行摘要,將重要私密數據進行雜湊后,配合 SM2 使用。123)簽名驗證管理簽名驗簽工作存在于整個交易過程中,涉及中間的每個節點,整個生命周期中,
25、客戶端、背書節點、排序節點、提交節點都參與了簽名或者驗簽工作。證聯鏈采用國家密碼管理局認可的 SM2 算法提供簽名驗簽功能。4)加解密功能證聯鏈使用國家密碼管理局認可的 SM2 算法提供非對稱加解密功能,使用國家密碼管理局認可的 SM4 算法提供對稱加解密功能。5)BCCSPBCCSP 全稱是區塊鏈密碼服務提供者,用來提供區塊鏈相關的算法標準和實現。BCCSP 模塊為區塊鏈的上層模塊提供密碼學服務,它包含的具體功能有:對稱加密和非對稱加密的密鑰生成、導入、導出,數字簽名和驗證,對稱加密和解密、摘要計算。3 證聯鏈典型場景3.1 證聯鏈多層穿透式監管模型證聯鏈致力于推進“金融+科技”的創新,進一
26、步統一行業配套標準、行業規范和行業生態體系體制,服務行業機構。同時為證券期貨市場監管賦能,提高監管效率,降低監管成本。為滿足多類監管訴求,并考慮可能存在的其他監管場景,根據聯盟鏈底層架構的同構與異構的情況,構建出基于區塊鏈的多層穿透式監管模型,應用在具體業務場景中并取得了良好效果。在多層穿透式監管模型的研究與構建過程中,結合現有業務場景,已完成幾類監管模型:1)證聯鏈通過鏈上數據存證的方式對數據進行抽查核驗;2)證聯鏈采用監管節點的方式對子鏈進行穿透式監管;3)采用 RPC 跨鏈的方式實現鏈上數據被證監會監管鏈穿透監管;4)采用跨鏈方式實現證聯鏈與其他聯盟鏈的對接。多層穿透式監管模型支持多種業
27、務數據模型,比如投行業務數據模型、私募基金數據模型等。其他穿透式類型監管模型正在研究與實踐過程中。13多層穿透式監管模型主體包括監管機構及被監管對象。根據不同的業務場景,監管機構包括證監會、交易所及協會等自律組織;被監管對象包括行業經營機構、投資者等。證聯鏈在技術手段方面,采用創新的多鏈架構來搭建,實現多鏈之間的數據流轉及全生命周期管理,采用智能合約、跨鏈技術、可信文件簽署、PKI 認證體系、IPFS 分布式文件存儲技術、商用密碼算法、數字信封等技術手段,強化數據的完整性保護以及共享數據使用行為可管控。圖 5 多層穿透式監管模型2021 年,證聯鏈已與證監會監管鏈完成跨鏈對接,已向監管鏈報送數
28、據 2萬余條。一方面證聯鏈將業務全部納入監管鏈的視野,改變過去離線報送為主的方式,實現實時、準實時的非隱私、非敏感信息的收集、分析、動態預警及適度調控;另一方面,依托以鏈治鏈實現監管部門,行業自律組織,以及經營機構的業務、技術、合規等各個條線的充分連接、互動、高效協同,在確保業務合規、信息安全的基礎上為監管部門提供豐富的監控監測、穿透核查、統計分析、稽查輔助等科技監管手段,最終實現動態監管、科技監管、有效監管。3.2 投行業務電子底稿監管系統為加強證券公司投資銀行類業務規范,推動投資銀行類業務工作底稿電子化建設,督促證券公司加強投資銀行類業務工作底稿電子化管理,進一步健全證券14公司能力和責任
29、體系,協會研究制定證券公司投資銀行類業務工作底稿電子化管理系統建設指引,并于 2020 年 2 月 28 日正式發布實施。指引明確了協會對投行工作底稿的自律管理要求:證券公司須通過底稿系統向協會事后報送工作底稿目錄、文件名及文件校驗碼等信息。在此背景下,協會建設投行業務電子底稿監管系統(以下簡稱“底稿監管系統”)以推動投行業務電子底稿報送的標準化與智能化,履行協會自律管理職責。同時,該系統也是區塊鏈技術與科技監管結合的一次成功實踐。圖 6 投行底稿監管平臺系統架構底稿監管系統構建于“證聯鏈”之上,充分利用區塊鏈技術優勢,實現與各證券公司內部的電子底稿管理系統對接,在底稿目錄報送及監管檢查環節,
30、利用區塊鏈來實現報送數據的不可篡改及底稿文件的核驗。實現了如下目標:1)標準化底稿監管系統對報送方式、報送流程、電子化目錄格式、文件校驗碼生成標準等制定了數據報送接口規范要求,推動投行業務電子底稿報送的標準化。證券公司通過對接標準化接口,將相關內容報送至“證聯鏈”。2)智能化底稿監管系統為底稿文件抽查等特定業務場景提供監管輔助工具,實現相關電子底稿的線上抽查,通過“證聯鏈”驗證底稿文件的原始性和完整性,提供報15送管理、監管抽查、校驗核驗等全流程支持,推動承銷保薦機構在注冊制背景下履職盡責。3)規范化底稿監管系統提供了基礎目錄模板功能,協會根據監管要求,根據項目類型定制化生成基礎目錄模板,推動
31、證券公司投行業務底稿目錄編制的規范性,提升底稿目錄的可讀性。同時,系統支持對證券公司報送的目錄進行核查,與基礎目錄模板進行比對,自動標記缺失、補充不一致的目錄。截至 2022 年 11 月 16 日,133 家證券公司完成底稿報送項目總計 27818個,抽查項目總計 45 項。協會依托底稿監管系統強化對投行業務工作底稿的自律管理,與相關業務主管部門一起形成監管合力,對于強化投行執業過程和內控過程的留痕、提高投行業務內部控制的深度和效率收到了良好效果。3.3 投行業務質量評價系統為促進提升注冊制下投行業務質量,督導證券公司歸位盡責,根據證券發行上市保薦業務管理辦法證券公司投資銀行類業務內部控制指
32、引關于注冊制下督促證券公司從事投行業務歸位盡責的指導意見等規定,協會制定證券公司投行業務質量評價辦法(試行)(以下簡稱評價辦法)。其中評價辦法第九條明確提出了“證券業協會主要依托投行業務電子底稿監管系統建立質量評價信息報送平臺,歸集監管信息、自律信息和行業信息,使用區塊鏈技術實現評價工作全程留痕”。同時,證監會科技監管局將建設質量評價系統納入證券期貨業科技發展“十四五”規劃,在重點建設任務中明確要求“完善基于區塊鏈技術的投行業務電子底稿監管系統,構建基于區塊鏈的投行業務質量評價體系,加強投行業務管理和數據共享?!痹u價系統建設實現方案,使用了超級賬本 Fabric 及 IPFS 技術組合框架,如
33、下圖:16圖 7 投行質量評價平臺系統架構根據投行項目信息常規報送數據報送規范和投行業務質量評價專項報送數據報送規范,證券公司質量評價系統從原有的投行底稿系統及投行業務管理系統中自動采集底稿文件、流程文件和相應投行項目信息等業務信息,形成符合報送規范的業務文件,并利用數字信封技術對數據進行加密后,上傳到 IPFS網絡獲取到 IPFS 文件鏈上存儲地址,把業務文件的 IPFS 鏈上存儲地址上傳到證聯鏈,協會即可通過監聽鏈上的數據獲取到業務文件的 IPFS 鏈上存儲地址,在IPFS 上下載文件后進行解密即可獲取到報送的業務文件。投行業務質量評價系統通過自動化采集及數據的加密、存儲服務高效安全的完成
34、了投行業務質量評價的報送工作,解決了業務數據的生產問題。協會于 2022 年 4 月正式上線投行業務質量評價系統(以下簡稱評價系統)。2022 年 8 月,83 家證券公司通過評價系統完成 2166 個項目的數據采集工作。協會依托評價系統,按照可實施、可回溯、可檢驗原則,從投行業務端、公司治理端和監管端等三個維度,全面采集證券公司投行業務項目執業和內部控制各環節信息并定期匯總,形成對證券公司投行業務質量的綜合評價,從而督導證券公司歸位盡責,促進提升注冊制下投行業務質量。173.4 行業風險數據共享平臺當前證券公司對投資者信用風險評估主要依靠投資者財產與收入、證券投資經驗、盈利能力等信息,而投資
35、者在過往證券公司是否存在違約信息這一關鍵、直觀數據長期處于缺失狀態,導致對投資者信用風險畫像不完整,存在向信用狀況較差、違約風險較高的投資者提供融資支持的風險。同時,各證券公司自有的客戶信用風險評估數據存儲在自有數據庫,從行業角度看,信用數據“孤島效應”明顯,沒有合適的途徑相互關聯聚合,無法高效運用。為解決上述問題,協會運用區塊鏈技術和多方安全計算技術,在保障投資者個人數據和交易數據隱私性及安全性的同時實現風險數據要素共享,構建行業級風險數據共享平臺。圖 8 行業風險數據共享平臺系統架構1)基于區塊鏈技術采用聯盟鏈形態構建行業數據共享基礎行業風險數據共享平臺基于區塊鏈的分布式賬本體系,擺脫了傳
36、統模式中對權威中心化機構的服務依賴,建設了一個全新行業數據的生態共享平臺。所有操作過程均上鏈存證,便于追溯,依靠“證聯鏈”技術優勢實現節點間數據的準確性、一致性和完整性以及利益相關各方的互相信任。2)基于隱私計算技術保證數據安全共享18區塊鏈與多方安全計算的有機結合,實現多節點間的可信協同計算和數據隱私保護。區塊鏈確保計算過程和數據可信,多方安全計算實現數據可用而不可見,兩者相互結合,相輔相成,實現更廣泛的數據協同。3)通過智能合約實現積分激勵通過智能合約技術與激勵機制相結合,從風險數據貢獻數量、貢獻質量、查詢數量、活躍程度等多個維度建立賞罰分明的積分激勵機制,為共享參與方分配可獲得、可消費的
37、積分值。同時,在區塊鏈的體系之下可以保證在進行風險數據共享時,積分激勵規則執行過程準確、執行嚴格,留存透明、可追溯、不可篡改的交易記錄,讓參與各方不必擔心利益受損,進而鼓勵各證券公司共享數據并獲取相關權益,并吸引更多機構主動加入共享體系。2021 年,協會與中國銀河證券、信達證券、東興證券和中信建投證券四家公司合作,完成行業風險數據共享平臺的建設。平臺共享數據上萬余條,涉及投資者行政處罰、融資融券、股票質押等多類型的風險數據。2022 年,海通證券、國泰君安證券、東吳證券等 8 家證券公司加入風險數據共享平臺。今后,風險數據共享平臺將擴展至更多機構與更多業務場景,以促進行業數據共享生態建設,強
38、化證券公司合規風控能力、保障證券行業金融安全。3.5 電子公證書平臺基于證聯鏈基礎設施的支持,銀河證券基于在公證文件核驗過程中的業務痛點及需求,依托區塊鏈及其他金融科技領域的技術實踐,搭建區塊鏈電子公證平臺,充分利用區塊鏈、分布式文件存儲、數字信封、數字簽名等技術,聯合北京方圓公證處、北京求是公證處共筑證券行業及公證行業的社會信任體制,合力打造公證信息直接的、不可篡改的區塊鏈電子公證平臺,平臺通過提供公證文書的上報、資產信息的上報、公證文書的核驗、資產信息的核驗等服務,降低人為干預因素,減少中間環節流轉,降低偽造風險,實現銀河證券業務創新、并助力于提升市場經濟秩序、構建社會誠信體系。19圖 9
39、 區塊鏈電子公證書平臺系統架構本方案基于中國證券業協會“證聯鏈”上開通“證券公司經紀業務的公證書使用”應用,構建與公證處的區塊鏈聯盟,從業務上做到合規化、標準化,結合業務要素以及信息使用者的需求,將公證文件的數據采集、傳遞、互認鑒真進行合理整合,從源頭控制公證信息的傳輸,為銀河證券公證文件核驗,搭建一個安全、透明、可信的平臺。同時可促進合作機構之間的信任,降低信任成本,維護市場經濟秩序和構建社會誠信體系,減少市場參與各方之間的糾紛和爭議,促進合作共贏,優化客戶體驗。目前平臺已聯合多家公證處,并在生產環境成功試點運行。3.6 司法鏈等跨鏈對接利用區塊鏈技術去中心化、多方協作共識的特征,能夠有效實
40、現電子簽約監管數據互聯互通。將司法機構作為參與節點,可以隨時從鏈上取證,對基于證聯鏈的簽署及存證業務增信提效。應用方采取區塊鏈節點或節點網關的方式通過各參與節點完成監管業務及存證業務,可以根據業務場景參與方的實際訴求,快速構建多種豐富的業務場景。20當前基于區塊鏈技術的司法鏈等各類相關應用和數據平臺正在呈現爆發的趨勢,實現這些技術融合的優勢主要有以下兩個方面:1)數據上鏈后,對于業務取證成本低,取證時間也更加靈活,甚至可以突破地域和時間限制,只要有網絡就可以完成取證。2)區塊鏈的鏈式結構和業務上的證據、數據的存儲形式高度契合,同時利用區塊鏈的可溯源和防篡改性,能夠實現溯源查找修改痕跡,防止篡改
41、。隨著區塊鏈在司法領域的深入,在借鑒成果和復用經驗的基礎上,從數據互通、標準互通和鏈互通的方向進行頂層統籌設計,通過結合跨鏈技術將各法院和政法單位連通,實現推動數據的高效可信流轉和創新共贏。以私募電子簽約為例,基金管理人、投資者、托管人等參與方注冊加入聯盟,用戶根據需要共同商定一份合同,合同中包含了各方的權利和義務。這些權利和義務以電子化的方式,用編程機器語言實現。參與方分別用各自私鑰進行簽名,以確保合約的有效性。簽名后的智能合約,將會根據其中的承諾內容,通過 P2P的方式在區塊鏈全網中擴散,通過這種多輪的發送和比較、共識和處理,所有節點均會對合約達成一致,并保存一份。如果參與方對合同內容有修
42、改,則新起一項合約,重復上述過程。區塊鏈平臺保障了合同的真實性、唯一性,以及自動回收歸檔。監管機構作為特權節點,可定期不定期地查詢區塊鏈平臺上所有信息,擁有各參與機構和各基金產品的全貌視圖,從而對基金運作的全程實現穿透式監管與行為追溯。4 證聯鏈發展規劃4.1 行業區塊鏈應用發展態勢及挑戰4.1.1 監管部門區塊鏈應用探索2020 年 7 月開始,證監會啟動區域性股權市場區塊鏈登記托管基礎設施建設的試點工作,首批確定了北京、上海、江蘇、浙江、深圳等 5 個試點地區。經過一年的積極探索與實踐,2021 年 11 月,第二批 12 家試點機構也正式拉開帷幕。證監會積極推動數據標準制定和統一規范工作
43、,確保各股權市場能夠按統一標準規范進行業務數據上鏈并存入證監會監管大數據倉庫。目前數據、技術、安21全、基礎設施等 4 項標準已通過證標委立項,數據標準擴展到企業、賬戶、產品等九大類主體、1000 多項核心數據,建立了三層數據驗證體系,實現了數據的穿透追蹤、關系圖譜、統計和稽核規則分析等功能。試點工作提升了區域性股權市場整體基礎設施水平,統一了區域性股權市場數據治理規范,為加強風險監測、實現穿透監管、創新應用場景奠定了堅實基礎,有力推動了數字化轉型,同時提升了地方資源整合的能力和效率。2021 年 10 月,證監會發布了證券期貨業科技發展“十四五”規劃,明確指出要加大力度開展基于行業云平臺、證
44、聯網、監管大數據倉庫和行業區塊鏈公共基礎設施的“云、網、庫、鏈”一體化建設??萍急O管局確立了建設基于“監管鏈業務鏈”雙層架構的證券期貨業新型區塊鏈基礎設施的思想,以雙層架構統籌、推動和規范行業區塊鏈建設和發展。其中,監管鏈由證監會負責建設,主要承擔監管職能;業務鏈由各業務聯盟自行建設,承接具體業務,監管鏈以非侵入方式跨鏈接入業務鏈,從技術、數據、安全等方面對業務鏈進行科技監管,提升業務鏈科技建設和治理水平?!氨O管鏈業務鏈”雙層架構一方面支持多種區塊鏈技術路線、跨云和跨網多樣化部署、區塊鏈平臺化和服務化、多種智能合約等,一方面支撐在場外市場登記和交易報告庫、債券市場互聯互通、關鍵業務信息存證、數
45、字金融前沿領域等業務場景探索實踐,打造分層統一、互聯互通、安全可靠的行業區塊鏈公共基礎設施,引領證券期貨業數字化發展及在數字空間多元共治的關鍵信息基礎設施的建設與治理。2022 年,中國證券協會證聯鏈、上交所上證鏈、深交所深證鏈陸續進行了和監管鏈的跨鏈對接工作,以“鏈”治“鏈”的雙層治理格局已初步形成。4.1.2 核心機構區塊鏈應用探索上證鏈是以上證所信息網絡有限公司為核心,聯合行業機構共建共享的區塊鏈平臺。上證鏈秉持開放、合作、共贏的理念,立足于為證券新一代數字金融應用提供“云鏈一體化”基礎技術設施。在電子數據存證方面,上證鏈拓展了交易委托記錄存證、數據備份防篡改、OA 檔案卷保全等應用場景
46、。在適當性管理方面,在確保用戶隱私數據安全的同時,將用戶識別驗證、用戶操作留痕、適當性檢查與電子協議有機銜接,同時上鏈,形成“證據鏈”,實現真正的源頭可信。22在版權保護方面,上證信息聯合中國版權保護中心,依托上證鏈平臺開展區塊鏈行情信息授權管理,通過上證鏈的共識機制將行情許可的授權狀態信息及其變化、信息商違約情況等及時發布并通知到各合作方。2022 年 4 月,“上證鏈監管鏈”跨鏈對接項目順利完成。該項目以私募基金合規管理為切入點,將私募基金從備案、管理、代銷、購買、清算及信披的全鏈路業務流程通過上證鏈進行鏈上留痕,從單點存儲轉為鏈式存證,形成有效的證據鏈條,監管機構可通過跨鏈數據交互獲取原
47、始數據,實現穿透式監管。深交所從 2019 年開始建設、推出深證金融區塊鏈平臺 1.0 版本,到 2021年深交所技術大會發布區塊鏈平臺 2.0 版本,構建了“一鏈、一平臺、多應用”的產品體系。深證金融區塊鏈平臺的定位是資本市場的區塊鏈基礎技術設施和一站式區塊鏈應用平臺,旨在支撐行業區塊鏈技術研究與創新,為行業提供基礎服務?;趨^塊鏈平臺,深交所集團圍繞著服務行業開展了多種多樣的應用探索,目前已有 5 項服務正式投產或試運行中,包括區塊鏈存證服務、基于區塊鏈的電子簽約平臺、基于區塊鏈的區域股權監管數據報送服務、基于區塊鏈的區域股權綜合服務平臺、以及基于區塊鏈的風險數據共享平臺。在區塊鏈應用探索
48、方面,深交所計劃持續加強區塊鏈應用推廣,以實現跨機構的業務流程數字化為目標,持續推廣電子存證、電子合同等產品,探索構建基于區塊鏈基礎設施的債券、衍生品、期貨的場外交易/監管/估值一體化的分布式賬本系統,并加快行業風險名單共享應用落地,建設行業征信體系,為探索更廣泛的數據共享機制打下基礎。4.1.3 經營機構區塊鏈應用探索國泰君安圍繞業務實際痛點在多個條線開展區塊鏈應用探索。在零售線,國泰君安將理財、業務辦理、資產對賬單等應用業務特征值上鏈存證,每日上鏈數據達 5 萬筆,提高了電子數據司法保護效力。同時在行業內首次提出將區塊鏈與隱私計算結合,并與深交所、銀聯、上海銀行等機構合作,實現數據的安全共
49、享;在投行線,國泰君安和中國證券協會合作進行投行底稿系統、質量評價系統,構建可信投行信任環境;在機構線,國泰君安和上交所、協會合作,基于上證鏈建設碳金融平臺、E&FICC 場外業務數字化平臺等場外新型基礎設施平臺,構建高效安全的數字化業務環境。23東吳證券在電子存證、數據共享、態勢感知等領域進行了區塊鏈應用探索。其中,態勢感知項目利用區塊鏈為業務系統重要的數據提供防篡改保護,在檢測到篡改事件后,能夠立即恢復原始數據,同時發出告警。在場外聯盟鏈方面,東吳證券首批完成私募電子簽和監管合約數據報送項目,并與中證報價合作共建資管電子簽,構建行業級電子易簽公共平臺,打造共建共享基礎設施。海通證券結合區塊
50、鏈和多方安全計算技術解決了集團內部數據安全共享的難題,在集團內部實現了高風險客戶名單的共享應用,在充分保護客戶隱私和商業秘密的基礎上,提升業務風控能力,降低經營風險和管理成本。此外,海通證券積極探索基于區塊鏈的數據管理和電子存證應用場景,覆蓋客戶適當性管理、客戶權益保護、IT 審計、投資監督、風險管理等 20 多個應用場景,助力推動公司數字化轉型。興業證券積極配合監管鏈、證聯鏈、場外聯盟鏈開展區塊鏈相關工作。通過建設區塊鏈統一服務平臺系統,完成與證聯鏈、深交所區塊鏈存證平臺的功能對接。同時,還配合上交所推進信創區塊鏈創新試點項目,試點落地權益商城類產品銷售過程中的關鍵數據存證場景。配合深交所推
51、進風險黑名單創新試點項目,試點落地投顧系統客戶全景圖中增加黑名單查詢功能的應用場景。銀河證券與證券業協會共同申報了 基于區塊鏈與隱私保護技術的行業風險數據共享平臺創新試點項目。同時,依托證聯鏈進行業務應用探索,將區塊鏈電子公證書業務落地于證聯鏈基礎架構,覆蓋非交易過戶、授權委托以及賦強公證三類業務,并與兩家公證處完成線上環節的公證書業務流轉與驗證環節。廣發證券和長江證券牽頭開展深交所區塊鏈 OTC 交易平臺研究課題,利用區塊鏈技術建立一種全新的場外產品市場交易方式,在保持 OTC 產品靈活性的前提下,把目前分散于銀行和券商中的彼此分割的場外產品市場連接起來,方便場外產品在不同金融機構之間的銷售
52、和用戶之間的轉讓交易。申萬宏源證券自 2019 年起積極研究和探索區塊鏈應用,完成上交所基于區塊鏈數據互聯及分散式統一數字身份 以及 基于區塊鏈的行業統一積分平臺兩個課題,并在數據共享、DID、監管模型等多個領域進行應用研究。除上述券商外,中信證券、華泰證券、中信建投、中泰證券、東方證券等券24商都在積極進行區塊鏈方面的探索和布局,在此不一一闡述。4.1.4 問題與挑戰盡管證券期貨行業各監管機構和經營機構紛紛推進區塊鏈創新應用,但仍面臨著諸多問題和挑戰。第一,區塊鏈具有相對較高的技術門檻,包括加密技術、分布式存儲、共識機制和智能合約等。目前行業內普遍存在區塊鏈技術底座薄弱和專業人才儲備不足的問
53、題,需要加強基礎技術研究,組建一支理解業務、精通底層技術的復合型人才隊伍。第二,目前行業內的區塊鏈應用探索多由技術驅動,業務人員配合開展。亟需推動建設行業特色平臺,打造行業標桿應用案例。在此基礎上,一方面,組織更多的區塊鏈技術及應用的宣傳工作,讓更多的科技、業務人員了解到區塊鏈的建設價值和應用意義;另一方面,進一步挖掘業務場景,解決業務痛點,優化業務流程,降低業務成本,真正做到科技賦能業務開展,科技助力業務創新。第三,目前行業內區塊鏈百花齊放,但也形成了新的區塊鏈孤島和重復建設。在這個背景下,從監管角度,如何組織行業聯盟,建立統一的標準和服務,如何鼓勵各機構、不同底層架構的區塊鏈平臺跨鏈打通,
54、是一項非常重要的頂層建設和規劃工作。4.2 打造堅實技術底座,構建新型基礎設施秉承共建共享、協作共贏的合作建設思路,證聯鏈整合了行業優質資源,充分發揮聯盟的領頭優勢,吸引行業人才,合力構建并夯實契合證券行業特點的創新型區塊鏈基礎設施。1)加強頂層設計、發揮聯盟創新能力和主觀能動性充分發揮聯盟聚集效應和人才優勢,合理分工協作,強化頂層設計,研究出臺推動新型基礎設施發展的指導意見和指南。2)攻克技術難點、開拓技術創新和融合,夯實技術底座結合國家創新戰略計劃、結合業務場景化運營,發現、探索并攻克相關技術難點,充分利用區塊鏈技術包容性特點,促進多樣化技術的融合,夯實技術底座,有效提升基礎設施的運行穩定
55、性、服務連續性。253)豐富業務場景,不斷提升底座能力和包容性基于新型基礎設施,不斷探索場景研究和疊加落地,通過循環使用和逐步優化,不斷提升底座的場景兼容能力和業務兼容性,進一步促進業務創新。4.3 建設共識共信平臺,服務行業業務創新圍繞數據要素的可信流通,區塊鏈已經逐步進入到“信任鏈”、“協作鏈”為導向的新發展階段,證聯鏈這個新型基礎設施作為價值互聯網的關鍵支撐底座,具備基礎性、公共性、強外部性等基本屬性,為行業提供信任傳遞的能力和公共服務能力,降低信任構建成本,進一步提升行業業務、服務運行效率,同時這種新的共識共信機制,進一步擴大了業務服務的廣度和深度,為行業業務創新注入全新活力和動力。其
56、次,結合跨鏈對接,服務生態將進一步延展和向外輻射,塑造更多的業務場景和服務場景,為行業的業務創新、服務創新提供無限可能。4.4 融入科技監管平臺,助力科技監管創新在證券期貨業科技發展“十四五”規劃指引下,科技監管局明確了建設基于“監管鏈業務鏈”雙層架構的證券期貨業新型區塊鏈基礎設施的思想,推進雙層架構的統籌、規范、創新及和諧發展??萍急O管鏈由證監會負責建設,承擔監管職能。業務鏈由各業務聯盟自行建設,承接具體業務,豐富業務場景,監管鏈通過非侵入方式跨鏈接入業務鏈,從技術、數據、安全等方面對業務鏈進行科技監管,有效促進業務鏈科技建設和治理水平的同時,助力科技監管技術創新、監管手段和模式創新,并為后繼科技監管反哺市場服務,提升服務支撐能力和夯實監管執法效能。